Configuració SAML d'ADFS (per a empreses)
Configura l'inici de sessió únic (SSO) per a la teva organització mitjançant els serveis de federació d'Active Directory (ADFS) de Microsoft.
Aquesta guia és per als administradors i propietaris de Canva Enterprise que gestionaran la configuració d'inici de ses dels seus equips. Per a Canva Education, accedeix a Configuració SAML d'ADFS (For Education).
Pas 1: Afegeix Canva a ADFS
- Inicia la sessió al servidor ADFS. Si necessites ajuda per implementar ADFS, consulta aquesta guia.
- Obre la consola d'administració ADFS i selecciona Relacions de confiança > Relacions de confiança per a usuaris autenticats.
- Al menú Accions, fes clic a Afegeix confiança de parts de confiança. S'obrirà un assistent que et guiarà durant el procés.
- Al pas Selecciona origen de dades, selecciona Introdueix les dades sobre l'usuari autenticat manualment.
- Al pas Especifica el nom de visualització, introdueix "Canva".
- Al pas Tria perfil, selecciona Perfil AD FS.
- Al pas Configura el certificat, deixa la configuració del certificat amb els valors predeterminats.
- Al pas Configureu l'URL, seleccioneu Activa la compatibilitat amb el protocol WebSSO SAML 2.0 i introduïu el punt final del servei SAML de Canva: https://www.canva.com/login/saml.
- Al pas Configura identificadors, escriu https://www.canva.com, y fes clic a Afegeix.
- Al pas següent, pots afegir una autenticació multifactor opcional.
- Al pas Tria les regles d'autorització d'emissió, selecciona Permet que tots els usuaris accedeixin a aquesta part dependent. Fes clic a Següent i revisa la configuració.
- A la pantalla final, assegura't que s'hagi seleccionat Obre el diàleg Edita les regles de reclamació per a aquesta confiança de la part de confiança quan es tanqui l'assistent. Fes clic a Tanca.
Pas 2: Crea regles o reclamacions d'afirmació
Després d'afegir Canva a ADFS, s'obrirà l'editor de regles de reclamació, on pots crear regles o reclamacions d'afirmació.
Necessitaràs dues reclamacions: una per a Atributs de Canva i una altra per a NameID. Canva només rep els valors i els atributs del tipus de reclamació de sortida, de manera que la llista d'atributs pot tenir un aspecte diferent.
- Fes clic a Afegeix una regla.
- Crea una regla per enviar atributs LDAP com a reclamacions. Afegeix els tipus de reclamació de sortida per a Correu electrònic, Nom i Cognoms (Nota: els tipus de reclamació de sortida distingeixen entre majúscules i minúscules).
- Crea una altra regla per transformar una reclamació entrant. Obre la regla de reclamació de NameID necessària i canvia el format d'ID de nom de sortida a Identificador persistent. Fes clic a Finalitza per desar-lo.
Pas 3: verifica el domini
Vols canviar el teu domini d'inici de sessió únic? Per evitar comptes d'usuari duplicats, posa't en contacte amb el nostre equip d'assistència abans del canvi de domini.
- Inicia la sessió al teu compte de Canva.
- Ves a l'avatar del teu perfil i selecciona Configuració.
- Al menú lateral, selecciona Inici de sessió únic i aprovisionament.
- A Verificació del domini, selecciona Afegeix un domini i introdueix el domini del teu equip.
- Fes clic a Envia el domini. Aleshores, rebràs un testimoni DNS.
- Crea un registre TXT del testimoni DNS amb l'amfitrió del teu domini. És possible que necessitis ajuda del teu equip de TI per a aquest pas.
Obtén més informació sobre com pots afegir un registre TXT a l'article Configuració de l'inici de sessió únic (SSO).
Pas 4: configura l'inici de sessió únic SAML a Canva
- Inicia la sessió al teu compte de Canva.
- Ves a l'avatar del teu perfil i selecciona Configuració.
- Al menú lateral, selecciona Inici de sessió únic i aprovisionament.
- A Inici de sessió únic (SSO), fes clic a Gestiona i, després, a Edita les metadades d'IdP.
- Al camp de l'inici de sessió únic o URL d'inici de sessió , introdueix l'URL del punt final de SAML 2.0 (també s'anomena URL de SAML 2.0/W-Federation).
- Al camp ID d'entitat o UR L de l'emissor, introdueix l'emissor del teu proveïdor d'identitat.
- Al camp Certificat públic X.509, enganxa tot el contingut del certificat descarregat (exemple de certificat).
- Selecciona Desa i següent.
Pas 5: prova la teva experiència d'inici de sessió únic
Hi ha dues maneres senzilles de provar la configuració:
Opció 1: fes servir el botó Prova l'inici de sessió únic
- Ves a l'avatar del teu perfil i selecciona Configuració.
- Al menú lateral, selecciona la pestanya SSO i aprovisionament.
- A Inici de sessió únic (SSO), selecciona Gestiona i Prova l'inici de sessió únic.
Opció 2: tanca la sessió i prova l'inici de sessió de l'inici de sessió únic
- Ves a Inici de sessió únic i aprovisionament, selecciona Inici de sessió únic (SSO), Gestiona i Configura la configuració de l'inici de sessió únic.
- Defineix l'opció de configuració de l'inici de sessió únic en Opcional per a tothom.
- Tanca la sessió del compte de Canva.
- A la pàgina d'inici de sessió, selecciona Continua amb el correu electrònic, després, Inicia la sessió amb l'inici de sessió únic.
Si la pàgina t'ha redirigit al compte del teu equip, vol dir que has configurat el sistema SSO correctament.
Pas 6: configuració de controls d'inici de sessió i registre
Tria com vols que els usuaris iniciïn la sessió als teus equips gestionats amb inici de sessió únic.
- A la pàgina inicial, ves a l'avatar del teu perfil i selecciona Configuració.
- Al menú lateral, selecciona Inici de sessió únic i aprovisionament.
- Fes clic a Inici de sessió únic (SSO), a Gestiona i, a continuació, Configura la configuració de l'inici de sessió únic.
- Tria la configuració d'inici de sessió únic que prefereixis. Obtén més informació sobre cada opció a Configuració dels controls d'inici de sessió i registre.
- Fes clic a Desa la connexió.
Si tens problemes per configurar l'inici de sessió únic, consulta el nostre article Solució de problemes d'errors de l'inici de sessió únic.
T'hem ajudat?
Útil
No ha estat útil