Canva 首頁

GSuite (Google) SAML設定(適用於教育版)


本文係由機器翻譯而成。如發現錯誤,請告知我們。

透過GSuite (Google)設定學校系統的單一登入(SSO)。

本指南適用於管理其學校或學區SSO設定的Canva教育管理員和擁有者。 若為Canva Enterprise ,請前往Google SAML設定(適用於Enterprise版)

第1步:將Canva新增至GSuite (Google)

  1. 在Google管理控制臺,前往「應用程式」>「 網頁和行動應用程式」。
  2. 按一下「新增應用程式」,再按「搜尋應用程式」。
  3. 在搜尋欄位中輸入Canva。 選擇Canva Web (SAML)應用程式。
  4. Google Identity Provider詳細資料頁面中,複製或記下SSO URLEntity ID。 你在稍後的步驟中會需要用到。 確保勾選「已簽署的回應」方塊。
  5. 下載同一頁面中的憑證,然後按一下「繼續」。
  6. 服務供應商詳細資料視窗中,保留頁面中的大多數原本設定。 等等再詳細解說。按一下「繼續」。
  7. 確認「屬性」區段中的欄位顯示如下,並按一下「完成」。

服務供應商詳細資訊NameId :建議你在自訂屬性中提供電子郵件以外未重複使用的識別項目。如果你沒有,也可使用主電子郵件,但這樣的話,當你的使用者變更電子郵件地址,或你的機構更改其電子郵件網域時, Canva會比較難為你自動更新電子郵件地址。

為避免出現問題,請不要將名字或姓氏用於NameId。

第2步:對應角色屬性

此步驟有助於我們識別哪些使用者是學生、哪些是教師或職員。識別的方法有幾種。

選項1 :使用電子郵件網域

Canva可根據常見電子郵件模式,指派學生或教師角色。例如:

  • 學生在一個電子郵件網域上;教職員工在另一個
  • 學生在開頭有一個數字;教職員工沒有

如果你希望我們在你的帳戶中啟用此功能,請完成SSO設定流程,然後聯絡支援團隊以啟用網域角色對應。

選項2 :使用SIS或Active Directory

如果你使用其他來源的資料填入Google管理員,可以設定該來源,以你需要的形式將資料傳送至Google。

在來源資料庫(Active Directory或SIS)中,建立對應,將「staff」一詞傳送至Google ,當作教師或職員「成本中心」的值。學生的值可空白或為「student」。

建議在可於SAML流程中使用時,在Google管理員使用者個人檔案上使用成本中心使用者屬性,但學區通常不使用。

選項3 :使用大量更新

如果使用大量CSV匯入,或使用外部指令碼工具(或GAM或Gopher等指令碼工具)手動填入Google管理員,你可以透過相同流程填入角色屬性。

在Google中,填入「staff」一詞當作教師和職員「成本中心」的值。學生的值可空白或為「student」。

建議在可於SAML流程中使用時,在Google管理員使用者個人檔案上使用成本中心使用者屬性,但學區通常不使用。

若為小型學校,你可以略過此步驟,但所有使用者會在Canva中獲得學生角色。您需要在「員」頁面上手動變更教師的角色。

第3步:將你的名單資料傳送至Canva

此步驟僅適用於具多間學設定的Canva教育版帳號。 若為一學校設定,請繼續第4步

若是具多間學校設定的學區,你必須將名單資料轉移至Canva ,協助我們識別應將使用者指派至哪間學校。識別的方法有幾種。

如果你使用Classlink ,可以透過RosterSync將名單資料傳送給我們。請查看OneRoster Provisioning以瞭解其方式。

選項2 :使用「TeamId」屬性

這個選項有幾種作法。

如果你選擇此方式,務必傳送一致且不重複的屬性值。每間學校需有不重複的「TeamId」值,且學校的所有使用者都需有相同的「TeamId」值,不能包含任何變化。

使用屬性

如果你在SAML應用程式中的屬性使用學校名稱、學校ID或其他任何與學校相關的專屬識別碼,你可以將此當成「TeamId」屬性使用,傳送每位使用者所屬學校的相關資訊。

  1. 在Google Workspace的Canva應用程式中,前往「SAML屬性對應」。
  2. 選取「新增對應」。
  3. 在「Google目錄屬性」中,選取包含唯一學校識別碼的屬性。
  4. 輸入TeamId作為應用程式屬性。

之後與Canva分享CSV檔案,內含每間學校的名稱,以及會透過宣告傳送的相應「TeamId」值。

使用羣組宣告或自訂宣告

你也可以在SAML應用程式中建立羣組宣告,這麼做的話,應用程式會以宣告值的形式傳送羣組名稱。若要採取這個方法,你必須在SAML應用程式中為每間學校建立一個羣組。該羣組必須包含學校中的所有使用者(學生和教職員工) ,且宣告中只能傳送這些學校羣組。

  1. 在Google Workspace的Canva應用程式中,前往「SAML屬性對應」。
  2. 前往「羣組成員資格」部分。
  3. 在「Google羣組」中,輸入每個學校羣組的名稱。每個學校應只有一個羣組。
  4. 輸入TeamId作為應用程式屬性。

之後與Canva分享CSV檔案,內含每間學校的名稱,以及每間學校Google羣組的確切名稱。

建立動態羣組

你需有下列任一使用中的訂閱項目,才能使用此選項: Google Workspace Enterprise Standard、Enterprise Plus、Enterprise for Education或Cloud Identity。

你可以使用機構單位,為你機構中的每間學校組一個動態羣組。動態羣組可由多個機構單位組成。

  1. 為每間學校建立動態羣組。 前往「目錄」>「羣組」。
  2. 選取「建立動態羣組」
  3. 如果羣組會包含多個機構單位,請在篩選邏輯選取「OR」。
  4. 使用以下詳細資訊設定篩選條件。 如果學生和教師在不同機構單位,你需有兩個條件,如下所示。
  5. 勾選「排除遭停用的使用者」核取方塊。
  6. 按一下「預覽」以確認電子郵件,接著按一下「建立動態羣組」。
  7. 輸入下列詳細資訊:
    • 羣組名稱-這會是傳遞至Canva的名稱
    • 羣組電子郵件-這應與羣組名稱相同
  8. 選取「儲存」

第4步:在Canva中設定SAML SSO

  1. 請登入你的Canva帳號。
  2. 選取首頁上的帳號基本資料以開啟選單。
  3. 選擇
    「設定」
  4. 從側邊選單選取「
    SSO和佈建」索引標籤。
  5. 在「單一登入(SSO)」下方,按一下「管理」>「編輯IdP中繼資料」。
  6. 輸入GSuite (Google)的下列詳細資訊。
    1. SSO或登入URL :貼上您的SSO URL
    2. 實體ID或簽發者URL :貼上您的實體ID
    3. X.509公開憑證:貼上憑中的所有內容。
  7. 按一下「儲存並繼續」。

請勿變更「網域驗證」區段。我們會為你的團隊處理網域驗證。

第5步:在Google Workspace中開啟Canva

  1. 登入系統管理主控臺。
  2. 前往「應用程式」>「網頁和行動應用程式」。
  3. 選取「Canva」應用程式。
  4. 前往「設定」>「 使用者存取權限」。
  5. 若要為學區中的所有人啟用Canva ,請選取「為所有人啟用」,然後按一下「儲存」。
  6. 若要為機構單位啟用Canva ,請選取機構單位,然後選取「用」。

深入瞭解組織單位和羣組設定

第6步:測試SSO登入體驗

測試SSO設定有兩種簡單的方法:

選項1 :使用「測試SSO」按鈕

如果你仍在「設定SSO」頁面上,請捲動至「測試SSO連線」區段,然後按一下「測試SSO」。 如果你從Canva首頁開始:

  1. 選取首頁上的帳號基本資料以開啟選單。
  2. 選取
    設定
  3. 按一下側邊選單的「
    SSO和佈建」索引標籤。
  4. 在「單一登入(SSO)」>「管理」>「測試SSO」下方。

如此一來,你無需登出即可快速檢查系統是否正常運作。

選項2 :登出並使用SSO重新登入

  1. 登出前,請前往
    SSO和佈建索引標籤。
  2. 按一下[單一登入(SSO)] > [管理] > [設定SSO設定]。
  3. 將登入選項設為「適用於所有人」。
  4. 登出你的Canva帳號。
  5. 登入頁面上按一下「使用電子郵件繼續」,接著選取「使用SSO登入」。

務必使用學生帳號和教師帳號測試。如果有下列情況,表示你已成功設定SSO :

第7步:設定登入和註冊控制項

選擇你欲給予使用者的登入方式。建議要求網域中的所有人使用SSO。

  1. 選取首頁上的帳號基本資料以開啟選單。
  2. 選取設定。
  3. 按一下[單一登入(SSO)] > [管理] > [設定SSO設定]。
  4. 選擇所有人必須使用(網域自動納管)
  5. 按一下「儲存變更」

如果設定SSO時遇到問題,請查看我們的SSO錯誤疑難排解文章。

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了