Конфігурація SAML для Classlink
Налаштуйте єдиний вхід (SSO) для системи навчального закладу за допомогою Classlink.
Хто може користуватися цією функцією?
Ця функція доступна в плані Canva Education. Проте тільки адміністратори та власники команд можуть вмикати, налаштовувати та змінювати параметри команди або єдиного входу.
Крок 1. Додайте Canva до Classlink
- У бічному меню панелі запуску виберіть Single Sign On (Єдиний вхід) > SAML Console (Консоль SAML).
- На сторінці консолі SAML виберіть ADD NEW (ДОДАТИ НОВИЙ).
- На сторінці параметрів SAML введіть перелічені нижче дані.
- Name (Назва): Canva
- Метадані: скопіювати цей текст метаданих
- Login URL (URL-адреса входу): залиште це поле пустим
- URL-адреса значка: https://filescdn.classlink.com/resources/icons/default/Canva.png.
- Установіть прапорець Use custom certificate for signing? (Використовувати спеціальний сертифікат для підпису
- У розділі Attribute Mapping (Зіставлення атрибутів) налаштуйте атрибути, як показано нижче.
- Збережіть введені параметри.
Крок 2. Скопіюйте дані з Classlink
Перейдіть на сторінку Classlink SAML settings (Параметри SAML для Classlink) і скопіюйте наведені нижче дані. Вони потрібні вам, щоб закінчити налаштування в Canva.
- URL-адреса служби єдиного входу ВПО
- видавець постачальника посвідчень
- Підписання свідоцтва
Крок 3. Налаштуйте єдиний вхід на основі SAML у Canva
- Увійдіть у свій обліковий запис Canva.
- У нижньому лівому куті натисніть аватар профілю й виберіть Параметри.
- У бічному меню виберіть вкладку Єдиний вхід і підготовка .
- Натисніть Єдиний вхід (SSO) > Керування > Редагувати метадані IdP.
- Введіть дані свого постачальника посвідчень у три поля:
- Єдиний вхід або URL-адреса для входу: вставте URL-адресу служби єдиного входу IDP.
- Ідентифікатор організації або URL-адреса видавця: вставте постачальника посвідчень
- Загальнодоступний сертифікат X.509: вставте весь вміст із сертифіката підпису.
6. Натисніть «Зберегти» та натисніть «Далі».
Не вносьте жодних змін у розділ Підтвердження домену. Ми самі подбаємо про підтвердження домену для вашої команди.
Крок 4. Налаштуйте панель запуску SAML
- Перейдіть на панель запуску.
- Виберіть Management Console (Консоль керування) > Applications (Додатки) > Add (Додати).
- На сторінці редагування додатка введіть перелічені нижче дані.
- Single Sign-On App (Додаток єдиного входу): перемкніть на Yes (Так).
- Type (Тип): виберіть SAML.
- Web Address (Вебадреса): введіть початкову URL-адресу входу IDP. Її можна отримати на сторінці параметрів SAML у Classlink.
Крок 5. Спробуйте скористатися єдиним входом
Існує два простих способи перевірити налаштування єдиного входу:
Варіант 1: Скористайтеся кнопкою Test SSO (Перевірити єдиний вхід)
Якщо ви все ще перебуваєте на сторінці «Налаштування єдиного входу», прокрутіть сторінку до розділу Перевірка підключення до єдиного входу й натисніть Перевірити єдиний вхід. Якщо ви починаєте роботу з головної сторінки Canva:
- На панелі ліворуч головної сторінки натисніть значок шестірні , щоб відкрити параметри.
- У бічному меню виберіть вкладку Єдиний вхід і підготовка .
- Перейдіть до розділу Єдиний вхід (SSO) > Керування > Перевірити єдиний вхід.
Варіант 2: вихід і повторний вхід за допомогою єдиного входу
- Перш ніж вийти, перейдіть на вкладку «Єдиний вхід і підготовка» .
- Натисніть Єдиний вхід (SSO) > Керування > Налаштування параметрів єдиного входу.
- Установіть для параметра входу значення Необов’язковий для всіх.
- Вийдіть із облікового запису Canva.
- На сторінці входу натисніть Продовжити за допомогою електронної пошти, а потім виберіть Увійти за допомогою єдиного входу.
Обов’язково для тестування використовуйте обліковий запис учня та викладача . Єдиний вхід налаштовано, якщо:
- Ви ввійшли як викладач і бачите сторінку «Люди».
- Ви ввійшли як учень і не можете побачити сторінку «Люди».
Крок 6. Налаштуйте елементи керування входом і реєстрацією
Виберіть спосіб входу користувачів до команд. Рекомендуємо зробити єдиний вхід обов 'язковим для кожного користувача вашого домену.
- З головної сторінки перейдіть у розділ Параметри > Єдиний вхід і підготовка.
- Натисніть Єдині дані для входу (SSO) > Керування > Налаштувати параметри SSO.
- Виберіть Обов 'язковий для всіх користувачів (захоплення домену).
- Натисніть Зберегти зміни.
Крок 7. Надішліть дані списку до Canva (тільки для округів із кількома навчальними закладами)
Цей крок стосується лише облікових записів Canva Education, налаштованих для кількох навчальних закладів.
Для тих округів, де налаштовано вхід для кількох навчальних закладів, необхідно передати дані списку до Canva через OneRoster, щоб допомогти нам визначити, до якого навчального закладу має належати певний користувач.
Дізнайтеся, як забезпечити свою школу за допомогою OneRoster.
Якщо у вас виникли проблеми з налаштуванням єдиного входу, перегляньте нашу статтю Усунення помилок єдиного входу.
Інформація знадобилася?
Користь була
Користі не було