إعداد SAML SSO لـ Canvas LMS من Instructure
سترشدك هذه الخطوات خلال إعداد ميزة تسجيل الدخول الأحادي بين ADSelfService Plus وInstructure.
المتطلبات الأساسية
- سجّل الدخول إلى ADSelfService Plus كمسؤول.
- انتقل إلى الإعدادات > الخدمة الذاتية > مزامنة كلمة المرور/تسجيل الدخول الأحادي > إضافة application، ثم اختر Canvas LMS by Instructure من بين application المعروضة.
ملاحظة: يمكنك أيضًا العثور على application الذي تحتاجه من شريط البحث الموجود في الجزء الأيسر أو خيار التنقّل حسب الحروف الأبجدية في الجزء الأيمن.
- انقر فوق تفاصيل IdP في الزاوية العلوية اليمنى من الشاشة.
- في النافذة المنبثقة التي تظهر، انسخ رابط تسجيل الدخول، رابط تسجيل الخروج، وبصمة SHA1.

خطوات إعداد Instructure (مزود الخدمة)
- سجّل الدخول إلى نطاق Canvas LMS الخاص بك بصفتك مسؤول الحساب.
- انقر فوق الإدارة > المصادقة.
- من قائمة إضافة موفر هوية إلى هذا الحساب المنسدلة، اختر SAML.
- في شاشة تكوين SAML التي تفتح:
- أدخل عنوان URL لتسجيل الدخول المنسوخ في الخطوة 4 من المتطلبات الأساسية في حقل عنوان URL لتسجيل الدخول.
- أدخل معرّف الكيان المنسوخ في الخطوة 4 من المتطلبات الأساسية في حقل معرّف كيان IdP.
- أدخل عنوان URL لتسجيل الخروج المنسوخ في الخطوة 4 من المتطلبات الأساسية في حقل عنوان URL لتسجيل الخروج.
- الصق بصمة SHA1 المنسوخة في الخطوة 4 من المتطلبات الأساسية في حقل بصمة الشهادة.

- ضمن سمة تسجيل الدخول، اختر عنوان البريد الإلكتروني.
- انقر عنوان URL لمعرّف كيان Canvas SAML الموجود أعلى قسم SAML لعرض البيانات التعريفية لـ Canvas.
- حدّد وانسخ قيم معاملي entityID وAssertionConsumerService. سنستخدمهما في الخطوات القادمة.

- في حقل تنسيق المعرّف، حدد 1 من القائمة المنسدلة.
- انقر فوق حفظ لإكمال التكوين.
خطوات إعداد ADSelfService Plus (موفر الهوية)
- الآن، انتقل إلى صفحة إعداد Canvas LMS من Instructure في ADSelfService Plus.

- أدخل اسم التطبيق والوصف.
- في حقل تعيين السياسات، حدد السياسات التي يجب تمكين تسجيل الدخول الأحادي (SSO) لها.
ملاحظة: يتيح لك ADSelfService Plus إنشاء سياسات قائمة على الوحدات التنظيمية (OU) والمجموعات لمجالات AD لديك. لإنشاء سياسة، انتقل إلى التكوين > الخدمة الذاتية > تكوين السياسات > إضافة سياسة جديدة.
- حدد تمكين تسجيل الدخول الأحادي.
- أدخل اسم النطاق لحسابك على Canvas. على سبيل المثال، إذا كنت تستخدم johndoe@thinktodaytech.com لتسجيل الدخول إلى Canvas، فإن thinktodaytech.com هو اسم النطاق.
- في حقل النطاق الفرعي، أدخل مُعرّف مزوّد الخدمة (SP) لحساب Canvas LMS Instructure الخاص بك.
مثال: إذا كان عنوان URL لنطاق Instructure لديك هو https://test.instructure.com، فإن مُعرّف مزوّد الخدمة (SP) هو test. - أدخل عنوان URL لخدمة مستهلك التأكيد المنسوخ في الخطوة 4e من تهيئة مزوّد الخدمة (SP) في حقل عنوان URL لخدمة مستهلك التأكيد. إذا كانت بيانات التعريف الخاصة بـ Canvas تتضمن عدة عناوين URL لمستهلك التأكيد، فانقر زر + بجوار حقل النص لإضافة كلٍ منها.
- في حقل تنسيق معرّف الاسم، حدد التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـ application.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول المستخدمة بواسطة application
- في حقل تنسيق معرّف الاسم، حدد التنسيق لقيمة سمة تسجيل دخول المستخدم الخاصة بـ application.
ملاحظة: استخدم غير محدد كخيار افتراضي إذا لم تكن متأكدًا من تنسيق قيمة سمة تسجيل الدخول المستخدمة بواسطة application
- انقر فوق إضافة تطبيق.
يجب أن يتمكن مستخدموك الآن من تسجيل الدخول إلى Canvas عبر ADSelfService Plus.
ملاحظة: بالنسبة إلى Canvas LMS من Instructure، لا يُدعم إلا التدفق الذي يبدأه موفّر الهوية (IDP).
لم تعثر على ما تبحث عنه؟
قم بزيارة مجتمعنا
اطرح أسئلتك في المنتدى.
اطلب موارد إضافية
أرسل إلينا متطلباتك.
هل تحتاج إلى مساعدة في التنفيذ؟
جرّب OnboardPro