การกำหนดค่า RapidIdentity SAML
ตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) ให้องค์กรของคุณด้วย RapidIdentity
ใครสามารถใช้ฟีเจอร์นี้ได้บ้าง?
ฟีเจอร์นี้มีให้สำหรับ Canva Education แต่จะมีเพียงผู้ดูและระบบทีมและเจ้าของเท่านั้นที่สามารถเปิดใช้งานกำหนดค่าและเปลี่ยนการตั้งค่า SSO ของทีมหรือเขตได้
ขั้นตอนที่ 1: เพิ่ม Canva ไปที่ RapidIdentity
ใช้ข้อมูลต่อไปนี้จาก Canva กำหนดค่าผู้ให้บริการด้านตัวตนของคุณ
- ACS URL/URL การตอบกลับ: https://www.canva.com/login/saml
- รหัสเอนทิตี/ตัวระบุ: https://www.canva.com
- แอตทริบิวต์ SAML: NameID, Email, FirstName, LastName
- ข้อความเมต้าดาต้า
- โลโก้ Canva
ดูให้แน่ใจว่าการยืนยัน SAML มีลายเซ็นอยู่และตรวจสอบการตั้งค่าของคุณ
เรายังแนะนำให้ใช้การตั้งค่าต่อไปนี้อีกด้วย
- Include SAML2 Attribute Statement: True
- Sign SAML2 SSO Response: Never
- Sign SAML2 SSO Assertions: Conditional
- Encrypt SAML2 SSO Assertions: Never
- Encrypt SAML2 SSO Name Ids: Never
- Signature Algorithm: RSA SHA -256
ขั้นตอนที่ 2: ส่งข้อมูลบัญชีรายชื่อไปที่ Canva
ขั้นตอนนี้สามารถใช้ได้กับบัญชี Canva Education ที่ใช้การตั้งค่าแบบหลายโรงเรียนเท่านั้น หากคุณใช้การตั้งค่าแบบหนึ่งโรงเรียนให้ดำเนินการต่อไปที่ขั้นตอนที่ 3
สำหรับเขตที่ใช้การตั้งค่าแบบหลายโรงเรียนคุณจะต้องถ่ายโอนข้อมูลบัญชีรายชื่อไปที่ Canva เพื่อช่วยเราระบุโรงเรียนที่ผู้ใช้ควรได้รับมอบหมาย
คุณสามารถดำเนินการนี้ได้หลายวิธีโปรดเลือกตัวเลือกด้านล่างที่ตรงกับความต้องการของคุณมากที่สุด
ตัวเลือกที่ 1: ใช้ Classlink RosterServer
หากใช้ Classlink คุณสามารถส่งข้อมูลบัญชีรายชื่อผ่าน RosterSync ได้ตรวจสอบ OneRoster Provisioning เพื่อทราบวิธีการ
ตัวเลือก 2: การใช้แอตทริบิวต์ “TeamId”
คุณสามารถดำเนินการได้หลายวิธีหากต้องการใช้ตัวเลือกนี้
หากเลือกวิธีการนี้สิ่งสำคัญคือคุณจะต้องส่งค่าแอตทริบิวต์ที่สอดคล้องกันแต่ไม่ซ้ำกันโดยโรงเรียนทุกแห่งจะต้องมีค่า “TeamId” ที่ไม่ซ้ำกันและผู้ใช้ในโรงเรียนทั้งหมดจะต้องมีค่า “TeamId” เดียวกันโดยไม่มีความแตกต่างใดๆ
ใช้แอตทริบิวต์
หากคุณมีแอตทริบิวต์ในแอพ SAML ที่มีชื่อโรงเรียนรหัสโรงเรียนหรือตัวระบุเฉพาะอื่นๆซึ่งเชื่อมโยงกับโรงเรียนของคุณคุณสามารถใช้ข้อมูลดังกล่าวเป็นแอตทริบิวต์ “TeamId” สำหรับส่งข้อมูลว่าผู้ใช้แต่ละรายสังกัดอยู่กับโรงเรียนใด
สร้างการอ้างสิทธิ์ในแอพ SAML ซึ่งส่งแอตทริบิวต์ดังกล่าวและตั้งชื่อการอ้างสิทธิ์ว่า "TeamId"
จากนั้นแชร์ไฟล์ CSV ที่มีชื่อและค่า “TeamId” ของแต่ละโรงเรียนที่จะส่งให้ผ่านการอ้างสิทธิ์ไปที่ Canva
เพิ่มการอ้างสิทธิ์ใหม่ที่มีเงื่อนไขการอ้างสิทธิ์
คุณยังสามารถสร้างการอ้างสิทธิ์ใหม่แล้วใช้เงื่อนไขการอ้างสิทธิ์ส่งค่าแอตทริบิวต์ “TeamId” ตามกรุ๊ปหรือแอตทริบิวต์อื่นๆของผู้ใช้ได้ด้วย
คุณสามารถดำเนินการด้วยตัวเองได้โดยสร้างชุดเงื่อนไขที่ระบุค่าแอตทริบิวต์ที่แอพ SAML ต้องส่งให้กับผู้ใช้แต่ละรายโดยใช้ข้อมูลกรุ๊ปของผู้ใช้ดังกล่าว
ตัวอย่างเช่นหากนักเรียนที่โรงเรียน Harmony Elementary อยู่ใน "นักเรียน Harmony" และบุคลากรอยู่ใน "บุคลากร Harmony" คุณสามารถบอกให้แอพ SAML ส่ง "Harmony" เป็น “TeamId” ให้กับทั้งสองกรุ๊ปโดยใช้เงื่อนไขการอ้างสิทธิ์ได้
ตั้งชื่อการอ้างสิทธิ์เป็น "TeamId" แล้วแชร์ไฟล์ CSV ที่มีชื่อและค่า “TeamId” ของแต่ละโรงเรียนที่จะส่งให้ผ่านการอ้างสิทธิ์ไปที่ Canva
ใช้การอ้างสิทธิ์แบบกรุ๊ปหรือการอ้างสิทธิ์แบบกำหนดเอง
คุณสามารถสร้างการอ้างสิทธิ์แบบกรุ๊ปในแอพ SAML ได้เช่นกันโดยการดำเนินการนี้จะส่งชื่อกรุ๊ปเป็นค่าการอ้างสิทธิ์คุณจะต้องมีหนึ่งกรุ๊ปในแอพ SAML สำหรับแต่ละโรงเรียนจึงสามารถใช้การดำเนินการนี้ได้โดยกรุ๊ปดังกล่าวจะต้องประกอบด้วยผู้ใช้ทั้งหมดในโรงเรียน (นักเรียนและบุคลากร) และต้องเป็นเพียงกรุ๊ปเดียวที่ส่งเป็นส่วนหนึ่งของการอ้างสิทธิ์
ตั้งชื่อการอ้างสิทธิ์เป็น "TeamId" แล้วแชร์ไฟล์ CSV ที่มีชื่อและค่า “TeamId” ของแต่ละโรงเรียนที่จะส่งให้ผ่านการอ้างสิทธิ์ไปที่ Canva
ขั้นตอนที่ 3: ตั้งค่า SSO แบบ SAML ใน Canva
- ลงชื่อเข้าใช้บัญชี Canva ของคุณ
- ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือกการตั้งค่า
- จากเมนูด้านข้างให้คลิกที่แท็บ SSO และการจัดเตรียม
- คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > แก้ไขข้อมูลเมตา IdP
- กรอกรายละเอียดของผู้ให้บริการด้านตัวตนของคุณใน 3 ช่อง:
- SSO หรือ URL การลงชื่อเข้าใช้:
- ID เอนทิตี้หรือ URL ผู้ให้สิทธิ์:
- ใบรับรองสาธารณะ X.509:
6. คลิกบันทึกและถัดไป
โปรดอย่าทำการเปลี่ยนแปลงใดๆที่ส่วนการยืนยันโดเมนเนื่องจากเราจะช่วยจัดการการตรวจสอบยืนยันโดเมนให้ทีมของคุณเอง
ขั้นตอนที่ 4: ทดสอบประสบการณ์การลงชื่อเข้าใช้ด้วย SSO
มีสองวิธีง่ายๆในการทดสอบการตั้งค่า SSO ของคุณ:
ตัวเลือกที่ 1: ใช้ปุ่มทดสอบ SSO
หากคุณยังอยู่ในหน้าตั้งค่า SSO ให้เลื่อนไปที่ส่วนทดสอบการเชื่อมต่อ SSO ของคุณและคลิกทดสอบ SSO หากคุณเริ่มต้นจากหน้าแรกของ Canva แทน:
- ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือกการตั้งค่า
- จากเมนูด้านข้างให้คลิกที่แท็บ SSO และการจัดเตรียม
- ภายใต้การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > ทดสอบ SSO
ซึ่งจะช่วยให้คุณตรวจสอบได้อย่างรวดเร็วว่าทุกอย่างทำงานได้ดีหรือไม่โดยไม่ต้องออกจากระบบ
ตัวเลือก 2: ออกจากระบบและกลับเข้าสู่ระบบโดยใช้ SSO
- ก่อนออกจากระบบให้ไปที่แท็บ SSO และการจัดเตรียม
- คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดค่าการตั้งค่า SSO
- ตั้งค่าตัวเลือกการเข้าสู่ระบบเป็นไม่บังคับสำหรับทุกคน
- ออกจากระบบบัญชี Canva ของคุณ
- ในหน้าลงชื่อเข้าใช้ให้คลิกดำเนินการต่อด้วยอีเมลจากนั้นเลือกลงชื่อเข้าใช้ด้วย SSO
ตรวจสอบให้แน่ใจว่าได้ใช้บัญชีนักเรียนและครูมาทำการทดสอบการกำหนดค่า SSO จะสำเร็จก็ต่อเมื่อ:
ขั้นตอนที่ 5: ตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน
เลือกวิธีที่คุณต้องการให้ผู้คนลงชื่อเข้าใช้เราขอแนะนำการกำหนดให้ทุกคนในโดเมนของคุณใช้ SSO
- ในหน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือกการตั้งค่า > SSO และการเตรียมการ
- คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดค่าการตั้งค่า SSO
- เลือกบังคับใช้กับทุกคน (การจับภาพโดเมน)
- คลิกบันทึกการเปลี่ยนแปลง
หากคุณประสบปัญหาในการตั้งค่า SSO โปรดตรวจสอบบทความการแก้ไขปัญหาข้อผิดพลาด SSO ของเรา
มีประโยชน์มั้ย?
มีประโยชน์
ไม่มีประโยชน์