Kampüs İçin Canva'ya yönelik SSO ve hazırlamayı ayarlayın
Not: Kampüsünüzde tek hesapla oturum açma (SSO) ve Kullanıcı Yönetimi ayarlarını yapabilmek için Kuruluş Yöneticisi olmanız gerekir.
Kampüs İçin Canva, Canva'nın kampüs genelinde kullanıma uygun yükseköğretim çözümüdür. Kullanıcı yönetimi ve kimlik doğrulama, BT ekibiniz tarafından tek bir Canva kuruluşu aracılığıyla merkezi olarak yönetilir.
Bu kılavuz aşağıdakileri kapsar:
- Çoklu Oturum Açma (SSO) yapılandırması
- Kullanıcı yönetimi
- BT yöneticileri için LMS entegrasyonu ve sorun giderme.
İzinler ve Erişim
Canva'nın sol alt köşesinden adının baş harflerini seçin.
- Kampüs ekibinizde olduğunuzdan emin olun (kişisel veya Pro hesabı değil).
- Ayarlar sayfasına gidin.
- Soldaki menüden Kuruluş Ayarlarıöğesini ve ardından SSO ve Kullanıcı Yönetimi öğesini seçin.
- Bu seçeneği görmüyorsanız Canva temsilcinizle iletişime geçin.
Ardından, Kullanmaya başlayın seçeneğini belirleyip izinleri ve kurulum araçlarına erişim iznini onaylayın. Devam etmek için Beni Tek Adımlı Oturum Açma (SSO) kurulumuna götür öğesini seçin.
Kullanıcılarınızın diğer adları var mı? Yinelenen kullanıcı hesaplarını önlemek için SSO'yu uygulamadan önce lütfen Destek Ekibimizle veya satış temsilcinizle iletişime geçin .
1. Adım: Tek Adımlı Oturum Açma (SSO) oturum açma alan adınızı ekleyin
- SSO ile kullanmak istediğiniz alan adlarını doğrulayın altında, Alan adı ekle'yi seçin.
- Alan adınızı/alan adlarınızı girin, ardından Gönder'i seçin.
- Gösterilen TXT kaydı tokenını kopyalayın.
- Alan adı sağlayıcınızda (örn. GoDaddy, Namecheap):
- DNS Ayarları'na gidin.
- Token ile bir TXT kaydı ekleyin.
- Değişiklikleri kaydedin.
- Doğrulama 24 ila 72 saat sürer. Alan adınız doğrulandıktan sonra bir e-posta alacaksınız.
- Durumu kontrol etmek için mxtoolbox.com adresini kullanın.
2. Adım: Canva'yı kimlik sağlayıcınıza ekleyin
Canva ekleme kılavuzu için aşağıdan Kimlik Sağlayıcınızı seçin. Aşağıdaki kimlik sağlayıcılar için kılavuzlarımız var. Kimlik sağlayıcınız SAML 2.0'ı destekliyorsa bunu kullanabilirsiniz.
- Azure AD/Entra ID SAML yapılandırması (Şirketler İçin)
- ADFS SAML Yapılandırması
- Okta SAML Yapılandırması
- G Suite (Google) SAML Yapılandırması
- Duo Güvenliği SAML Yapılandırması
- OneLogin SAML Yapılandırması
- Salesforce SAML Yapılandırması
Sizinki yukarıdaki listede yer almıyorsa şunları kullanın:
- ACS URL'si/Yanıt URL'si: https://www.canva.com/login/saml
- Varlık Kimliği/Tanımlayıcı: https://www.canva.com
- SAML özellikleri: NameID, E-posta, FirstName, Soyadı, TeamId (öğrencilerle Kampüs kurulumu için gereklidir)*
- Meta veri metni (gerekirse)
SAML onay belgeniz imzalı olmalıdır. Doğrulamak için ayarlarınızı kontrol edin.
TeamId Özelliğini Yapılandır
- Amaç: Lisansları öğrencileri ve çalışanları çalışanları ayırt eder.
- Ön koşul: En az iki benzersiz değer (ör. öğrenciler, personel).
- Mevcut kimlik sağlayıcı gruplarından veya özniteliklerinden eşlenebilir.
- Canva, Shibboneth sayesinde TeamId için eduPersonAffiliation şemasını destekler (etkinleştirmek için Canva destek ekibiyle veya hesap temsilcisiyle iletişime geçin).
Canva'da:
Ayarlar sayfasına gidin ve Ekipler sekmesini seçin. Ekibin yanındaki (Diğer seçenekler) menüsünü ve ardından Ekip Kimliğini Düzenle öğesini seçin.
TeamId kurulumu, doğru kullanıcı gruplarına premium lisanslar verebilmek için (özellikle öğrenci lisanslarını yönetirken) çok önemlidir.
Microsoft Entra ID'de TeamId'i yapılandırma
Entra ID (Microsoft 365) kullanan kurumlar için Şirketler İçin Canva bölümüne gidin. TeamId talebini yapılandırmak için Önce tek hesapla oturum açma, ardından Nitelikler ve Talepler'i seçin ve ardından Düzenle'yi seçin.
Hak talebi adı olarak hem "TeamId" hem de "TeamID" kabul edilir. Çoğu kampüs dağıtımı için önerilen en iyi uygulama 1. Seçenektir (grup talebi). Dizininizde uygun bir kullanıcı nitelik zaten varsa, 2. Seçenek iyi bir alternatiftir.
Hatırlatma: Entra ID'de yapılandırdığınız TeamId değerleri, Canva'da ayarladığınız TeamId değerleriyle tam olarak eşleşmelidir. Ayarlar sayfasına gidin ve Ekipler sekmesini seçin. Her ekip için (Daha fazla seçenek) öğesini ve ardından Ekip Kimliğini Düzenle öğesini seçin. Aşağıdaki adımlara devam etmeden önce Canva'da kurulumu tamamlayın. Aksi takdirde, TeamId değerleri eşleşmez ve kullanıcı yönetimi başarısız olur.
Seçenek 1: Grup hak talebi En iyi uygulama
Her Canva ekibi için özel bir Entra güvenlik grubu oluşturun. Grubun görünen adı, TeamId değeri olarak gönderilir ve Canva, kullanıcıları buna göre yönlendirir. Bu, en temiz ve en sürdürülebilir yaklaşımdır.
- Nitelik ve Talepler altında, Grup talebi ekle'yi seçin.
- Talebi TeamId olarak adlandırın.
- Grup görünen adlarını göndermek için yapılandırın.
Önemli: Bu hak talebine dahil edilen grupların Canva TeamId değerlerinizle tam olarak eşleşmesi gerekir ve aynı hak talebi kapsamında başka hiçbir grup gönderilmemelidir.
2. Seçenek: Mevcut bir kullanıcı özelliğini kullanın
Dizininiz zaten personeli öğrencilerden güvenilir bir şekilde ayıran bir Nitelik içeriyorsa iyi bir seçenektir (ör. çalışanTürü, departman veya uzantı Nitelik).
- Nitelikler ve Talepler altında, Yeni talep ekle'yi seçin.
- Talebi TeamId olarak adlandırın.
- Kaynağı Nitelik olarak ayarlayın ve uygun dizin niteliğini seçin.
- Nitelik değerlerinin, Canva'da her ekip için ayarladığınız TeamId değerleriyle eşleştiğinden emin olun.
Seçenek 3: Kullanım koşulları
Not: Bu yaklaşım işe yarayabilirken Entra ID talep koşullarının bilinen sınırlamaları ve tuhaflıkları vardır (ör. koşullu sipariş davranışı, çakışan grup üyeliklerine sahip Edge vakaları). Seçenek 1 ve 2, Kampüs dağıtımları için genellikle daha güvenilirdir.
Devam ederseniz Entra grup üyeliğine göre hangi TeamId değerinin gönderileceğini manuel olarak belirleyin.
- Nitelik & Hak Talepleri altında Yeni hak talebi ekle'yi seçin.
- Hak talebine TeamId adını verin.
- Hak talebi koşulları'nı seçin.
- Her grup için (personel, öğrenci), Kullanıcı türünü Üyeler olarak ayarlayın, uygun Entra gruplarını seçin ve karşılık gelen TeamId değerini girin (örn. "personel" veya "öğrenci").
- Hak talebini kaydedin.
4. Seçenek: Alan adı (domain) tabanlı içerik çıkarma
Personeliniz ve öğrencileriniz farklı e-posta alan adlarına (domain) sahipse kullanın (ör. @staff.university.edu ve @student.university.edu). Bu işlem, e-posta alan adını (domain) çıkarır ve TeamId değeri olarak kullanır.
- Nitelikler ve Talepler altında, Yeni talep ekle'yi seçin.
- Talebi TeamId olarak adlandırın.
- Kaynak'ı Dönüşüm olarak ayarlayın.
- @ ile eşleştirmeden sonra, kaynak olarak user.userPrincipalName veya user.mail'i kullanarak Çıkarma dönüşümünü uygulayın.
Canva'da ayarladığınız TeamId değerlerinin, çıkarılan alan adı (domain) dizeleriyle eşleştiğinden emin olun.
Okta'da TeamId'i yapılandırma
Okta kullanan kurumlar için TeamId bir SAML Nitelik olarak yapılandırılır. Devam etmeden önce Canva Okta uygulamasının ayarlandığından, Okta gruplarının Canva uygulamasına atandığından ve SAML ayarlarının Canva'da yapılandırıldığından emin olun. Tam kurulum yardımı için Canva yardım merkezi'ndeki Okta SAML Yapılandırma kılavuzuna bakın.
Hatırlatma: Entra ID'de yapılandırdığınız TeamId değerleri, Canva'da ayarladığınız TeamId değerleriyle tam olarak eşleşmelidir. Ayarlar sayfasına gidin ve Ekipler sekmesini seçin. Her ekip için (Daha fazla seçenek) öğesini ve ardından Ekip Kimliğini Düzenle öğesini seçin. Aşağıdaki adımlara devam etmeden önce Canva'da kurulumu tamamlayın. Aksi takdirde, TeamId değerleri eşleşmez ve kullanıcı yönetimi başarısız olur.
Seçenek 1: Grup adlandırma kuralı Önerilen
Görünen adları Canva TeamId değerlerinizle eşleşen Okta grupları oluşturun (ör. "campus-staff" adlı bir grup, TeamId "campus-staff" olarak eşlenir). Okta, oturum açarken TeamId değeri olarak eşleşen grup adını filtreleyip gönderiyor.
- Okta'da, Dizin'e gidin, ardından Gruplar'ı seçin ve tutarlı bir adlandırma kuralı kullanarak gruplar oluşturun (örneğin, tüm Kampüs grupları "campus-" ile başlar).
- Uygulamalar'a gidin, ardından Canva'yı seçin. Genel'e, ardından SAML Ayarları'na gidin ve Düzenle'yi seçin. SAML Yapılandırma ekranına ulaşana kadar İleri'yi seçin.
- Grup Öznitelik İfadeleri altında, şunları ekleyin:
- Ad: TeamId
- Filtre: Şununla başlar, ardından adlandırma kuralı önekinizi girin (örneğin, "campus-")
- Kaydet. Okta, eşleşen grup adını TeamId değeri olarak gönderecektir.
2. Seçenek: Belirli grup kimliklerini eşleştirin
Bir adlandırma kuralı kullanamıyorsanız veya belirli grupları Okta kimliklerine göre eşleştirmeniz gerekiyorsa bu özelliği kullanın.
- Her grup için, Okta'da açın ve URL'den grup kimliğini kaydedin (son /'den sonraki alfasayısal dize).
- Başvurulara gidin, ardından Canva'yı seçin. Genel'e gidin, ardından SAML ayarlarını seçin ve Düzenle'yi seçin. İleri'yi seçin.
- Nitelik Beyanları altında (Grup Nitelik Beyanları değil), ekleyin:
- Ad: TeamId
- Değer: Dizi.toCsvString(getFilteredGroups({"",""},"group.name",50))
- <group_id_1> ve <group_id_2>'yi 1. Adımdaki grup kimlikleriyle değiştirin.
4. İleri'yi ve ardından Yüzey'i seçin.
Google Workspace'te TeamId yapılandırma
Google Workspace, Entra ID'nin yaptığı gibi koşullu grup tabanlı SAML iddialarını desteklemez ancak TeamId'i Kampüs dağıtımınız için doldurmanın iki basit yolu vardır.
1. Seçenek: Mevcut bir (veya özel) Dizin özelliğini kullanın
Personeli öğrencilerden ayıran veya eklemek istediğiniz bir değeri zaten izliyorsanız idealdir.
- Google Yönetici Paneli'nde bir kullanıcının profiline gidin ve "Çalışan bilgileri" özel şemasının altındaki Maliyet merkezi alanı gibi özel bir Nitelik bulun (veya ekleyin) (İş başlığı, Departman, Bina Kimliği vb. alanların yanı sıra).
- Bu alanı kullanıcının grubunu tanımlayan bir değerle doldurun. Örneğin, Maliyet merkezi seçeneğini öğrenci hesapları için öğrenci ve personel hesapları için çalışan olarak ayarlayın. İki grubu zaten ayırt eden tüm mevcut Nitelikler aynı derecede işe yarar; Başka hiçbir şey sığmıyorsa maliyet merkezi uygun bir alandır.
- Google Yönetici Paneli'nde Uygulamalar > Web ve mobil uygulamalar > Canva > Nitelik eşlemesi bölümüne gidin.
- Nitelikler bölümünde Eşleme ekle öğesini seçin, soldan Dizin alanını seçin (ör. Çalışan Ayrıntıları > Maliyet merkezi) ve sağdaki Uygulama niteliği olarak TeamId öğesini girin.
- Kaydedin. Google artık bu alanın değerini her SAML onaylamasında TeamId niteliği olarak gönderecek.
2. Seçenek: Google Grupları'nı kullanın
Eğer bu alanı kullanıcı başına alan yerine üyeliğe göre doldurmayı tercih ediyorsanız bu alanı sizin için en iyi seçenek olarak görüyoruz.
- Google Yönetici Paneli'nde, biri çalışanlar (ör. “Çalışanlar”) için diğeri öğrenciler için (ör. “Öğrenciler”) olmak üzere iki grup oluşturun. Ardından ilgili kullanıcıları her bir gruba ekleyin.
- Aynı Canva SAML uygulamasında (Uygulamalar > Web ve mobil uygulamalar > Canva > Nitelik eşlemesi) kaydırarak Grup üyeliği bölümüne gidin (isteğe bağlı).
- Her iki grubu da ekleyin ve Uygulama özelliğini TeamId olarak ayarlayın.
- Kaydedin. Google, her kullanıcı için TeamId değeri olarak eşleşen grup adını gönderir.
Her iki durumda da: Gönderdiğiniz değerler (ör. "öğrenci"/"çalışan" veya grup adlarınız), Canva'nın Kuruluş ayarları > Ekipler bölümünde ilgili ekiplerde yapılandırılan TeamId değerleriyle tam olarak eşleşmelidir.
3. Adım: Kimlik sağlayıcınızın Meta verilerini ekleyin
Bunları kimlik sağlayıcınızdan alın:
- SAML 2.0 Uç Noktası (HTTP) (SSO URL'si)
- kimlik sağlayıcı adı (Varlık Kimliği)
- Ortak Sertifika (x.509, Base64 kodlamalı)
Bunları Canva SSO ayar sayfanıza girin.
4. Adım: Tek Adımlı Oturum Açma (SSO) bağlantınızı test edin
- Canva'da Hesap ayarları'na gidin. Ardından SSO ve Kullanıcı Yönetimi'ni seçin.
- SSO'yu kimlerin kullanması gerektiğini seçin başlığının altında Herkes için SSO isteğe bağlı seçeneğini belirleyin.
- Çıkış yapın, ardından oturum açma sayfasında Tek hesapla oturum açma (SSO) ile devam et seçeneğini belirleyin.
- Şunlarla test edin:
- Bir öğrenci hesabı
- Bir çalışan hesabı (her ikisi de yapılandırılmışsa)
Dilerseniz ayarlar sayfasındaki Tek Adımlı Oturum Açma (SSO) özelliğini test et seçeneğini de kullanabilirsiniz.
5. Adım: Ayarlarınızı yapılandırın
Seçenekler:
- Yalnızca ekibinizdeki üyeler için uygundur (çoğu kampüs için önerilir)
- Mezunların veya ekibiniz dışındaki diğer kullanıcıların Canva'yı kullanmaya devam etmesine izin verir.
- Herkes için zorunlu (alan adı yakalama)
- Doğrulanmış alan adınızdaki tüm kullanıcıların Tek Adımlı Oturum Açma (SSO) aracılığıyla oturum açması gerekir. Tam kampüs sürümleri için önerilir.
- Canva, öğrenciler ve çalışanlarla paylaşmak için doğrudan bir Tek Adımlı Oturum Açma (SSO) oturum açma bağlantısı oluşturabilir.
- Toplu kullanıcı yükleme (CSV) özelliği mevcuttur, lütfen Canva iletişim uzmanınız ile iletişime geçin
Daha fazla bilgi için SSO ile oturum açma ve kayıt kontrollerini ayarlama bölümüne bakın.
6. Adım: Tek Adımlı Oturum Açma (SSO) işlemlerini tamamlayın ve Özel Tek Adımlı Oturum Açma (SSO) Oturum Açma Bağlantınızı isteyin
SSO etkinken (isteğe bağlı veya gereklidir) kullanıcıların Kampüs ekiplerine katılmak için Tek Adımlı Oturum Açma (SSO) ile oturum açması gerekir.
Özel bir SSO oturum açma bağlantısı için Canva Destek ekibine veya Canva temsilcinize başvurun.
Önceden var olan Canva Kullanıcıları
Birçok personel ve öğretim üyesi, iş e-posta adresine bağlı kişisel bir Canva hesabına sahip olabilir. SSO etkinleştirildiğinde bu kullanıcılar ilk SSO oturum açmalarında tek seferlik bir komut görürler.
BT yöneticilerinin bilmesi gerekenler:
- Kullanıcıların SCIM aracılığıyla tam olarak yönetilebilmesi veya kullanıcı yönetimi politikaları için hesap bağlama işlemini tamamlaması gerekir. Bu komutun farkında olmaları için personeli yayınlamadan önce bilgilendirmenizi öneririz.
- Kullanıcının hem kişisel hem de iş e-posta hesabı olan bir Canva hesabı varsa hangi hesabın bağlanacağını seçmesi istenir. Bağlantısı olmayan hesaplara ait tasarımlar kaybolmaz; hesaplar manuel olarak kopyalanabilir ancak birleştirilemez.
- Bağlama sırasında bir hatayla karşılaşan veya atlayan kullanıcılar daha sonra Ayarlar bölümünden bu hataya dönebilir. Giriş ve güvenlik öğesini ve ardından SSO hesabınızı bağlayın öğesini seçin.
Kullanıcı Yönetimi
Kullanıcı yönetimi, personelin ve öğrencilerin ilgili Ekipler İçin Canva'ya nasıl ekleneceğini ve ekipten ayrıldıktan sonra ekipten nasıl çıkarılacağını kontrol eder. Üç seçenek desteklenir. Herhangi bir kullanıcı yönetimi yönteminin etkinleştirilmesi için SSO'nun tamamen yapılandırılması gerekir.
Seçenek 1: SCIM API ve Kullanıcı Yönetimi Politikaları Önerilen
Nasıl çalışır: Kimlik sağlayıcınız, kullanıcı gruplarını SCIM API aracılığıyla Canva'ya iletir. Canva'nın Kullanıcı Yönetimi Politikası motoru bu grup üyeliklerini okur ve kullanıcıları otomatik olarak doğru ekibe (personel veya öğrenciler) ve ilgili alt gruplara yerleştirir. Bir kullanıcı IdP'nizdeki bir gruptan kaldırıldığında bu kullanıcının kullanıcı yönetimi Canva'dan otomatik olarak kaldırılır.
Desteklenen Kimlik sağlayıcılar: Microsoft Entra ID, Okta, PingFederate, Ping One.
Not: Google Workspace, SCIM grup göndermeyi desteklemez. Bunun yerine 2. veya 3. Seçeneği kullanın.
SCIM kullanıcı yönetimi politikaları, isteğe bağlı bir özelliktir ve Canva tarafından etkinleştirilmesi gereken bir özelliktir. Erişim talebinde bulunmak için lütfen destek ekibiyle
1. Canva'da SCIM'i Etkinleştirin: Ayarlara gidin. SSO ve Kullanıcı Yönetimi'ni seçin, ardından Kullanıcı Yönetimi'ni Yapılandır'ı seçin. SCIM kullanıcı yönetimini etkinleştir seçeneğini açın ve SCIM API token'ını kopyalayın.
SCIM uç noktasını not edin: https://www.canva.com/_scim/v2. Devam etmeden önce kuruluşunuz için SCIM Kullanıcı Yönetimi İlkeleri'ni etkinleştirmek üzere Canva temsilcinizle iletişime geçin.
2. kimlik sağlayıcınızda SCIM'ı yapılandırın: kimlik sağlayıcınızın kullanıcı yönetimi ayar'larına SCIM uç noktasını ve API token'ını girin. Entra ID ve Okta için kimlik sağlayıcıya özel kılavuz'lara Canva Yardım Merkezi'nde bakın.
3. Kimlik sağlayıcınızdan grupları aktarın: Canva'ya senkronize etmek istediğiniz grupları atayın (örn. canva-personel, canva-öğrenci).
4. Canva'da Kullanıcı Yönetimi Politikaları Oluşturma: Ayarlar'a gidin. Güvenlik'i ve ardından Kullanıcı Yönetimi Politikaları'nı seçin. Politika Oluştur'u seçin. Bir ad verin, koşul olarak kimlik sağlayıcı grubunu seçin, hedef Ekipler İçin Canva'yı seçin ve grup senkronizasyon Davranışı'nı belirleyin (yeni bir grup oluşturun veya mevcut bir Canva grubuyla senkronize edin; grup adları tam olarak eşleşmelidir). En az iki politika oluşturun: biri personel grubunuzu personel ekip ile eşleştiren, diğeri ise öğrenci grubunuzu öğrenci ekip ile eşleştiren.
Önemli davranışlar:
- Kullanıcı yönetimi kaldırma: Bir kullanıcı bir kimlik sağlayıcı grubundan çıkarıldığında otomatik olarak Canva ekiplerinden çıkarılır ve hesabı kilitlenir.
- Erişim geri getiriliyor: Kullanıcıyı kimlik sağlayıcı SCIM platformuna yeniden ekleyin ve otomatik olarak kullanıcı yönetimi yapın.
- Bir politikayı sildiğinizde, bu politika tarafından uygulanan tüm Canva ekip/grup üyelikleri kaldırılır. Dikkatli kullanın.
- Kullanıcı yönetimi politikaları tarafından oluşturulan gruplar kilitlenir; Canva üyeleri manuel olarak eklenemez veya kaldırılamaz. kimlik sağlayıcı, doğruların kaynağıdır.
- SCIM'in hesaplarını tam olarak yönetebilmesi için önceden Canva kullanıcılarının Tek Adımlı Oturum Açma (SSO) hesap bağlama işlemini tamamlaması gerekir. SCIM'i etkinleştirmeden önce bu kullanıcılardan Tek Adımlı Oturum Açma (SSO) aracılığıyla oturum açmalarını komut verin.
- Öğrenciler, öğrenci ekibine dahil edildiğinde SCIM karşılama e-postası göndermez.
- Kullanıcı yönetimi politikaları yalnızca ekip ve grup ödevini kontrol eder, rolleri değil. Rol ödevi, SAML rol eşlemesi aracılığıyla gerçekleştirilmeli veya manuel olarak ayarlanmalıdır.
Seçenek 2: CSV Yükle (Canva tarafından yönetilen)
Süreç: Kurum, kullanıcı yönetimi için Canva'ya önceden bir kullanıcı listesi gönderir. Canva bu kullanıcıları doğru ekiplere yükler.
Kimler için idealdir: Kimlik sağlayıcısı (ör. Google Workspace) SCIM grup gönderimini desteklemeyen kurumlar veya dönem başında ekip yüklemesi yapılır.
CSV yüklemesi nasıl talep edilir:
- Aşağıdaki sütunları içeren bir e-tablo hazırlayın: e-posta adresi, ekip ödevi.
- Dosyayı Canva temsilcinize gönderin veya Canva Destek ekibiyle iletişime geçin.
- Canva, yüklemeyi işleyecek ve tamamlandığında onaylayacak.
- Kullanıcıların ilk girişi SSO aracılığıyla olmalıdır.
Not: CSV yükleme işlemi otomatik değildir. Dönem geçişleri veya personel değişiklikleri için destek ekibimize yeni bir CSV gönderilmelidir. CSV dosyasına dahil olan önceden var olan Canva kullanıcılarından ilk SSO ile oturum açtıklarında mevcut hesaplarını bağlamaları istenir.
Seçenek 3: SAML aracılığıyla Tam Zamanında (JIT) Kullanıcı Yönetimi
Nasıl çalışır: Hiçbir kullanıcı önceden yüklenmemiştir. Bir kullanıcı SSO ile ilk kez kimlik doğrulaması yaptığında Canva, kullanıcının SAML özelliklerini, özellikle TeamId ve isteğe bağlı olarak role okur ve kişiyi otomatik olarak doğru ekibe ekler. Takip eden her giriş, ekip üyeliğinin senkronize edilmesini sağlar.
Önemli: Birincil kullanıcı yönetimi yönteminiz JIT ise Canva, Tek Adımlı Oturum Açma (SSO) oturum açma kontrolünüz olarak Etki Alanı Yakalama özelliğini (Herkes için gereklidir) etkinleştirmenizi önemle önerir. Alan adı (domain) alınmadığı için alan adınızdaki kullanıcılar SSO'yu atlayabilir. Bu durum, JIT'in tüm kullanıcılara ulaşamayabilir ve kaldırma işleminin manuel olarak yapılması gerekebileceği anlamına gelir.
JIT nasıl çalışır:
- Kullanıcı Canva'ya gider ve kimlik sağlayıcınız aracılığıyla kimlik doğrulaması yapar.
- Canva, SAML onayındaki TeamId değerini okur.
- Kullanıcı, TeamId değeri eşleşen Canva ekibine otomatik olarak eklenir.
- Bir rol niteliği mevcutsa, kullanıcı ilgili role atanır (personel için tasarımcı, öğrenciler için üye).
- Sonraki girişlerde Canva, ekip üyeliğini SAML onayına göre yeniden doğrular.
Limitations:
- Ön hazırlama gerektirmez: Kullanıcılar Canva'da yalnızca ilk SSO ile oturum açmalarından sonra görünür. Toplu iletişim veya şablon paylaşımı henüz oturum açmamış kullanıcıları hedefleyemez.
- Otomatik kullanıcı yönetimi kaldırma: Bir kullanıcıyı kimlik sağlayıcınızdan kaldırmanız Canva'dan kaldırmaz. Kullanıcı yönetimi kaldırma işlemi manuel olarak veya ayrı bir SCIM kurulumu ile yapılmalıdır.
- SCIM tam olarak çalışır durumda değilse ve tüm kullanıcı yönetimini gerçekleştirecek şekilde yapılandırılırsa JIT'i devre dışı bırakmayın.
LTI/LMS Entegrasyonu
Kampüs İçin Canva, LTI'yi (Öğrenme Araçları Birlikte Çalışabilirlik) desteklediğinden dolayı öğretim üyelerinin Canva ödevlerini LMS'nize yerleştirmesine ve öğrencilerin Canva tasarımlarını ders çalışması olarak göndermesine olanak tanır.
LTI'yi kurmadan önce Tek Adımlı Oturum Açma (SSO) tamamen yapılandırılmalıdır. Platforma özel kurulum talimatları için LMS entegrasyon kılavuzları sayfasına bakın.
Sorun giderme: Kullanıcı SSO aracılığıyla oturum açamıyor
Sebebi ne olabilir?
Kullanıcının e-posta alan adı (domain) Canva SSO ayarlarınızda doğrulanmamış veya kullanıcı mevcut Canva hesabını Tek Adımlı Oturum Açma (SSO)'ya bağlamamış.
Neler yapabilirsiniz?
Kullanıcının e-posta alan adının Canva SSO ayarlarınızdaki doğrulanmış bir alan adıyla eşleştiğini onaylayın. Önceden bir Canva hesabı varsa, hesap bağlama işlemini tamamlamaları gerekebilir; onları Ayarlar'a, ardından Giriş ve güvenlik'e gitmeye ve SSO hesabınızı bağlayın seçeneğini belirlemeye yönlendirin.
Hataya özel rehberlik için, Canva Yardım Merkezi'ndeki SSO hatalarını gidermebölümüne bakın.
Sorun giderme: Bir kullanıcı yanlış ekibe ekleniyor
Sebebi ne olabilir?
Kimlik sağlayıcınız tarafından gönderilen TeamId değeri, Canva'da yapılandırılan TeamId ile tam olarak eşleşmiyor. TeamId değerleri büyük/küçük harf duyarlıdır.
Neler yapabilirsiniz?
Kimlik sağlayıcınız tarafından gönderilen TeamId değerinin Canva'da ayarlanan TeamId ile eşleştiğini kontrol edin ( Ayar'a gidin, ardından Ekipler'i seçin. Ekibin yanında, (Daha fazla seçenek) menüsünü seçin, ardından Ekip Kimliğini Düzenle'yi seçin). TeamId değerleri büyük/küçük harfe duyarlıdır ve tam olarak eşleşmelidir.
Sorun giderme: SCIM kullanıcı yönetimi işlemi senkronize edilmiyor
Sebebi ne olabilir?
Kuruluşunuz için Kullanıcı Yönetimi Politikaları ayarlanmamış veya etkinleştirilmemiş olabilir, SCIM API token artık geçerli olmayabilir veya önceden var olan Canva kullanıcıları ilk SSO ile oturum açma işlemini tamamlamamış olabilir.
Neler yapabilirsiniz?
- Kimlik sağlayıcı gruplarınızı doğru Ekipler İçin Canva'ya eşlemek için Kullanıcı Yönetimi Politikalarının ayarlandığından emin olun.
- Canva temsilciniz tarafından kuruluşunuz için Kullanıcı Yönetimi Politikalarının etkinleştirildiğini onaylayın.
- Özellikle SCIM yakın zamanda açılıp kapatıldıysa kimlik sağlayıcınızdaki SCIM API token'ının güncel olduğunu kontrol edin.
- Etkilenen kullanıcıların halihazırda Canva hesapları varsa SSO aracılığıyla bir kez oturum açmalarını sağlayın, ardından eşitlemeyi yeniden deneyin.
Sorun giderme: Temel hazırlığı kaldırılan ekip üye tekrar oturum açamaz
Sebebi ne olabilir?
Kullanıcının kimlik sağlayıcınız aracılığıyla yeniden hazırlanmamış veya SCIM senkronizasyonu tamamlanmamış.
Neler yapabilirsiniz?
Kullanıcıyı kimlik sağlayıcınızda yeniden ekleyin ve SCIM'in senkronize olmasına izin verin. Sorun devam ederse, Canva destek ekibiyle iletişime geçin.
Sebebi ne olabilir?
Öğrenci, kuruluşun öğrenci ekibi için hazırlanmamış veya SSO yerine kişisel Canva hesabı ile oturum açmış olabilir.
Neler yapabilirsiniz?
Öğrenci ekibinin Canva tarafından kullanıcı yönetimi yapıldığını ve öğrencilerin SSO aracılığıyla giriş yaptığını onaylayın. Öğrenciler, premium özelliklere erişmek için kurumun öğrenci ekibinin bir üyesi olmalıdır — kişisel bir hesapla giriş yapmak erişim sağlamayacaktır.
SSS
Çalışanlar ve öğrenciler birbirleriyle içerik paylaşabilir mi?
Çalışanlar ve öğrenciler ayrı Canva ekiplerinin üyesidir ve doğrudan içerik paylaşamaz. Ancak, öğrenciler ve personel (öğretim üyeleri) arasında işbirliği bağlantıları kullanılabilir. Öğretim üyeleri ayrıca LMS entegrasyonunuz aracılığıyla Canva şablonlarını ve ödevlerini öğrencilerle paylaşabilir.
Mezunlar, mezun olduktan sonra Canva erişimlerini sürdürebilir mi?
Tek Adımlı Oturum Açma (SSO) Yalnızca ekibinizdeki üyeler için olarak ayarlandığında Canva ekiplerinizden kaldırılan kullanıcılar Kampüs özelliklerine erişimlerini kaybeder ancak tüm kişisel Canva hesaplarını kullanmaya devam eder. Herkes için zorunlu (domain yakalama) ile erişim kimlik sağlayıcınıza bağlıdır; IdP erişimi iptal edilen kullanıcılar kurumsal alan adlarında Canva'ya olan erişimlerini kaybeder.
Tasarımlarını saklamak isteyen öğrenciler, mezuniyetten veya kurumdan ayrılmadan önce içeriklerinin kopyalanması veya aktarılması için adım atmalıdır. Ayrıntılı yönergeler için Mezun olmadan önce tasarım kopyalama bölümüne bakın.
Bu yardımcı oldu mu?
Yardımcı oldu
Yardımcı olmadı