Canva ana sayfası
Yardım

RapidIdentity SAML Yapılandırması


Bu makale makine tarafından çevrilmiştir. Hatalı olduğunu düşünüyorsanız lütfen bize bildirin.

RapidIdentity kullanarak kuruluşunuz için Tek Adımlı Oturum Açma (SSO) özelliğini kurun.

Bu özelliği kimler kullanabilir?

Bu özellik Canva Education için geçerlidir. Yalnızca ekip yöneticileri ve sahipleri ekiplerinin veya bölgelerinin SSO ayarlarını etkinleştirebilir, yapılandırabilir ve değiştirebilir.

1. Adım: Canva'yı RapidIdentity'ye ekleyin

Kimlik sağlayıcınızı yapılandırmak için Canva'nın aşağıdaki bilgilerini kullanabilirsiniz.

Ayarlarınızı kontrol ederek SAML onay belgenizin imzalı olduğundan emin olun.

Ayrıca aşağıdaki ayarları kullanmanızı öneririz.

  • SAML2 Öznitelik İfadesini Dahil Et: Doğru
  • SAML2 'yi İmzala SSO Yanıtı: Asla
  • SAML2 SSO Onaylarını İmzala: Koşullu
  • SAML2 SSO Onaylarını Şifrele: Hiçbir zaman
  • SAML2 SSO Ad Kimliklerini Şifrele: Hiçbir zaman
  • İmza Algoritması: RSA SHA -256

2. Adım: Ad listesi verilerinizi Canva'ya gönderin

Bu adım sadece birden fazla okul kurulumu içeren Canva Education kullanıcıları için geçerlidir. Kurulumunuz tek okuldan oluşuyorsa 3. adıma geçin.

Birden fazla okul kurulumu içeren bölgeler, ad listesi verilerini Canva'ya aktarmalıdır. Bu sayede kullanıcıların hangi okulda olduğunu anlayabiliriz.

Bunu gerçekleştirmenin birkaç yolu bulunur. Aşağıdaki seçeneklerden ihtiyaçlarınıza en uygun olanı seçin.

Classlink kullanıyorsanız bize ad listesi verilerinizi RosterSync aracılığıyla gönderebilirsiniz. Nasıl yapılacağını öğrenmek için OneRoster Provizyonunu kontrol edin.

2. Seçenek: “TeamId” özniteliği kullanma

Bu seçeneği gerçekleştirmenin birkaç yolu bulunur.

Bu seçeneği tercih ederseniz tutarlı ve benzersiz bir öznitelik değeri göndermeniz gerekir. Her okulun benzersiz bir "TeamId" değerine sahip olması ve okuldaki tüm kullanıcıların herhangi bir değişiklik olmaksızın aynı "TeamId" değerine sahip olması gerekir.

Öznitelik kullanma

SAML uygulamanızda okul adı, okul kimliği veya okulla ilgili başka herhangi bir benzersiz tanımlayıcı içeren bir özniteliğiniz bulunuyorsa her kullanıcının hangi okula ait olduğu hakkında bilgi göndermek için bu özniteliği "TeamId" özniteliği olarak kullanabilirsiniz.

SAML uygulamanızda ilgili özniteliği gönderen bir talep oluşturun ve talebi "TeamId" olarak adlandırın.

Ardından her okulun adını ve talep yoluyla gönderilecek "TeamId" değerini içeren bir CSV dosyasını Canva ile paylaşın.

Talep koşullarını kullanarak yeni bir talep ekleme

Gruplara veya diğer kullanıcı özelliklerine göre "TeamId" öznitelik değerleri göndermek için yeni bir talep oluşturabilir ve talep koşullarını kullanabilirsiniz.

Bunu gerçekleştirmek için SAML uygulamanıza, kullanıcının içinde bulunduğu gruba bağlı olarak her bir kullanıcı için hangi öznitelik değerinin gönderileceğini belirten bir dizi koşulu manuel olarak oluşturun.

Örneğin, Çiçek Ortaokulunda okuyan öğrenciler "Çiçek Öğrencileri" grubunda ve çalışanlar "Çiçek Ekibi" grubundaysa talep koşullarını kullanarak SAML uygulamanıza "Çiçek" değerini her iki grup için "TeamId" olarak göndermesini belirtin.

Talebi "TeamId" olarak adlandırın. Her okulun adını ve talep aracılığıyla gönderilen "TeamId" değerini içeren bir CSV dosyasını Canva ile paylaşın.

Grup talebi veya özel talep kullanma

SAML uygulamanızda Grup Talebi oluşturarak Grup adını talep değeri olarak gönderebilirsiniz. Bunun için SAML uygulamanızda her okul için tek bir grubunuz olmalıdır. Bu grup okuldaki tüm kullanıcıları (öğrenciler ve çalışanlar) içermelidir ve bu okul grupları, talebin bir parçası olarak gönderilen tek gruplar olmalıdır.

Talebi "TeamId" olarak adlandırın. Her okulun adını ve talep aracılığıyla gönderilen "TeamId" değerini içeren bir CSV dosyasını Canva ile paylaşın.

3. Adım: Canva'da SAML Tek Adımlı Oturum Açma (SSO) özelliğini kurun

  1. Canva hesabınızda oturum açın.
  2. Ana sayfada hesap profilinizi seçerek menüyü açın.
  3. Ayarlar 'ı seçin.
  4. Yan menüden SSO ve provizyon sekmesine tıklayın.
  5. Çoklu oturum açma (SSO) > Yönet > IdP meta verilerini düzenle seçeneğine tıklayın.
  6. Kimlik sağlayıcınızın bilgilerini üç alana girin:
  • SSO veya oturum açma URL'si:
  • Varlık Kimliği veya Düzenleyen URL'si:
  • X.509 Genel Sertifikası:

6. Save (Kaydet) ve Next (İleri) seçeneğine

Alan Adı (Domain) Doğrulaması bölümünde hiçbir değişiklik yapmayın. Bu bölüm ile biz ilgileneceğiz.

4. Adım: Tek Adımlı Oturum Açma (SSO) deneyiminizi test edin

SSO kurulumunuzu test etmenin iki kolay yolu vardır:

Seçenek 1: Test SSO düğmesini kullanın

Hâlâ SSO kurulumu sayfasındaysanız SSO bağlantınızı test edin bölümüne gidin ve SSO'yu test edin 'e tıklayın. Bunun yerine Canva ana sayfasından başlıyorsanız:

  1. Ana sayfada hesap profilinizi seçerek menüyü açın.
  2. Ayarlar 'ı seçin.
  3. Yan menüden SSO ve provizyon sekmesine tıklayın.
  4. Çoklu oturum açma (SSO) > Yönet > SSO'yu test edin.

Bu, oturumunuzu kapatmadan her şeyin çalışıp çalışmadığını hızlı bir şekilde kontrol etmenizi sağlar.

Seçenek 2: SSO kullanarak çıkış yapın ve tekrar giriş yapın

  1. Oturumu kapatmadan önce SSO ve provizyon sekmesine gidin.
  2. Çoklu oturum açma (SSO) > Yönet > SSO ayarlarını yapılandır seçeneğine tıklayın.
  3. Oturum açma seçeneğini Herkes için İsteğe Bağlı olarak ayarlayın.
  4. Canva hesabınızın oturumunu kapatın.
  5. Oturum açma sayfasında E - posta ile devam et seçeneğine ve ardından SSO ile oturum aç seçeneğine tıklayın.

Öğrenci ve öğretmen hesabı kullanarak Tek Adımlı Oturum Açma (SSO) özelliğini test edin. Aşağıdakileri yapabiliyorsanız Tek Adımlı Oturum Açma (SSO) özelliğini başarıyla doğrulamışsınızdır:

  • Öğretmen olarak giriş yaptınız ve Kişiler sayfasını görebilirsiniz.
  • Öğrenci olarak giriş yaptınız ve Kişiler sayfasını göremiyorsunuz.

5. Adım: Oturum açma ve kaydolma kontrollerini ayarlama

Diğer kişilerin nasıl oturum açacağını seçin. Alan adınızdaki herkes için zorunlu Tek Adımlı Oturum Açma (SSO) kullanmanızı öneririz.

  1. Menüyü açmak için ana sayfada hesap profilinizi seçin.
  2. Ayarlar > SSO ve hazırlama 'yı seçin.
  3. Çoklu oturum açma (SSO) > Yönet > SSO ayarlarını yapılandır seçeneğine tıklayın.
  4. Herkes için zorunlu 'yu seçin (alan adı yakalama).
  5. Değişiklikleri kaydet seçeneğine tıklayın.

SSO kurulumunda sorun yaşıyorsanız SSO hatalarını giderme makalemize göz atın.

Bu yardımcı oldu mu?

Yardımcı oldu

Yardımcı olmadı

Bunlara da göz atabilirsiniz: