Classlink SAML設定
本文係由機器翻譯而成。如發現錯誤,請告知我們。
使用 Classlink 為你的學校系統設定單一登入 (SSO)。
誰可以使用這項功能?
此功能適用於Canva教育版。 但是只有團隊管理員和擁有者可以啟用、設定及變更團隊或校區的SSO設定。
第1步:將Canva新增至Classlink
- 從「啟動板」的側邊功能表中,選取「單一登入」>「SAML主控臺」。
- 在「SAML主控臺」頁面上,選取「新增」。
- 在「SAML settings (SAML設定頁面)」,輸入以下詳細資訊。
- Name (名稱) : Canva
- 中繼數據:複製此中繼數據文本
- Login URL (登入URL) :將此欄位留空
- 圖示網址: https://filescdn.classlink.com/resources/icons/default/Canva.png
- 勾選「使用自訂憑證進行簽署?」核取方塊。
- 在Attribute Mapping (屬性對應)區段設定屬性,如下所示。
- 儲存你的設定。
第2步:從Classlink複製設定詳細資訊
前往「Classlink SAML settings」(Classlink SAML設定)頁面,然後複製下列詳細資訊。你需要這些資訊來完成Canva的設定
- IDP單一登入服務URL
- 身分提供者簽發者
- 簽署憑證
第3步:在Canva中設定SAML SSO
- 登入你的 Canva 帳號。
- 在左下角,按一下你的個人檔案頭像,然後選取「設定」 。
- 從側邊選單中,按一下「SSO 和佈建」索引標籤。
- 按一下單一登入 (SSO) > 管理 > 編輯 IdP 中繼資料。
- 在三個欄位輸入身分識別服務的詳細資訊:
- SSO 或登入 URL:貼上你的IDP 單一登入服務 URL 。
- 實體 ID 或簽發者 URL:貼上你的Identity Provider 簽發者
- X.509 公開憑證:貼上簽名憑證的所有內容。
6. 按一下「儲存」和「下一步」 。
請勿變更「網域驗證」區段。我們會為你的團隊處理網域驗證。
第4步:設定Launchpad SAML
- 前往Launchpad。
- 選取「管理主控臺」>「應用程式」>「新增」。
- 在「編輯應用程式」頁面,輸入以下詳細資訊。
- 單一登入應用程式:將此切換為「是」
- 類型:選取 SAML
- Web Address (網址) :貼上你的IDP啟動登入URL。 你可以在「Classlink SAML settings」(Classlink SAML設定)頁面取得此資訊。
第5步:測試SSO登入體驗
測試SSO設定有兩種簡單的方法:
選項 1:使用「測試 SSO」按鈕
如果仍在「設定 SSO」頁面,請捲動至「測試你的 SSO 連線」區段,然後按一下「測試 SSO」。如果你改為從 Canva 首頁開始:
- 在首頁的左側面板中,按一下齒輪圖示以開啟設定。
- 從側邊選單中,按一下「SSO 和佈建」索引標籤。
- 前往單一登入 (SSO) > 管理 > 測試 SSO 。
選項2 :登出並使用SSO重新登入
- 在登出前,請前往「SSO 和佈建」索引標籤。
- 按一下單一登入 (SSO) > 管理 > 設定 SSO 設定。
- 將所有人的登入選項設定為可省略。
- 登出你的 Canva 帳號。
- 在登入頁面上,按一下「使用電子郵件繼續」 ,然後選取「使用 SSO 登入」 。
測試時請務必使用學生和教師帳號。在下列情況下,你已成功設定 SSO:
第6步:設定登入和註冊控制項
選擇你欲給予使用者的登入方式。建議要求網域中的所有人使用SSO。
- 從首頁前往「設定」>「SSO」並佈建。
- 按一下「單一登入(SSO)」>「管理」>「設定SSO設定」。
- 選擇所有人必須使用(網域自動納管)。
- 按一下「儲存變更」。
第7步:將你的名單資料傳送至Canva (僅適用於多間學校學區)
此步驟僅適用於具多間學校設定的Canva教育版帳號。
若為具多間學校設定的學區,你必須使用OneRoster ,將名單資料轉移至Canva ,協助我們識別應將使用者指派至哪間學校。
如果設定SSO時遇到問題,請查看我們的SSO錯誤疑難排解文章。
這對你有幫助嗎?
有幫助
沒有幫助