إعداد تسجيل الدخول الأحادي (SSO) للمؤسسات
قم بإعداد نظام تسجيل الدخول الموحد (SSO) لمؤسستك لتسهيل عملية التسجيل وتسجيل الدخول.
هذا الدليل مخصص لمسؤولي ومالكي Canva Enterprise الذين سيديرون إعدادات تسجيل الدخول الأحادي (SSO) لفرقهم. بالنسبة إلى Canva للتعليم، انتقل إلى إعداد تسجيل الدخول التلقائي (للتعليم).
قبل أن نبدأ
يجب أن تكون مسؤولًا عن المؤسسة لإعداد تسجيل الدخول الأحادي لفريقك.
تأكد من توفر المتطلبات التالية لإعداد نظام تسجيل الدخول الموحد (SSO):
- موفر هوية يدعم SAML 2.0.
- الوصول (أو الدعم من فريق تكنولوجيا المعلومات) لإنشاء سجل TXT على نظام أسماء النطاقات الخاص بك.
للبدء في الإعداد:
- قم بتسجيل الدخول إلى حسابك على Canva.
- في الصفحة الرئيسية، حدد ملف تعريف حسابك لفتح القائمة.
- اختر الإعدادات.
- من القائمة الجانبية، انقر فوق علامة التبويب "تسجيل الدخول الموحد والتزويد" .
- إذا لم تكن مشتركًا في خطة Enterprise أو أي خطة مؤهلة أخرى، فقد لا ترى علامة التبويب هذه، أو قد يُطلب منك الترقية للوصول إلى إعداد SSO.
أضف نطاق تسجيل الدخول الموحد (SSO) الخاص بك
هل تريد تغيير نطاق نظام تسجيل الدخول الأحادي (SSO )؟ لمنع تكرار حسابات المستخدمين، اتصل بفريق الدعم لدينا قبل تغيير النطاق.
تتيح لنا إضافة النطاقات والتحقق منها تحديد من يُعتبر عضوًا في مؤسستكم. سيتمكن أي شخص يستخدم عنوان بريد إلكتروني مرتبطًا بنطاقاتكم المُتحقق منها من تسجيل الدخول عبر نظام تسجيل الدخول الموحد SAML.
- ضمن علامة تبويب التحقق من النطاق ، انقر فوق إضافة نطاق . ستظهر نافذة منبثقة.
- في حقل النص، أدخل النطاق الذي ترغب في استخدامه لتسجيل الدخول الموحد (SSO) لمؤسستك.
- انقر على "إرسال" . ستظهر لك بعد ذلك رمز سجل TXT الذي يجب عليك إضافته إلى مضيف DNS الخاص بك للتحقق من ملكية النطاق الذي أرسلته. انقر على "نسخ الرمز".
تحقق من نطاقك
ما هو سجل TXT؟
يمكنك اعتبار سجل TXT بمثابة رمز تحقق. عند إضافته إلى إعدادات نظام أسماء النطاقات (DNS)، يسمح ذلك لـ Canva بالتحقق من ملكيتك وإدارتك للنطاق. كما يمنع الآخرين من إنشاء فريق Canva باستخدام نطاق شركتك إذا كانت خاصية "التقاط النطاق" مُفعّلة.
- انتقل إلى الموقع الإلكتروني الذي تدير من خلاله نطاقك (مثل GoDaddy أو Namecheap).
- ابحث عن خيار إدارة نظام أسماء النطاقات (DNS) أو إعدادات نظام أسماء النطاقات . من هنا يمكنك تعديل
- التفاصيل التقنية لنطاقك. ضمن إعدادات نظام أسماء النطاقات (DNS)، اختر إضافة سجل جديد وحدد TXT كنوع.
- املأ التفاصيل. ستحتاج إلى تقديم اسم (مثل نطاقك)، وإعداد زمني (يمكنك تركه كما هو عادةً)، والنص الذي تريد إرفاقه بنطاقك.
- بعد إدخال المعلومات، احفظها. قد يكون هذا زر "حفظ" أو "إنشاء" .
تذكر أن الكلمات والأزرار قد تختلف قليلاً حسب مكان إدارة نطاقك. إذا لم تكن متأكدًا، فاطلب المساعدة من مزود خدمة النطاق.
قبل تسجيل الدخول إلى Canva باستخدام تسجيل الدخول الموحد (SSO)، يجب التحقق من سجل TXT. عادةً ما يتم ذلك خلال 24 ساعة من إضافة سجل TXT، ولكن قد يستغرق الأمر وقتًا أطول اعتمادًا على مدة صلاحية ذاكرة التخزين المؤقت لسجلات نظام أسماء النطاقات (TTL). قد يستغرق تحديث تغييرات نظام أسماء النطاقات (DNS) ما يصل إلى 72 ساعة، وذلك حسب مزود الاستضافة. ستتلقى بريدًا إلكترونيًا بمجرد التحقق من الرمز المميز على نطاقك.
للتحقق من حالته، حاول استخدام موقع مثل https://mxtoolbox.com/ وأدخل نطاقك لمعرفة ما إذا كان سجل TXT يظهر.
الخطوة 1: أضف Canva إلى مقدم هويتك
في صفحة تسجيل الدخول الموحد والتزويد ، انقر فوق علامة التبويب تسجيل الدخول الموحد (SSO) ، ثم انقر فوق إعداد تسجيل الدخول الموحد.
اختر موفر الهوية الخاص بك للاطلاع على دليل إضافة Canva. الموفرات المدعومة حاليًا هي:
- تكوين SAML لخدمة ADFS تكوين SAML لـ
- Azure AD/Entra ID تكوين
- SAML في Duo Security
- تكوين SAML في GSuite (Google)
- تكوين أوكتا SAML
- تكوين SAML لـ OneLogin
- تكوين SAML في Salesforce
إذا لم تكن بياناتك مدرجة أعلاه، فاستخدم هذه التفاصيل لإضافة Canva إلى مُقدِّم هويتك:
- رابط ACS/رابط الرد: https://www.canva.com/login/saml
- معرّف الكيان/المعرف: https://www.canva.com
- سمات SAML: NameID، Email، FirstName، LastName
- نص البيانات الوصفية (إن لزم الأمر)
تأكد من أن تأكيد SAML الخاص بك يتضمن توقيعًا. تحقق من إعداداتك للتأكد.
بعد إضافة Canva إلى موفر الهوية الخاص بك، حدد التالي.
الخطوة الثانية: أضف بيانات التعريف الخاصة بمزود الهوية الخاص بك
احصل على التفاصيل التالية من موفِّر هويتك لإكمال هذه الخطوة.
- Metadata.xml ملف (اختياري) - قد يكون ملف .xml يحتوي على بيانات تعريف متاحًا للتنزيل
- نقطة نهاية SAML 2.0 (HTTP) - يُطلق عليه أيضاً عنوان URL لتسجيل الدخول الموحد، المُصدر (مع إلحاق/idp/endpoint/HttpPost)
- مُصدر مقدم الهوية - يُسمى أيضاً المُصدر ومعرف الكيان ومعرف كيان SAML
- شهادة عامة - تسمى أيضاً شهادة x.509، شهادة توقيع SAML - مشفرة Base64
- عنوان URL لتسجيل الخروج الفردي (اختياري) - عنوان URL من موفِّر الهوية الخاص بك. تسجيل خروج المستخدمين من Canva عند انتهاء جلسة مزود الهوية
يمكنك إضافة بيانات تعريف موفر الهوية الخاص بك بطريقتين:
- تحميل ملف البيانات الوصفية: نزّل ملف XML المُقدّم من موفر الهوية الخاص بك، ثمّ حمّله إلى Canva. سيتم استيراد البيانات تلقائيًا وملء الحقول مسبقًا. اختر "حفظ البيانات الوصفية".
- إضافة البيانات الوصفية يدويًا: أضف البيانات الوصفية من موفر الهوية الخاص بك لكل حقل مطابق. حدد "حفظ البيانات الوصفية".
3. تكوين عنوان URL لتسجيل الخروج الفردي (اختياري): أضف عنوان URL لتسجيل الخروج من Canva إلى موفر الهوية الخاص بك:
- في موفر الهوية الخاص بك، انتقل إلى إعدادات SAML الخاصة بك.
- ابحث عن حقل عنوان URL الخاص بتسجيل الخروج الفردي لمزود الخدمة وأضف www.canva.com/logout/saml
- ثم أضف عنوان URL الخاص بتسجيل الخروج الفردي من موفر الهوية الخاص بك إلى حقل البيانات الوصفية في Canva.
إذا كانت مؤسستك تضم فرقًا متعددة، فتأكد من إعداد سمة TeamId SAML في موفر الهوية الخاص بك. يمكنك العودة إلى الخطوة 1 إذا كنت بحاجة إلى إكمال الإعداد.
وإلا، فاختر "التالي" للمتابعة إلى الخطوة 3: اختبار اتصال SSO الخاص بك.
الخطوة 3: اختبر اتصال تسجيل الدخول الموحد (SSO)
يمكنك اختبار اتصال تسجيل الدخول الموحد (SSO) للتحقق مما إذا كان يعمل.
- قبل اختبار اتصالك، تأكد من منح نفسك حق الوصول إلى تطبيق Canva الذي أنشأته في موفر الهوية الخاص بك.
- اختر "اختبار تسجيل الدخول الموحد" . سنعيد توجيهك إلى موفر الهوية الخاص بك لتسجيل
- الدخول باستخدام تسجيل
- الدخول الموحد. قم بتسجيل الدخول باستخدام بيانات مزود الهوية الخاص بك. سنعرض نتائج اختبار الاتصال.
- تم الاتصال بنجاح : تأكد من مطابقة السمات والقيم التي استرجعناها من موفر الهوية الخاص بك بشكل صحيح حتى يتمكن المستخدمون من تسجيل الدخول باستخدام تسجيل الدخول الموحد (SSO). إذا كانت القيم المسترجعة غير صحيحة ، فقم بتصحيحها في موفر الهوية الخاص بك وأعد محاولة الاختبار.
- أخطاء الاختبار: قم بإصلاح الأخطاء في موفر الهوية الخاص بك وأعد محاولة الاختبار.
5. بمجرد تعيين السمات والقيم بشكل صحيح، أغلق النافذة وانتقل إلى الخطوة التالية.
الخطوة 4: إعداد تسجيل الدخول الأحادي لـ SAML في Canva
بمجرد حصولك على التفاصيل، أدخِلها في صفحة إعدادات نظام تسجيل الدخول الأحادي (SSO) من Canva الخاصة بك:
- قم بتسجيل الدخول إلى حسابك على Canva.
- في الصفحة الرئيسية، حدد ملف تعريف حسابك لفتح القائمة.
- اختر الإعدادات.
- من القائمة الجانبية، انقر فوق علامة التبويب "تسجيلالدخول الموحد
- والتزويد". انقر فوق تسجيل الدخول الموحد (SSO) > إدارة > تحرير بيانات تعريف موفر الهوية.
- أدخل تفاصيل موفر الهوية الخاص بك في الحقول الثلاثة:
- رابط تسجيل الدخول
- الموحد أو رابط تسجيل الدخول معرّف الكيان أو عنوان URL الخاص بالجهة المصدرة
- شهادة عامة X.509
6. انقر فوق حفظ ثم التالي.
الخطوة 5: إعدادات تسجيل الدخول الموحد
حدد الطريقة التي تريد أن يسجل بها فريقك والمستخدمون الآخرون من نطاقك الدخول. يمكنك جعل ذلك إلزاميًا أو اختياريًا. راجع قسم "إعداد عناصر التحكم في تسجيل الدخول والتسجيل عبر SSO" لمزيد من التفاصيل.
يجب عليك اختبار تجربة تسجيل الدخول إلى نظام تسجيل الدخول الأحادي (SSO) قبل جعل تسجيل الدخول الأحادي (SSO) مطلوبًا للجميع.
اختبر تجربة تسجيل الدخول الموحد (SSO)
هناك طريقتان سهلتان لاختبار إعداد تسجيل الدخول الموحد (SSO):
الخيار 1: استخدم زر اختبار تسجيل الدخول الموحد
- انتقل إلى الإعدادات.
- من القائمة الجانبية، انقر فوق علامة تبويب تسجيل الدخول الموحد والتزويد.
- انتقل إلى تسجيل الدخول الموحد (SSO) > إدارة > اختبار تسجيل الدخول الموحد.
يتيح لك هذا التحقق بسرعة مما إذا كان كل شيء يعمل دون الحاجة إلى تسجيل الخروج.
الخيار الثاني: تسجيل الخروج ثم تسجيل الدخول مرة أخرى باستخدام تسجيل الدخول الموحد (SSO).
- قبل تسجيل الخروج، انتقل إلى علامة التبويب "تسجيل الدخول الموحد
- والتزويد". انقر فوق تسجيل الدخول الموحد (SSO) > إدارة > تكوين إعدادات تسجيل الدخول الموحد .
- اضبط خيار تسجيل الدخول على "اختياري"للجميع
- . قم بتسجيل الخروج من حسابك على
- Canva. في صفحة تسجيل الدخول ، انقر فوق "متابعة باستخدام البريد الإلكتروني" ، ثم حدد "تسجيل الدخول باستخدام SSO".
إذا تم توجيهك إلى صفحة فريقك بعد تسجيل الدخول، فقد نجحت في إعداد تسجيل الدخول الموحد (SSO)! إذا واجهت خطأً، فراجع مقالة "استكشاف أخطاء تسجيل الدخول الموحد وإصلاحها" للحصول على المساعدة.
نصيحة سريعة: استخدام كلا الطريقتين يمكن أن يمنحك راحة بال إضافية بأن كل شيء مُعدّ بشكل صحيح.
الخطوة 6: فرض تسجيل الخروج من عمليات تسجيل الدخول الموحد
بإمكان مسؤولي المؤسسة إنهاء جلسات جميع المستخدمين المسجلين حاليًا والذين لديهم عنوان بريد إلكتروني مرتبط بأحد نطاقاتهم الموثقة، أو فرض تسجيل خروجهم. عند تسجيل دخول هؤلاء المستخدمين مرة أخرى، وفي حال عدم استخدامهم ميزة تسجيل الدخول الموحد (SSO) للوصول إلى Canva، سيُطلب منهم ربط حساباتهم بهذه الميزة.
يُعد هذا مفيدًا بشكل خاص لدمج المستخدمين الحاليين في فريق واحد وفرض طرق تسجيل الدخول الموحدة (SSO) على جميع المستخدمين.
- قم بتسجيل الدخول إلى حسابك على Canva.
- في الصفحة الرئيسية، حدد ملف تعريف حسابك لفتح القائمة.
- اختر الإعدادات.
- من القائمة الجانبية، حدد علامة التبويب "تسجيل الدخول الموحد
- والتزويد". انقر فوق تسجيل الدخول الموحد (SSO) > إدارة > تكوين إعدادات تسجيل الدخول الموحد .
- اختر أحد متطلبات تسجيل الدخول التالية:
- مطلوب للجميع (التقاط النطاق): يقوم بتسجيل خروج جميع المستخدمين، سواء انضموا إلى الفريق أو المؤسسة أم لا.
- مطلوب لأعضاء فريقك فقط: يقوم بتسجيل خروج المستخدمين الذين هم جزء من الفريق أو المؤسسة المرتبطة بنظام تسجيل الدخول الموحد الخاص بك فقط.
7. انقر فوق حفظ الاتصال.
8. ارجع إلى علامة التبويب "تسجيل الدخول الموحد والتزويد" .
٩. ضمن قسم التحقق من النطاق ، انقر على أيقونة "فرض تسجيل الخروج " (بجوار سلة المهملات) للنطاق الذي تريد تسجيل الخروج منه. إذا كان لديك نطاقات متعددة، كرر هذه الخطوة لكل نطاق ترغب في فرض تسجيل الخروج منه.
أكمل عملية الإعداد
إذا كنت قد اختبرت تجربة تسجيل الدخول الموحد (SSO) وقمت بتفعيل خيار "فرض تسجيل الخروج" (موصى به)، فاختر " إنهاء الإعداد". لقد قمت بإعداد تسجيل الدخول الموحد (SSO) بنجاح!
هل كانت المقالة مفيدة؟
مفيد
غير مفيدة