Canva ana sayfası
Yardım

Eğitim İçin Canva'da Tek Adımlı Oturum Açma (SSO) özelliğini kurma


Bu makale makine tarafından çevrilmiştir. Hatalı olduğunu düşünüyorsanız lütfen bize bildirin.

Giriş

Bu makale, Tek Adımlı Oturum Açma (SSO) özelliğini kurması gereken okul veya bölge BT yöneticileri ve Canva Eğitim sahipleri içindir.

Bu makale neleri kapsamaktadır:

  • Gereksinimler ve önkoşullar
  • Adım adım kurulum (7 aşama)
  • Test ve sorun giderme ipuçları

Başlamadan önce

Hızlı Tanımlar

  • SAML 2.0: Uygulamalar ve kimlik sistemleri arasında güvenli girişler için bir standart.
  • IdP (Identity Provider): Girişleri yöneten hizmet (örn. Azure, Google Workspace, ADFS).
  • Txt kaydı: Sahip olduğunuzu kanıtlamak için alan adı ayarlarınıza eklediğiniz küçük bir metin satırı.
  • TeamId: Kuruluşunuzdaki okulları, kampüsleri veya grupları tanımlayan benzersiz bir değer.

Gereklilikler

  • SAML 2.0 'ı destekleyen bir Kimlik Sağlayıcı (IdP)
  • Alan adınızın DNS ayarlarında bir txt kaydı oluşturmak için erişin (veya BT ekibinizden destek alın).
  • Bir Canva Eğitim planı (Okullar ve İlçeler, Kampüs veya Tek Okul)

Oturum açma alan adınızı ekleyin veya doğrulayın

Alan adınızı eklemek ve doğrulamak, kuruluşunuzun üyeleri olarak kimlere davranmamız gerektiğini bilmemizi sağlar. Doğrulanmış alan adlarınızla e - posta adresi kullanan herkes SAML SSO aracılığıyla oturum açabilir.

SSO alan adınızı mı değiştiriyorsunuz? Yinelenen kullanıcı hesaplarını önlemek için alan adı değişmeden önce Destek ekibimizle iletişime geçin.

Hatırlatma: Kimlik Sağlayıcınızda Canva uygulamalarını ararken SAML etiketli olanı seçtiğinizden emin olun. OIDC ve diğer uygulama türleri bu işlem için desteklenmemektedir.

  1. Canva'da oturum aç
  2. Ana sayfada hesap profilinizi seçerek menüyü açın.
  3. Ayarlar 'ı seçin.
  4. SSO ve hazırlama sekmesini seçin.
  5. Alan adınızın doğrulanıp doğrulanmadığını kontrol edin.
    • Zaten listelenmişse 1. Adıma atlayıp kimlik sağlayıcınıza Canva'yı ekleyebilirsiniz.
  6. Alan adı doğrulama sekmesinde Alan adı ekle 'yi seçin. Karşınıza bir açılır pencere çıkacaktır.
  7. Metin alanına, SSO ile oturum açmak için kullanmak istediğiniz alan adını (ör. myschool.edu ve Submit alan adı) girin.
  8. Görüntülenen txt kaydı belirtecini kopyalamak için belirteci kopyala 'yı seçin. Şimdi gönderdiğiniz alan adının sahipliğini doğrulamak için bu token'ı alan adınızın DNS ayarlarına eklemelisiniz.

Txt kaydı nedir ve nasıl güncellerim?

Txt kaydı bir çeşit doğrulama kodu gibidir. Txt kaydını DNS ayarlarınıza eklediğinizde Canva, alan adının size ait olduğunu ve sizin tarafınızdan kontrol edildiğini onaylar. Ayrıca Alan Adı Yakalama (Domain Capture) ayarı açık olduğu sürece başka kişilerin alan adınızı (domain) kullanarak Canva ekibi oluşturmasını engeller.

  1. Alan adınızı yönettiğiniz web sitesine gidin (ör. GoDaddy veya Namecheap).
  2. DNS veya DNS Ayarlarını Yönet seçeneğini arayın. Alan adınızın teknik ayrıntılarını burada düzenleyebilirsiniz.
  3. DNS ayarları altında, yeni bir kayıt eklemeyi seçin ve tür olarak txt 'yi seçin.
  4. Ayrıntıları doldurun. Bir ad (alan adınız gibi), bir zaman ayarı (genellikle olduğu gibi bırakabilirsiniz) ve alan adınıza eklemek istediğiniz metni (bu durumda az önce kopyaladığınız belirteç) sağlamanız gerekir.
  5. Bilgileri doldurduktan sonra kaydedin. Bu bir Kaydet veya Oluştur düğmesi olabilir.

Tam kelimeler ve düğmeler, alan adınızı yönettiğiniz yere bağlı olarak biraz farklı olabilir. Emin değilseniz alan adı hizmetinizden yardım isteyin.

Tek Adımlı Oturum Açma (SSO) kullanarak Canva'da oturum açmak için txt kaydının doğrulanması gerekir. Doğrulama işlemi genellikle txt kaydı oluşturulduktan sonraki 24 saat içinde tamamlanır. Ancak bu süre, DNS kayıtlarınızın önbellekte ne kadar tutulacağına (TTL) bağlı olarak değişebilir. DNS'inizdeki değişikliklerin internet üzerinden güncellenmesi 72 saate kadar sürebilir. Token alan adınızda doğrulandığında size bir e - posta göndereceğiz.

Durumunu kontrol etmek için https://mxtoolbox.com/ gibi bir site kullanmayı deneyin ve txt kaydının görünüp görünmediğini görmek için alan adınızı girin.

Adım 1 - Canva'yı kimlik sağlayıcınıza (IdP) ekleyin

Şu anda bu kimlik sağlayıcıları için ayrıntılı rehberlerimiz var:

Yukarıdaki kimlik sağlayıcınızı bulamadıysanız SAML'yi yapılandırmak için bu bilgileri kullanabilirsiniz:

  • ACS/Yanıt URL'si: https://www.canva.com/login/saml
  • Varlık Kimliği/Tanımlayıcı: https://www.canva.com
  • SAML öznitelikleri: İsim Kimliği, E - posta, Ad, Soyad
  • Metaveri metni (gerekirse)

SAML onay belgeniz imzalı olmalıdır. İmzalı olup olmadığı kontrol etmek için ayarlar bölümünü ziyaret edin. Canva'yı kimlik sağlayıcınıza ekledikten sonra İleri 'yi seçin.

Adım 2 - Okul verilerini nasıl sağlayacağınızı seçin

SSO ve Provizyon sayfasında (Ayarlar'da bulunur) SSO'yu Yönet sekmesine tıklayın.

Tek okul kurulumları bu adımı atlayabilir, 3. Adıma devam edin.

Çoklu okul kurulumuna mı yoksa Kampüs kurulumuna mı sahip olduğunuza bağlı olarak farklı seçenekler vardır.

Birden fazla okul kurulumu içeren Canva Education hesapları

Birden fazla okul kurulumu içeren bölgeler, ad listesi verilerini Canva'ya aktarmalıdır. Bu sayede kullanıcıların hangi okulda olduğunu anlayabiliriz.

Bu adımı gerçekleştirmenin farklı yolları bulunur. Sizin için en uygun olan yolu seçebilirsiniz.

Classlink RosterServer (OneRoster) veya Clever kullanıyorsanız İleri'yi seçin ve 3. Adıma geçin: Kimlik sağlayıcınızın meta verilerini ekleyin. Bize kadro verilerinizi 5. Adım: Kullanıcı provizyonunu ayarlama sırasında daha sonra gönderebilirsiniz.

2. Seçenek - “TeamId” özniteliği kullanma

Bu seçeneği gerçekleştirmenin birkaç yolu bulunur.

Bu seçeneği tercih ederseniz tutarlı ve benzersiz bir öznitelik değeri göndermeniz gerekir. Her okulun benzersiz bir "TeamId" değerine sahip olması ve okuldaki tüm kullanıcıların herhangi bir değişiklik olmaksızın aynı "TeamId" değerine sahip olması gerekir.

Öznitelik kullanma

SAML uygulamanızda okul adı, okul kimliği veya okulla ilgili başka herhangi bir benzersiz tanımlayıcı içeren bir özniteliğiniz bulunuyorsa her kullanıcının hangi okula ait olduğu hakkında bilgi göndermek için bu özniteliği "TeamId" özniteliği olarak kullanabilirsiniz.

  1. SAML uygulamanızda ilgili özniteliği gönderen bir talep oluşturun ve talebi "TeamId" (büyük/küçük harfe duyarlı) olarak adlandırın.
  2. TeamId talimatlarını görüntüle 'yi seçin ve iletişim kutusundan CSV şablonunu indirin. Bir sütuna her okulun adını ekleyin. İkinci bir sütuna, her okul için talep yoluyla gönderilecek olan "TeamId" değerini ekleyin.
  3. CSV dosyanızı Canva'ya yükleyin. Dosyanızı inceledikten sonra size e - posta göndereceğiz. Ardından bir sonraki adıma geçin.

Talep koşullarını kullanarak yeni bir talep ekleme

Gruplara veya diğer kullanıcı özelliklerine göre "TeamId" öznitelik değerleri göndermek için yeni bir talep oluşturabilir ve talep koşullarını kullanabilirsiniz.

Bunu gerçekleştirmek için SAML uygulamanıza, kullanıcının içinde bulunduğu gruba bağlı olarak her bir kullanıcı için hangi öznitelik değerinin gönderileceğini belirten bir dizi koşulu manuel olarak oluşturun.

Örneğin, Çiçek Ortaokulunda okuyan öğrenciler "Çiçek Öğrencileri" grubunda ve çalışanlar "Çiçek Ekibi" grubundaysa talep koşullarını kullanarak SAML uygulamanıza "Çiçek" değerini her iki grup için "TeamId" olarak göndermesini belirtin.

Talebi "TeamId" olarak adlandırın. Her okulun adını ve talep aracılığıyla gönderilen "TeamId" değerini içeren bir CSV dosyasını Canva ile paylaşın.

Grup talebi veya özel talep kullanma

SAML uygulamanızda Grup Talebi oluşturarak Grup adını talep değeri olarak gönderebilirsiniz. Bunun için SAML uygulamanızda her okul için tek bir grubunuz olmalıdır. Bu grup okuldaki tüm kullanıcıları (öğrenciler ve çalışanlar) içermelidir ve bu okul grupları, talebin bir parçası olarak gönderilen tek gruplar olmalıdır.

Talebi "TeamId" olarak adlandırın. Her okulun adını ve talep aracılığıyla gönderilen "TeamId" değerini içeren bir CSV dosyasını Canva ile paylaşın.

Kampüs kurulumu ile Canva Eğitim hesapları

Kampüslerde, Canva'ya öğrenci mi yoksa çalışan (öğretim üyeleri, personel) mı olduğunu söylemek için her kullanıcı için bir Teamld özniteliği göndermeniz gerekir.

Yukarıda belirtilen çoklu okula benzer birkaç Teamld seçeneği vardır, ancak yalnızca iki TeamId değerine ihtiyacımız vardır: Personeliniz/fakülte ekibiniz için bir benzersiz değer ve öğrenci ekibiniz için bir benzersiz değer.

Teamid'ler, benzersiz oldukları ve belirli bir ekiple ilişkili her kullanıcı (öğrenciler, çalışanlar) Teamid'leri için aynı değere sahip olduğu sürece hemen hemen her biçimde olabilir.

Bir TeamId özniteliği yapılandırdıktan sonra bu değerleri Canva'daki Canva Kuruluş Ayarları'nda ayarlayın. Bu işlemi, sağdaki üç noktayı seçip Teamld'i düzenleyerek Canva hesap ayarlarınızdaki Teams sayfasından yapabilirsiniz.

Adım 3 - Kimlik Sağlayıcınızın meta verilerini ekleyin

Bu adımı tamamlamak için kimlik sağlayıcınızdan aşağıdaki bilgileri alın.

  • Metadata.xml dosyası (İsteğe bağlı) - Meta verileri içeren bir .xml dosyası indirilebilir
  • SAML 2.0 Uç Noktası (http) - Diğer adları: Düzenleyici, SSO URL'si (/ idp/endpoint/HttpPost eklenmiş şekilde)
  • Kimlik Sağlayıcı Düzenleyici - Diğer adları: Düzenleyici, Varlık Kimliği, SAML Varlık Kimliği
  • Herkese Açık Sertifika - Diğer adları: x.509 Sertifikası, SAML İmzalama Sertifikası (Base64 ile kodlanmış)

Kimlik sağlayıcınızın meta verilerini iki şekilde ekleyebilirsiniz:

  1. Meta veri dosyası yükleme: Kimlik sağlayıcınız tarafından sağlanan .xml dosyasını indirin. Ardından Canva'ya yükleyin. Bu, verileri otomatik olarak içe aktaracak ve alanları sizin için önceden dolduracaktır. Meta verileri kaydet 'i seçin.
  2. Meta verileri manuel olarak ekleyin: İlgili her alan için IDP'nizden meta verileri ekleyin. Meta verileri kaydet 'i seçin.

Meta verilerinizi kaydettikten sonra İleri öğesine tıklayın.

4. Adım - SSO Bağlantınızı Test Edin

Çalışıp çalışmadığını kontrol etmek için SSO bağlantınızı test edebilirsiniz.

  1. Bağlantınızı test etmeden önce kimlik sağlayıcınızda oluşturduğunuz Canva uygulamasına erişim izni verdiğinizden emin olun.
  2. "SSO'yu test et" öğesini seçin. SSO ile oturum açmanız için sizi kimlik sağlayıcınıza yönlendireceğiz.
  3. Kimlik sağlayıcı bilgilerinizle oturum açın.
  4. Test bağlantısı sonuçlarını göstereceğiz.
  • Başarılı bağlantı: Kullanıcıların Tek Adımlı Oturum Açma (SSO) ile oturum açabilmesi için kimlik sağlayıcınızdan aldığımız özelliklerin ve değerlerin doğru bir şekilde eşleştirildiğinden emin olun. Döndürülen değerler yanlışsa kimlik sağlayıcınızda gerekli düzenlemeleri yapın ve testi tekrar deneyin.
  • Test hataları: Kimlik sağlayıcınızdaki hataları düzeltin ve testi tekrar deneyin.

5. Öznitelikler ve değerler doğru bir şekilde eşleştirildikten sonra pencereyi kapatın ve bir sonraki adıma geçin.

5. Adım - Kullanıcı hazırlamayı ayarlayın

  1. Provizyon türü olarak OneRoster'ı seçin.
  2. Ayrıntılı talimatlar için OneRoster Provizyonunu kontrol edin.

2. Seçenek - Akıllıca Kullanma

  1. Provizyon türü olarak Akıllı'ı seçin.
  2. Ayrıntılı talimatlar için Clever SAML & Rostering Yapılandırmasını kontrol edin.

İşlem tamamlandığında bir sonraki adıma geçin.

Adım 6 - SSO oturum açma ayarlarını yapılandırma

Ekibinizin ve alan adınızdaki diğer kullanıcıların nasıl oturum açmasını istediğinizi seçin. Daha fazla bilgi için SSO ile oturum açma ve kaydolma kontrollerini ayarlama bölümüne bakın.

Herkes için zorunlu hale getirmeden önce Tek Adımlı Oturum Açma (SSO) deneyiminizi test etmelisiniz.

Tek Adımlı Oturum Açma (SSO) deneyiminizi test edin

  1. Ayarlar > SSO ve hazırlama bölümüne gidin.
  2. Tek oturum açma sekmesinde Yönet > SSO ayarlarını yapılandır seçeneğine tıklayın.
  3. Herkes için isteğe bağlı seçeneği belirleyin.
  4. Canva hesabınızın oturumunu kapatıp tekrar oturum açın.
  5. Oturum açma sayfasında E - posta ile devam et seçeneğini ve ardından SSO ile oturum aç seçeneğini seçin.

Ekip sayfanıza yönlendirildiyseniz bu, SSO'nun işe yaradığı anlamına gelir.

Testten sonra

  1. Ayarlar > SSO ve hazırlama bölümüne geri dönün.
  2. Tekli oturum açma altında Yönet > SSO ayarlarını yapılandır seçeneğine tıklayın.
  3. Herkes için zorunlu 'yu seçin (alan adı yakalama).

Bu adım, üyelerinizin SSO ile giriş yaptıklarında doğru ekiplere eklenmesini sağladığı için önemlidir.

Adım 7 - SSO oturumlarını kapatmaya zorla

1. Canva hesabınızda oturum açın

2. Sol alt köşede profil avatarınıza tıklayıp Ayarlar seçeneğini belirleyin.

3. Yan menüden SSO ve provizyon sekmesine tıklayın.

4. Çoklu oturum açma (SSO) > Yönet > SSO ayarlarını yapılandır seçeneğine tıklayın.

5. Aşağıdaki oturum açma koşullarından birini seçin:

  • Herkes için zorunlu (alan adı yakalama): Ekibe veya kuruluşa katılmış olsun ya da olmasın tüm kullanıcıların oturumunu kapatır.
  • Yalnızca ekibinizdeki üyeler için gereklidir: Yalnızca SSO'nuza bağlı ekibin veya kuruluşun bir parçası olan kullanıcıların oturumunu kapatır.

6. Öznitelikler ve değerler doğru bir şekilde eşleştirildikten sonra pencereyi kapatın ve bir sonraki adıma geçin.

7. Tek Adımlı Oturum Açma (SSO) ve hazırlama (provisioning) sekmesine

8. Alan adı doğrulaması altında, çıkış yapmak istediğiniz alan adı için Çıkış yapmaya zorla simgesine (Çöp Kutusu'nun yanında) tıklayın.

  • Birden fazla alan adınız varsa oturumu kapatmaya zorlamak istediğiniz her alan adı için bu adımı tekrarlayın.

Kurulumunuzu tamamlayın

SSO oturum açma deneyiminizi test ettiyseniz ve Oturumu kapatmaya zorla'yı (önerilir) yapılandırdıysanız Kurulumu bitir'i seçin. SSO'yu başarıyla kurdunuz!

Bu yardımcı oldu mu?

Yardımcı oldu

Yardımcı olmadı

Bunlara da göz atabilirsiniz: