GSuite (Google) SAML yapılandırması (Eğitim İçin Canva)
GSuite (Google) kullanarak okul sisteminiz için Tek Adımlı Oturum Açma (SSO) özelliğini kurun.
Bu kılavuz, okul veya bölgelerinin Tek Adımlı Oturum Açma (SSO) özelliklerini düzenleyen Canva Eğitim yöneticileri ve sahipleri için hazırlanmıştır. Canva Enterprise için Google SAML Yapılandırması'na (Kurumsal İçin) gidin.
1. Adım: Canva'yı GSuite'e (Google) ekleyin
- Google Yönetici konsolunuzun Uygulamalar bölümünden Web ve mobil uygulamalar kısmına gidin.
- Önce Uygulama ekle seçeneğine, ardından Uygulama ara seçeneğine tıklayın.
- Arama alanına Canva yazın. Canva Web (SAML) uygulamasını seçin.
- Google Kimlik Sağlayıcı bilgileri sayfasında SSO URL ve Varlık Kimliği bölümlerini kopyalayın veya not edin. Sonraki adımlarda bu bilgilere ihtiyacınız olacak. İmzalı yanıt kutusunun işaretli olduğundan emin olun.
- Aynı sayfada bulunan Sertifikayı indirip Devam seçeneğine tıklayın.
- Hizmet Sağlayıcı Bilgileri penceresindeki ayarların çoğunu olduğu gibi bırakın. Aşağıdaki notta bu konu hakkında daha fazla bilgi bulabilirsiniz. Devam'a tıklayın.
- Öznitelikler bölümünde bulunan her şeyin aşağıdaki gibi görünüp görünmediğini kontrol edin. Ardından Bitir seçeneğine tıklayın.
Hizmet Sağlayıcısı Bilgileri İsim Kimliği: E - posta olmayan benzersiz bir tanımlayıcı içeren bir Özel Öznitelik göndermenizi öneririz. Böyle bir özniteliğiniz yoksa Birincil e - posta adresinizi kullanabilirsiniz, ancak bu durum kullanıcılarınız e - posta adreslerini değiştirdiğinde veya kurumunuz e - posta alan adını (domain) değiştirdiğinde Canva'nın e - posta adreslerini otomatik olarak güncellemesini zorlaştırabilir.
Potansiyel sorunlardan kaçınmak için NameId olarak Adınızı veya Soyadınızı kullanmayın.
2. Adım: Rol özniteliklerini düzenleyin
Bu adım, hangi kullanıcıların Öğrenci, hangilerinin Öğretmen veya Personel olduğunu belirlememize yardımcı olur. Bu adımı gerçekleştirmenin birkaç yolu bulunur.
1. Seçenek: E - posta alan adı (domain) kullanma
Canva, yaygın e - posta kullanımlarından yararlanarak kullanıcılara öğrenci veya öğretmen rolleri atayabilir. Örnek:
- Bir e - posta alan adında Öğrenciler, diğerinde Çalışanlar
- Öğrencilerin başında bir numara var; Çalışanlarda yok
Bunu hesabınızda etkinleştirmemizi istiyorsanız SSO kurulum işlemini tamamlayın, ardından alan adı tabanlı rol eşlemeyi etkinleştirmek için Destek ekibimizle iletişime geçin.
2. Seçenek: SIS veya Active Directory kullanma
Google Yönetici Konsolu'nu doldururken başka bir kaynaktan gelen verileri kullanırsanız ilgili kaynağı, verileri ihtiyacınız olan biçimde Google'a gönderecek şekilde ayarlayabilirsiniz.
Kaynak veritabanında (Active Directory veya SIS), Öğretmenler veya Çalışanlar için "Maliyet Merkezi" değeri olarak "personel" kelimesini Google'a gönderen bir eşleme oluşturun. Öğrenciler için değeri boş bırakabilir veya "öğrenci" yazabilirsiniz.
Google Yönetici kullanıcı profilinde Maliyet Merkezi kullanıcı özniteliğini kullanmanızı öneririz. Bu öznitelik, SAML sürecinde kullanılabilir ancak genellikle bölgeler tarafından kullanılmaz.
3. Seçenek: Toplu güncelleme kullanma
Google Yönetici Konsolu'nu manuel olarak, toplu CSV içe aktarmayı kullanarak veya harici bir komut dosyası aracı (veya gam ya da Gopher gibi bir komut dosyası aracı) kullanarak doldurmayı seçerseniz rol özniteliğini doldururken aynı işlemleri kullanabilirsiniz.
Google'da Öğretmenler ve Çalışanlar için "Maliyet Merkezi" değeri alanına "personel" kelimesini girin. Öğrenciler için değeri boş bırakabilir veya "öğrenci" yazabilirsiniz.
Google Yönetici kullanıcı profilinde Maliyet Merkezi kullanıcı özniteliğini kullanmanızı öneririz. Bu öznitelik, SAML sürecinde kullanılabilir ancak genellikle bölgeler tarafından kullanılmaz.
Küçük okullar bu adımı atlayabilir ancak atladığınız durumda Canva'da tüm kullanıcılara Öğrenci rolü atanır. Kişiler sayfasında öğretmeninizin rollerini manuel olarak değiştirmeniz gerekir.
3. Adım: Ad listesi verilerinizi Canva'ya gönderin
Bu adım sadece birden fazla okul kurulumu içeren Canva Education kullanıcıları için geçerlidir. Kurulumunuz tek okuldan oluşuyorsa 4. Adıma geçin.
Birden fazla okul kurulumu içeren bölgeler, ad listesi verilerini Canva'ya aktarmalıdır. Bu sayede kullanıcıların hangi okulda olduğunu anlayabiliriz. Bu adımı gerçekleştirmenin birkaç yolu bulunur.
1. Seçenek: Classlink RosterServer kullanma
Classlink kullanıyorsanız bize ad listesi verilerinizi RosterSync aracılığıyla gönderebilirsiniz. Nasıl yapılacağını öğrenmek için OneRoster Provizyonunu kontrol edin.
2. Seçenek: “TeamId” özniteliği kullanma
Bu seçeneği gerçekleştirmenin birkaç yolu bulunur.
Bu seçeneği tercih ederseniz tutarlı ve benzersiz bir öznitelik değeri göndermeniz gerekir. Her okulun benzersiz bir "TeamId" değerine sahip olması ve okuldaki tüm kullanıcıların herhangi bir değişiklik olmaksızın aynı "TeamId" değerine sahip olması gerekir.
Öznitelik kullanma
SAML uygulamanızda okul adı, okul kimliği veya okulla ilgili başka herhangi bir benzersiz tanımlayıcı içeren bir özniteliğiniz bulunuyorsa her kullanıcının hangi okula ait olduğu hakkında bilgi göndermek için bu özniteliği "TeamId" özniteliği olarak kullanabilirsiniz.
- Google çalışma alanındaki Canva uygulamasında SAML öznitelik eşlemesi bölümüne gidin.
- Yeni eşleme ekle 'yi seçin.
- Google dizin özniteliği alanında okulun benzersiz tanımlayıcısını içeren özniteliği seçin.
- Uygulama özniteliği olarak TeamId girin.
Ardından her okulun adını ve talep yoluyla gönderilecek "TeamId" değerini içeren bir CSV dosyasını Canva ile paylaşın.
Grup talebi veya özel talep kullanma
SAML uygulamanızda Grup Talebi oluşturarak Grup adını talep değeri olarak gönderebilirsiniz. Bunun için SAML uygulamanızda her okul için tek bir grubunuz olmalıdır. Bu grup okuldaki tüm kullanıcıları (öğrenciler ve çalışanlar) içermelidir ve bu okul grupları, talebin bir parçası olarak gönderilen tek gruplar olmalıdır.
- Google çalışma alanındaki Canva uygulamasında SAML öznitelik eşlemesi bölümüne gidin.
- Grup üyeliği bölümüne gidin.
- Google grupları alanınına her okul grubunun adını girin. Her okulun tek bir grubu olmalıdır.
- Uygulama özniteliği olarak TeamId girin.
Ardından her okulun adını ve her okulun kendine özel Google grup adını içeren bir CSV dosyasını Canva ile paylaşın.
Dinamik grup oluşturma
Bu seçeneği kullanmak için aktif bir Google Workspace Enterprise Standard, Enterprise Plus, Enterprise for Education veya Cloud Identity aboneliğiniz olması gerekir.
Kuruluş Birimlerini kullanarak kuruluşunuzdaki her okul için bir Dinamik Grup oluşturabilirsiniz. Dinamik Gruplar birden fazla kuruluş birimi içerebilir.
- Her okul için dinamik grup oluşturun. Dizin bölümünden Gruplar sekmesine gidin.
- Ardından Dinamik Grup Oluştur seçeneğini belirleyin.
- Grup birden çok kuruluş birimi içerecekse filtrede veya seçeneğini belirleyin.
- Aşağıdaki bilgileri kullanarak filtreyi oluşturun. Öğrenciler ve öğretmenler farklı kuruluş birimlerinde yer alıyorsa aşağıda belirtildiği gibi iki koşula ihtiyacınız olacak.
- Askıya alınan kullanıcıları hariç tut onay kutusunu işaretleyin.
- E - postaları onaylamak için Önizle seçeneğine tıklayın. Ardından Dinamik Grup Oluştur seçeneğine tıklayın.
- Aşağıdaki bilgileri girin:
- Grup adı: Bu ad Canva'ya aktarılır
- Grup e - postası: Grup adı ile aynı olmalıdır
- Kaydet 'i seçin.
4. Adım: Canva'da SAML SSO'yu kurun
- Canva hesabınızda oturum açın.
- Ana sayfada hesap profilinizi seçerek menüyü açın.
- Ayarlar 'ı seçin.
- Yan menüden SSO ve provizyon sekmesine tıklayın.
- Çoklu oturum açma (SSO) altında, Yönet > IdP meta verilerini düzenle seçeneğine tıklayın.
- GSuite'ten (Google) aşağıdaki bilgileri girin.
- SSO veya giriş URL'si: SSO URL'nizi yapıştırın.
- Varlık Kimliği veya Düzenleyen URL'si: Varlık Kimliğinizi yapıştırın.
- X.509 Herkese Açık Sertifika: Sertifikanızdaki tüm içeriği yapıştırın.
- Save (Kaydet) ve Next (İleri)
Alan Adı (Domain) Doğrulaması bölümünde hiçbir değişiklik yapmayın. Bu bölüm ile biz ilgileneceğiz.
5. Adım: Google Workspace'te Canva'yı etkinleştirin
- Yönetici konsolunuzda oturum açın.
- Uygulamalar > Web ve mobil uygulamalar bölümüne gidin.
- Canva uygulamasını seçin.
- Ayarlar > Kullanıcı erişimi bölümüne gidin.
- Önce Herkes için etkinleştir, ardından Kaydet seçeneklerine tıklayarak Canva'yı bölgenizdeki herkes için etkinleştirebilirsiniz.
- Bir kuruluş birimi için Canva'yı etkinleştirmek istiyorsanız ilgili kuruluş birimini seçip Açık seçeneğine tıklayın.
Organizasyon birimleri ve grup ayarları hakkında daha fazla bilgi edinin.
6. Adım: Tek Adımlı Oturum Açma (SSO) deneyiminizi test edin
SSO kurulumunuzu test etmenin iki kolay yolu vardır:
Seçenek 1: Test SSO düğmesini kullanın
Hâlâ SSO kurulumu sayfasındaysanız SSO bağlantınızı test edin bölümüne gidin ve SSO'yu test edin 'e tıklayın. Bunun yerine Canva ana sayfasından başlıyorsanız:
- Ana sayfada hesap profilinizi seçerek menüyü açın.
- Ayarlar 'ı seçin.
- Yan menüden SSO ve provizyon sekmesine tıklayın.
- Çoklu oturum açma (SSO) > Yönet > SSO'yu test edin.
Bu, oturumunuzu kapatmadan her şeyin çalışıp çalışmadığını hızlı bir şekilde kontrol etmenizi sağlar.
Seçenek 2: SSO kullanarak çıkış yapın ve tekrar giriş yapın
- Oturumu kapatmadan önce SSO ve provizyon sekmesine gidin.
- Çoklu oturum açma (SSO) > Yönet > SSO ayarlarını yapılandır seçeneğine tıklayın.
- Oturum açma seçeneğini Herkes için İsteğe Bağlı olarak ayarlayın.
- Canva hesabınızın oturumunu kapatın.
- Oturum açma sayfasında E - posta ile devam et seçeneğine ve ardından SSO ile oturum aç seçeneğine tıklayın.
Öğrenci ve öğretmen hesabı kullanarak Tek Adımlı Oturum Açma (SSO) özelliğini test edin. Aşağıdakileri yapabiliyorsanız Tek Adımlı Oturum Açma (SSO) özelliğini başarıyla doğrulamışsınızdır:
- Öğretmen olarak giriş yaptınız ve Kişiler sayfasını görebilirsiniz.
- Öğrenci olarak giriş yaptınız ve Kişiler sayfasını göremiyorsunuz.
7. Adım: Oturum açma ve kaydolma kontrollerini ayarlama
Diğer kişilerin nasıl oturum açacağını seçin. Alan adınızdaki herkes için zorunlu Tek Adımlı Oturum Açma (SSO) kullanmanızı öneririz.
- Ana sayfada hesap profilinizi seçerek menüyü açın.
- Ayarlar 'ı seçin.
- Çoklu oturum açma (SSO) > Yönet > SSO ayarlarını yapılandır seçeneğine tıklayın.
- Herkes için zorunlu 'yu seçin (alan adı yakalama).
- Değişiklikleri kaydet seçeneğine tıklayın.
SSO kurulumunda sorun yaşıyorsanız SSO hatalarını giderme makalemize göz atın.
Bu yardımcı oldu mu?
Yardımcı oldu
Yardımcı olmadı