支持多种登录方式(学校账号、OAuth、LDAP),可强制双因素认证(2FA)。
Canvas LMS 的身份验证功能是一套高度灵活且安全的访问控制系统,旨在满足教育机构对统一身份管理和数据安全的需求。其核心能力体现在单点登录(SSO)集成与多因素认证(MFA)两大维度。
1. 单点登录(SSO)与身份集成
Canvas 支持通过 SAML 2.0 或 OAuth 2.0 协议与机构现有的身份提供商(IdP)进行深度集成,如 Microsoft Entra ID、Google Workspace 或 Okta。通过配置 SSO,用户无需记忆额外的 Canvas 密码,只需使用机构统一的账号(如学工号或邮箱)即可一键登录平台。这不仅简化了登录流程,还确保了用户身份信息在教务系统与学习平台间的实时同步,实现了“一处登录,全网通行”的无缝体验 。
2. 多因素认证(MFA)与安全加固
为应对日益严峻的网络安全威胁,Canvas 内置了多因素认证机制。管理员可以强制要求用户在登录时除了输入密码外,还需提供第二种验证因素,例如通过手机接收短信验证码(SMS)、使用身份验证器应用(如 Google Authenticator)生成动态口令,或通过推送通知进行确认。这种“双保险”机制极大地降低了因密码泄露导致的数据泄露风险,有效保护了学生的个人隐私和机构的学术资产 。
3. 管理配置与策略控制
该功能由机构管理员在后台进行统一配置。管理员可以根据不同用户角色(如学生、教师、管理员)或不同子账户(如不同院系)设置差异化的认证策略。例如,可以要求管理员账号必须启用 MFA,而普通学生账号仅需 SSO 登录,从而在保障安全性的同时兼顾了不同场景下的用户体验 。