Configura l'inici de sessió únic per als llocs web de Canva
Activa la protecció d'inici de sessió únic (SSO) per a llocs web publicats a dominis propietat de Canva o connectats mitjançant Canva. Això garanteix que només els usuaris autoritzats del teu proveïdor d'identitats (IdP) puguin accedir als teus llocs de Canva publicats, proporcionant una experiència de navegació segura i sense problemes.
Aquesta guia és per als administradors de Canva Enterprise i d'organitzacions educatives de Canva responsables de gestionar la configuració d'inici de sessió únic dels seus equips.
Abans de començar
- Els llocs web publicats abans de l'inici de sessió únic per a la configuració de llocs web s'han de tornar a publicar per activar la protecció.
- Tots els llocs web nous publicats al domini protegit es protegiran amb SSO automàticament.
Pas 1: inicia la configuració a Canva
Estem implementant canvis de navegació a poc a poc, de manera que és possible que alguns passos d'aquest article d'ajuda no reflecteixin amb precisió el que veus a l'aplicació. Si no trobes Canva AI, la teva foto de perfil o la teva cistella d'impressió a la pàgina d'inici, ves a Més.
- A la pàgina inicial, selecciona la icona del teu perfil per obrir el menú.
- Selecciona Configuració.
- A Configuració de l'organització, selecciona Inici de sessió únic per als llocs web i, a continuació, Crea una connexió nova
- A Selecciona un domini de lloc web per protegir amb l'inici de sessió únic, tria un domini de Canva.
Nota:
- Els dominis que ja estiguin configurats amb SSO no es podran seleccionar.
- Els dominis externs poden trigar un temps a preparar-se abans que es puguin seleccionar.
5. Selecciona Següent per continuar.
Pas 2: posa un nom a la connexió de l'inici de sessió ún
Pas 2: posa un nom a la connexió de l'inici de sessió ún
Crea un nom de connexió per identificar fàcilment quin domini està protegit.
- A Nom d'aquesta connexió, escriu un nom de connexió. Et recomanem alguna cosa semblant a això:
- IdP per a [yourdomain.com]
- Llocs web protegits per a [yourdomain.com] Nota: també pots utilitzar aquest nom en crear la connexió al teu proveïdor d'identitats (IdP).
- Selecciona Següent.
Pas 3: configura una nova aplicació SAML 2.0 a l'IdP (fora de Canva)
Configureu una nova aplicació SAML 2.0 al vostre proveïdor d'identitats (IdP), com ara Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin o Auth0.
- Inicia la sessió al teu IdP.
- Segueix els passos de l'IdP per crear una integració d'aplicacions SAML 2.0. Nota: Aquesta és una aplicació independent de l'aplicació d'inici de sessió SSO de Canva, que s'anomena "Canva" en algunes galeries d'aplicacions IdP o catàlegs d'aplicacions.
- Quan se us demani configurar la configuració de SAML, utilitzeu la informació següent:
- URL d'inici de sessió únic/URL ACS/URL de resposta/URL del servei SSO/ Destinatari: https://[yourdomain.com]/_api/saml
- URI del públic/ID de l'entitat/ Identificador /Identificador de la part: Copia això de Canva, tindrà un aspecte similar a "https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d".
- Format NameID (recomanat): persistent
- Nota: et recomanem que triïs un format NameId que no canviï, si el teu IdP ho permet.
- Important: assegura't que la teva resposta de SAML inclogui una signatura. És possible que hagis d'activar una opció de configuració com ara "Resposta signada". És possible que estigui a la configuració avançada, i la majoria dels IdP tenen aquesta configuració per defecte.
- Si se't demana un validador d'URL d'ACS, utilitza: ^https://[yourdomain.com]/_api/saml$
- Nota: Es tracta de la mateixa URL de l'ACS amb els símbols «^» i «$» per indicar l'inici i el final de l'URL.
- Assigna l'aplicació als usuaris/grups/tasques corresponents. Aquestes són les persones que tindran accés a l'IdP.
- Pots concedir accés als usuaris sense comptes de Canva, ja que aquesta configuració de l'SSO funciona per separat de l'inici de sessió estàndard de Canva.
- Un cop hagis completat la configuració de l'aplicació a l'IdP, et proporcionarà les "metadades de l'IdP", que hauràs de copiar a Canva al pas següent.
- De nou a Canva, selecciona Següent per continuar amb els passos següents.
Pas 4: afegeix les metadades del teu IdP a Canva
Per completar la configuració de l'SSO a Canva, pots triar un dels dos mètodes per afegir les metadades del teu proveïdor d'identitat (IdP):
Opció 1: Carrega el fitxer de metadades
- Des del proveïdor d'identitats, descarrega el fitxer de metadades XML.
- A Canva, ves a la secció Puja un fitxer de metadades.
- Puja o arrossega el fitxer XML al camp corresponent.
- Canva extreurà i omplirà automàticament tots els camps necessaris.
- Un cop fet, clica o toca Finalitza la configuració.
Opció 2: afegeix metadades manualment
- Punt (HT) o URL d'inici de s (SS), copieu-peu les metad d'inici de s (URL). Podràs trobar-ho a la pàgina d'autenticació de l'aplicació IdP. També es pot anomenar URL d'inici de sessió o URL SAML 2.0/W-Federation.
- A l 'ID d'entitat o l' URL de l 'emissor, copia i enganxa les metadades de l' emissor del teu IdP. També es pot anomenar emissor de proveïdor d'identitat o identificador IdP.
- Finalment, a l'apartat x.509 Certificat públic, copia i enganxa el certificat de signatura del teu IdP. Pot ser que hagis de descarregar el certificat del teu IdP i copiar-pegar el seu contingut.
- Selecciona Finalitza la configuració per completar-la.
Comprova si el teu lloc web està protegit per SSO
Per verificar que l'inici de sessió únic funciona:
- Publica un lloc web de prova en un domini que estigui habilitat per SSO.
- Visita l'URL del lloc web en una finestra privada/d'incògnit.
- Si se't redirigeix a la pàgina d'inici de sessió del teu proveïdor d'identitats (IdP), la protecció d'inici de sessió únic funciona com s'esperava. Qualsevol persona que hagi assignat l'aplicació a l'IdP hauria de poder iniciar la sessió amb èxit i veure el lloc web.
Actualitza la configuració de SSO a Canva
Per actualitzar les metadades SAML de la connexió de l'inici de sessió únic:
- Des de la pàgina inicial, ves a Configuració de l'organització.
- Selecciona Inici de sessió únic per a llocs web i, a continuació, fes clic o toca la icona Llapis situada al costat de la connexió que vulguis editar.
- Edita les metadades amb els mateixos passos que vas fer durant la configuració.
Preguntes freqüents
Ja he configurat l'inici de sessió únic per a Canva. En què és diferent?
Si has configurat l'inici de sessió únic a la pestanya d'inici de sessió únic i aprovisionament de la configuració, està bé! Això permet que el teu equip iniciï la sessió a Canva a través de l'inici de sessió únic.
Aquest article és per a l'inici de sessió únic per a llocs web, una funció totalment independent, on la configuració és bastant similar. Aquesta configuració permet que el teu equip iniciï la sessió per veure un lloc web de Canva a Internet. Requereix una nova aplicació al vostre proveïdor d'identitat i us dóna més llibertat sobre a qui permeteu veure els vostres llocs web.
Cal repetir aquest procés per a cada domini?
Sí. Això vol dir que pots assignar diferents conjunts de persones a diferents dominis.
Puc donar accés als meus llocs web de Canva a persones que no tinguin Canva?
Sí! Les persones que tenen accés es gestionen íntegrament des del teu proveïdor d'identitat (IdP).
Cal tornar a publicar els llocs web existents?
Sí. Els llocs publicats abans de la configuració de l'SSO s'han de tornar a publicar perquè la protecció entri en vigor.
Puc utilitzar dominis externs?
Sí, sempre que estiguin verificats i connectats a Canva. La configuració pot trigar més temps.
Puc canviar el domini protegit per SSO més endavant?
No. Per protegir un domini diferent, crea una nova connexió.
Això està disponible per a tots els comptes de Canva?
Aquesta característica està disponible per als administradors d'organitzacions de Canva Enterprise.
Com puc solucionar els problemes d'inici de sessió únic per a llocs web?
Si et trobes amb problemes després de la configuració, aquí tens alguns dels problemes més comuns i com solucionar-los.
T'hem ajudat?
Útil
No ha estat útil