Cấu hình SAML RapidIdentity
Thiết lập Đăng nhập một lần (SSO) cho tổ chức của bạn bằng RapidIdentity.
Ai có thể sử dụng tính năng này?
Tính năng này dành cho Canva Education. Tuy nhiên, chỉ quản trị viên và chủ sở hữu đội mới có thể bật, cấu hình và thay đổi cài đặt SSO của đội hoặc học khu.
Bước 1: Thêm Canva vào RapidIdentity
Sử dụng thông tin sau đây từ Canva để định cấu hình Identity Provider.
- URL ACS/URL trả lời: https://www.canva.com/login/saml
- ID/Mã định danh thực thể: https://www.canva.com
- Thuộc tính SAML: NameID, Email, FirstName, LastName
- Văn bản siêu dữ liệu
- Logo Canva
Hãy kiểm tra các chế độ cài đặt để đảm bảo rằng nội dung xác nhận SAML của bạn có cả chữ ký.
Bạn cũng nên sử dụng các chế độ cài đặt sau đây.
- Bao gồm tuyên bố thuộc tính SAML2: Đúng
- Ký phản hồi SSO SAML2: Không bao giờ
- Ký xác nhận SSO SAML2: Có điều kiện
- Mã hóa xác nhận SSO SAML2: Không bao giờ
- Mã hóa Id tên SSO SAML2: Không bao giờ
- Thuật toán ký: RSA SHA-256
Bước 2: Gửi dữ liệu roster cho Canva
Bước này chỉ dành cho các tài khoản Canva Education với thiết lập nhiều trường học. Đối với thiết lập một trường họ c, hãy chuyển đến Bước 3.
Đối với các học khu có thiết lập nhiều trường học, bạn sẽ cần chuyển dữ liệu bảng phân công của mình cho Canva để giúp chúng tôi xác định nên chỉ định người dùng vào trường nào.
Có nhiều cách để thực hiện việc này. Chọn một trong các tùy chọn phù hợp với nhu cầu của bạn nhất ở bên dưới.
Tùy chọn 1: Sử dụng Classlink RosterServer
Nếu đang sử dụng Classlink, bạn có thể gửi cho chúng tôi dữ liệu bảng phân công của bạn qua RosterSync. Kiểm tra OneRoster Provisioning để biết cách thực hiện.
Tùy chọn 2: Sử dụng thuộc tính "TeamId"
Khi chọn tùy chọn này, bạn có thể thực hiện theo một số cách.
Nếu chọn phương pháp này, bạn cần gửi một giá trị thuộc tính nhất quán và duy nhất. Mỗi trường học phải có một giá trị "TeamId" duy nhất và tất cả người dùng trong trường học phải có cùng một giá trị cho "TeamId" và không có biến thể.
Sử dụng một thuộc tính
Nếu bạn có một thuộc tính trong ứng dụng SAML với tên trường học, ID trường học hoặc bất kỳ mã định danh duy nhất nào khác liên quan đến trường học, bạn có thể sử dụng thuộc tính đó làm thuộc tính "TeamId" để gửi thông tin về trường học của mỗi người dùng.
Tạo một xác nhận trong ứng dụng SAML của bạn để gửi thuộc tính đó và đặt tên cho Xác nhận là "TeamId".
Sau đó, chia sẻ tệp CSV với Canva. Tệp này bao gồm tên của từng trường học và giá trị "TeamId" tương ứng sẽ được gửi qua xác nhận.
Thêm xác nhận mới cùng với các điều kiện xác nhận
Bạn cũng có thể tạo xác nhận mới và sử dụng các điều kiện xác nhận để gửi các giá trị thuộc tính "TeamId" dựa trên các nhóm hoặc thuộc tính người dùng khác.
Bạn có thể làm điều này bằng cách tạo thủ công tập hợp các điều kiện cho ứng dụng SAML biết giá trị thuộc tính nào cần gửi cho mỗi người dùng dựa trên nhóm mà người dùng đó tham gia.
Ví dụ: nếu học sinh tại Trường tiểu học Harmony thuộc "Học sinh Harmony" và nhân viên thuộc "Nhân viên Harmony", bạn có thể yêu cầu ứng dụng SAML gửi "Harmony" dưới dạng "TeamId" cho cả hai nhóm bằng cách sử dụng các điều kiện xác nhận.
Đặt tên cho Xác nhận là "TeamId" và chia sẻ tệp CSV với Canva. Tệp này bao gồm tên của từng trường học và giá trị "TeamId" tương ứng sẽ được gửi qua xác nhận.
Sử dụng xác nhận theo nhóm hoặc xác nhận tùy chỉnh
Bạn cũng có thể tạo Xác nhận theo nhóm trong ứng dụng SAML. Ứng dụng này sẽ gửi tên Nhóm dưới dạng giá trị xác nhận. Để thực hiện việc này, bạn phải có một nhóm duy nhất trong ứng dụng SAML cho mỗi trường học. Nhóm này cần bao gồm tất cả người dùng trong trường học (học sinh/sinh viên và nhân viên) và các nhóm trường học này phải là các nhóm duy nhất được gửi như một phần của xác nhận.
Đặt tên cho Xác nhận là "TeamId" và chia sẻ tệp CSV với Canva. Tệp này bao gồm tên của từng trường học và giá trị "TeamId" tương ứng sẽ được gửi qua xác nhận.
Bước 3: Thiết lập SSO SAML trong Canva
- Đăng nhập vào tài khoản Canva của bạn.
- Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
- Chọn Cài đặt.
- Trong menu bên, hãy nhấp vào thẻ SSO và cung cấp.
- Nhấp vào Đăng nhập một lần (SSO) > Quản lý > Chỉnh sửa siêu dữ liệu IdP.
- Nhập thông tin chi tiết của người cung cấp danh tính của bạn vào ba trường:
- URL đăng nhập hoặc SSO:
- ID thực thể hoặc URL đơn vị phát hành:
- Chứng chỉ công khai X.509:
6. Nhấp vào Lưu và tiếp tục.
Không thực hiện bất kỳ thay đổi nào đối với phần Xác minh tên miền. Chúng tôi sẽ đảm nhận việc xác minh tên miền cho đội của bạn.
Bước 4: Kiểm tra trải nghiệm đăng nhập SSO
Có hai cách dễ dàng để kiểm tra thiết lập SSO của bạn:
Cách 1: Sử dụng nút Test SSO
Nếu bạn vẫn ở trang Thiết lập SSO, hãy cuộn đến phần Kiểm tra kết nối SSO của bạn và nhấp vào Kiểm tra SSO. Thay vào đó, nếu bạn đang bắt đầu từ trang chủ Canva:
- Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
- Chọn Cài đặt.
- Trong menu bên, hãy nhấp vào thẻ SSO và cung cấp.
- Trong phần Đăng nhập một lần (SSO) > Quản lý > Kiểm tra SSO.
Tính năng này cho phép bạn nhanh chóng kiểm tra xem mọi thứ có hoạt động hay không mà không cần đăng xuất.
Lựa chọn 2: Đăng xuất và đăng nhập lại bằng SSO
- Trước khi đăng xuất, hãy truy cập thẻ SSO và cung cấp.
- Nhấp vào Đăng nhập một lần (SSO) > Quản lý > Định cấu hình cài đặt SSO.
- Đặt tùy chọn đăng nhập thành Tùy chọn cho mọi người.
- Đăng xuất khỏi tài khoản Canva của bạn.
- Trên trang đăng nhập, nhấp vào Tiếp tục với email, rồi chọn Đăng nhập bằng SSO.
Đảm bảo kiểm tra bằng tài khoản học sinh/sinh viên và tài khoản giáo viên. Bạn đã định cấu hình thành công SSO nếu:
- Bạn đã đăng nhập với tư cách là giáo viên và có thể xem trang Mọi người.
- Bạn đã đăng nhập với tư cách học viên và không thấy trang Mọi người.
Bước 5: Thiết lập biện pháp kiểm soát đăng nhập và đăng ký
Chọn cách bạn muốn thành viên đăng nhập. Bạn nên yêu cầu SSO đối với tất cả mọi người trong tên miền của bạn.
- Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
- Chọn Cài đặt > SSO và cấp quyền.
- Nhấp vào Đăng nhập một lần (SSO) > Quản lý > Định cấu hình cài đặt SSO.
- Chọn Bắt buộc đối với mọi người (toàn bộ tên miền).
- Nhấp vào Lưu thay đổi.
Nếu bạn gặp sự cố khi thiết lập SSO, hãy xem bài viết Khắc phục sự cố lỗi SSO của chúng tôi.
Bài viết này có hữu ích không?
Hữu ích
Không hữu ích