聪明的SAML和Rostering配置(适用于教育版
使用Clever为你的学校系统设置单点登录(SSO)。
本指南适用于Canva可画学区管理员和所有者,他们将管理他们的学校或学区的单点登录( SSO )设置。
添加Canva到Clever之前
之前已将SSO和/或SIS系统与Canva集成的地区在启动Clever同步之前需要我们的迁移支持。
在没有Canva可画迁移支持的情况下运行Clever同步可能会导致Canva可画中的学校和/或用户重复,这很难纠正。
在您请求Canva并获得对Clever应用程序的访问权限后,我们将开始处理您的迁移。在继续执行后续步骤之前,请等待,直到我们确认您的迁移已完成。
第1步:将Canva添加到Clever
你也可以在此处遵循Clever的Canva设置指南。
如果你的区域已在使用Clever ,你可以通过以下两种方式之一连接Canva教育版应用程序:
邀请函:
如果Canva教育版邀请你进行连接,请在你的Clever Dashboard主页上接受邀请,并继续下一个设置步骤。
申请:
你可以按照以下步骤请求Canva教育版应用。
- 登录Clever控制面板,然后选择应用程序。 在左侧导航栏中,选择添加应用程序。
- 搜索Canva教育版。
- 系统会将你导向到可以授权Canva请求的页面。 由于Clever SSO和Canva名册免费提供给学区,因此您可以将其标记为已为学区购买。
- 系统还会询问您是否要申请自定义发布日期。 发布日期是用户在Clever门户中看到Canva图标的第一天。 产品访问权限可能在这一天可用,也可能不可用。
- 完成选择后,请选择“申请”。
- 应用状态将显示为等待审批。 Canva团队授予你访问Canva教育应用的权限后,状态将变为无数据共享,你可以继续设置。
步骤2 :从Clever复制设置详细信息
转到Clever SAML设置页面并复制以下详细信息。你需要这些信息才能在Canva可画中完成设置。
要在Clever仪表板中查看SAML详细信息,请选择Canva教育应用,选择设置,然后滚动到SAML详细信息。
- ACS URL。这将是Canva中的SAML 2.0端点。
- 来自Clever的实体ID ,然后将其粘贴到Canva的IdP颁发者字段中。
- 下载验证证书。以文本文件打开并复制所有文本。
第3步:在Canva可画中设置SAML单点登录( SSO )
- 登录Canva可画帐户。
- 在首页上,选择您的帐户配置文件以打开菜单。
- 选择 设置。
- 从侧边菜单中,单击SSO和配置选项卡。
- 点击单点登录( SSO ) >管理>编辑IdP元数据。
- 在三个字段中输入身份提供商的详细信息:
- SSO或登录URL :粘贴您的ACS URL。
- 实体ID或颁发者URL :粘贴您的实体ID。
- X.509公共证书:粘贴你的验证证书中的所有内容。
- 点击保存并下一步。
不要对域名验证部分进行任何修改。我们将负责为你的团队进行域名验证。
第4步:测试单点登录( SSO )登录体验
测试SSO设置有两种简单方法:
选项1:使用“测试SSO”按钮
如果你仍在设置SSO页面,请滚动到测试SSO连接部分,然后单击测试SSO。 如果你是从Canva首页开始:
- 选择你的账号账户以打开菜单。
- 选择设置> SSO和配置。
- 在单点登录( SSO ) >管理>测试SSO下。
这样,您无需退出即可快速检查所有功能是否正常工作。
选项2 :使用SSO退出并重新登录
- 在注销之前,请转到SSO和设置选项卡。
- 点击单点登录( SSO ) >管理>配置SSO设置。
- 将登录选项设置为“人人可选”。
- 退出Canva可画帐户。
- 在登录页面,单击使用电子邮件登录,然后选择使用SSO登录。
确保使用学生和教师帐户进行测试。 如果满足以下条件,则说明你已成功配置单点登录( SSO ) :
第5步:设置登录和注册控制
选择你希望成员登录的方式。我们建议要求域名中的每个人都使用单点登录( SSO )。
- 在首页上,选择您的账户账户以打开菜单。
- 选择设置> SSO和配置。
- 点击单点登录( SSO ) >管理>配置SSO设置。
- 选择所有人都必选(域名捕获)。
- 点击保存更改。
第6步:使用Canva激活Rostering (推荐)
如果你已经为Canva可画设置了其他配置方法(如OneRoster ) ,你需要联系我们的支持团队才能切换到Clever。
第6步:使用Canva激活Rostering (推荐)
- 在 单点登录(SSO)和配置页面上,选择单点登录(SSO)标签 > 管理 > 配置配置。
- 选择添加配置方法,然后从列表中选择Clever。
- 前往Clever。
- 从数据浏览器标签页中,复制您的学区ID。
- 返回Canva可画,并将该ID粘贴到学区ID字段中。
- 勾选每日同步复选框。
- 选择测试以检查您的配置。
- 如果没有弹出错误,请选择保存配置,然后选择立即同步。
- 最后,选择保存并下一步。
同步可能需要几个小时才能完成。 完成后,请检查是否已添加您的学校和用户。 只需转到设置,然后选择团队。 你将看到同步的所有学校列表和每所学校的用户总数。
Clever名单同步对用户和访问权限的影响
启用Clever名单后,Canva可画将根据Clever发送的数据同步用户和成员资格。这可以包括添加用户、在学校/班级之间移动用户,以及在不再包含在名册数据中(或被标记为不活跃/已删除)时移除用户。
如果用户在Canva可画中被从其所属的学校或学区中移除,该用户可能会失去访问权限。即使他们的Canva可画帐户仍然存在,也可能会发生这种情况。
暂停清除窗口(季节性移除保护)
为防止学校假期期间发生大规模移除事件,Canva可画使用了暂停清除窗口。
注意:此默认暂停清除窗口仅适用于美国的学校和学区。
- 默认(美国夏季):5月30日 – 9月1日(每年重复)
- 时间以世界标准时间(世界标准时间)为单位,开始于每个日期的00:00 (开始于5月30日 00:00 世界标准时间;9月1日 00:00 世界标准时间结束)。
部分学校使用自定义的暂停清除窗口。如果你的学校设置了日期,系统会使用该日期而非默认日期。
第7步:与学区内的相关学校分享Canva教育版
请参阅Clever的Canva教育设置指南,总结内容,并与学区内的相关学校分享Canva教育。
此内容是否有帮助?
有帮助
没帮助