Используя стандарт SAML 2.0, вы можете настроить единый вход (SSO) для ряда облачных приложений. После настройки SSO ваши пользователи смогут использовать свои учетные данные Google Workspace для входа в приложение с помощью SSO.
Используйте SAML для настройки единого входа (SSO) для Canvas LMS.
Для выполнения этой задачи необходимо войти в систему как суперадминистратор .Шаг 1: Настройте Google в качестве поставщика идентификации SAML.
В консоли администратора Google перейдите в меню.
Приложения
Веб- и мобильные приложения .
Для выполнения этой задачи необходимо войти в систему как суперадминистратор .
- Нажмите «Добавить приложение».
Поиск приложений .
- В поле «Введите название приложения» введите Canvas LMS .
- В результатах поиска наведите указатель мыши на Canvas LMS и нажмите «Выбрать» .
- В окне сведений о поставщике идентификации Google , в варианте 1: «Загрузить метаданные поставщика идентификации» , нажмите «Загрузить метаданные».
Продолжать .
- На странице сведений о поставщике услуг замените поля «URL-адрес ACS» , «Идентификатор сущности » и «Начальный URL » на идентификатор вашей учетной записи Canvas LMS и нажмите «Продолжить» .
- (Необязательно) Чтобы сопоставить атрибуты каталога Google с соответствующими атрибутами приложения, в окне «Сопоставление атрибутов» выполните следующие действия :
- Нажмите «Добавить сопоставление».
- Нажмите «Выбрать поле»
Выберите атрибут каталога Google.
- В поле «Атрибуты приложения» введите соответствующий атрибут приложения.
- (Необязательно) Чтобы ввести названия групп, имеющих отношение к этому приложению:
- Для выбора членства в группе (необязательно) нажмите «Поиск группы» , введите одну или несколько букв названия группы и выберите название группы.
- При необходимости добавьте дополнительные группы (максимум 75 групп).
- В поле «Атрибут приложения» введите соответствующее имя атрибута группы поставщика услуг.
Независимо от количества введенных вами названий групп, ответ SAML будет включать только те группы, в которые пользователь входит (прямо или косвенно). Для получения дополнительной информации перейдите в раздел «О сопоставлении членства в группах» .
- Нажмите «Готово» .
Шаг 2: Разместите метаданные поставщика идентификации Google на общедоступном файловом сервере.
На общедоступном файловом сервере разместите файл метаданных поставщика идентификации Google, загруженный на шаге 1. Файл должен предоставляться напрямую, без перенаправлений. Файл также должен быть постоянно доступен по определенному URL-адресу. Canvas LMS запрашивает этот файл каждый раз, когда пользователь входит в систему.
Шаг 3: Настройте Canvas LMS в качестве поставщика услуг SAML 2.0.
- Откройте окно браузера в режиме инкогнито, перейдите на страницу входа в Canvas LMS и войдите в систему, используя свою учетную запись администратора Canvas LMS.
- Нажмите «Администрирование» и выберите «Аутентификация» .
- Добавьте SAML в качестве поставщика аутентификации.
- В поле «URL-адрес метаданных поставщика идентификации» вставьте URL-адрес метаданных поставщика идентификации Google, размещенных на файловом сервере, как описано в шаге 2.
- Нажмите « Сохранить ».
Значения остальных полей заполняются на основе метаданных поставщика идентификационных данных. - В поле «Формат идентификации» выберите nameid-format:emailAddress .
- Для параметра «Контекст аутентификации» выберите classes:Password .
- Включите функцию «Выделение ресурсов точно в срок» .
- В разделе аутентификации SAML в поле «Позиция» выберите 1 .
- Нажмите « Сохранить ».
Шаг 4: Включите приложение для пользователей.
В консоли администратора Google перейдите в меню.
Приложения
Веб- и мобильные приложения .
Для выполнения этой задачи необходимо войти в систему как суперадминистратор .
- Click Canvas LMS .
- Нажмите «Доступ пользователя» .
Чтобы включить или выключить службу для всех сотрудников вашей организации, нажмите «Включить для всех» или «Выключить для всех» , а затем нажмите «Сохранить» .
- (Необязательно) Чтобы включить или выключить службу для организационного подразделения:
- В левой части экрана выберите организационное подразделение.
- Чтобы изменить статус службы, выберите «Вкл. » или «Выкл.» .
- Выберите один вариант:
- Если для параметра «Статус службы» установлено значение «Наследуется» , и вы хотите сохранить обновленную настройку, даже если изменится родительская настройка, нажмите «Переопределить» .
- Если для параметра «Статус службы» установлено значение «Переопределено» , нажмите «Наследовать» , чтобы вернуться к настройкам родительского параметра, или нажмите «Сохранить» , чтобы сохранить новые настройки, даже если настройки родительского параметра изменятся.
Узнайте больше об организационной структуре .
- (Необязательно) Чтобы включить службу для группы пользователей в рамках организационных подразделений или внутри них, выберите группу доступа. Подробности см. в разделе «Настройка доступа к службе с помощью групп доступа» .
- Убедитесь, что домены электронной почты вашей учетной записи пользователя Canvas LMS совпадают с основным доменом управляемой учетной записи Google вашей организации.
Шаг 5: Убедитесь, что SSO работает.
Canvas LMS поддерживает как идентификационный, так и сервисный SSO.
Проверка инициированного поставщиком идентификации единого входа (SSO)
В консоли администратора Google перейдите в меню.
Приложения
Веб- и мобильные приложения .
Для выполнения этой задачи необходимо войти в систему как суперадминистратор .
- Click Canvas LMS .
- В разделе Canvas LMS нажмите «Проверить вход по SAML» .
Приложение должно открыться в отдельной вкладке. Если этого не происходит, устраните ошибку и попробуйте снова.
Подробную информацию по устранению неполадок см. в разделе «Сообщения об ошибках приложения SAML» .
Проверьте инициированный поставщиком услуг единый вход (SSO).
- Закройте все окна браузера.
- Откройте https://{ your-account-id }.instructure.com . Вас должно перенаправить на страницу входа в Google.
- Введите ваше имя пользователя и пароль.
После подтверждения ваших учетных данных вы будете перенаправлены обратно в Canvas LMS.
Если учетная запись пользователя, аутентифицированная через Google IdP, еще не существует в Canvas LMS, Canvas LMS автоматически создаст новую учетную запись для вошедшего в систему пользователя.
Google, Google Workspace, а также связанные с ними знаки и логотипы являются товарными знаками Google LLC. Все остальные названия компаний и продуктов являются товарными знаками компаний, с которыми они связаны.