หน้าแรก Canva

การกำหนดค่า GSuite (Google) SAML (สำหรับการศึกษา)


บทความนี้ได้รับการแปลภาษาด้วยเครื่อง หากพบข้อผิดพลาด โปรดแจ้งให้เราทราบ

ตั้งค่าSingle sign on (SSO) สำหรับระบบโรงเรียนของคุณโดยใช้ GSuite (Google)

คู่มือฉบับนี้มีไว้สำหรับแอดมินและเจ้าของ Canva Education ซึ่งเป็นผู้จัดการการตั้งค่า SSO ของโรงเรียนหรือเขต สำหรับ Canva Enterprise ให้ไปที่การกำหนดค่า Google SAML (สำหรับองค์กร)

ขั้นตอนที่ 1: เพิ่ม Canva ไปที่ GSuite (Google)

  1. จากคอนโซล Google Admin ให้ไปที่แอพ > เว็บและแอพมือถือ
  2. คลิกเพิ่มแอพแล้วคลิกที่ค้นหาแอพ
  3. ในช่องค้นหาให้พิมพ์คำว่า Canva เลือกแอพ Canva Web (SAML)
  4. ในหน้ารายละเอียดผู้ให้บริการด้านตัวตน Google ให้คัดลอกหรือจด URL ของ SSO รวมทั้ง ID เอนทิตี้ไว้ เนื่องจากคุณจะต้องใช้ข้อมูลเหล่านี้ในขั้นตอนต่อไป ตรวจสอบให้แน่ใจว่าได้ทำเครื่องหมายช่องตอบกลับ Signed แล้ว
  5. ในหน้าเดียวกันให้ดาวน์โหลดใบรับรองแล้วคลิกดำเนินการต่อ
  6. ในหน้าต่างรายละเอียดผู้ให้บริการให้ปล่อยการตั้งค่าส่วนใหญ่บนหน้าไว้ตามเดิม รายละเอียดเพิ่มเติมจะอยู่ที่หมายเหตุด้านล่างคลิกดำเนินการต่อ
  7. ในส่วนแอตทริบิวต์ตรวจสอบว่าช่องมีลักษณะเช่นเดียวกับตัวอย่างด้านล่างและคลิกเสร็จสิ้น

NameId รายละเอียดผู้ให้บริการ: เราขอแนะนำให้ส่งแอตทริบิวต์แบบกำหนดเองพร้อมตัวระบุที่ไม่ซ้ำกันที่ไม่ใช่อีเมลหากไม่มีคุณสามารถใช้อีเมลหลักได้แต่วิธีนี้อาจทำให้ Canva อัพเดตอีเมลแอดเดรสโดยอัตโนมัติได้ยากขึ้นเมื่อผู้ใช้ของคุณเปลี่ยนอีเมลแอดเดรสหรือหากสถาบันของคุณเปลี่ยนโดเมนอีเมล

เพื่อหลีกเลี่ยงปัญหาห้ามใช้ชื่อหรือนามสกุลเป็น NameId

ขั้นตอนที่ 2: แมปแอตทริบิวต์บทบาท

ขั้นตอนนี้จะช่วยเราระบุว่าผู้ใช้รายใดเป็นนักเรียนและผู้ใช้รายใดเป็นคุณครูหรือบุคลากรซึ่งคุณสามารถดำเนินการนี้ได้หลายวิธี

ตัวเลือกที่ 1: ใช้โดเมนของอีเมล

Canva สามารถมอบหมายบทบาทนักเรียนหรือคุณครูได้ตามรูปแบบอีเมลทั่วไปยกตัวอย่างเช่น:

  • กำหนดให้โดเมนอีเมลหนึ่งเป็นของนักเรียนและอีกโดเมนหนึ่งเป็นของบุคลากร
  • กำหนดให้นักเรียนเริ่มต้นด้วยตัวเลขและบุคลากรไม่เริ่มต้น

หากคุณต้องการให้เราเปิดใช้งานสิ่งนี้ในบัญชีของคุณให้ทำตามขั้นตอนการตั้งค่า SSO ให้เสร็จสิ้นจากนั้นติดต่อทีมสนับสนุนของเราเพื่อเปิดใช้งานการแมปบทบาทตามโดเมน

ตัวเลือกที่ 2: ใช้ SIS หรือ Active Directory

หากคุณใส่ข้อมูลใน Google Admin โดยใช้ข้อมูลจากที่มาอื่นคุณสามารถกำหนดให้แหล่งที่มาดังกล่าวส่งข้อมูลไปที่ Google ในรูปแบบที่ต้องการได้

ในฐานข้อมูลแหล่งที่มา (Active Directory หรือ SIS) ให้สร้างการแมปที่ส่งคำว่า "staff" ไปที่ Google เป็นค่าสำหรับ “Cost Center” สำหรับ Teachers หรือ Staff โดยสามารถเว้นว่างค่าของ Students หรือใส่เป็น "student"

เราขอแนะนำให้ใช้แอตทริบิวต์ผู้ใช้ Cost Center บนโปรไฟล์ผู้ใช้ Google Admin เนื่องจากเป็นค่าที่มีให้ใน SAML แต่เขตต่างๆมักไม่ได้นำไปใช้

ขั้นตอน 3: ใช้การอัปเดตเป็นกลุ่ม

หากคุณใส่ข้อมูลใน Google Admin ด้วยตัวเองโดยใช้การอิมพอร์ต CSV เป็นกลุ่ม, หรือใช้เครื่องมือเขียนสคริปต์ภายนอก (หรือเครื่องมือเขียนสคริปต์อย่าง GAM หรือ Gopher) คุณสามารถใช้การดำเนินการเดียวกันนี้ใส่ข้อมูลแอตทริบิวต์บทบาทได้

ใส่คำว่า "staff" ใน Google ให้เป็นค่าสำหรับ “Cost Center” สำหรับ Teachers หรือ Staff โดยสามารถเว้นว่างค่าของ Students หรือใส่เป็น "student" ได้

เราขอแนะนำให้ใช้แอตทริบิวต์ผู้ใช้ Cost Center บนโปรไฟล์ผู้ใช้ Google Admin เนื่องจากเป็นค่าที่มีให้ใน SAML แต่เขตต่างๆมักไม่ได้นำไปใช้

สำหรับโรงเรียนขนาดเล็กคุณสามารถข้ามขั้นตอนนี้ได้แต่ผู้ใช้ทั้งหมดจะได้รับการมอบบทบาทเป็นนักเรียนใน Canva คุณจะต้องเปลี่ยนบทบาทของครูในหน้าผู้คนด้วยตนเอง

ขั้นตอนที่ 3: ส่งข้อมูลบัญชีรายชื่อไปที่ Canva

ขั้นตอนนี้สามารถใช้ได้กับบัญชี Canva Education ที่ใช้การตั้งค่าแบบหลายโรงเรียนเท่านั้น หากคุณใช้การตั้งค่าแบบหนึ่งโรงเรียนให้ดำเนินการต่อไปที่ขั้นตอนที่ 4

สำหรับเขตที่ใช้การตั้งค่าแบบหลายโรงเรียนคุณจะต้องถ่ายโอนข้อมูลบัญชีรายชื่อไปที่ Canva เพื่อช่วยเราระบุโรงเรียนที่ผู้ใช้ควรได้รับมอบหมายซึ่งคุณสามารถดำเนินการนี้ได้หลายวิธี

หากใช้ Classlink คุณสามารถส่งข้อมูลบัญชีรายชื่อผ่าน RosterSync ได้ตรวจสอบ OneRoster Provisioning เพื่อทราบวิธีการ

ตัวเลือก 2: การใช้แอตทริบิวต์ “TeamId”

คุณสามารถดำเนินการได้หลายวิธีหากต้องการใช้ตัวเลือกนี้

หากเลือกวิธีการนี้สิ่งสำคัญคือคุณจะต้องส่งค่าแอตทริบิวต์ที่สอดคล้องกันแต่ไม่ซ้ำกันโดยโรงเรียนทุกแห่งจะต้องมีค่า “TeamId” ที่ไม่ซ้ำกันและผู้ใช้ในโรงเรียนทั้งหมดจะต้องมีค่า “TeamId” เดียวกันโดยไม่มีความแตกต่างใดๆ

ใช้แอตทริบิวต์

หากคุณมีแอตทริบิวต์ในแอพ SAML ที่มีชื่อโรงเรียนรหัสโรงเรียนหรือตัวระบุเฉพาะอื่นๆซึ่งเชื่อมโยงกับโรงเรียนของคุณคุณสามารถใช้ข้อมูลดังกล่าวเป็นแอตทริบิวต์ “TeamId” สำหรับส่งข้อมูลว่าผู้ใช้แต่ละรายสังกัดอยู่กับโรงเรียนใด

  1. ในแอพ Canva ใน Google Workspace ให้ไปที่การแมปแอตทริบิวต์ SAML
  2. เลือกเพิ่มการแมปใหม่
  3. ใต้แอตทริบิวต์ Google Directory ให้เลือกแอตทริบิวต์ที่มีตัวระบุเฉพาะของโรงเรียน
  4. ป้อน TeamId เป็นแอตทริบิวต์แอพ

จากนั้นแชร์ไฟล์ CSV ที่มีชื่อและค่า “TeamId” ของแต่ละโรงเรียนที่จะส่งให้ผ่านการอ้างสิทธิ์ไปที่ Canva

ใช้การอ้างสิทธิ์แบบกรุ๊ปหรือการอ้างสิทธิ์แบบกำหนดเอง

คุณสามารถสร้างการอ้างสิทธิ์แบบกรุ๊ปในแอพ SAML ได้เช่นกันโดยการดำเนินการนี้จะส่งชื่อกรุ๊ปเป็นค่าการอ้างสิทธิ์คุณจะต้องมีหนึ่งกรุ๊ปในแอพ SAML สำหรับแต่ละโรงเรียนจึงสามารถใช้การดำเนินการนี้ได้โดยกรุ๊ปดังกล่าวจะต้องประกอบด้วยผู้ใช้ทั้งหมดในโรงเรียน (นักเรียนและบุคลากร) และต้องเป็นเพียงกรุ๊ปเดียวที่ส่งเป็นส่วนหนึ่งของการอ้างสิทธิ์

  1. ในแอพ Canva ใน Google Workspace ให้ไปที่การแมปแอตทริบิวต์ SAML
  2. ไปที่ส่วนการเป็นสมาชิกกลุ่ม
  3. ใต้กรุ๊ป Google ให้ใส่ชื่อของแต่ละกลุ่มโรงเรียนแต่ละโรงเรียนควรมีเพียงหนึ่งกลุ่ม
  4. ใส่ TeamId เป็นแอตทริบิวต์ของแอพ

หลังจากนั้นให้แชร์ไฟล์ CSV ที่มีชื่อของโรงเรียนแต่ละโรงเรียนและชื่อเต็มของกรุ๊ป Google ของแต่ละโรงเรียนกับ Canva

สร้าง Dynamic Group

คุณต้องมีหนึ่งในการสมัครใช้งานต่อไปนี้จึงสามารถใช้ตัวเลือกนี้ได้: Google Workspace Enterprise Standard, Enterprise Plus, Enterprise for Education หรือ Cloud Identity

คุณสามารถใช้ Organizational Unit สร้าง Dynamic Group รายการเดียวสำหรับแต่ละโรงเรียนในองค์กรได้โดย Dynamic Group สามารถมี Organizational Unit ได้หลายรายการ

  1. สร้าง Dynamic Group สำหรับแต่ละโรงเรียน ไปที่ Directory > Groups
  2. เลือกสร้างกรุ๊ปแบบไดนามิก
  3. บนลอจิกตัวกรองให้เลือก OR หากกรุ๊ปจะมีหลายหน่วยองค์กร
  4. ตั้งค่าตัวกรองด้วยรายละเอียดด้านล่าง หากนักเรียนและอาจารย์ไม่ได้อยู่ใน Organizational Unit คุณจะต้องใช้สองเงื่อนไขตามที่แสดงด้านล่าง
  5. ทำเครื่องหมายเลือกช่อง Exclude suspended users
  6. คลิกพรีวิวเพื่อยืนยันอีเมลจากนั้นคลิกสร้างกรุ๊ปแบบไดนามิ
  7. กรอกรายละเอียดต่อไปนี้:
    • ชื่อกรุ๊ป - จะเป็นชื่อที่คุณต้องนำส่งให้ Canva
    • อีเมลกรุ๊ป - ควรเป็นชื่อเดียวกับชื่อกรุ๊ป
  8. เลือก บันทึก

ขั้นตอนที่ 4: ตั้งค่า SAML SSO ใน Canva

  1. ลงชื่อเข้าใช้บัญชี Canva ของคุณ
  2. ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
  3. เลือก
    การตั้งค่า
  4. เลือกแท็บ
    SSO และการจัดเตรียมในเมนูด้านข้าง
  5. ใต้การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) ให้คลิกจัดการ > แก้ไขข้อมูลเมตา IdP
  6. กรอกรายละเอียดต่อไปนี้จาก GSuite (Google)
    1. SSO หรือ URL การลงชื่อเข้าใช้: วาง URL SSO ของคุณ
    2. ID เอนทิตี้หรือ URL ผู้ให้สิทธิ์: วาง ID เอนทิตี้ของคุณ
    3. X.509 ใบรับรองสาธารณะ: วางคอนเทนต์ทั้งหมดจากใบรับรองของคุณ
  7. คลิกบันทึกและถัดไป

โปรดอย่าทำการเปลี่ยนแปลงใดๆที่ส่วนการยืนยันโดเมนเนื่องจากเราจะช่วยจัดการการตรวจสอบยืนยันโดเมนให้ทีมของคุณเอง

ขั้นตอนที่ 5: เปิด Canva ใน Google Workspace

  1. ลงชื่อเข้าใช้คอนโซลผู้ดูแลระบบของคุณ
  2. ไปที่แอป > เว็บและแอปมือถือ
  3. เลือกแอป Canva
  4. ไปที่การตั้งค่า > การ เข้าถึงของผู้ใช้
  5. หากต้องการเปิด Canva ให้ทุกคนในเขตให้เลือก On for everyone แล้วคลิก Save
  6. หากต้องการเปิด Canva ให้ Organizational Unit ให้เลือก Organizational Unit แล้วเลือก On

เรียนรู้เพิ่มเติมเกี่ยวกับหน่วยขององค์กรและการตั้งค่ากลุ่ม

ขั้นตอนที่ 6: ทดสอบประสบการณ์ลงชื่อเข้าใช้แบบ SSO

มีสองวิธีง่ายๆในการทดสอบการตั้งค่า SSO ของคุณ:

ตัวเลือกที่ 1: ใช้ปุ่มทดสอบ SSO

หากคุณยังอยู่ในหน้าตั้งค่า SSO ให้เลื่อนไปที่ส่วนทดสอบการเชื่อมต่อ SSO ของคุณและคลิกทดสอบ SSO หากคุณเริ่มต้นจากหน้าแรกของ Canva แทน:

  1. ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
  2. เลือก
    การตั้งค่า
  3. จากเมนูด้านข้างให้คลิกที่แท็บ
    SSO และการจัดเตรียม
  4. ภายใต้การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > ทดสอบ SSO

ซึ่งจะช่วยให้คุณตรวจสอบได้อย่างรวดเร็วว่าทุกอย่างทำงานได้ดีหรือไม่โดยไม่ต้องออกจากระบบ

ตัวเลือก 2: ออกจากระบบและกลับเข้าสู่ระบบโดยใช้ SSO

  1. ก่อนออกจากระบบให้ไปที่แท็บ
    SSO และการจัดเตรียม
  2. คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดค่าการตั้งค่า SSO
  3. ตั้งค่าตัวเลือกการเข้าสู่ระบบเป็นไม่บังคับสำหรับทุกคน
  4. ออกจากระบบบัญชี Canva ของคุณ
  5. ใน หน้าลงชื่อเข้าใช้ให้คลิกดำเนินการต่อด้วยอีเมลจากนั้นเลือกลงชื่อเข้าใช้ด้วย SSO

ตรวจสอบให้แน่ใจว่าได้ใช้บัญชีนักเรียนและครูมาทำการทดสอบการกำหนดค่า SSO จะสำเร็จก็ต่อเมื่อ:

  • คุณเข้าสู่ระบบในฐานะครูและสามารถดูหน้าผู้คนได้
  • คุณเข้าสู่ระบบในฐานะนักเรียนและไม่เห็นหน้าผู้คน

ขั้นตอนที่ 7: ตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน

เลือกวิธีที่คุณต้องการให้ผู้คนลงชื่อเข้าใช้เราขอแนะนำการกำหนดให้ทุกคนในโดเมนของคุณใช้ SSO

  1. ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
  2. เลือกการตั้งค่า
  3. คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดค่าการตั้งค่า SSO
  4. เลือกบังคับใช้กับทุกคน (การจับภาพโดเมน)
  5. คลิกบันทึกการเปลี่ยนแปลง

หากคุณประสบปัญหาในการตั้งค่า SSO โปรดตรวจสอบบทความการแก้ไขปัญหาข้อผิดพลาด SSO ของเรา

มีประโยชน์มั้ย?

มีประโยชน์

ไม่มีประโยชน์

ผู้คนยังดู