หน้าแรก Canva

การกำหนดค่า RapidIdentity SAML


บทความนี้ได้รับการแปลภาษาด้วยเครื่อง หากพบข้อผิดพลาด โปรดแจ้งให้เราทราบ

ตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) ให้องค์กรของคุณด้วย RapidIdentity

ใครสามารถใช้ฟีเจอร์นี้ได้บ้าง?

ฟีเจอร์นี้มีให้สำหรับ Canva Education แต่จะมีเพียงผู้ดูและระบบทีมและเจ้าของเท่านั้นที่สามารถเปิดใช้งานกำหนดค่าและเปลี่ยนการตั้งค่า SSO ของทีมหรือเขตได้

ขั้นตอนที่ 1: เพิ่ม Canva ไปที่ RapidIdentity

ใช้ข้อมูลต่อไปนี้จาก Canva กำหนดค่าผู้ให้บริการด้านตัวตนของคุณ

ดูให้แน่ใจว่าการยืนยัน SAML มีลายเซ็นอยู่และตรวจสอบการตั้งค่าของคุณ

เรายังแนะนำให้ใช้การตั้งค่าต่อไปนี้อีกด้วย

  • Include SAML2 Attribute Statement: True
  • Sign SAML2 SSO Response: Never
  • Sign SAML2 SSO Assertions: Conditional
  • Encrypt SAML2 SSO Assertions: Never
  • Encrypt SAML2 SSO Name Ids: Never
  • Signature Algorithm: RSA SHA -256

ขั้นตอนที่ 2: ส่งข้อมูลบัญชีรายชื่อไปที่ Canva

ขั้นตอนนี้สามารถใช้ได้กับบัญชี Canva Education ที่ใช้การตั้งค่าแบบหลายโรงเรียนเท่านั้น หากคุณใช้การตั้งค่าแบบหนึ่งโรงเรียนให้ดำเนินการต่อไปที่ขั้นตอนที่ 3

สำหรับเขตที่ใช้การตั้งค่าแบบหลายโรงเรียนคุณจะต้องถ่ายโอนข้อมูลบัญชีรายชื่อไปที่ Canva เพื่อช่วยเราระบุโรงเรียนที่ผู้ใช้ควรได้รับมอบหมาย

คุณสามารถดำเนินการนี้ได้หลายวิธีโปรดเลือกตัวเลือกด้านล่างที่ตรงกับความต้องการของคุณมากที่สุด

หากใช้ Classlink คุณสามารถส่งข้อมูลบัญชีรายชื่อผ่าน RosterSync ได้ตรวจสอบ OneRoster Provisioning เพื่อทราบวิธีการ

ตัวเลือก 2: การใช้แอตทริบิวต์ “TeamId”

คุณสามารถดำเนินการได้หลายวิธีหากต้องการใช้ตัวเลือกนี้

หากเลือกวิธีการนี้สิ่งสำคัญคือคุณจะต้องส่งค่าแอตทริบิวต์ที่สอดคล้องกันแต่ไม่ซ้ำกันโดยโรงเรียนทุกแห่งจะต้องมีค่า “TeamId” ที่ไม่ซ้ำกันและผู้ใช้ในโรงเรียนทั้งหมดจะต้องมีค่า “TeamId” เดียวกันโดยไม่มีความแตกต่างใดๆ

ใช้แอตทริบิวต์

หากคุณมีแอตทริบิวต์ในแอพ SAML ที่มีชื่อโรงเรียนรหัสโรงเรียนหรือตัวระบุเฉพาะอื่นๆซึ่งเชื่อมโยงกับโรงเรียนของคุณคุณสามารถใช้ข้อมูลดังกล่าวเป็นแอตทริบิวต์ “TeamId” สำหรับส่งข้อมูลว่าผู้ใช้แต่ละรายสังกัดอยู่กับโรงเรียนใด

สร้างการอ้างสิทธิ์ในแอพ SAML ซึ่งส่งแอตทริบิวต์ดังกล่าวและตั้งชื่อการอ้างสิทธิ์ว่า "TeamId"

จากนั้นแชร์ไฟล์ CSV ที่มีชื่อและค่า “TeamId” ของแต่ละโรงเรียนที่จะส่งให้ผ่านการอ้างสิทธิ์ไปที่ Canva

เพิ่มการอ้างสิทธิ์ใหม่ที่มีเงื่อนไขการอ้างสิทธิ์

คุณยังสามารถสร้างการอ้างสิทธิ์ใหม่แล้วใช้เงื่อนไขการอ้างสิทธิ์ส่งค่าแอตทริบิวต์ “TeamId” ตามกรุ๊ปหรือแอตทริบิวต์อื่นๆของผู้ใช้ได้ด้วย

คุณสามารถดำเนินการด้วยตัวเองได้โดยสร้างชุดเงื่อนไขที่ระบุค่าแอตทริบิวต์ที่แอพ SAML ต้องส่งให้กับผู้ใช้แต่ละรายโดยใช้ข้อมูลกรุ๊ปของผู้ใช้ดังกล่าว

ตัวอย่างเช่นหากนักเรียนที่โรงเรียน Harmony Elementary อยู่ใน "นักเรียน Harmony" และบุคลากรอยู่ใน "บุคลากร Harmony" คุณสามารถบอกให้แอพ SAML ส่ง "Harmony" เป็น “TeamId” ให้กับทั้งสองกรุ๊ปโดยใช้เงื่อนไขการอ้างสิทธิ์ได้

ตั้งชื่อการอ้างสิทธิ์เป็น "TeamId" แล้วแชร์ไฟล์ CSV ที่มีชื่อและค่า “TeamId” ของแต่ละโรงเรียนที่จะส่งให้ผ่านการอ้างสิทธิ์ไปที่ Canva

ใช้การอ้างสิทธิ์แบบกรุ๊ปหรือการอ้างสิทธิ์แบบกำหนดเอง

คุณสามารถสร้างการอ้างสิทธิ์แบบกรุ๊ปในแอพ SAML ได้เช่นกันโดยการดำเนินการนี้จะส่งชื่อกรุ๊ปเป็นค่าการอ้างสิทธิ์คุณจะต้องมีหนึ่งกรุ๊ปในแอพ SAML สำหรับแต่ละโรงเรียนจึงสามารถใช้การดำเนินการนี้ได้โดยกรุ๊ปดังกล่าวจะต้องประกอบด้วยผู้ใช้ทั้งหมดในโรงเรียน (นักเรียนและบุคลากร) และต้องเป็นเพียงกรุ๊ปเดียวที่ส่งเป็นส่วนหนึ่งของการอ้างสิทธิ์

ตั้งชื่อการอ้างสิทธิ์เป็น "TeamId" แล้วแชร์ไฟล์ CSV ที่มีชื่อและค่า “TeamId” ของแต่ละโรงเรียนที่จะส่งให้ผ่านการอ้างสิทธิ์ไปที่ Canva

ขั้นตอนที่ 3: ตั้งค่า SSO แบบ SAML ใน Canva

  1. ลงชื่อเข้าใช้บัญชี Canva ของคุณ
  2. ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
  3. เลือกการตั้งค่า
  4. จากเมนูด้านข้างให้คลิกที่แท็บ SSO และการจัดเตรียม
  5. คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > แก้ไขข้อมูลเมตา IdP
  6. กรอกรายละเอียดของผู้ให้บริการด้านตัวตนของคุณใน 3 ช่อง:
  • SSO หรือ URL การลงชื่อเข้าใช้:
  • ID เอนทิตี้หรือ URL ผู้ให้สิทธิ์:
  • ใบรับรองสาธารณะ X.509:

6. คลิกบันทึกและถัดไป

โปรดอย่าทำการเปลี่ยนแปลงใดๆที่ส่วนการยืนยันโดเมนเนื่องจากเราจะช่วยจัดการการตรวจสอบยืนยันโดเมนให้ทีมของคุณเอง

ขั้นตอนที่ 4: ทดสอบประสบการณ์การลงชื่อเข้าใช้ด้วย SSO

มีสองวิธีง่ายๆในการทดสอบการตั้งค่า SSO ของคุณ:

ตัวเลือกที่ 1: ใช้ปุ่มทดสอบ SSO

หากคุณยังอยู่ในหน้าตั้งค่า SSO ให้เลื่อนไปที่ส่วนทดสอบการเชื่อมต่อ SSO ของคุณและคลิกทดสอบ SSO หากคุณเริ่มต้นจากหน้าแรกของ Canva แทน:

  1. ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
  2. เลือกการตั้งค่า
  3. จากเมนูด้านข้างให้คลิกที่แท็บ SSO และการจัดเตรียม
  4. ภายใต้การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > ทดสอบ SSO

ซึ่งจะช่วยให้คุณตรวจสอบได้อย่างรวดเร็วว่าทุกอย่างทำงานได้ดีหรือไม่โดยไม่ต้องออกจากระบบ

ตัวเลือก 2: ออกจากระบบและกลับเข้าสู่ระบบโดยใช้ SSO

  1. ก่อนออกจากระบบให้ไปที่แท็บ SSO และการจัดเตรียม
  2. คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดค่าการตั้งค่า SSO
  3. ตั้งค่าตัวเลือกการเข้าสู่ระบบเป็นไม่บังคับสำหรับทุกคน
  4. ออกจากระบบบัญชี Canva ของคุณ
  5. ในหน้าลงชื่อเข้าใช้ให้คลิกดำเนินการต่อด้วยอีเมลจากนั้นเลือกลงชื่อเข้าใช้ด้วย SSO

ตรวจสอบให้แน่ใจว่าได้ใช้บัญชีนักเรียนและครูมาทำการทดสอบการกำหนดค่า SSO จะสำเร็จก็ต่อเมื่อ:

  • คุณเข้าสู่ระบบในฐานะครูและสามารถดูหน้าผู้คนได้
  • คุณเข้าสู่ระบบในฐานะนักเรียนและไม่เห็นหน้าผู้คน

ขั้นตอนที่ 5: ตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน

เลือกวิธีที่คุณต้องการให้ผู้คนลงชื่อเข้าใช้เราขอแนะนำการกำหนดให้ทุกคนในโดเมนของคุณใช้ SSO

  1. ในหน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
  2. เลือกการตั้งค่า > SSO และการเตรียมการ
  3. คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดค่าการตั้งค่า SSO
  4. เลือกบังคับใช้กับทุกคน (การจับภาพโดเมน)
  5. คลิกบันทึกการเปลี่ยนแปลง

หากคุณประสบปัญหาในการตั้งค่า SSO โปรดตรวจสอบบทความการแก้ไขปัญหาข้อผิดพลาด SSO ของเรา

มีประโยชน์มั้ย?

มีประโยชน์

ไม่มีประโยชน์

ผู้คนยังดู