Cấu hình SAML Classlink
Thiết lập tính năng Đăng nhập một lần (SSO) cho hệ thống trường học của bạn bằng Liên kết lớp.
Ai có thể sử dụng tính năng này?
Tính năng này dành cho Canva Education. Tuy nhiên, chỉ quản trị viên và chủ sở hữu đội mới có thể bật, cấu hình và thay đổi cài đặt SSO của đội hoặc học khu.
Bước 1: Thêm Canva vào Classlink
- Từ menu bên của Launchpad, chọn Đăng nhập một lần > Bảng điều khiển SAML.
- Trên trang Bảng điều khiển SAML, chọn THÊM MỚI.
- Trên trang cài đặt SAML, hãy nhập các chi tiết sau đây.
- Tên: Canva
- Siêu dữ liệu: Sao chép văn bản siêu dữ liệu này
- URL đăng nhậ p: Để trống trường này
- URL biểu tượng: https://filescdn.classlink.com/resources/icons/default/Canva.png
- Đánh dấu vào ô Sử dụng chứng chỉ tùy chỉnh để ký?.
- Trong phần Ánh xạ thuộc tính, hãy thiết lập các thuộc tính như hiển thị bên dưới.
- Lưu cài đặt của bạn.
Bước 2: Sao chép chi tiết thiết lập từ Classlink
Truy cập trang cài đặt SAML Classlink rồi sao chép các chi tiết sau đây. Bạn sẽ cần các chi tiết này để hoàn tất thiết lập trong Canva
- URL dịch vụ đăng nhập một lần IDP
- Tổ chức phát hành nhà cung cấp dịch vụ nhận dạng
- Chư ́ ng nhâ ̣ n ky ́
Bước 3: Thiết lập SSO SAML trong Canva
- Đăng nhập vào tài khoản Canva của bạn.
- Ở góc dưới cùng bên trái, nhấp vào ảnh đại diện hồ sơ của bạn, sau đó chọn Cài đặt.
- Từ menu bên, nhấp vào thẻ SSO và cấp quyền .
- Nhấp vào Đăng nhập một lần (SSO)> Quản lý> Chỉnh sửa siêu dữ liệu IdP.
- Nhập thông tin của nhà cung cấp danh tính của bạn vào ba trường:
- SSO hoặc URL đăng nhập: Dán URL dịch vụ đăng nhập một lần IDP của bạn.
- ID tổ chức hoặc URL đơn vị phát hành: Dán Đơn vị phát hành hệ thống nhận dạng
- Chứng chỉ công khai X.509: Dán tất cả nội dung từ Chứng chỉ đã ký của bạn.
6. Nhấp vào Lưu và tiếp theo.
Không thực hiện bất kỳ thay đổi nào đối với phần Xác minh tên miền. Chúng tôi sẽ đảm nhận việc xác minh tên miền cho đội của bạn.
Bước 4: Định cấu hình SAML Launchpad
- Truy cập vào Launchpad.
- Chọn Bảng điều khiển quản lý > Ứng dụng > Thêm.
- Trên trang Sửa ứng dụng, hãy nhập các chi tiết sau đây.
- Ứng dụng đăng nhập một lần: Đặt tùy chọn này thành Có
- Loại: Chọn SAML
- Địa chỉ web: Dán URL đăng nhập do IDP khởi tạo. Bạn có thể tìm URL này trên trang cài đặt SAML Classlink.
Bước 5: Kiểm tra trải nghiệm đăng nhập SSO
Có hai cách dễ dàng để kiểm tra thiết lập SSO của bạn:
Tùy chọn 1: Sử dụng nút Kiểm tra SSO
Nếu bạn vẫn ở trang Thiết lập SSO, hãy cuộn đến phần Kiểm tra kết nối SSO rồi nhấp vào Kiểm tra SSO. Nếu bạn đang bắt đầu từ trang chủ Canva:
- Trong bảng điều khiển bên trái của trang chủ, nhấp vào biểu tượng bánh răng để mở Cài đặt.
- Từ menu bên, nhấp vào thẻ SSO và cấp quyền .
- Truy cập Đăng nhập một lần (SSO)> Quản lý> Kiểm tra SSO.
Lựa chọn 2: Đăng xuất và đăng nhập lại bằng SSO
- Trước khi đăng xuất, hãy truy cập thẻ SSO và cấp quyền .
- Nhấp vào Đăng nhập một lần (SSO)> Quản lý> Cấu hình cài đặt SSO.
- Đặt tùy chọn đăng nhập thành Không bắt buộc đối với mọi người.
- Đăng xuất khỏi tài khoản Canva.
- Trên trang đăng nhập, nhấp vào Tiếp tục bằng email, sau đó chọn Đăng nhập bằng SSO.
Hãy nhớ kiểm tra bằng tài khoản học sinh và giáo viên . Bạn đã cấu hình SSO thành công nếu:
- Bạn đã đăng nhập với tư cách giáo viên và có thể xem trang Thành viên.
- Bạn đăng nhập khi còn là học sinh và không thể xem trang Thành viên.
Bước 6: Thiết lập biện pháp kiểm soát đăng nhập và đăng ký
Chọn cách bạn muốn thành viên đăng nhập. Bạn nên yêu cầu SSO đối với tất cả mọi người trong tên miền của bạn.
- Từ trang chủ, truy cập Cài đặt> SSO và truy cập cấp quyền.
- Nhấp vào Đăng nhập một lần (SSO)> Quản lý> Cấu hình cài đặt SSO.
- Chọn Bắt buộc đối với mọi người (ghi lại tên miền).
- Nhấp vào Lưu thay đổi.
Bước 7: Gửi dữ liệu bảng phân công cho Canva (chỉ dành cho học khu nhiều trường học)
Bước này chỉ dành cho các tài khoản Canva Education với thiết lập nhiều trường học.
Đối với các học khu có thiết lập nhiều trường học, bạn sẽ cần chuyển dữ liệu bảng phân công của mình cho Canva bằng cách sử dụng OneRoster để giúp chúng tôi xác định nên chỉ định người dùng vào trường học nào.
Tìm hiểu cách cung cấp trường học của bạn bằng cách sử dụng OneRoster.
Nếu bạn gặp sự cố khi thiết lập SSO, hãy xem bài viết Khắc phục sự cố lỗi SSO của chúng tôi.
Bài viết này có hữu ích không?
Hữu ích
Không hữu ích