RapidIdentity SAML設定
透過RapidIdentity設定組織的單一登入(SSO)。
誰可以使用這項功能?
此功能適用於Canva教育版。 但是只有團隊管理員和擁有者可以啟用、設定及變更團隊或校區的SSO設定。
第1步:將Canva新增至RapidIdentity
使用Canva的下列資訊,設定你的識別提供者。
- ACS URL/回復URL : https://www.canva.com/login/saml
- 實體ID/識別碼: https://www.canva.com
- SAML屬性: NameID、Email、FirstName、LastName
- 中繼資料文字
- Canva標誌
檢查你的設定,確保SAML判斷提示也包含簽章。
我們也建議使用下列設定。
- Include SAML2 Attribute陳述式: True
- 簽署SAML2 SSO回應:從不
- 簽署SAML2 SSO斷言:條件式
- Encrypt SAML2 SSO Assertions (加密SAML2 SSO斷言) :永不
- Encrypt SAML2 SSO Name Ids (加密SAML2 SSO名稱識別碼)
- Signature Algorithm (簽章演算法) : RSA SHA-256
第2步:將名單資料傳送給Canva
此步驟僅適用於具多間學校設定的Canva教育版帳號。 若為單一學校設定,請繼續第3步。
若是具多間學校設定的學區,你必須將名單資料轉移至Canva ,協助我們識別應將使用者指派至哪間學校。
轉移的方法有多種。請選擇下列最符合你需求的選項。
選項1 :使用Classlink RosterServer
如果你使用Classlink ,可以透過RosterSync將名單資料傳送給我們。請查看OneRoster Provisioning以瞭解其方式。
選項2 :使用「TeamId」屬性
這個選項有幾種作法。
如果你選擇此方式,務必傳送一致且不重複的屬性值。每間學校需有不重複的「TeamId」值,且學校的所有使用者都需有相同的「TeamId」值,不能包含任何變化。
使用屬性
如果你在SAML應用程式中的屬性使用學校名稱、學校ID或其他任何與學校相關的專屬識別碼,你可以將此當成「TeamId」屬性使用,傳送每位使用者所屬學校的相關資訊。
在傳送該屬性的SAML應用程式中建立宣告,並將宣告命名為「TeamId」。
之後與Canva分享CSV檔案,內含每間學校的名稱,以及會透過宣告傳送的相應「TeamId」值。
新增具宣告條件的宣告
你也可以建立新宣告,並使用宣告條件,根據羣組或其他使用者屬性傳送「TeamId」屬性值。
你可以透過手動建立一組條件,告訴SAML應用程式要根據使用者所在的羣組,為每位使用者傳送哪個屬性值。
舉例來說,如果Harmony Elementary的學生在「Harmony Elementary」中,且教職員工在「Harmony Staff」中,你可以使用宣告條件,告訴SAML應用程式為這兩個羣組傳送「Harmony」當作「TeamId」。
將宣告命名為「TeamId」,然後與Canva分享CSV ,內含每間學校的名稱,以及會透過宣告傳送的相應「TeamId」值。
使用羣組宣告或自訂宣告
你也可以在SAML應用程式中建立羣組宣告,這麼做的話,應用程式會以宣告值的形式傳送羣組名稱。若要採取這個方法,你必須在SAML應用程式中為每間學校建立一個羣組。該羣組必須包含學校中的所有使用者(學生和教職員工) ,且宣告中只能傳送這些學校羣組。
將宣告命名為「TeamId」,然後與Canva分享CSV ,內含每間學校的名稱,以及會透過宣告傳送的相應「TeamId」值。
第3步:在Canva中設定SAML SSO
- 請登入你的Canva帳號。
- 選取首頁上的帳號基本資料以開啟選單。
- 選取設定。
- 按一下側邊選單的「SSO和佈建」索引標籤。
- 按一下「單一登入(SSO)」>「管理」>「編輯IdP中繼資料」。
- 在三個欄位中輸入識別提供者的詳細資訊:
- SSO或登入URL :
- 實體ID或簽發者URL :
- X.509公開憑證:
6.按一下「儲存」並繼續。
請勿變更「網域驗證」區段。我們會為你的團隊處理網域驗證。
第4步:測試SSO登入使用體驗
測試SSO設定有兩種簡單的方法:
選項1 :使用「測試SSO」按鈕
如果你仍在「設定SSO」頁面上,請捲動至「測試SSO連線」區段,然後按一下「測試SSO」。 如果你從Canva首頁開始:
- 選取首頁上的帳號基本資料以開啟選單。
- 選取設定。
- 按一下側邊選單的「SSO和佈建」索引標籤。
- 在「單一登入(SSO)」>「管理」>「測試SSO」下方。
如此一來,你無需登出即可快速檢查系統是否正常運作。
選項2 :登出並使用SSO重新登入
- 登出前,請前往SSO和佈建索引標籤。
- 按一下[單一登入(SSO)] > [管理] > [設定SSO設定]。
- 將登入選項設為「適用於所有人」。
- 登出你的Canva帳號。
- 在登入頁面上按一下「使用電子郵件繼續」,接著選取「使用SSO登入」。
務必使用學生帳號和教師帳號測試。如果有下列情況,表示你已成功設定SSO :
第5步:設定登入和註冊控制項
選擇你欲給予使用者的登入方式。建議要求網域中的所有人使用SSO。
- 在首頁上選取帳戶基本資料,即可開啟選單。
- 選擇「設定」>「SSO與佈建」。
- 按一下[單一登入(SSO)] > [管理] > [設定SSO設定]。
- 選擇所有人必須使用(網域自動納管)。
- 按一下「儲存變更」。
如果設定SSO時遇到問題,請查看我們的SSO錯誤疑難排解文章。
這對你有幫助嗎?
有幫助
沒有幫助