Classlink SAML配置
此文章由机器翻译。如果你发现错误,请告知我们。
使用班级链接为你的学校系统设置单点登录(SSO)。
谁可以使用该功能?
此功能适用于Canva可画教育版。 但是,只有团队管理员和所有者才能启用、配置和更改他们团队或学区的SSO设置。
第1步:将Canva可画添加到Classlink
- 从Launchpad侧边菜单中,选择单点登录> SAML控制台。
- 在SAML控制台页面,选择新添加。
- 在SAML设置页面,输入以下详细信息。
- 名称: Canva可画
- 元数据:复制此元数据文本
- 登录UR L :此字段留空
- 图标URL : https://filescdn.classlink.com/resources/icons/default/Canva.png
- 勾选使用自定义证书进行签名?勾选框。
- 在属性映射部分,按如下所示设置属性。
- 保存设置。
第2步:从Classlink复制设置详细信息
转到Classlink SAML设置页面并复制以下详细信息。你需要这些信息才能在Canva可画中完成设置
- IDP单点登录服务URL
- 标识提供程序颁发者
- 签名证书
第3步:在Canva可画中设置SAML单点登录( SSO )
- 登录Canva可画帐户。
- 在左下角,点击你的个人资料头像,然后选择设置。
- 在侧面菜单中,单击“SSO和配置”标签。
- 点击单点登录(SSO) > 管理 > 编辑IdP元数据。
- 在三个字段中输入你的身份提供商详细信息:
- 单点登录(SSO)或登录URL:粘贴你的IDP单点登录服务URL 。
- 实体ID或颁发者URL:粘贴你的身份提供者颁发者
- X.509公钥证书:粘贴签名证书中的所有内容。
6. 点击保存,然后点击下一步。
不要对域名验证部分进行任何修改。我们将负责为你的团队进行域名验证。
第4步:配置Launchpad SAML
- 转到Launchpad。
- 选择管理控制台>应用>添加。
- 在“编辑应用”页面,输入以下详细信息。
- 单点登录应用:将其切换为 是
- 类型:选择 SAML
- Web地址:粘贴IDP启动登录URL。 你可以在Classlink SAML设置页面上获取此信息。
第5步:测试单点登录( SSO )登录体验
测试SSO设置有两种简单方法:
选项1 :使用测试SSO按钮
如果你仍在设置SSO页面,请滚动到测试你的SSO连接部分,然后点击测试SSO。如果你是从Canva可画首页开始操作:
- 在首页左侧面板中,单击齿轮图标打开“设置” 。
- 在侧面菜单中,单击“SSO和配置”标签。
- 前往单点登录(SSO) > 管理 > 测试SSO 。
选项2 :使用SSO退出并重新登录
- 退出之前,请前往“SSO和配置”标签。
- 单击单点登录(SSO) > 管理 > 配置SSO设置。
- 将登录选项设置为 所有人 可选。
- 退出你的Canva可画帐户。
- 在登录页面上,点击“使用电子邮件继续” ,然后选择使用SSO登录。
请确保使用学生和教师帐户进行测试。出现以下情况,就说明你配置了单点登录(SSO)成功:
第6步:设置登录和注册控制
选择你希望成员登录的方式。我们建议要求域名中的每个人都使用单点登录( SSO )。
- 从首页转到设置> SSO和配置。
- 点击单点登录( SSO ) >管理>配置SSO设置。
- 选择所有人都必选(域名捕获)。
- 点击保存更改。
第7步:将名册数据发送至Canva可画(仅适用于多所学校学区)
这一步仅适用于具有多所学校设置的Canva可画教育帐户。
对于具有多所学校设置的学区,你需要使用OneRoster将名册数据传输到Canva ,以帮助我们确定应将用户分配到哪所学校。
如果你在设置SSO时遇到问题,请查看我们的SSO错误故障排除文章。
此内容是否有帮助?
有帮助
没帮助