หน้าแรก Canva

ตั้งค่า SSO และการเตรียมการสำหรับ Canva สำหรับมหาวิทยาลัย


บทความนี้ได้รับการแปลภาษาด้วยเครื่อง หากพบข้อผิดพลาด โปรดแจ้งให้เราทราบ

หมายเหตุ: คุณต้องเป็น แอดมินขององค์กร เพื่อตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) และการเตรียมการสำหรับมหาวิทยาลัยของคุณ

Canva สำหรับมหาวิทยาลัยเป็นโซลูชั่นด้านการศึกษาระดับอุดมศึกษาของ Canva สำหรับการใช้งานทั่วทั้งมหาวิทยาลัย ทีมไอทีของคุณสามารถจัดการการเตรียมการและการตรวจสอบสิทธิ์จากส่วนกลางผ่านองค์กร Canva เดียวได้

คู่มือนี้ครอบคลุม:

  • การกำหนดค่า SSO
  • การเตรียมผู้ใช้
  • การเชื่อมระบบ LMS และการแก้ไขปัญหาสำหรับแอดมินไอที

สิทธิ์อนุญาตและการเข้าถึง

ที่มุมซ้ายล่างของ Canva ให้เลือกชื่อย่อของคุณ

  • ตรวจสอบให้แน่ใจว่าคุณอยู่ใน ทีม Canva สำหรับมหาวิทยาลัย (ไม่ใช่บัญชีส่วนตัวหรือบัญชี Pro)
  • ไปที่
    การตั้งค่า
  • ในเมนูด้านซ้าย เลือก การตั้งค่าองค์กรจากนั้นเลือก SSO และการจัดการ
  • หากคุณไม่เห็นตัวเลือกนี้ โปรดติดต่อผู้ติดต่อ Canva ของคุณ

จากนั้นเลือก เริ่มต้นใช้งาน และยืนยันการอนุญาตและการเข้าถึงเครื่องมือการตั้งค่า เลือก พาฉันไปที่การตั้งค่า SSO เพื่อดำเนินการต่อ

ผู้ใช้ของคุณมี นามแฝง หรือไม่ เพื่อหลีกเลี่ยงไม่ให้บัญชีผู้ใช้ซ้ำกัน โปรด ติดต่อทีมสนับสนุนของเรา หรือฝ่ายขายของคุณก่อนที่จะใช้ SSO

ขั้นตอนที่ 1: เพิ่มโดเมนการลงชื่อเข้าใช้ด้วย SSO ของคุณ

  1. ภายใต้ 'ยืนยันโดเมนที่คุณต้องการใช้ SSO ด้วย' ให้เลือก เพิ่มโดเมน
  2. เข้าร่วมโดเมนของคุณ จากนั้นเลือก ส่ง
  3. คัดลอก โทเค็นบันทึก TXT ที่แสดง
  4. ในผู้ให้บริการโดเมนของคุณ (เช่น GoDaddy, Namecheap):
    • ไปที่ การตั้งค่า DNS
    • เพิ่ม บันทึก TXT พร้อมโทเค็น
    • บันทึกการเปลี่ยนแปลง
  5. การยืนยันใช้เวลา 24 ถึง 72 ชั่วโมง คุณจะได้รับอีเมลเมื่อโดเมนของคุณได้รับการยืนยันแล้ว
    • หากต้องการตรวจสอบสถานะ ให้ใช้ mxtoolbox.com

ขั้นตอนที่ 2: เพิ่ม Canva ไปที่ผู้ให้บริการด้านตัวตนของคุณ

เลือกผู้ให้บริการข้อมูลประจำตัวของคุณด้านล่างเพื่อดูคำแนะนำในการเพิ่ม Canva เรามีคู่มือสำหรับ IdP ต่อไปนี้ แต่ตราบใดที่ผู้ให้บริการด้านตัวตนของคุณรองรับ SAML 2.0 คุณก็สามารถใช้ได้

หากคุณไม่อยู่ในรายการด้านบน ให้ใช้:

  • ACS URL/URL การตอบกลับ: https://www.canva.com/login/saml
  • ID เอนทิตี้/ตัวระบุ: https://www.canva.com
  • แอตทริบิวต์ SAML: NameID, อีเมล, ชื่อ, นามสกุล, TeamId (จำเป็นสำหรับการสร้างมหาวิทยาลัยกับนักเรียน)*
  • ข้อความข้อมูลเมตา (ถ้าจำเป็น)

ตรวจสอบให้แน่ใจว่าการยืนยัน SAML ของคุณมีลายเซ็น โปรดตรวจสอบการตั้งค่าเพื่อยืนยัน

กำหนดค่าแอตทริบิวต์ TeamId

  • วัตถุประสงค์: แยกแยะและมอบหมายใบอนุญาตที่ถูกต้องให้กับนักเรียนเทียบกับพนักงาน
  • ความต้องการ: ค่าที่ไม่ซ้ำกันอย่างน้อยสองค่า (เช่น นักเรียน, เจ้าหน้าที่)
  • สามารถแมปจากกลุ่มผู้ให้บริการยืนยันตัวตนหรือแอตทริบิวต์ที่มีอยู่ได้
  • เมื่อใช้ Shibbolth Canva รองรับ สคีมา eduPsonAffiliation สำหรับ TeamId (ติดต่อฝ่ายสนับสนุน/ตัวแทนบัญชี Canva เพื่อเปิดใช้งาน)

ใน Canva:

ไปที่

การตั้งค่า จากนั้นเลือก ทีม ถัดจากทีม ให้เลือก
เมนู (ตัวเลือกเพิ่มเติม) จากนั้นเลือก
แก้ไข ID ทีม

การตั้งค่า TeamId เป็นสิ่งสำคัญสำหรับการให้สิทธิ์ใช้งานระดับพรีเมี่ยมแก่กลุ่มผู้ใช้ที่ถูกต้อง (โดยเฉพาะอย่างยิ่งสำหรับการจัดการใบอนุญาตของนักเรียน)

การกำหนดค่า TeamId ใน Microsoft Entra ID

สำหรับสถาบันที่ใช้ Entra ID (Microsoft 365) ให้ไปที่แอพพลิเคชั่น Canva สำหรับองค์กร ของคุณ เลือก SSO เลือกแอตทริบิวต์และการอ้างสิทธิ์ แล้วเลือกแก้ไขเพื่อกำหนดค่าการอ้างสิทธิ์ TeamId

ทั้ง "TeamId" และ "TeamID" จะได้รับการยอมรับเป็นชื่อการอ้างสิทธิ์ แนวทางปฏิบัติที่ดีที่สุดที่แนะนำคือตัวเลือกที่ 1 (การอ้างสิทธิ์กลุ่ม) สำหรับการปรับใช้ในมหาวิทยาลัยโดยส่วนใหญ่ ตัวเลือก 2 เป็นทางเลือกที่ดีหากมีแอตทริบิวต์ผู้ใช้ที่เหมาะสมอยู่แล้วในไดเร็กทอรี่ของคุณ

การแจ้งเตือน: ค่า TeamId ที่คุณกำหนดค่าใน Entra ID ต้องตรงกับค่า TeamId ที่ตั้งค่าใน Canva ทุกประการ ไปที่

การตั้งค่า จากนั้นเลือก Canva Teams สำหรับแต่ละทีม เลือก
(ตัวเลือกเพิ่มเติม) จากนั้นเลือก
ตัดต่อ ID ทีม ทำการตั้งค่าใน Canva ให้เสร็จสิ้นก่อนที่จะดำเนินการตามขั้นตอนด้านล่าง มิฉะนั้น ค่า TeamId จะไม่ตรงกัน และการจัดการจะล้มเหลว

ตัวเลือกที่ 1: แนวทางปฏิบัติที่ดีที่สุดสำหรับการอ้างสิทธิ์เป็นกลุ่ม

สร้างกลุ่มรักษาความปลอดภัย Entra เฉพาะสำหรับทีม Canva แต่ละทีม ระบบจะส่งชื่อที่แสดงของกลุ่มเป็นค่า TeamId และ Canva จะกำหนดเส้นทางให้ผู้ใช้ตามนั้น นี่คือแนวทางที่สะอาดที่สุดและดูแลง่ายที่สุด

  1. ภายใต้ Attributes & Claims, เลือก เพิ่มการอ้างสิทธิ์กลุ่ม
  2. ตั้งชื่อการอ้างสิทธิ์ว่า TeamId.
  3. กำหนดค่าเพื่อส่งชื่อกลุ่ม

สำคัญ: กลุ่มที่รวมอยู่ในการอ้างสิทธิ์นี้ต้องตรงกับค่า Canva TeamId ของคุณทุกประการ และไม่ควรส่งกลุ่มอื่นเป็นส่วนหนึ่งของการอ้างสิทธิ์เดียวกัน

ตัวเลือกที่ 2: ใช้แอตทริบิวต์ผู้ใช้ที่มีอยู่

เป็นตัวเลือกที่ดีถ้าไดเร็กทอรี่ของคุณมีแอตทริบิวต์ที่ทำให้พนักงานไม่สามารถแยกความแตกต่างออกจากนักเรียนได้ (เช่น พนักงานประเภท, แผนก หรือแอตทริบิวต์ของแผนก)

  1. ใต้ แอตทริบิวต์และการอ้างสิทธิ์ ให้เลือก เพิ่มการอ้างสิทธิ์ใหม่
  2. ตั้งชื่อการอ้างสิทธิ์ว่า TeamId
  3. ตั้งค่าแหล่งที่มาเป็นแอตทริบิวต์ และเลือกแอตทริบิวต์ของไดเรกทอรีที่เกี่ยวข้อง
  4. ตรวจสอบให้แน่ใจว่าค่าแอตทริบิวต์ตรงกับค่า TeamId ที่คุณตั้งค่าไว้ใน Canva สำหรับแต่ละทีม

ตัวเลือกที่ 3: เงื่อนไขการรับรางวัล

หมายเหตุ: แม้ว่าวิธีการนี้จะได้ผล เงื่อนไขการอ้างสิทธิ์ของ Entra ID ก็มีข้อจำกัดและลักษณะผิดปกติที่ทราบ (เช่น พฤติกรรมการเรียงลำดับเงื่อนไข, กรณีปัญหาที่มีสมาชิกในกลุ่มทับซ้อนกัน) โดยทั่วไปตัวเลือกที่ 1 และ 2 มักจะน่าเชื่อถือมากกว่าสำหรับการปรับใช้ในมหาวิทยาลัย

หากคุณดำเนินการต่อ ให้ระบุค่า TeamId ที่จะส่งด้วยตัวเองตามการเป็นสมาชิกกลุ่ม Entra

  1. ภายใต้ แอตทริบิวต์และเคลม ให้เลือก เพิ่มเคลมใหม่
  2. ตั้งชื่อเคลมว่า TeamId
  3. เลือก เงื่อนไขของเคลม
  4. สำหรับแต่ละกลุ่ม (พนักงาน, นักเรียน) ให้กำหนดประเภทผู้ใช้เป็น สมาชิก เลือกกลุ่ม Entra ที่เกี่ยวข้อง และป้อนค่า TeamId ที่สอดคล้องกัน (เช่น "staff" หรือ "students")
  5. บันทึกเคลม

ตัวเลือกที่ 4: แยกตามโดเมน

ใช้หากเจ้าหน้าที่และนักเรียนของคุณมีโดเมนอีเมลที่แตกต่างกัน (เช่น @staff.unookie.edu กับ @student.unookie.edu) การดำเนินการนี้จะแยกโดเมนอีเมลและใช้เป็นค่า TeamId

  1. ภายใต้ แอททริบิวต์และเคลม ให้เลือก เพิ่มเคลมใหม่
  2. ตั้งชื่อเคลมว่า TeamId
  3. ตั้งค่าแหล่งที่มาเป็นการแปลง
  4. ใช้งานการแปลงแบบ Extract โดยมีการจับคู่หลัง @ โดยใช้ user.userPrincipalName หรือ user.mail เป็นแหล่งที่มา

ตรวจสอบให้แน่ใจว่าค่า TeamId ที่ตั้งค่าใน Canva ตรงกับสตริงโดเมนที่แยกออกมา

การกำหนดค่า TeamId ใน Okta

สำหรับสถาบันที่ใช้ Okta TeamId จะได้รับการกำหนดค่าเป็นแอตทริบิวต์ SAML ก่อนดำเนินการต่อ ให้ตั้งค่าแอพพลิเคชั่น Canva Okta, กลุ่ม Okta ถูกกำหนดให้กับแอพพลิเคชั่น Canva และกำหนดค่าการตั้งค่า SAML ใน Canva สำหรับคำแนะนำการตั้งค่าฉบับเต็ม โปรดดูคู่มือ การกำหนดค่า Okta SAML ในศูนย์ช่วยเหลือของ Canva

การแจ้งเตือน: ค่า TeamId ที่คุณกำหนดค่าใน Entra ID ต้องตรงกับค่า TeamId ที่ตั้งค่าใน Canva ทุกประการ ไปที่

การตั้งค่า จากนั้นเลือก Canva Teams สำหรับแต่ละทีม เลือก
(ตัวเลือกเพิ่มเติม) จากนั้นเลือก
ตัดต่อ ID ทีม ทำการตั้งค่าใน Canva ให้เสร็จสิ้นก่อนที่จะดำเนินการตามขั้นตอนด้านล่าง มิฉะนั้น ค่า TeamId จะไม่ตรงกัน และการจัดการจะล้มเหลว

ตัวเลือกที่ 1: หลักการตั้งชื่อกลุ่มที่แนะนำ

สร้างกลุ่ม Okta ที่มีชื่อที่แสดงตรงกับค่า Canva TeamId ของคุณ (เช่น กลุ่มที่ชื่อ "campus-staff" แมปกับ TeamId "campus-staff") Okta จะกรองและส่งชื่อกลุ่มที่ตรงกันเป็นค่า TeamId เมื่อลงชื่อเข้าใช้

  1. ใน Okta ให้ไปที่ Directory จากนั้นเลือก Groups และสร้างกลุ่มโดยใช้รูปแบบการตั้งชื่อที่สอดคล้องกัน (เช่น กลุ่ม Canva สำหรับมหาวิทยาลัยทั้งหมดขึ้นต้นด้วย "campus-")
  2. ไปที่ ใบสมัคร จากนั้นเลือก Canva ไปที่ General จากนั้น การตั้งค่า SAML และเลือก ตัดต่อ เลือก ต่อไป จนกว่าจะถึงหน้าจอ Configure SAML
  3. ภายใต้ Group Attribute Statements ให้เพิ่ม:
    1. Name: TeamId
    2. ฟิลเตอร์: ขึ้นต้นด้วย จากนั้น เข้าร่วม คำนำหน้าการตั้งชื่อของคุณ (เช่น "campus-")
  4. บันทึก Okta จะส่งชื่อกลุ่มที่ตรงกันเป็นค่า TeamId

ตัวเลือกที่ 2: แมป ID กรุ๊ปเฉพาะ

ใช้สิ่งนี้หากคุณไม่สามารถใช้แผนการตั้งชื่อหรือต้องการแมปเฉพาะกลุ่มตาม Okta ID

  1. สำหรับแต่ละกลุ่ม ให้เปิดกลุ่มนั้นใน Okta และบันทึก ID กลุ่มจาก URL (สตริงตัวอักษรและตัวเลขที่อยู่หลังเครื่องหมาย / ตัวสุดท้าย)
  2. ไปที่ ใบสมัคร จากนั้นเลือก Canva ไปที่ ทั่วไป จากนั้นเลือก การตั้งค่า SAML และเลือก ตัดต่อ เลือก ถัดไป
  3. ภายใต้ คำสั่งแอตทริบิวต์ (ไม่ใช่ คำสั่งแอตทริบิวต์กลุ่ม) ให้เพิ่ม:
    1. ชื่อ: TeamId
    2. ค่า: Arrays.toCsvString(getFilteredGroups({"",""},"group.name",50))
    3. แทนที่ <group_id_1> และ <group_id_2> ด้วย ID กลุ่มจากขั้นตอนที่ 1

4. เลือก**ต่อไป** จากนั้น**พื้นผิว**

กำลังกำหนดค่า TeamId ใน Google Workspace

Google Workspace ไม่รองรับ SAML ที่อิงตามกลุ่มแบบมีเงื่อนไขเหมือนที่ Entra ID ทำ แต่มีสองวิธีที่ตรงไปตรงมาในการเติม TeamId สำหรับการปรับใช้มหาวิทยาลัยของคุณ

ตัวเลือกที่ 1: ใช้แอตทริบิวต์ไดเรกทอรีที่มีอยู่ (หรือแบบกำหนดเอง)

Best if you already แทร็ค a value that distinguishes staff from นักเรียน, or are willing to add one.

  1. ใน Google Admin ให้ไปที่โปรไฟล์ของผู้ใช้และค้นหา (หรือเพิ่ม) แอตทริบิวต์ที่กำหนดเอง ตัวอย่างเช่น ช่องศูนย์ต้นทุนใต้สคีมาแบบกำหนดเอง "ข้อมูลพนักงาน" (ควบคู่ไปกับช่องเช่น ID พนักงาน ตำแหน่งงาน แผนก รหัสอาคาร ฯลฯ )
  2. ใส่ค่าที่ระบุกลุ่มของผู้ใช้ในฟิลด์นั้น เช่น ตั้งค่า ศูนย์ต้นทุนเป็นนักเรียน สำหรับบัญชีนักเรียน และพนักงานสำหรับบัญชีเจ้าหน้าที่ แอตทริบิวต์ที่มีอยู่แล้วที่แยกความแตกต่างระหว่างสองประชากรก็ใช้ได้ดีเช่นกัน ศูนย์ต้นทุนเป็นช่องๆ หนึ่งที่สะดวกที่สุด หากไม่มีอะไรที่เหมาะสม
  3. ใน Google Admin ให้ไปที่ แอพ > เว็บและแอพมือถือ > Canva > การแมปแอตทริบิวต์
  4. ใต้ แอตทริบิวต์ ให้เลือก เพิ่มการแมป เลือกฟิลด์ไดเร็กทอรี่ (เช่น รายละเอียดพนักงาน > ศูนย์ต้นทุน) ทางด้านซ้าย และกรอก TeamId เป็นแอตทริบิวต์ App ทางด้านขวา
  5. บันทึก ตอนนี้ Google จะส่งค่าของช่องดังกล่าวเป็นแอตทริบิวต์ TeamId ในการยืนยัน SAML ทุกครั้ง

ตัวเลือกที่ 2: ใช้ Google กรุ๊ป

ถ้าคุณต้องการจัดการสิ่งนี้โดยการเป็นสมาชิก แทนที่จะจัดการตามฟิลด์ผู้ใช้

  1. ใน Google Admin ให้สร้างสองกลุ่ม: กลุ่มหนึ่งสำหรับเจ้าหน้าที่ (เช่น “พนักงาน”) และอีกกลุ่มสำหรับนักเรียน (เช่น “นักเรียน”) และเพิ่มผู้ใช้ที่เกี่ยวข้องของแต่ละกลุ่ม
  2. ในแอพ Canva SAML เดียวกัน (แอพ > เว็บและแอพมือถือ > Canva > การแมปแอตทริบิวต์) ให้เลื่อนไปที่การเป็นสมาชิกกลุ่ม (ไม่บังคับ)
  3. เพิ่มทั้งสองกลุ่มและตั้งค่าแอตทริบิวต์แอพเป็น TeamId
  4. บันทึก Google จะส่งชื่อกลุ่มที่ตรงกันเป็นค่า TeamId สำหรับผู้ใช้แต่ละคน

ทั้งสองวิธี: ค่าที่คุณส่ง (เช่น “นักเรียน”/”พนักงาน หรือชื่อกลุ่มของคุณ) ต้องตรงกันทุกประการกับค่า TeamId ที่กำหนดค่าในทีมที่เกี่ยวข้องใน การตั้งค่าองค์กร > ทีม ของ Canva

ขั้นที่ 3: เพิ่มข้อมูลเมตาของ IdP ของคุณ

รวบรวมข้อมูลเหล่านี้จาก IdP ของคุณ:

  • SAML 2.0 Endpoint (HTTP) (SSO URL)
  • ผู้ให้บริการออกข้อมูลยืนยันตัวตน (ID เอนทิตี้)
  • ใบรับรองสาธารณะ (x.509, เข้ารหัส Type64)

ระบุใน หน้าการตั้งค่า SSO ของ Canva

ขั้นตอนที่ 4: ทดสอบการเชื่อมต่อ SSO ของคุณ

  1. ใน Canva ไปที่ การตั้งค่าบัญชีจากนั้นเลือก SSO & การจัดการ
  2. ภายใต้ เลือกผู้ที่ต้องใช้ SSO ให้เลือก SSO เป็นทางเลือกสำหรับทุกคน
  3. ออกจากระบบ จากนั้นในหน้าเข้าสู่ระบบ ให้เลือก ดำเนินการต่อด้วย SSO (SSO)
  4. ทดสอบด้วย:
    • บัญชีนักเรียน
    • บัญชีพนักงาน (หากมีการกำหนดค่าทั้งคู่)

คุณยังสามารถใช้ปุ่ม ทดสอบ SSO ในหน้าการตั้งค่าได้อีกด้วย

ขั้นตอนที่ 5: กำหนดค่า การตั้งค่า . ของคุณ

ตัวเลือก:

  • สำหรับสมาชิกในทีมของคุณเท่านั้น (แนะนำสำหรับมหาวิทยาลัยส่วนใหญ่)
    • อนุญาตให้ศิษย์เก่า/ผู้ใช้รายอื่นภายนอกทีมของคุณใช้ Canva ต่อไปได้
  • บังคับใช้กับทุกคน (การตรวจจับโดเมน)
    • ประสบการณ์การลงชื่อเข้าใช้ที่สะอาดที่สุด ผู้ใช้ทุกคนในโดเมนที่ยืนยันแล้วของคุณจะต้องลงชื่อเข้าใช้ผ่าน SSO แนะนำสำหรับการเริ่มใช้งานในมหาวิทยาลัยเต็มรูปแบบ
  • Canva สามารถสร้าง ลิงก์เข้าสู่ระบบแบบ SSO โดยตรง เพื่อแชร์กับนักเรียนและพนักงานได้
  • คุณสามารถอัพโหลดไฟล์เป็นจำนวนมาก (CSV) ได้ที่ผู้ติดต่อ Canva ของคุณ

ดูรายละเอียดเพิ่มเติมได้ ที่การตั้งค่าการควบคุมการลงชื่อเข้าใช้ SSOและการควบคุมการสมัครใช้งาน

ขั้นตอนที่ 6: เสร็จสิ้น SSO และขอลิงก์ลงชื่อเข้าใช้ SSO แบบกำหนดเองของคุณ

เมื่อเปิดใช้งาน SSO (ไม่บังคับหรือจำเป็น) ผู้ใช้ต้องลงชื่อเข้าใช้ด้วย SSO เพื่อเข้าร่วมทีม Canva สำหรับมหาวิทยาลัย

ขอให้ฝ่ายสนับสนุน Canva หรือตัวแทน Canva ของคุณขอลิงก์เข้าสู่ระบบแบบ SSO แบบกำหนดเอง

ผู้ใช้ Canva ที่มีอยู่แล้ว

เจ้าหน้าที่และคณาจารย์หลายคนอาจมีบัญชี Canva ส่วนตัวที่ลิงก์กับอีเมลที่ทำงานอยู่แล้ว เมื่อเปิดใช้งาน SSO ผู้ใช้เหล่านี้จะเห็นพร็อมพต์แบบครั้งเดียวให้ลิงก์บัญชีที่มีอยู่ในการลงชื่อเข้าใช้ SSO ครั้งแรก

สิ่งที่แอดมินไอทีควรรู้:

  • ผู้ใช้จะต้องลิงก์บัญชีให้เสร็จสิ้นก่อนจึงจะสามารถจัดการเต็มรูปแบบผ่าน SCIM หรือนโยบายการเตรียมการได้ เราขอแนะนำให้แจ้งพนักงานล่วงหน้าเพื่อรับพร็อมพต์นี้
  • หากผู้ใช้มีทั้งบัญชี Canva ส่วนตัวและอีเมลที่ทำงาน ระบบจะขอให้เลือกบัญชีที่จะลิงก์ ดีไซน์จากบัญชีที่ไม่ได้เชื่อมโยงจะไม่สูญหาย สามารถคัดลอกได้ด้วยตนเอง แต่ไม่สามารถรวมบัญชีได้
  • ผู้ใช้ที่ข้ามหรือพบข้อผิดพลาดระหว่างการลิงก์สามารถกลับมายังข้อผิดพลาดได้ในภายหลังผ่านการตั้งค่า เลือกการลงชื่อเข้าใช้และความปลอดภัย จากนั้นเลือกลิงก์บัญชี SSO ของคุณ

การเตรียมการผู้ใช้

การจัดการผู้ใช้จะควบคุมวิธีที่จะเพิ่มเจ้าหน้าที่และนักเรียนไปที่ Canva Teams ของตนและลบเมื่อออก รองรับ 3 ตัวเลือก ต้องกำหนดค่า SSO ให้ครบถ้วนก่อนที่จะเปิดใช้งานวิธีการจัดการใดๆ

ตัวเลือกที่ 1: SCIM API ซึ่งแนะนำให้ใช้นโยบายการจัดการ

วิธีการทำงาน: IdP ของคุณจะพุชกลุ่มผู้ใช้ไปที่ Canva ผ่าน SCIM API กลไกจัดการนโยบายการเตรียมการของ Canva จะอ่านการเป็นสมาชิกกลุ่มเหล่านั้น และนำผู้ใช้เข้าไปในทีมที่ถูกต้อง (พนักงานหรือนักเรียน) และในกลุ่มย่อยที่เกี่ยวข้องใดๆ โดยอัตโนมัติ เมื่อผู้ใช้ถูกลบออกจากกลุ่มใน IdP ของคุณ ผู้ใช้ดังกล่าวจะถูกยกเลิกจาก Canva โดยอัตโนมัติ

IdP ที่รองรับ: Microsoft Entra ID, Okta, Ping Federate, PingOne

หมายเหตุ: Google Workspace ไม่รองรับการพุชกลุ่ม SCIM โปรดใช้ตัวเลือก 2 หรือ 3 แทน

นโยบายการจัดการ SCIM เป็นฟีเจอร์แบบยินยอมที่ Canva ต้องเปิดใช้งาน หากต้องการขอสิทธิ์เข้าถึง โปรดติดต่อ บริการช่วยเหลือ

1. เปิดใช้งาน SCIM ใน Canva: ไปที่การตั้งค่า เลือก SSO & การจัดการ จากนั้นเลือก กำหนดค่าการจัดการ เปิดใช้งานการจัดการ SCIM และคัดลอกโทเค็น SCIM API

โน้ตจุดสิ้นสุด SCIM: https://www.canva.com/_scim/v2. ติดต่อตัวแทน Canva ของคุณเพื่อเปิดใช้งานนโยบายการจัดการ SCIM สำหรับองค์กรของคุณก่อนดำเนินการต่อ

2. กำหนดค่า SCIM ในผู้ให้บริการยืนยันตัวตนของคุณ: ป้อนปลายทาง SCIM และโทเค็น API ในการตั้งค่าการจัดการของผู้ให้บริการยืนยันตัวตนของคุณ ดูไกด์เฉพาะผู้ให้บริการยืนยันตัวตนสำหรับ Entra ID และ Okta บนศูนย์ช่วยเหลือ Canva

3. ส่งกลุ่มจากผู้ให้บริการยืนยันตัวตนของคุณ: มอบหมายกลุ่มที่คุณต้องการซิงค์ไปยัง Canva (เช่น canva-staff, canva-students).

4. สร้างนโยบายการจัดการใน Canva: ไปที่การตั้งค่า เลือกความปลอดภัย จากนั้นเลือกนโยบายการจัดการ เลือกสร้างนโยบาย ตั้งชื่อ เลือกกลุ่มผู้ให้บริการยืนยันตัวตนเป็นเงื่อนไข เลือก Canva Teams เป้าหมาย และเลือกพฤติกรรมการซิงค์กลุ่ม (สร้างกลุ่มใหม่ หรือซิงค์กับกลุ่ม Canva ที่มีอยู่แล้ว ชื่อจะต้องตรงกันทุกประการ) อย่างน้อย สร้างนโยบาย 2 รายการ: หนึ่งรายการที่จับคู่กลุ่มพนักงานของคุณกับทีมพนักงาน และอีกหนึ่งรายการที่จับคู่กลุ่มนักเรียนของคุณกับทีมนักเรียน

พฤติกรรมที่สำคัญ:

  • การยกเลิกการจัดเตรียม: เมื่อผู้ใช้ถูกลบออกจากกลุ่มผู้ให้บริการยืนยันตัวตนแล้ว ผู้ใช้ดังกล่าวจะถูกลบออกจากทีม Canva ของตนโดยอัตโนมัติ และบัญชีของผู้ใช้จะถูกล็อค
  • การคืนสิทธิ์การเข้าถึง: การเพิ่มผู้ใช้ใน IdP อีกครั้ง SCIM จะทำการจัดสรรผู้ใช้ใหม่โดยอัตโนมัติ
  • การลบนโยบายจะลบการเป็นสมาชิกของทีม/กรุ๊ป Canva ทั้งหมดที่ใช้โดยนโยบายนั้น ใช้ด้วยความระมัดระวัง
  • กรุ๊ปที่สร้างโดยนโยบายการจัดการจะถูกล็อค สมาชิก Canva จะไม่สามารถเพิ่มหรือลบออกด้วยตัวเองได้ IdP คือแหล่งที่มาของความจริง
  • ผู้ใช้ Canva ที่มีอยู่ก่อนแล้วจะต้องลิงก์บัญชี SSO ให้เสร็จสิ้นก่อน SCIM จึงสามารถจัดการได้อย่างเต็มที่ แจ้งให้ผู้ใช้เหล่านี้ลงชื่อเข้าใช้ผ่าน SSO ก่อนที่จะเปิดใช้งาน SCIM
  • SCIM จะไม่ส่งอีเมลต้อนรับเมื่อนักเรียนได้รับการจัดเตรียมให้เข้าสู่ทีมสำหรับนักเรียน
  • นโยบายการจัดการเท่านั้น การมอบหมายกลุ่มและกลุ่ม ไม่รวมถึงบทบาท ต้องจัดการการกำหนดบทบาทผ่านการแมปบทบาท SAML หรือตั้งค่าด้วยตัวเอง

ตัวเลือกที่ 2: อัพโหลด CSV (จัดการ Canva)

วิธีการทำงาน: สถาบันจะส่งรายชื่อผู้ใช้ Canva เพื่อเตรียมการล่วงหน้า Canva อัพโหลดผู้ใช้เหล่านี้เข้าสู่ทีมที่ถูกต้อง

เหมาะสำหรับ: สถาบันที่ IdP (เช่น Google Workspace) ไม่รองรับการพุชกลุ่ม SCIM หรือสำหรับประชากรทีมเริ่มแรกเมื่อเริ่มภาคการศึกษา

วิธีการขออัพโหลด CSV:

  1. เตรียมชีตโดยมีคอลัมน์ดังต่อไปนี้: อีเมลแอดเดรส, งานของทีม
  2. ส่งไฟล์ไปยังตัวแทน Canva ของคุณ หรือติดต่อบริการช่วยเหลือของ Canva
  3. Canva จะดำเนินการอัพโหลดและยืนยันเมื่อดำเนินการเสร็จสิ้น
  4. การเข้าสู่ระบบครั้งแรกของผู้ใช้ต้องดำเนินการผ่าน SSO

หมายเหตุ: การอัพโหลด CSV ไม่ได้เกิดขึ้นโดยอัตโนมัติ สำหรับการทรานสิชั่นภาคการศึกษาหรือการเปลี่ยนแปลงเจ้าหน้าที่ จะต้องส่ง CSV ใหม่ไปยัง ทีมบริการช่วยเหลือ ของเรา ผู้ใช้ Canva ที่มีอยู่ก่อนแล้วและรวมอยู่ในไฟล์ CSV จะได้รับแจ้งให้ลิงก์บัญชีที่มีอยู่เมื่อลงชื่อเข้าใช้ด้วย SSO ครั้งแรก

ตัวเลือกที่ 3: การเตรียมการแบบทันใจ (JIT) ผ่าน SAML

วิธีการทำงาน: ไม่มีการโหลดผู้ใช้ไว้ล่วงหน้า เมื่อผู้ใช้ยืนยันตัวตนผ่าน SSO เป็นครั้งแรก Canva จะเป็นอ่านแอตทริบิวต์ SAML ของผู้ใช้ โดยเฉพาะ TeamId และบทบาท (ไม่บังคับ) จากนั้นเพิ่มผู้ใช้ดังกล่าวไปยังทีมที่ถูกต้องโดยอัตโนมัติ การลงชื่อเข้าใช้ครั้งถัดไปจะทำให้การเป็นสมาชิกในทีมสอดคล้องกัน

สำคัญ: ถ้า JIT เป็นวิธีการเตรียมการหลักของคุณ Canva ขอแนะนำอย่างยิ่งให้เปิดใช้งานการบันทึกโดเมน (จำเป็นสำหรับทุกคน) เป็นการควบคุมการลงชื่อเข้าใช้ SSO ของคุณ ถ้าไม่มีการบันทึกโดเมน ผู้ใช้ในโดเมนของคุณสามารถข้าม SSO ได้ ซึ่งหมายความว่า JIT อาจไม่สามารถเข้าถึงผู้ใช้ทั้งหมดได้ และต้องจัดการการยกเลิกการเตรียมการด้วยตนเอง

วิธีการทำงานของ JIT:

  1. ผู้ใช้ไปที่ Canva และยืนยันตัวตนผ่านผู้ให้บริการยืนยันตัวตนของคุณ
  2. Canva อ่านค่า TeamId ใน SAML assertion
  3. ผู้ใช้จะถูกเพิ่มโดยอัตโนมัติไปยัง Canva Teams ที่มี TeamId ตรงกัน
  4. หากมีแอตทริบิวต์บทบาท ผู้ใช้จะได้รับมอบหมายบทบาทที่เกี่ยวข้อง (นักออกแบบสำหรับพนักงาน, สมาชิกสำหรับนักเรียน)
  5. ในการเข้าสู่ระบบครั้งต่อไป Canva จะตรวจสอบความถูกต้องของการเป็นสมาชิกทีมกับ SAML assertion อีกครั้ง

ข้อจำกัด:

  • ไม่มีการเตรียมการล่วงหน้า: ผู้ใช้จะปรากฏใน Canva หลังจากลงชื่อเข้าใช้ SSO ครั้งแรกเท่านั้น การสื่อสารเป็นจำนวนมากหรือการแชร์เท็มเพลตไม่สามารถกำหนดเป้าหมายผู้ใช้ที่ยังไม่ได้ลงชื่อเข้าใช้ได้
  • ไม่มีการเพิกถอนการเตรียมการโดยอัตโนมัติ: การลบผู้ใช้ออกจาก IdP ของคุณไม่ได้เป็นการลบผู้ใช้ออกจาก Canva การยกเลิกการเตรียมการจะต้องดำเนินการด้วยตัวเองหรือผ่านการตั้งค่า SCIM แยกต่างหาก
  • อย่าปิดใช้งาน JIT เว้นแต่ SCIM จะทำงานได้อย่างสมบูรณ์และกำหนดค่าให้จัดการการเตรียมการทั้งหมด

การรวมระบบ LTI/LMS

Canva สำหรับมหาวิทยาลัยรองรับ LTI (Learning Tools Interoperability) ทำให้คณาจารย์ฝังงานจาก Canva ไว้ใน LMS ของคุณได้ และนักเรียนก็ส่งดีไซน์ Canva ได้เป็นการเรียนการสอน

ต้องกำหนดค่า SSO ให้เสร็จสิ้นก่อนตั้งค่า LTI สำหรับคำแนะนำการตั้งค่าเฉพาะแพลตฟอร์ม โปรดดู คู่มือการรวมระบบ LMS

การแก้ไขปัญหา: ผู้ใช้ไม่สามารถลงชื่อเข้าใช้ผ่าน SSO . ได้

สาเหตุของปัญหานี้เป็นอะไรได้บ้าง

โดเมนอีเมลของผู้ใช้ไม่ได้รับการยืนยันในการตั้งค่า SSO ของ Canva หรือผู้ใช้ยังไม่ได้ลิงก์บัญชี Canva ที่มีอยู่กับ SSO

สิ่งที่ต้องทำ

ยืนยันว่าอีเมลโดเมนของผู้ใช้ตรงกับโดเมนที่ยืนยันแล้วในการตั้งค่า SSO ของ Canva ของคุณ หากพวกเขามีบัญชี Canva ที่มีอยู่ก่อนแล้ว พวกเขาอาจต้องดำเนินการเชื่อมโยงบัญชี แนะนำให้พวกเขาไปที่ การตั้งค่า จากนั้น การเข้าสู่ระบบและความปลอดภัย และเลือก เชื่อมโยงบัญชี SSO ของคุณ

สำหรับคำแนะนำเฉพาะข้อผิดพลาด โปรดดูที่ การแก้ไขปัญหาข้อผิดพลาด SSOบนศูนย์ช่วยเหลือ Canva

การแก้ไขปัญหา: ระบบกำลังเพิ่มผู้ใช้ผิดทีม

สาเหตุของปัญหานี้เป็นอะไรได้บ้าง

ค่า TeamId ที่ผู้ให้บริการด้านตัวตนของคุณส่งไม่ตรงกับ TeamId ที่กำหนดค่าใน Canva ทุกประการ ค่า TeamId จะพิจารณาตัวพิมพ์เล็กและตัวพิมพ์ใหญ่

สิ่งที่ต้องทำ

ตรวจสอบให้แน่ใจว่าค่า TeamId ที่ผู้ให้บริการยืนยันตัวตนของคุณส่งมานั้นตรงกับ TeamId ที่ตั้งค่าไว้ใน Canva (ไปที่

การตั้งค่า จากนั้นเลือก Canva Teams ถัดจากทีม ให้เลือก
(ตัวเลือกเพิ่มเติม) เมนู จากนั้นเลือก
แก้ไขรหัสทีม ค่า TeamId คำนึงถึงตัวพิมพ์เล็กและตัวพิมพ์ใหญ่และต้องตรงกันทุกประการ

การแก้ไขปัญหา: การจัดการ SCIM ไม่ซิงค์

สาเหตุของปัญหานี้เป็นอะไรได้บ้าง

ไม่สามารถตั้งค่าหรือเปิดใช้งานนโยบายการกำหนดสิทธิ์สำหรับองค์กรของคุณ, โทเค็น SCIM API อาจใช้งานไม่ได้อีกต่อไป หรือผู้ใช้ Canva ที่มีอยู่ก่อนอาจยังเข้าสู่ระบบ SSO ครั้งแรกไม่เสร็จสิ้น

สิ่งที่ต้องทำ

  • ตรวจสอบให้แน่ใจว่านโยบายการจัดการได้รับการตั้งค่าให้แมปกรุ๊ปผู้ให้บริการยืนยันตัวตนของคุณไปยัง Canva Teams ที่ถูกต้อง
  • ยืนยันว่าตัวแทน Canva ของคุณได้เปิดใช้งานนโยบายการจัดการสำหรับองค์กรของคุณแล้ว
  • ตรวจสอบว่าโทเค็น SCIM API ในผู้ให้บริการยืนยันตัวตนของคุณเป็นปัจจุบัน โดยเฉพาะอย่างยิ่งหากเพิ่งมีการสลับการใช้งาน SCIM เมื่อเร็วๆ นี้
  • หากผู้ใช้ที่ได้รับผลกระทบมีบัญชี Canva อยู่ก่อนแล้ว ให้พวกเขาลงชื่อเข้าใช้ผ่าน SSO หนึ่งครั้ง จากนั้นลองทำการซิงค์ใหม่อีกครั้ง

การแก้ไขปัญหา: พนักงานที่ถูกเพิกถอนไม่สามารถกลับเข้าสู่ระบบได้

สาเหตุของปัญหานี้เป็นอะไรได้บ้าง

ไม่มีการเตรียมผู้ใช้ใหม่ผ่านผู้ให้บริการยืนยันตัวตนของคุณ หรือการซิงค์ SCIM ยังดำเนินการไม่เสร็จสิ้น

สิ่งที่ต้องทำ

เพิ่มผู้ใช้ใหม่ในผู้ให้บริการยืนยันตัวตนของคุณและอนุญาตให้ SCIM ซิงค์ หากปัญหายังคงอยู่ โปรดติดต่อบริการช่วยเหลือของ Canva

การแก้ไขปัญหา: นักเรียนไม่สามารถดูฟีเจอร์พรีเมี่ยมของ Canva ได้

สาเหตุของปัญหานี้เป็นอะไรได้บ้าง

นักศึกษายังไม่ได้รับการจัดเตรียมข้อมูลไปยังทีมนักศึกษาของสถาบัน หรือลงชื่อเข้าใช้ด้วยบัญชี Canva ส่วนตัวแทนการลงชื่อเข้าใช้แบบ SSO

สิ่งที่ต้องทำ

ยืนยันว่าทีมนักเรียนได้รับการจัดการโดย Canva และนักเรียนได้ลงชื่อเข้าใช้ผ่าน SSO นักเรียนจะต้องเป็นสมาชิกของทีมนักเรียนของสถาบันเพื่อเข้าถึงฟีเจอร์พรีเมี่ยม — การลงชื่อเข้าใช้ด้วยบัญชีส่วนตัวจะไม่ให้สิทธิ์การเข้าถึง

คำถามที่พบบ่อย

เจ้าหน้าที่และนักเรียนสามารถแชร์คอนเทนต์กันและกันได้รึเปล่า?

บุคลากรและนักเรียนอยู่ในทีม Canva แยกกัน และไม่สามารถแชร์คอนเทนต์ได้โดยตรง อย่างไรก็ตาม นักศึกษาและเจ้าหน้าที่ (คณาจารย์) สามารถใช้ลิงก์การทำงานร่วมกันได้ คณาจารย์ยังสามารถแชร์เท็มเพลตและ Canva ที่มอบหมายกับนักเรียนผ่านการเชื่อมต่อ LMS ของคุณได้อีกด้วย

ศิษย์เก่าสามารถใช้ Canva ของตัวเองได้หลังจากจบการศึกษาได้มั้ย?

เมื่อตั้งค่าการลงชื่อเข้าใช้แบบ SSOเป็น สำหรับสมาชิกในทีมของคุณเท่านั้น ผู้ใช้ที่ถูกลบออกจากทีม Canva ของคุณจะไม่สามารถเข้าถึงฟีเจอร์สำหรับมหาวิทยาลัยได้ แต่จะยังรักษาบัญชี Canva ส่วนตัวไว้ได้ เมื่อ ใช้ บังคับสำหรับทุกคน (การตรวจจับโดเมน) การเข้าถึงจะเชื่อมโยงกับ IdP ของคุณ ผู้ใช้ที่ถูกเพิกถอนสิทธิ์การเข้าถึง IdP จะสูญเสียสิทธิ์การเข้าถึง Canva บนโดเมนสถาบันของตน

นักศึกษาที่ต้องการเก็บงานดีไซน์ของตัวเองไว้ ควรคัดลอกหรือถ่ายโอนคอนเทนต์ของตัวเอง ก่อน จบการศึกษาหรือออกจากสถาบัน ดูที่ การคัดลอกดีไซน์ก่อนจบการศึกษา สำหรับคำแนะนำโดยละเอียด

มีประโยชน์มั้ย?

มีประโยชน์

ไม่มีประโยชน์

ผู้คนยังดู