Konfigurowanie SAML SSO dla Canvas LMS od Instructure
Te kroki poprowadzą Cię przez konfigurację funkcji pojedynczego logowania między ADSelfService Plus a Instructure.
Wymagania wstępne
- Zaloguj się do ADSelfService Plus jako administrator.
- Przejdź do Konfiguracja → Samoobsługa → Synchronizacja hasła/Pojedyncze logowanie → Dodaj aplikację, a następnie wybierz Canvas LMS od Instructure z wyświetlonych aplikacji.
Uwaga: Możesz również znaleźć aplikację Canvas LMS by Instructure, której potrzebujesz, z paska wyszukiwania znajdującego się w lewym panelu lub z opcji nawigacji alfabetycznej w prawym panelu.
- Kliknij Szczegóły IdP w prawym górnym rogu ekranu.
- W wyskakującym oknie, które się pojawi, skopiuj URL logowania, URL wylogowania i odcisk SHA1.
Kroki konfiguracji Instructure (Dostawca usług)
- Zaloguj się do portalu Instructure za pomocą danych administratora.
- Przełącz się na widok administratora, klikając odpowiedni link na dole ekranu.
- Wybierz Administratora z lewego panelu i wybierz domenę, dla której chcesz włączyć jednolity logowanie.
- Kliknij na Uwierzytelnianie w lewym panelu.
-
Przejdź do SAML

- W polu IdP Entity ID i Log On URL wprowadź URL logowania skopiowany w Kroku 4 Wymagań wstępnych.
- W polu Log Out URL wprowadź URL wylogowania skopiowany w Kroku 4 Wymagań wstępnych.
-
W polu Certificate FingerPrint wprowadź odcisk SHA1 skopiowany w Kroku 4 Wymagań wstępnych.

- W polu pozycja wybierz 1 z rozwijanego menu.
- Kliknij Zapisz, aby zakończyć konfigurację.
Kroki konfiguracji ADSelfService Plus (Dostawca tożsamości)
- Teraz przełącz się na stronę konfiguracji Canvas LMS by Instructure w ADSelfService Plus.
- Wprowadź Nazwa aplikacji oraz Opis.
- W polu Przypisz zasady wybierz zasady, dla których należy włączyć SSO.
Uwaga: ADSelfService Plus pozwala na tworzenie zasad opartych na OU i grupach dla twoich domen AD. Aby utworzyć zasadę, przejdź do Konfiguracja → Samoobsługa → Konfiguracja zasad → Dodaj nową zasadę.
- Wybierz Włącz jednolite logowanie.
- Wprowadź Nazwę domeny swojego konta Canvas LMS Instructure. Na przykład, jeśli logujesz się do Canvas LMS Instructure jako johndoe@thinktodaytech.com, to thinktodaytech.com jest nazwą domeny.
- W polu Identifikator SP wprowadź identyfikator SP swojego konta Canvas LMS Instructure.
Przykład: Jeśli Twój adres URL domeny Instructure to https://test.instructure.com, Twój identyfikator SP to test.
- W polu Format ID nazwy wybierz format dla wartości atrybutu logowania użytkownika specyficznego dla aplikacji.
Uwaga: Użyj Nieokreślony
jako domyślna opcja, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- W polu Format ID użytkownika wybierz format wartości atrybutu logowania użytkownika specyficzny dla aplikacji.
Uwaga: Użyj Nieokreślony jako domyślnej opcji, jeśli nie jesteś pewien formatu wartości atrybutu logowania używanego przez aplikację
- Kliknij Dodaj aplikację.
Twoi użytkownicy powinni teraz móc zalogować się do Instructure przez ADSelfService Plus.
Uwaga: Dla Canvas LMS od Instructure obsługiwany jest tylko przepływ zainicjowany przez IDP.