Canva ana sayfası
Yardım

Azure AD/ Entra ID SAML yapılandırması (Eğitim İçin)


Bu makale makine tarafından çevrilmiştir. Hatalı olduğunu düşünüyorsanız lütfen bize bildirin.

Microsoft'un Azure Active Directory (Azure AD )/ Entra ID hizmetini kullanarak ekibiniz için Tek Adımlı Oturum Açma (SSO) özelliğini kurun.

Bu kılavuz, okul veya bölgelerinin Tek Adımlı Oturum Açma (SSO) özelliklerini düzenleyen Canva Eğitim yöneticileri ve sahipleri için hazırlanmıştır. Canva Enterprise için Azure AD/ Entra ID SAML Yapılandırması'na (Kurumsal için) gidin.

1. Adım: Canva'yı Azure AD/ Entra ID'ye ekleyin

  1. Oracle AD veya Entra ID yönetici hesabınızdan portal menüsünden Microsoft Entra ID'ye gidin.
  2. Yönet bölümünde Şirketler için uygulamalar seçeneğini belirleyin.
  3. Yeni uygulama seçeneğine tıklayın.
  4. Arama çubuğuna Canva yazın ve sonuç listesinden Canva'yı seçin.

5. Uygulamayı eklemek için Oluştur seçeneğine tıklayın.

6. Çoklu oturum açmayı kur seçeneğini belirleyin.

7. Çoklu oturum açma ayarlarını kabul edip kaydedin. Tanımlayıcı ve Yanıt URL'leri uygulama aracılığıyla önceden doldurulmuştur ve güncellenmesi gerekmez.

8. İsteğe Bağlı: Nitelikler ve Talepler bölümünün altında - Daha kolay anlaşılması için Hak Taleplerinin adları aşağıdaki şekilde güncellenebilir.

9. Özniteliklerinizin "hasar adları" ile tam olarak aşağıda gösterildiği gibi eşleşecek şekilde yapılandırıldığından emin olun. Bekar okulların ve kaydı olmayan eğitim markalarının TeamID özelliğine ihtiyacı olmadığını unutmayın.

  • Bekar okul
  • Listelenmeyen çok okullu kurulumlar

10. SAML İmza Sertifikası bölümünde,

Düzenle seçeneğine tıklayın, ardından Base64 sertifikası indirme seçeneğini belirleyin. Sertifika metnini daha sonra kopyalayıp Canva'ya yapıştırmanız gerekecek.

11. Canva'nın Kurulumu bölümünden aşağıdaki bilgileri kopyalayın. Canva'daki kurulumu tamamlamak için bu dosyalara ihtiyacınız olacak.

  • Oturum açma URL'si
  • Azure AD/ Entra Kimlik Tanımlayıcısı

2. Adım: Kullanıcı erişimini ayarlayın

  1. Azure AD/Entra ID'de Özellikler sayfasına gidin.
  2. Canva'ya kullanıcı erişimini ayarlayın. Aşağıdaki yöntemlerden birini seçin:
  • Tüm kullanıcıların Canva'yı kullanmasına izin vermek için Kullanıcı ataması gerekli alanını Hayır olarak ayarlayın.
  • Canva'yı yalnızca belirli kullanıcıların kullanmasına izin vermek için Kullanıcılar ve Gruplar sayfasına gidin ve erişmesini istediğiniz kullanıcıları ve grupları Canva'ya ekleyin.

3. Adım: Rol özelliklerini düzenleyin

Bu adım, hangi kullanıcıların Öğrenci, hangilerinin Öğretmen veya Personel olduğunu belirlememize yardımcı olur. Bu adımı gerçekleştirmenin iki yolu bulunur:

1. Seçenek: E - posta alan adı (domain) kullanma

Kullanıcıların rollerini e - postalarındaki alan adına (domain) göre ayırt edebiliyorsanız @ district.org (@ students.district.org yerine) alan adına sahip öğretmenlere dayanan Rol özniteliği aracılığıyla gönderilen bir kural oluşturabilirsiniz.

Bu adımdaki Talebinizi Rol olarak adlandırmalı ve Ad Alanı alanını boş bırakmalısınız.

2. Seçenek: Grup üyeliği kullanma

Kullanıcıların rollerini Grup üyeliklerine göre ayırt edebiliyorsanız Azure/ Entra ID'de çalışan gruplarının üyesi olan kullanıcılar için "Öğretmen" Rol özniteliği aracılığıyla gönderilen bir kural oluşturabilirsiniz. Bunu gerçekleştirmek için Öznitelikler ve Talepler bölümünü ziyaret edip yeni bir talep eklemelisiniz.

Bu adımdaki Talebinizi Rol olarak adlandırmalı ve Ad Alanı alanını boş bırakmalısınız.

Daha fazla bilgi için, Microsoft'un kurumsal uygulamalar için SAML belirtecinde yayınlanan talepleri özelleştirme hakkındaki makalesine göz atın.

4. Adım: Ad listesi verilerinizi Canva'ya gönderin

Bu adım sadece birden fazla okul kurulumu içeren Canva Education kullanıcıları için geçerlidir. Kurulumunuz tek okuldan oluşuyorsa 5. Adıma geçin.

Birden fazla okul kurulumu içeren bölgeler, ad listesi verilerini Canva'ya aktarmalıdır. Bu sayede kullanıcıların hangi okulda olduğunu anlayabiliriz.

Bunu yapmanın farklı yolları var. Aşağıdaki seçeneklerden ihtiyaçlarınıza en uygun olanı belirleyin:

Classlink kullanıyorsanız bize ad listesi verilerinizi RosterSync aracılığıyla gönderebilirsiniz. Nasıl yapılacağını öğrenmek için OneRoster Provizyonunu kontrol edin.

2. Seçenek: “TeamId” özniteliği kullanma

Bu seçeneği oluşturmanın birkaç yolu vardır:

Bu seçeneği tercih ederseniz tutarlı ve benzersiz bir öznitelik değeri göndermeniz gerekir. Her okulun benzersiz bir "TeamId" değerine sahip olması ve okuldaki tüm kullanıcıların herhangi bir değişiklik olmaksızın aynı "TeamId" değerine sahip olması gerekir.

Öznitelik kullanma

SAML uygulamanızda okul adı, okul kimliği veya okulla ilgili başka herhangi bir benzersiz tanımlayıcı içeren bir özniteliğiniz bulunuyorsa her kullanıcının hangi okula ait olduğu hakkında bilgi göndermek için bu özniteliği "TeamId" özniteliği olarak kullanabilirsiniz.

  1. Azure/ Entra ID'deki Canva uygulamasında Tek Adımlı Oturum Açma seçeneğini belirleyin.
  2. Öznitelikleri ve Talepleri düzenleyin.
  3. ekleyin ve talebi TeamId olarak adlandırın.
  4. Kaynak özniteliği için okulun benzersiz tanımlayıcısını gönderen özniteliği seçin.

Ardından her okulun adını ve talep yoluyla gönderilecek "TeamId" değerini içeren bir CSV dosyasını Canva ile paylaşın.

Talep koşullarını kullanarak yeni bir talep ekleme

Gruplara veya diğer kullanıcı özelliklerine göre "TeamId" öznitelik değerleri göndermek için yeni bir talep oluşturabilir ve talep koşullarını kullanabilirsiniz.

Bunu gerçekleştirmek için SAML uygulamanıza, kullanıcının içinde bulunduğu gruba bağlı olarak her bir kullanıcı için hangi öznitelik değerinin gönderileceğini belirten bir dizi koşulu manuel olarak oluşturun.

Örneğin, Çiçek Ortaokulunda okuyan öğrenciler "Çiçek Öğrencileri" grubunda ve çalışanlar "Çiçek Ekibi" grubundaysa talep koşullarını kullanarak SAML uygulamanıza "Çiçek" değerini her iki grup için "TeamId" olarak göndermesini belirtin.

  1. Azure/ Entra ID'deki Canva uygulamasında Tek Oturum Açma seçeneğini belirleyin.
  2. Öznitelikleri ve Talepleri düzenleyin.
  3. Talep ekleyin ve TeamId adını verin.
  4. Talep koşulları seçeneğini belirleyin.
  5. Okula bağlı her grup için kullanıcı türü olarak Üyeler seçeneğini belirleyin, ardından grupları seçin.
  6. Özniteliği seçeneğini belirleyin, ardından okulun benzersiz tanımlayıcısı olmasını istediğiniz değeri girin.

Ardından her okulun adını ve talep yoluyla gönderilecek "TeamId" değerini içeren bir CSV dosyasını Canva ile paylaşın.

Grup talebi veya özel talep kullanma

SAML uygulamanızda Grup Talebi oluşturarak Grup adını talep değeri olarak gönderebilirsiniz. Bunun için SAML uygulamanızda her okul için tek bir grubunuz olmalıdır. Bu grup okuldaki tüm kullanıcıları (öğrenciler ve çalışanlar) içermelidir ve bu okul grupları, talebin bir parçası olarak gönderilen tek gruplar olmalıdır.

  1. Canva uygulamasından faydalanmak için Çoklu Oturum Açma 'yı seçin.
  2. Nitelikler ve Talepleri düzenleyin.
  3. Bir grup talebi ekleyin ve alanı TeamId olarak adlandırın.
  4. Azure Aktif Dizini aracılığıyla uygulamalar için grup taleplerinin nasıl yapılandırılacağı ile ilgili talimatları izleyin.

Ardından her okulun adını ve talep yoluyla gönderilecek "TeamId" değerini içeren bir CSV dosyasını Canva ile paylaşın.

5. Adım: Canva'da SAML SSO'yu kurun

  1. Canva hesabınızda oturum açın.
  2. Profil avatarınıza gidin ve ardından
    Ayarlar öğesini
    seçin.
  3. Yan menüden
    Tek Adımlı Oturum Açma (SSO) ve hazırlama öğesini seçin.
  4. Tek Adımlı Oturum Açma (SSO), ardından Yönet ve IdP meta verilerini düzenle seçeneğini belirleyin.
  5. Tek Adımlı Oturum Açma(SSO) veya oturum açma URL'si alanına Oturum Açma URL'nizi yapıştırın.
  6. Varlık Kimliği veya Veren URL'si alanına Azure AD/Entra ID Tanımlayıcınızı yapıştırın.
  7. X.509 herkese açık sertifika alanına Base64 kodlu SAML İmzalama Sertifikanızdaki tüm içerikleri yapıştırın.
  8. Kaydet ve İleri seçeneğine tıklayın.

Alan Adı (Domain) Doğrulaması bölümünde hiçbir değişiklik yapmayın. Bu bölüm ile biz ilgileneceğiz.

6. Adım: Tek Adımlı Oturum Açma (SSO) deneyiminizi test edin

Ayarlarınızı test etmenin iki kolay yolu vardır:

1. Seçenek: Tek Adımlı Oturum Açma (SSO) özelliğini test et düğmesini kullanın

  1. Profil avatarınıza, ardından
    Ayarlar sekmesine gidin.
  2. Yan menüden
    Tek Adımlı Oturum Açma (SSO) ve hazırlama öğesini seçin.
  3. Tek Adımlı Oturum Açma (SSO) bölümünde, Yönet öğesini ve ardından Tek Adımlı Oturum Açmayı (SSO) test etseçeneğini belirleyin.

2. Seçenek: Oturumu kapatın ve Tek Adımlı Oturum Açma (SSO) ile oturum açmayı test edin

  1. Tek Adımlı Oturum Açma (SSO) ve hazırlama bölümüne gidin.
  2. Tek Adımlı Oturum Açma (SSO) öğelerini seçin, ardından Yönet seçeneğini belirleyin ve Tek Adımlı Oturum Açma (SSO) ayarlarını yapılandır seçeneğini belirleyin.
  3. Tek Adımlı Oturum Açma (SSO) ayarları seçeneğini Herkes için İsteğe bağlı olarak ayarlayın.
  4. Canva hesabınızdan çıkış yapın.
  5. Oturum açma sayfasında E-posta ile devam et ve ardından Tek Adımlı Oturum Açma (SSO) ile oturum aç seçeneğini belirleyin.

Öğrenci ve öğretmen hesabı kullanarak Tek Adımlı Oturum Açma (SSO) özelliğini test edin. Aşağıdakileri yapabiliyorsanız Tek Adımlı Oturum Açma (SSO) özelliğini başarıyla doğrulamışsınızdır:

  • Öğretmen olarak giriş yaptınız ve Kişiler sayfasını görebilirsiniz.
  • Öğrenci olarak giriş yaptınız ve Kişiler sayfasını göremiyorsunuz.

7. Adım: Oturum açma ve kaydolma kontrollerini ayarlama

Diğer kişilerin nasıl oturum açacağını seçin. Alan adınızdaki herkes için zorunlu Tek Adımlı Oturum Açma (SSO) kullanmanızı öneririz.

  1. Ana sayfadan profil avatarınıza gidin ve
    Ayarlar öğesini seçin.
  2. Yan menüden
    Tek Adımlı Oturum Açma (SSO) ve hazırlama öğesini seçin.
  3. Tek Adımlı Oturum Açma (SSO) öğelerini seçin, ardından Yönet seçeneğini belirleyin ve Tek Adımlı Oturum Açma (SSO) ayarlarını yapılandır seçeneğini belirleyin.
  4. Tek Adımlı Oturum Açma (SSO) ayarlarını Herkes için gerekli (alan adı yakalama)olarak belirleyin
  5. Bağlantıyı kaydet seçeneğine tıklayın.

SSO kurulumunda sorun yaşıyorsanız SSO hatalarını giderme makalemize göz atın.

Bu yardımcı oldu mu?

Yardımcı oldu

Yardımcı olmadı

Bunlara da göz atabilirsiniz: