Домашня сторінка Canva
Довідка

Конфігурація SAML для RapidIdentity


Цю статтю перекладено за допомогою машинного перекладу. Повідомте нас про помилки в разі їх виявлення.

Налаштуйте систему єдиного входу (SSO) для своєї організації за допомогою RapidIdentity.

Хто може користуватися цією функцією?

Ця функція доступна в плані Canva Education. Проте тільки адміністратори та власники команд можуть вмикати, налаштовувати та змінювати параметри команди або єдиного входу.

Крок 1. Додайте Canva до RapidIdentity

Використайте наведену нижче інформацію від Canva, щоб налаштувати свій постачальник посвідчень.

Перевірте параметри, щоб переконатися, що ваше твердження SAML також містить підпис.

Ми рекомендуємо застосувати зазначені нижче параметри.

  • Include SAML2 Attribute Statement: True (Включити твердження про атрибути SAML2: Так
  • Sign SAML2 SSO Response: Ніколи
  • Sign SAML2 SSO Assertions: Умовні
  • Зашифруйте твердження SAML2 SSO: Ніколи
  • Шифрування ідентифікаторів імен SAML2 SSO: Ніколи
  • Signature Algorithm (Алгоритм підписання): RSA SHA-256

Крок 2. Надішліть дані списку в Canva

Цей крок стосується лише облікових записів Canva Education, налаштованих для кількох навчальних закладів. Для налаштування одного вуза перейдіть до кроку 3.

Для тих округів, де налаштовано вхід для кількох навчальних закладів, необхідно передати дані списку до Canva, щоб допомогти нам визначити, до якого навчального закладу має належати певний користувач.

Це можна зробити в кілька способів. Виберіть із наведених нижче варіантів той, що якнайкраще відповідає вашим потребам.

Якщо ви використовуєте Classlink, то можете надіслати нам дані списку через RosterSync. Щоб дізнатися, як це зробити, перевірте OneRoster Provisioning.

Варіант 2: за допомогою атрибута TeamId (ідентифікатор команди)

Це можна зробити кількома способами.

Якщо ви виберете цей варіант, важливо переконатися, що всі значення атрибутів, які ви надсилаєте, є унікальними й відносяться до відповідних користувачів. У кожного навчального закладу повинен бути унікальний TeamId (ідентифікатор команди), який має бути однаковим для всіх користувачів із цього закладу без виключень.

Використання атрибута

Якщо у вашому додатку SAML є атрибут із назвою чи ідентифікатором навчального закладу або будь-яким іншим пов 'язаним із закладом унікальним ідентифікатором, ви можете використати його як атрибут TeamId для надсилання інформації щодо приналежності кожного користувача до певного навчального закладу.

Створіть твердження для надсилання цього атрибута в додатку SAML і назвіть його TeamId.

Після цього надішліть у Canva CSV-файл, який містить назву кожного навчального закладу й відповідне значення TeamId, що надсилатиметься через твердження.

Додання нового твердження з умовами

Ви можете також створити нове твердження та зазначити в його умовах, що значення атрибута TeamId надсилається на основі приналежності до групи чи інших атрибутів користувача.

Це можна зробити, створивши вручну низку умов, на підставі яких додаток SAML визначатиме й надсилатиме значення атрибута для кожного користувача, залежно від його приналежності до певної групи.

Наприклад, якщо учні школи Harmony належать до групи «Учні Harmony», а співробітники - до групи «Співробітники Harmony», ви можете за допомогою умов твердження вказати Harmony як атрибут TeamId для обох груп у додатку SAML.

Назвіть це твердження TeamId і надішліть у Canva CSV-файл, який містить назву кожного навчального закладу й відповідне значення TeamId, яке надсилатиметься через твердження.

Використання твердження групи або користувача

Ви можете також створити в додатку SAML твердження групи, яке надсилатиме назву групи як значення атрибута. Для застосування цього варіанта необхідно, щоб кожен навчальний заклад мав лише одну групу в додатку SAML. У цій групі мають бути всі користувачі з навчального закладу (учні й співробітники), і ці групи мають бути єдиними групами, що надсилаються як частина твердження.

Назвіть це твердження TeamId і надішліть у Canva CSV-файл, який містить назву кожного навчального закладу й відповідне значення TeamId, яке надсилатиметься через твердження.

Крок 3. Налаштуйте єдиний вхід на основі SAML у Canva

  1. Увійдіть у свій обліковий запис Canva.
  2. Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
  3. Виберіть Параметри.
  4. У бічному меню натисніть вкладку SSO (єдиний вхід) і Provisioning (підготовка).
  5. Натисніть Єдині дані для входу (SSO) > Керувати > Редагувати метадані IdP.
  6. Укажіть дані свого постачальника посвідчень у трьох полях:
  • Єдиний вхід або URL-адреса для входу:
  • Ідентифікатор організації або URL-адреса видавця:
  • Відкритий сертифікат X.509:

6. Натисніть Save (Зберегти) і Next (Далі).

Не вносьте жодних змін у розділ Підтвердження домену. Ми самі подбаємо про підтвердження домену для вашої команди.

Крок 4. Спробуйте скористатися єдиним входом

Існує два простих способи перевірити налаштування єдиного входу:

Варіант 1: Скористайтеся кнопкою Test SSO (Перевірити єдиний вхід)

Якщо ви все ще перебуваєте на сторінці Налаштування єдиного входу, перейдіть до розділу Тестування підключення до єдиного входу та натисніть Тестування єдиного входу. Якщо ви починаєте роботу з головної сторінки Canva, виконайте наведені нижче дії.

  1. Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
  2. Виберіть Параметри.
  3. У бічному меню натисніть вкладку SSO (єдиний вхід) і Provisioning (підготовка).
  4. У розділі Єдині дані для входу > Керування > Перевірити єдині дані для входу.

Це дозволяє швидко перевірити, чи все працює, не виходячи з системи.

Варіант 2: вихід і повторний вхід за допомогою єдиного входу

  1. Перш ніж вийти, перейдіть на вкладку «Єдиний вхід і підготовка».
  2. Натисніть Єдині дані для входу (SSO) > Керування > Налаштувати параметри SSO.
  3. Встановіть опцію входу як необов 'язкову для кожного.
  4. Вийдіть з облікового запису Canva.
  5. На сторінці входу натисніть Використати електронну пошту, а потім - Використати єдині дані для входу.

Обов 'язково спробуйте ввійти, використовуючи обліковий запис учня та викладача. Ви успішно налаштували єдиний вхід, якщо:

Крок 5. Налаштуйте елементи керування входом і реєстрацією

Виберіть спосіб входу користувачів до команд. Рекомендуємо зробити єдиний вхід обов 'язковим для кожного користувача вашого домену.

  1. Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
  2. Виберіть Налаштування > Єдиний вхід і підготовка.
  3. Натисніть Єдині дані для входу (SSO) > Керування > Налаштувати параметри SSO.
  4. Виберіть Обов 'язковий для всіх користувачів (захоплення домену).
  5. Натисніть Зберегти зміни.

Якщо у вас виникли проблеми з налаштуванням єдиного входу, перегляньте нашу статтю Усунення помилок єдиного входу.

Інформація знадобилася?

Користь була

Користі не було

Користувачі також переглядали