صفحة Canva الرئيسية
المساعدة

إعدادات تكوين SAML لـ Azure AD/ Entra ID (للمؤسسات)


هذا المقال مُترجم آلياً.يُرجى إخبارنا في حال وجدت أي أخطاء.

بادِر بإعداد تسجيل الدخول الأحادي (SSO) لفريقك باستخدام معرّف Microsoft Azure Active Directory (AD )/ Entra.

هذا الدليل مخصص لمسؤولي ومالكي Canva Enterprise الذين سيديرون إعدادات تسجيل الدخول الأحادي (SSO) لفرقهم. بالنسبة لـ Canva Education، انتقل إلى تكوين SAML لـ Azure AD/ Entra ID (للتعليم).

الخطوة 1: أضِف Canva إلى Azure AD/ Entra ID

  1. من حساب مسؤول Azure AD أو Entra ID، انتقل إلى Microsoft Entra ID من قائمة البوابة.
  2. تحت إدارة، حدد تطبيقات المؤسسة.
  3. اضغط على طلب جديد.
  4. في شريط البحث، أدخل Canva، ثم حدده من قائمة النتائج.
  5. حدد إنشاء لإضافة التطبيق.
  6. حدد إعداد الدخول الأحادي.
  7. قبول إعدادات تسجيل الدخول لمرة واحدة وحفظها. يتم ملء عنوان URL للمعرّف والرد مسبقًا عبر التطبيق ولا يحتاج إلى تحديث.
  8. اختياري: ضمن قسم السمات والمطالبات - يمكن تحديث أسماء المطالبات إلى ما يلي لسهولة الفهم.
  9. في قسم شهادة توقيع SAML، انقر على
    تعديل، ثم حدد تنزيل شهادة Base64. ستحتاج إلى نسخ نص الشهادة ولصقه في Canva لاحقاً.
  10. في الأسفل أكثر في قسم إعداد Canva، انسخ التفاصيل التالية. ستحتاج إليها لإكمال الإعداد في Canva.
    • عنوان URL الخاص بتسجيل الدخول
    • معرّف معرّف Azure AD/ Entra

الخطوة 2: إثبات ملكية نطاقك

هل تريد تغيير نطاق نظام تسجيل الدخول الأحادي (SSO )؟ لمنع تكرار حسابات المستخدمين، اتصل بفريق الدعم لدينا قبل تغيير النطاق.

  1. سجّل الدخول إلى حساب Canva.
  2. انتقل إلى الصورة الرمزية لملفك التعريفي، ثم حدِّد
    الإعدادات.
  3. من القائمة الجانبية، حدد
    تسجيل الدخول الأحادي والإمداد.
  4. ضمن التحقق من النطاق، حدد إضافة نطاق وأدخل نطاق فريقك.
  5. انقر فوق إرسال النطاق. سيتم تزويدك بعد ذلك برمز مميز لنظام أسماء النطاقات (DNS).
  6. أنشئ سجل TXT لرمز DNS المميز باستخدام مضيف نطاقك. قد تحتاج إلى مساعدة من فريق تكنولوجيا المعلومات لديك لإتمام هذه الخطوة.

تعرف على المزيد حول إضافة سجل TXT في مقالة إعداد تسجيل الدخول الأحادي (SSO).

الخطوة 3: إعداد تسجيل الدخول الأحادي لـ SAML في Canva

  1. سجّل الدخول إلى حساب Canva.
  2. انتقل إلى الصورة الرمزية لملفك التعريفي، ثم حدِّد
    الإعدادات.
  3. من القائمة الجانبية، حدد
    تسجيل الدخول الأحادي والإمداد.
  4. ضمن تسجيل الدخول لمرة واحدة (SSO)، انقر فوق إدارة، ثم تعديل البيانات الوصفية لـ IdP.
  5. في حقل تسجيل الدخول الأحادي أو عنوان URL الخاص بتسجيل الدخول، الصق عنوان URL الخاص بتسجيل الدخول.
  6. في حقل معرّف الكيان أو عنوان URL للمصدر، الصق معرّف Azure AD/ Entra.
  7. في الحقل الشهادة العامة X.509، الصق جميع المحتويات من شهادة توقيع SAML الخاصة بك - مشفرة Base64 (نموذج الشهادة).
  8. انقر فوق حفظ والتالي.

الخطوة 4: تكوين TeamId في Canva (اختياري إذا لم تكن منظمة متعددة الفرق)

يجب تعيين قيمة "معرف الفريق" لكل فريق في Canva ويجب أن تكون قيمة فريدة. يمكن إضافة/تحرير قيمة "معرف الفريق" بواسطة مسؤول المؤسسة.

ما هو TeamId ولماذا هو مهم ؟

TeamId هي سمة SAML مخصصة للمؤسسات متعددة الفرق، مما يشير إلى عضوية الفريق. تضيف Canva مستخدمين إلى فرق محددة إذا لم يكونوا أعضاء بالفعل ولكنها لا تزيل المستخدمين بناءً على هذه السمة.

يجب تعيين قيمة "معرف الفريق" لكل فريق في Canva ويجب أن تكون قيمة فريدة. يمكن إضافة/تحرير قيمة "معرف الفريق" بواسطة مسؤول المؤسسة.

  1. تسجيل الدخول كمسؤول منظمة.
  2. من الصفحة الرئيسية، انتقِل إلى
    "الإعدادات".
  3. ضمن إعدادات المؤسسة، انتقل إلى
    Teams.
  4. انقر فوق
    المزيد بجوار الفريق الذي تريد تعديله.
  5. حدد تعديل معرف الفريق.
  6. أدخل قيمة فريدة لمعرف الفريق واحفظ تغييراتك.

الخطوة 5: تكوين معرف الفريق في Azure

قبل المتابعة، تأكد من:

  • تم تكوين TeamId في Canva.
  • تتم إضافة تطبيق Canva إلى Azure AD/Entra ID.
  • يتم تعيين مجموعات Azure لتطبيق Canva.
  1. في Azure AD/Entra ID، انتقل إلى تطبيق Canva للمؤسسات > تسجيل الدخول الأحادي > السمات والمطالبات وانقر على تعديل.
  2. بمجرد الانتهاء، اتبع الخطوات التالية:

الخيار 1: إضافة معرف الفريق كسمة

  1. انتقل إلى شروط المطالبة وقم بإعداد سمة جديدة:
  2. نوع المستخدم: الأعضاء
  3. المصدر: السمة
  4. القيمة: اسم المجموعة أو معرّفها
  5. تعيين مجموعات لكل حالة وحفظها.

يمكنك تحديد نطاق لمجموعات متعددة لكل حالة. إذا كان لديك العديد من المجموعات التي تحتاج إلى الذهاب إليها في نفس فريق Canva، فحدد كل منها ضمن هذا الشرط.

سيؤدي هذا إلى إرسال معرف فريق واحد فقط للمستخدم. إذا كان المستخدم في فرق متعددة، فلن يتم إرسال معرفات فريق متعددة.

الخيار 2: استخدام مطالبات المجموعة

يجب أن تحتوي هذه المجموعة على جميع المستخدمين في المؤسسة وأن تكون المجموعة الوحيدة المرسلة كجزء من المطالبة.

1. أضف مطالبة جماعية وقم بتسميتها TeamId. 2. تكوين مطالبات المجموعة باتباع إرشادات Azure Active Directory.

الخيار 3: استخدام سمة فريدة موجودة

إذا كانت لديك سمة في تطبيق SAML مع أي معرّف فريد مرتبط بالمؤسسة، يمكنك استخدامها كسمة "TeamId" لإرسال معلومات حول الفريق الذي يجب أن ينتمي إليه كل مستخدم.

  1. أضف مطالبة وقم بتسميتها TeamId.
  2. تعيين سمة المصدر إلى معرف فريد موجود.

الخطوة 6: اختبر تجربة تسجيل الدخول الأحادي

توجد طريقتان سهلتان لاختبار إعدادك:

الخيار 1: استخدم زر اختبار تسجيل الدخول الأحادي

  1. انتقل إلى الصورة الرمزية لملفك التعريفي، ثم حدِّد
    الإعدادات.
  2. من القائمة الجانبية، حدد
    تسجيل الدخول الأحادي وعلامة التبويب التوفير.
  3. ضمن تسجيل الدخول لمرة واحدة (SSO)، حدد إدارة، ثم اختبار تسجيل الدخول لمرة واحدة.

الخيار 2: تسجيل الخروج واختبار تسجيل الدخول الأحادي

  1. انتقل إلى
    تسجيل الدخول لمرة واحدة (SSO) والإمداد، ثم حدد تسجيل الدخول لمرة واحدة (SSO)
  2. انقر فوق إدارة ثم حدد تكوين إعدادات تسجيل الدخول الأحادي.
  3. اضبط خيار إعدادات تسجيل الدخول الأحادي على اختياري للجميع.
  4. سجِّل الخروج من حساب Canva.
  5. في صفحة تسجيل الدخول، حدِّد المتابعة باستخدام البريد الإلكتروني، ثم سجِّل الدخول باستخدام نظام تسجيل الدخول الأحادي (SSO).

إذا تمت إعادة توجيهك إلى حساب فريقك، فهذا يعني أنك نجحت في تكوين تسجيل الدخول الأحادي!

الخطوة 7: ابدأ إعداد عناصر التحكم في تسجيل الدخول وتسجيل الاشتراك

اختر الطريقة التي تريد أن يسجل بها أعضاء الفريق دخولهم إلى فرقك المُدارة بواسطة تسجيل الدخول الأحادي.

  1. انتقل إلى الصورة الرمزية لملفك التعريفي، ثم حدِّد
    الإعدادات.
  2. من القائمة الجانبية، حدد
    تسجيل الدخول الأحادي والإمداد.
  3. حدد تسجيل الدخول لمرة واحدة (SSO)، ثم إدارة، ثم تكوين إعدادات تسجيل الدخول لمرة واحدة.
  4. اختر إعداد تسجيل الدخول الأحادي المفضل لديك. اعرف المزيد من المعلومات حول كل خيار في إعداد عناصر التحكم في تسجيل الدخول وتسجيل الاشتراك.
  5. انقر فوق حفظ الاتصال

إذا كنت تواجه مشكلة في إعداد تسجيل الدخول الأحادي (SSO)، فراجع مقالة استكشاف أخطاء تسجيل الدخول الأحادي (SSO) وإصلاحها.

هل كانت المقالة مفيدة؟

مفيد

غير مفيد

ما اطّلع عليه الأشخاص أيضًا