صفحة Canva الرئيسية
المساعدة

إعدادات تكوين SAML لـ Okta


هذا المقال مُترجم آلياً.يُرجى إخبارنا في حال وجدت أي أخطاء.

عليك إعداد تسجيل الدخول الأحادي (SSO) لمؤسستك باستخدام Okta.

من يمكنه استخدام هذه الميزة ؟

متوفّرة لمشتركي Canva Enterprise وCanva للمقاطعات فقط، وهي غير متوفّرة لمشتركي Canva Teams الجُدُد.

القيود: بالنسبة للفرق داخل هيكل المنظمة (سواء فريق واحد أو فريق متعدد)، يتم دعم توفير المستخدم وإلغاء التزويد. ومع ذلك، فإن جميع الوظائف الأخرى، مثل توفير المستخدمين مباشرة في فرق محددة أو إنشاء مجموعات، غير مدعومة حاليًا.

الخطوة 1: إضافة Canva إلى Okta

  1. من لوحة معلومات Okta، اذهب إلى التطبيقات.
  2. انقر فوق تصفح كتالوج التطبيق.
  3. في كتالوج التطبيق، ابحث عن Canva.
  4. انقر فوق إضافة تكامل
  5. من صفحة خيارات تسجيل الدخول، حدد SAML 2.0، ثم انقر فوق عرض تعليمات الإعداد.
  6. في صفحة تعليمات الإعداد، اذهب إلى قسم بيانات اعتماد SAML وانسخ التفاصيل التالية. ستحتاج إليها لإكمال الإعداد في Canva.
    • عنوان URL الخاص بخدمة تسجيل الدخول الفردي لمقدّم المعرّف
    • مُصدر موفر الهوية
    • شهادة X.509 (انقر فوف تنزيل و نسخ محتويات الملف)

الخطوة 2: إثبات ملكية نطاقك

هل تريد تغيير نطاق نظام تسجيل الدخول الأحادي (SSO )؟ لمنع تكرار حسابات المستخدمين، اتصل بفريق الدعم لدينا قبل تغيير النطاق.

  1. سجّل الدخول إلى حساب Canva.
  2. في الصفحة الرئيسية، حدِّد الملف التعريفي لحسابك لفتح القائمة.
  3. اختر
    إعدادات أيقونة الترس.
  4. من القائمة الجانبية، انقر على علامة تبويب
    تسجيل الدخول الأحادي والإمداد.
  5. ضمن التحقق من النطاق، أدخِل نطاق فريقك.
  6. انقر فوق إرسال النطاق. سيتم تزويدك بعد ذلك برمز مميز لنظام أسماء النطاقات (DNS).
  7. أنشئ سجل TXT لرمز DNS المميز باستخدام مضيف نطاقك. قد تحتاج إلى مساعدة من فريق تكنولوجيا المعلومات لديك لإتمام هذه الخطوة.

تعرف على المزيد حول إضافة سجل TXT في مقالة إعداد تسجيل الدخول الأحادي (SSO).

الخطوة 3: إعداد تسجيل الدخول الأحادي لـ SAML في Canva

  1. سجّل الدخول إلى حساب Canva.
  2. في الصفحة الرئيسية، حدِّد الملف التعريفي لحسابك لفتح القائمة.
  3. حدِّد
    الإعدادات
    .
  4. من القائمة الجانبية، انقر على علامة تبويب
    تسجيل الدخول الأحادي والإمداد.
  5. انقر فوق تسجيل الدخول لمرة واحدة (SSO) > إدارة > تعديل البيانات الوصفية لـ IdP.
  6. أدخِل تفاصيل موفِّر هويتك في الحقول الثلاثة:
    1. تسجيل الدخول الأحادي أو عنوان URL الخاص بتسجيل الدخول: الصق عنوان URL الخاص بخدمة تسجيل الدخول الأحادي لموفِّر الهوية.
    2. مُعرّف الكيان أو عنوان المُصدّر: الصق مُصدّر موفّر هويّتك.
    3. الشهادة العامة X.509: الصق جميع المحتويات من شهادة X.509 الخاصة بك (نموذج الشهادة).
  7. انقر فوق حفظ والتالي.

الخطوة 4: تكوين TeamId في Canva (اختياري إذا لم تكن منظمة متعددة الفرق)

يجب تعيين قيمة "معرف الفريق" لكل فريق في Canva ويجب أن تكون قيمة فريدة. يمكن إضافة/تحرير قيمة "معرف الفريق" بواسطة مسؤول المؤسسة.

ما هو TeamId ولماذا هو مهم ؟

TeamId هي سمة SAML مخصصة للمؤسسات متعددة الفرق، مما يشير إلى عضوية الفريق. تضيف Canva مستخدمين إلى فرق محددة إذا لم يكونوا أعضاء بالفعل ولكنها لا تزيل المستخدمين بناءً على هذه السمة.

  1. تسجيل الدخول كمسؤول منظمة.
  2. من الصفحة الرئيسية، انتقِل إلى
    "الإعدادات".
  3. ضمن إعدادات المؤسسة، انتقِل إلى
    Teams.
  4. انقر فوق
    المزيد بجوار الفريق الذي تريد تحريره.
  5. حدد تعديل معرف الفريق.
  6. أدخل قيمة فريدة لمعرف الفريق واحفظ تغييراتك.

الخطوة 5: تكوين معرف الفريق في Okta

قبل المتابعة، تأكد من:

  • تم إعداد تطبيق Canva Okta.
  • يتم تعيين مجموعات Okta لتطبيق Canva.
  • يتم تكوين إعدادات SAML في Canva.

الخيار 1: استخدام اصطلاحات تسمية المجموعة

  1. في Okta، انتقل إلى الدليل > المجموعات.
  2. قم بإنشاء مجموعات باتباع اصطلاح تسمية متسق (على سبيل المثال، تبدأ جميع المجموعات بـ "Acme ").
  3. قم بتحرير إعدادات SAML بالانتقال إلى عام > إعدادات SAML > تعديل وانقر فوق التالي حتى تصل إلى شاشة تكوين SAML.
  4. تكوين سمة المجموعة:
    • الاسم - معرّف الفريق
    • تنسيق الاسم (اختياري) - غير محدد
    • عامل التصفية - يبدأ بـ
    • القيمة: اصطلاح تسمية مجموعتك (على سبيل المثال، "Acme ").
  5. احفظ الإعدادات وتحقَّق من التغييرات بالانتقال إلى التطبيقات > Canva.

الخيار 2: تعيين معرّفات المجموعة الفردية

  1. تأكد من تطابق أسماء مجموعات Okta مع TeamId لفرق Canva الخاصة بك.
    • واجهة مجموعة Okta
    • فرق Canva التي تحمل بطاقات هوية
  2. استخراج معرفات المجموعة عن طريق التنقل في كل مجموعة في Okta. سجل معرّف المجموعة من عنوان URL (الأحرف والأرقام بعد الأخير /).
  3. في Okta، انتقل إلى عام > إعدادات SAML > تعديل، ثم انقر فوق التالي.
  4. إضافة سمة:
    • الاسم: معرف الفريق
    • القيمة: استخدم التنسيق التالي:
    • استبدل <group id> بمعرفات المجموعة الفعلية التي استخرجتها في الخطوة 2.
  5. انقر فوق التالي، ثم إنهاء.

الخطوة 6: اختبر تجربة تسجيل الدخول الأحادي

توجد طريقتان سهلتان لاختبار إعداد تسجيل الدخول الأحادي:

الخيار 1: استخدم زر اختبار تسجيل الدخول الأحادي

إذا كنت لا تزال في صفحة إعداد تسجيل الدخول الأحادي، فانتقل إلى قسم اختبار اتصال تسجيل الدخول الأحادي وانقر فوق اختبار تسجيل الدخول الأحادي. إذا كنت ستبدأ من صفحة Canva الرئيسية بدلاً من ذلك:

  1. في الزاوية السفلية اليسرى، انقر على الصورة الرمزية لملفك التعريفي، ثم حدِّد
    الإعدادات.
  2. من القائمة الجانبية، انقر على علامة تبويب
    تسجيل الدخول الأحادي والإمداد.
  3. ضمن تسجيل الدخول لمرة واحدة (SSO) > إدارة > اختبار تسجيل الدخول لمرة واحدة.

يتيح لك هذا التحقق بسرعة مما إذا كان كل شيء يعمل دون تسجيل الخروج.

الخيار 2: تسجيل الخروج ثم تسجيل الدخول مرة أخرى باستخدام تسجيل الدخول الأحادي (SSO)

  1. قبل تسجيل الخروج، انتقل إلى علامة التبويب
    تسجيل الدخول الأحادي والإمداد.
  2. انقر فوق تسجيل الدخول لمرة واحدة (SSO) > إدارة > تكوين إعدادات تسجيل الدخول لمرة واحدة.
  3. عيّن خيار تسجيل الدخول إلى اختياري للجميع.
  4. سجِّل الخروج من حساب Canva.
  5. في صفحة تسجيل الدخول، انقر على المتابعة باستخدام البريد الإلكتروني، ثم حدِّد تسجيل الدخول باستخدام نظام تسجيل الدخول الأحادي (SSO).

إذا تم توجيهك إلى صفحة فريقك بعد تسجيل الدخول، فهذا يعني أنك تمكّنت من إعداد نظام تسجيل الدخول الأحادي (SSO) بنجاح! إذا ظهر خطأ، فراجع مقالة استكشاف أخطاء تسجيل الدخول الأحادي وإصلاحها للحصول على المساعدة.

نصيحة سريعة: يمكن أن يمنحك استخدام كلتا الطريقتين راحة بال إضافية بأن كل شيء قد تم إعداده بشكل صحيح.

الخطوة 7: ابدأ إعداد عناصر التحكم في تسجيل الدخول وتسجيل الاشتراك

اختر الطريقة التي تريد أن يسجل بها أعضاء الفريق دخولهم إلى فرقك المُدارة بواسطة تسجيل الدخول الأحادي.

  1. من الصفحة الرئيسية، حدِّد الملف التعريفي لحسابك لفتح القائمة.
  2. انتقل إلى الإعدادات > تسجيل الدخول الأحادي والتوفير.
  3. انقر فوق تسجيل الدخول لمرة واحدة (SSO) > إدارة > تكوين إعدادات تسجيل الدخول لمرة واحدة.
  4. حدّد أحد خيارات تسجيل الدخول. اعرف المزيد من المعلومات حول كل خيار في إعداد عناصر التحكم في تسجيل الدخول وتسجيل الاشتراك.
  5. انقر فوق حفظ التغييرات.

إذا كنت تواجه مشكلة في إعداد تسجيل الدخول الأحادي (SSO)، فراجع مقالة استكشاف أخطاء تسجيل الدخول الأحادي (SSO) وإصلاحها.

هل كانت المقالة مفيدة؟

مفيد

غير مفيد

ما اطّلع عليه الأشخاص أيضًا