Canvas startsida
Hjälp

RapidIdentity SAML-konfiguration


Den här artikeln har maskinöversatts.Om du hittar fel, meddela oss.

Konfigurera enkel inloggning (SSO) för din organisation med RapidIdentity.

Vem kan använda den här funktionen?

Denna funktion är tillgänglig för Canva Education. Dock kan endast teamadministratörer och teamägare aktivera, konfigurera och ändra sitt teams eller distrikts SSO-inställningar.

Steg 1: Lägg till Canva till RapidIdentity

Använd följande information från Canva för att konfigurera din identitetsleverantör.

Se till att ditt SAML-påstående innehåller en signatur genom att kontrollera dina inställningar.

Vi rekommenderar att du även använder följande inställningar.

  • Inkludera SAML2-attributpåstående: Sant
  • Signera SAML2 SSO-svar: Aldrig
  • Signera SAML2 SSO-påståenden: Villkorligt
  • Kryptera SAML2 SSO-påståenden: Aldrig
  • Kryptera SAML2 SSO-namn-ID: Aldrig
  • Signaturalgoritm: RSA SHA-256

Steg 2: Skicka din tjänstelista till Canva

Det här steget avser endast Canva Education -konton med konfiguration för flera skolor. Konfiguration av enskilda skolor beskrivs i steg 3.

När det gäller distrikt med flera skolor måste du överföra din tjänstelista till Canva så att vi kan identifiera den skola till vilken användaren ska tilldelas.

Det finns flera metoder. Välj det alternativ nedan som passar bäst för dina behov.

Om du använder Classlink kan du skicka oss din tjänstelista via RosterSync. Kontrollera OneRoster Provisioning för att veta hur.

Alternativ 2: Använda ett ”TeamId” -attribut

Man kan använda ett antal metoder för det här alternativet.

Om du väljer det här alternativet är det viktigt att du skickar ett konsekvent och unikt attributvärde. Varje skola måste ha ett unikt värde för ”TeamId” och alla användare på skolan måste ha samma värde för ”TeamId” utan några variationer.

Använda ett attribut

Om du har ett attribut i din SAML-app med skolans namn, skolans ID eller någon annan unik identifierare för skolan kan du använda det som ditt ”TeamId” -attribut när du skickar information om vilken skola varje användare hör till.

Skapa ett anspråk i din SAML-app som skickar detta attribut och döp anspråket till ”TeamId”.

Därefter delar du en CSV-fil med Canva som innehåller namnet på varje skola och det motsvarande ”TeamId” -värde som kommer att skickas med anspråket.

Lägga till ett nytt anspråk med anspråksvillkor

Du kan även skapa ett nytt anspråk och använda anspråksvillkor för att skicka ”TeamId” -attributvärden baserat på grupper eller andra användarattribut.

Du gör det genom att manuellt skapa en uppsättning villkor som talar om för din SAML-app vilka attributvärden som ska skickas för varje användare baserat på den grupp som användaren tillhör.

Om t.ex. studenterna i Harmony Elementary är ”Harmony-studenter” och personalen är ”Harmony-personal”, kan du be SAML-appen att skicka ”Harmony” som ”TeamId” för båda grupperna med anspråksvillkor.

Döp anspråkets ”TeamId” och dela en CSV med Canva som innehåller namnet på varje skola och det ”TeamId” -värde som ska skickas med anspråket.

Använda ett gruppanspråk eller anpassat anspråk

Du kan även skapa ett gruppanspråk i din SAML-app som skickar gruppnamnet som anspråksvärde. För att det ska fungera måste du ha en enkel grupp i din SAML-app för varje skola. Gruppen måste innehålla alla användare på skolan (studenter och personal) och dessa skolgrupper måste vara de enda grupper som ingår i sändningen som en del av anspråket.

Döp anspråkets ”TeamId” och dela en CSV med Canva som innehåller namnet på varje skola och det ”TeamId” -värde som ska skickas med anspråket.

Steg 3: Konfigurera SAML SSO i Canva

  1. Logga in på ditt Canva-konto.
  2. På startsidan väljer du din kontoprofil för att öppna menyn.
  3. Välj Inställningar.
  4. Från sidmenyn klickar du på fliken SSO och provisionering.
  5. Klicka på Enkel inloggning (SSO) > Hantera > Redigera IdP-metadata.
  6. Ange din identitetsleverantörs uppgifter i de tre fälten:
  • SSO eller inloggnings-URL:
  • Entitets-ID eller utfärdar-URL:
  • X.509 offentligt certifikat:

6. Klicka på Spara och nästa.

Gör inga ändringar i avsnittet Domänverifiering. Vi sköter domänverifieringen av ditt team.

Steg 4: Testa din SSO-inloggningsupplevelse

Det finns två enkla sätt att testa din SSO-konfiguration:

Alternativ 1: Använd knappen Test SSO

Om du fortfarande är på sidan Konfigurera SSO, skrolla till avsnittet Testa din SSO-anslutning och klicka på Testa SSO. Om du börjar från Canvas startsida istället:

  1. På startsidan väljer du din kontoprofil för att öppna menyn.
  2. Välj Inställningar.
  3. Från sidmenyn klickar du på fliken SSO och provisionering.
  4. Under Enkel inloggning (SSO) > Hantera > Testa SSO.

På så sätt kan du snabbt kontrollera om allt fungerar utan att logga ut.

Alternativ 2: Logga ut och in igen med SSO

  1. Innan du loggar ut går du till fliken SSO och provisionering.
  2. Klicka på Enkel inloggning (SSO) > Hantera > Konfigurera SSO-inställningar.
  3. Ställ in inloggningsalternativet till Valfritt för alla.
  4. Logga ut från ditt Canva-konto.
  5. inloggningssidan klickar du på Fortsätt med e-post och väljer sedan Logga in med SSO.

Se till att du testar med ett studentkonto och ett lärarkonto. Du har genomfört konfigurationen av SSO om:

Steg 5: Ställ in inloggnings- och registreringskontroller

Välj hur du vill att personer ska logga in. Vi rekommenderar att du kräver SSO för alla i din domän.

  1. På startsidan väljer du din kontoprofil för att öppna menyn.
  2. Välj Inställningar > SSO och provisionering.
  3. Klicka på Enkel inloggning (SSO) > Hantera > Konfigurera SSO-inställningar.
  4. Välj Krävs för alla (domäninhämtning).
  5. Klicka på Spara ändringar.

Om du har problem med att ställa in SSO, kolla vår artikel om felsökning av SSO-fel.

Var detta till hjälp?

Till hjälp

Inte till hjälp

Andra personer tittade också på