ADFS SAML yapılandırması (Eğitim İçin Canva)
Microsoft'un Active Directory Federasyon Hizmetleri'ni (ADFS) kullanarak okulunuz için Tek Adımlı Oturum Açma (SSO) özelliğini etkinleştirin.
Bu kılavuz, okul veya bölgelerinin Tek Adımlı Oturum Açma (SSO) özelliklerini düzenleyen Canva Eğitim yöneticileri ve sahipleri için hazırlanmıştır. Canva Enterprise için ADFS SAML Yapılandırması'na (Kurumsal İçin) gidin.
1. Adım: Canva'yı ADFS'ye ekleyin
- ADFS sunucunuzda oturum açın. ADFS'yi dağıtmak için yardıma ihtiyacınız olursa bu kılavuzu inceleyin.
- ADFS yönetim konsolunu açın ve Güven İlişkileri bölümünden Bağlı Taraf Güvenleri seçeneğini belirleyin.
- Eylemler menüsünde Bağlı Taraf Güveni Ekle 'ye tıklayın. İşleminizde size yol gösterecek bir sihirbaz açılacaktır.
- Veri Kaynağı Seç adımına geldiğinizde Bağlı taraf ile ilgili verileri el ile gir seçeneğini belirleyin.
- Görünen Ad Belirt adımına "Canva" yazın.
- Profil Seç adımında AD FS profili seçeneğini belirleyin.
- Sertifikayı Yapılandır adımında sertifika ayarlarını varsayılan değerlerinde bırakın.
- Yapılandırma URL'si adımında SAML 2.0 WebSSO protokolü için desteği etkinleştir'i seçip Canva'nın SAML hizmeti uç noktasını girin: "https://www.canva.com/login/saml ".
- Kimlikleri Yapılandırma adımına "https://www.canva.com" adresini girin ve Ekle 'ye tıklayın.
- Sonraki adımda isteğe bağlı olarak çok faktörlü kimlik doğrulaması ekleyebilirsiniz.
- Verme Yetkilendirme Kurallarını Seç adımında Tüm kullanıcıların bu bağlı tarafa erişmesine izin ver seçeneğini belirleyin. İleri 'ye tıklayıp ayarlarınızı gözden geçirin.
- Son ekranda Sihirbaz kapandığında bu bağlı taraf güveninin Talep Kurallarını Düzenleme iletişim kutusunu aç ifadesinin seçili olduğundan emin olun. Kapat seçeneğine tıklayın.
2. Adım: Kural veya onay talebi oluşturun
Canva'yı ADFS'ye eklediğinizde talep kuralı editörü açılır. Buradan kurallar veya onay talepleri oluşturabilirsiniz.
Biri Canva Öznitelikleri, biri de Ad Kimliği için olmak üzere iki talep oluşturmalısınız. Canva yalnızca giden talep türü özniteliklerini ve değerlerini alır. Bu nedenle öznitelikler listesi farklı görünebilir.
- Kural Ekle seçeneğine tıklayın.
2. LDAP özniteliklerini talep olarak göndermek için kural oluşturun. E - posta, Ad ve Soyad için giden talep türleri ekleyin. (Not: Giden talep türleri büyük/küçük harf duyarlıdır.)
3. Gelen bir talebi dönüştürmek için başka bir kural oluşturun. Gereken Ad Kimliği talep kuralını açıp Giden ad kimlik biçimini Sabit Kimlik olarak değiştirin. Kaydetmek için Bitir seçeneğine tıklayın.
3. Adım: Rol özelliklerini düzenleyin
Bu adım, hangi kullanıcıların Öğrenci, hangilerinin Öğretmen veya Personel olduğunu belirlememize yardımcı olur. Bu adımı gerçekleştirmenin iki yolu bulunur:
1. Seçenek: E - posta alan adı (domain) kullanma
Canva, yaygın e - posta kullanımlarından yararlanarak kullanıcılara öğrenci veya öğretmen rolleri atayabilir. Örnek:
- Bir e - posta alan adında Öğrenciler, diğerinde Çalışanlar
- Öğrencilerin başında bir numara var; Çalışanlarda yok
Bunu hesabınızda etkinleştirmemizi istiyorsanız SSO kurulum işlemini tamamlayın, ardından alan adı tabanlı rol eşlemeyi etkinleştirmek için Destek ekibimizle iletişime geçin.
2. Seçenek: Grup üyeliği kullanma
Okulunuzdaki kişilerin e - posta adreslerinde ayırt edici özellikler yoksa Canva kişileri ayrıştırarak rol atayabilir. Bu adımları takip edin:
- Grup üyeliğini talep olarak göndermek için kural oluşturun. Tüm çalışanlara "personel" kelimesini göndermeniz gerekir. Bu kurala Geçici adını verin.
- İlk adımdaki Kural Dilini görüntüleyip kopyalayın.
- Yeni kural oluşturup Özel Kural Kullanarak Talep Gönder seçeneğini belirleyin.
- İleri 'ye tıklayın.
- Kurala Rol adını verin, ardından 2. Adımda kopyaladığınız Kural Dilini yapıştırın.
- "http://schemas.microsoft.com/ws/2008/06/identity/claims/" dosyasını silin.
- Geçici kuralınızı silin.
4. Adım: Ad listesi verilerinizi Canva'ya gönderin
Bu adım sadece birden fazla okul kurulumu içeren Canva Education kullanıcıları için geçerlidir. Kurulumunuz tek okuldan oluşuyorsa 5. Adıma geçin.
Birden fazla okul kurulumu içeren bölgeler, ad listesi verilerini Canva'ya aktarmalıdır. Bu sayede kullanıcıların hangi okulda olduğunu anlayabiliriz.
Bunu gerçekleştirmenin birkaç yolu bulunur. Aşağıdaki seçeneklerden ihtiyaçlarınıza en uygun olanı seçin.
1. Seçenek: Classlink RosterServer kullanma
Classlink kullanıyorsanız bize ad listesi verilerinizi RosterSync aracılığıyla gönderebilirsiniz. Nasıl yapılacağını öğrenmek için OneRoster Provizyonunu kontrol edin.
2. Seçenek: “TeamId” özniteliği kullanma
Bu seçeneği gerçekleştirmenin birkaç yolu bulunur.
Bu seçeneği tercih ederseniz tutarlı ve benzersiz bir öznitelik değeri göndermeniz gerekir. Her okulun benzersiz bir "TeamId" değerine sahip olması ve okuldaki tüm kullanıcıların herhangi bir değişiklik olmaksızın aynı "TeamId" değerine sahip olması gerekir.
Öznitelik kullanma
SAML uygulamanızda okul adı, okul kimliği veya okulla ilgili başka herhangi bir benzersiz tanımlayıcı içeren bir özniteliğiniz bulunuyorsa her kullanıcının hangi okula ait olduğu hakkında bilgi göndermek için bu özniteliği "TeamId" özniteliği olarak kullanabilirsiniz.
SAML uygulamanızda ilgili özniteliği gönderen bir talep oluşturun ve talebi "TeamId" olarak adlandırın.
Ardından her okulun adını ve talep yoluyla gönderilecek "TeamId" değerini içeren bir CSV dosyasını Canva ile paylaşın.
Grup talebi veya özel talep kullanma
SAML uygulamanızda Grup Talebi oluşturarak Grup adını talep değeri olarak gönderebilirsiniz. Bunun için SAML uygulamanızda her okul için tek bir grubunuz olmalıdır. Bu grup okuldaki tüm kullanıcıları (öğrenciler ve çalışanlar) içermelidir ve bu okul grupları, talebin bir parçası olarak gönderilen tek gruplar olmalıdır.
Talebi "TeamId" olarak adlandırın. Her okulun adını ve talep aracılığıyla gönderilen "TeamId" değerini içeren bir CSV dosyasını Canva ile paylaşın.
5. Adım: Canva'da SAML SSO'yu kurun
- Canva hesabınızda oturum açın.
- Ana sayfadan profil avatarınıza gidin ve Ayarlar öğesini seçin.
- Yan menüden Tek Adımlı Oturum Açma (SSO) ve hazırlama seçeneğine tıklayın.
- Tek Oturum Açma (SSO) bölümünden Yönet seçeneğineve ardından IdP meta verilerini düzenle seçeneğine tıklayın.
- Tek Adımlı Oturum Açma (SSO) veya oturum açma URL'si alanına SAML 2.0 Uç Noktası URL'nizi (SAML 2.0/W-Federasyon URL'si olarak da bilinir) girin.
- Varlık Kimliği veya Düzenleyen URL'si alanına Kimlik Sağlayıcı Düzenleyicinizi girin.
- X.509 Genel Sertifika alanına indirdiğiniz sertifikanın tüm içeriğini (örnek sertifika) yapıştırın.
- Kaydet ve İleri seçeneğine tıklayın.
Alan Adı (Domain) Doğrulaması bölümünde hiçbir değişiklik yapmayın. Bu bölüm ile biz ilgileneceğiz.
6. Adım: Tek Adımlı Oturum Açma (SSO) deneyiminizi test edin
Kurulumunuzu test etmenin iki kolay yolu vardır:
Seçenek 1: Test SSO düğmesini kullanın
- Profil avatarınıza, ardından Ayarlar sekmesine gidin.
- Yan menüden Tek Adımlı Oturum Açma (SSO) ve hazırlama öğesini seçin.
- Tek Adımlı Oturum Açma (SSO) bölümünde, Yönet öğesini ve ardından Tek Adımlı Oturum Açmayı (SSO) test etseçeneğini belirleyin.
2. Seçenek: Çıkış yapın ve SSO girişini test edin
- Tek Adımlı Oturum Açma (SSO) ve hazırlamayagidin
- Tek Adımlı Oturum Açma (SSO) öğelerini seçin, ardından Yönet seçeneğini belirleyin ve Tek Adımlı Oturum Açma (SSO) ayarlarını yapılandır seçeneğini belirleyin.
- Tek Adımlı Oturum Açma (SSO) ayarları seçeneğini Herkes için isteğe bağlı olarak ayarlayın.
- Canva hesabınızdan çıkış yapın.
- Oturum açma sayfasında E-posta ile devam et ve ardından Tek Adımlı Oturum Açma (SSO) ile oturum aç seçeneğini belirleyin.
Öğrenci ve öğretmen hesabı kullanarak Tek Adımlı Oturum Açma (SSO) özelliğini test edin. Aşağıdakileri yapabiliyorsanız Tek Adımlı Oturum Açma (SSO) özelliğini başarıyla doğrulamışsınızdır:
- Öğretmen olarak giriş yaptınız ve Kişiler sayfasını görebilirsiniz.
- Öğrenci olarak giriş yaptınız ve Kişiler sayfasını göremiyorsunuz.
7. Adım: Oturum açma ve kaydolma kontrollerini ayarlama
Diğer kişilerin nasıl oturum açacağını seçin. Alan adınızdaki herkes için zorunlu Tek Adımlı Oturum Açma (SSO) kullanmanızı öneririz.
- Ana sayfadan profil avatarınıza gidin ve Ayarlar öğesini seçin.
- Yan menüden Tek Adımlı Oturum Açma (SSO) ve hazırlama öğesini seçin.
- Tek Adımlı Oturum Açma (SSO) öğelerini seçin, ardından Yönet seçeneğini belirleyin ve Tek Adımlı Oturum Açma (SSO) ayarlarını yapılandır seçeneğini belirleyin.
- Tek Adımlı Oturum Açma (SSO) ayarlarını Herkes için gerekli (alan adı yakalama) olarak belirleyin.
- Bağlantıyı kaydet seçeneğini belirleyin.
SSO kurulumunda sorun yaşıyorsanız SSO hatalarını giderme makalemize göz atın.
Bu yardımcı oldu mu?
Yardımcı oldu
Yardımcı olmadı