Inici de Canva
Ajuda

Configuració SAML d'Azure AD/ Entra ID (per a empreses)


Aquest article s'ha traduït automàticament. Si hi trobes errors, avisa'ns.

Configura l'inici de sessió únic (SSO) per al teu equip mitjançant Azure Active Directory (AD)/ Entra ID de Microsoft.

Aquesta guia és per als administradors i propietaris de Canva Enterprise que gestionaran la configuració d'inici de sessió únic dels seus equips. Per a Canva Education, ves a Azure AD/ Entra ID SAML Configuration (For Education).

Pas 1: afegeix Canva a Azure AD/ Entra ID

  1. Des del teu compte d'administrador d'Azure AD o Entra ID, ves a Microsoft Entra ID des del menú del portal.
  2. A Gestiona, selecciona Aplicacions empresarials.
  3. Fes clic a Aplicació nova.
  4. A la barra de cerca, introdueix Canva i selecciona'l de la llista de resultats.
  5. Selecciona Crea per afegir l'aplicació.
  6. Selecciona Configura l'inici de sessió únic.
  7. Accepta i desa la configuració de l'inici de sessió únic. L'identificador i l'URL de resposta s'emplenen prèviament a través de l'aplicació i no cal actualitzar-los.
  8. Opcional: a la secció Atributs i reclamacions, els noms de les reclamacions es poden actualitzar als següents per facilitar la comprensió.
  9. A la secció Certificat de signatura SAML , fes clic a
    Edita i selecciona Descàrrega de certificat Base64. Hauràs de copiar i enganxar el text del certificat a Canva més endavant.
  10. Més avall, a la secció Configura Canva , copia els detalls següents. Les necessitaràs per completar la configuració a Canva.
    • URL d'inici de sessió
    • Identificador d'ID d'Azure AD/Entra

Pas 2: verifica el teu domini

Vols canviar el teu domini d'inici de sessió únic? Per evitar comptes d'usuari duplicats, posa't en contacte amb el nostre equip d'assistència abans del canvi de domini.

  1. Inicia la sessió al teu compte de Canva.
  2. Ves a l'avatar del teu perfil i selecciona
    Configuració.
  3. Al menú lateral, selecciona
    Inici de sessió únic i aprovisionament.
  4. A Verificació del domini ,selecciona Afegeix un domini i introdueix el domini del teu equip.
  5. Fes clic a Envia el domini . Aleshores, rebràs un testimoni DNS.
  6. Crea un registre TXT del testimoni DNS amb l'amfitrió del teu domini. És possible que necessitis ajuda del teu equip de TI per a aquest pas.

Obtén més informació sobre com pots afegir un registre TXT a l'article Configuració de l'inici de sessió únic (SSO).

Pas 3: configura l'inici de sessió únic SAML a Canva

  1. Inicia la sessió al teu compte de Canva.
  2. Ves a l'avatar del teu perfil i selecciona
    Configuració.
  3. Al menú lateral, selecciona
    Inici de sessió únic i aprovisionament.
  4. A Inici de sessió únic (SSO), fes clic a Gestiona i, després, a Edita les metadades d'IdP.
  5. Al camp de l'inici de sessió únic o URL d'inici de sessió , enganxa l'URL d'inici de sessió.
  6. Al camp ID d'entitat o URL de l'emissor , enganxa l'identificador d'Azure AD/Entra ID.
  7. Al camp Certificat públic X.509, enganxa tot el contingut del teu Certificat de signatura SAML: codificació en Base64 (certificat de mostra).
  8. Fes clic a Desa i a Següent.

Pas 4: configura TeamId a Canva (opcional si no ets una organització amb diversos equips)

El valor de «TeamId» s'haurà d'assignar a cada equip de Canva i haurà de ser un valor únic. Un administrador de l'organització pot afegir/editar el valor «TeamId».

Què és l'TeamId i per què és important?

TeamId és un atribut SAML personalitzat per a organitzacions de diversos equips, que indica la pertinença a l'equip. Canva afegeix usuaris als equips especificats si encara no són membres, però no elimina els usuaris en funció d'aquest atribut.

El valor de «TeamId» s'haurà d'assignar a cada equip de Canva i haurà de ser un valor únic. Un administrador de l'organització pot afegir/editar el valor «TeamId».

  1. Inicia sessió com a administrador de l'organització.
  2. Des de la pàgina inicial, ves a
    Configuració.
  3. A Configuració de l'organització, ves a
    Equips.
  4. Fes clic a
    Més al costat de l'equip que vulguis editar.
  5. Selecciona Edita l' identificador de l'equip.
  6. Introdueix un valor únic per a TeamId i desa els canvis.

Pas 5: configura TeamId a Azure

Abans de continuar, assegureu-vos de:

  • L'EquipID està configurat a Canva.
  • L'aplicació de Canva s'afegeix a Azure AD/Entra ID.
  • Els grups d'Azure s'assignen a l'aplicació Canva.
  1. A Azure AD/Entra ID, ves a l'aplicació Canva Enterprise > Inici de sessió únic > Atributs i reclamacions i fes clic a Edita.
  2. Un cop fet, segueix els passos següents:

Opció 1: afegeix TeamId com a atribut

  1. Ves a Condicions de reclamació i configura un atribut nou:
  2. UserType: membres
  3. Font: atribut
  4. Valor: nom o identificador del grup
  5. Assigna grups per a cada condició i desa'l.

Pots incloure diversos grups per condició. Si tens diversos grups que necessites per formar part del mateix equip de Canva, selecciona'ls tots dins d'aquesta condició.

Només s'enviarà 1 teamId per a un usuari. Si un usuari forma part de diversos equips, no s'enviaran diversos teamIds.

Opció 2: ús de les reivindicacions de grup

El grup ha d'incloure tots els usuaris de l'organització i ser l'únic grup que s'envia com a part de la reclamació.

1. Afegeix una reclamació de grup i posa-li el nom TeamId. 2. Configura les reclamacions de grup seguint les directrius d'Azure Active Directory.

Opció 3: utilitza un atribut únic existent

Si tens un atribut a l'aplicació SAML amb un identificador únic relacionat amb l'organització, el pots utilitzar com a atribut "TeamId" per enviar informació sobre a quin equip hauria de pertànyer cada usuari.

  1. Afegeix una reclamació i anomena-la TeamId.
  2. Estableix l'atribut font a un identificador únic existent.

Pas 6: prova la teva experiència d'inici de sessió únic

Hi ha dues maneres senzilles de provar la configuració:

Opció 1: fes servir el botó Prova l'inici de sessió únic

  1. Ves a l'avatar del teu perfil i selecciona
    Configuració.
  2. Al menú lateral, selecciona
    la pestanya SSO i aprovisionament.
  3. A Inici de sessió únic (SSO), selecciona Gestiona i Prova l'inici de sessió únic.

Opció 2: tanca la sessió i prova l'inici de sessió de l'inici de sessió únic

  1. Ves a
    Inici de sessió únic i aprovisionament i selecciona Inici de sessió únic (SSO)
  2. Fes clic a Gestiona i selecciona Configura la configuració de l'inici de sessió únic.
  3. Defineix l'opció de configuració de l'inici de sessió únic en Opcional per a tothom.
  4. Tanca la sessió del compte de Canva.
  5. A la pàgina d'inici de sessió, selecciona Continua amb el correu electrònic i, després, Inicia la sessió amb l'inici de sessió únic.

Si la pàgina t'ha redirigit al compte del teu equip, això vol dir que has configurat correctament l'inici de sessió únic.

Pas 7: configura els controls d'inici de sessió i registre

Tria com vols que els usuaris iniciïn la sessió als teus equips gestionats amb inici de sessió únic.

  1. Ves a l'avatar del teu perfil i selecciona
    Configuració.
  2. Al menú lateral, selecciona
    Inici de sessió únic i aprovisionament.
  3. Selecciona Inici de sessió únic (SSO), Gestiona i Configura la configuració de l'inici de sessió únic.
  4. Tria la configuració d'inici de sessió únic que prefereixis. Obtén més informació sobre cada opció a Configuració dels controls d'inici de sessió i registre.
  5. Fes clic a Desa la connexió

Si tens problemes per configurar l'inici de sessió únic, consulta el nostre article Solució de problemes d'errors de l'inici de sessió únic.

T'hem ajudat?

Útil

No ha estat útil

Altres persones també han vist