Konfigurace SAML služby ADFS (pro podniky)
Nastavte jednotné přihlašování (SSO) pro organizaci, která používá službu ADFS (Active Directory Federation Services) společnosti Microsoft.
Tento průvodce je určený správcům a vlastníkům Canvy Enterprise, kteří budou pro své týmy spravovat nastavení jednotného přihlašování. Pokud jde o službu Canva Education, přejděte na stránku Konfigurace standardu SAML služby ADFS (pro vzdělávání).
Krok 1: Přidejte Canvu do ADFS
- Přihlaste se k vašemu serveru ADFS. Pokud potřebujete pomoc s nasazením ADFS, přečtěte si tuto příručku.
- Otevřete konzoli pro správu ADFS a zvolte Vztahy důvěryhodnosti > Vztahy důvěryhodnosti předávající strany.
- V nabídce akcí klikněte na Přidat vztah důvěryhodnosti předávající strany. Tím se otevře průvodce, který vás provede procesem.
- V kroku Výběr zdroje dat vyberte Zadat data o předávající straně ručně.
- V kroku Zadejte zobrazovaný název zadejte „Canva“.
- V kroku Výběr profilu vyberte Profil AD FS.
- V kroku Konfigurace certifikátu ponechte nastavení certifikátu na výchozích hodnotách.
- V kroku Konfigurace adresy URL vyberte Povolit podporu protokolu SAML 2.0 WebSSO a zadejte konečný bod služby SAML Canva: https://www.canva.com/login/saml.
- V kroku Konfigurace identifikátorů zadejte https://www.canva.com a klikněte na Přidat.
- V dalším kroku můžete přidat volitelné vícefaktorové ověřování.
- V kroku Vyberte pravidla oprávnění k vydávání zvolte Povolit přístup k této předávající straně všem uživatelům. Klikněte na Další a zkontrolujte nastavení.
- Na poslední obrazovce zkontrolujte, jestli jste vybrali možnost Otevřít úpravu pravidel prohlášení o důvěryhodnosti předávající strany až se průvodce zavře. Klikněte na Zavřít.
Krok 2: Vytváření pravidel nebo deklarace identity kontrolního výrazu
Až přidáte Canvu do ADFS, otevře se editor pravidel a deklarací identity, kde můžete vytvářet pravidla nebo deklarace identity.
Budete potřebovat dva typy deklarace identity: jedno pro Atributy Canva a druhé pro NameID. Canva přijímá jenom atributy a hodnoty odchozího typu deklarace identity, takže se seznam atributů může lišit.
- Klikněte na možnost Přidat pravidlo.
- Vytvořte pravidlo, kterým se budou atributy LDAP odesílat jako nároky. Přidejte typy odchozích tvrzení pro E-mail, Jméno a Příjmení (Poznámka: V typech odchozích tvrzení se rozlišují velká a malá písmena).
- Vytvořte další pravidlo pro transformaci příchozího požadavku. Otevřete povinné pravidlo deklarace ID názvu a změňte formát odchozího ID názvu na Trvalý identifikátor. Kliknutím na Dokončit uložte.
Krok 3: Ověřte svou doménu
Měníte doménu SSO? Chcete-li zabránit duplicitním uživatelským účtům, kontaktujte před změnou domény náš tým podpory.
- Přihlaste se ke svému účtu Canva.
- Přejděte na avatara ve svém profilu a vyberte možnost Nastavení.
- V postranní nabídce vyberte možnost Jednotné přihlašování a zřizování.
- V části Ověření domény vyberte možnost Přidat doménu a zadejte doménu vašeho týmu.
- Klikněte na možnost Odeslat doménu. Pak vám bude poskytnut token DNS.
- Vytvořte TXT záznam pro token DNS pomocí hostitele domény. K tomuto kroku možná budete potřebovat pomoc od vašeho IT týmu.
Další informace o přidání záznamu TXT najdeš v článku Nastavení jednotného přihlašování (SSO).
Krok 4: Nastavte jednotné přihlašování SAML v Canvě
- Přihlaste se ke svému účtu Canva.
- Přejděte na avatara ve svém profilu a vyberte možnost Nastavení.
- V postranní nabídce vyberte možnost Jednotné přihlašování a zřizování.
- V části Jednotné přihlašování (SSO) klikněte na možnost Spravovat apotom na možnost Upravit metadata IdP.
- Do pole jednotného přihlašování nebo přihlašovací URL zadejte adresu URL koncového bodu SAML 2.0 (známá také jako adresa URL pro SAML 2.0/W-Federation).
- Do pole ID subjektu nebo URL L emitentazadejte emitenta poskytovatele identity.
- Do pole Veřejný certifikát X.509 vložte celý obsah ze staženého certifikátu (ukázkový certifikát).
- Vyberte možnost Uložit a Další.
Krok 5: Otestujte prostředí jednotného přihlašování
Existují dva jednoduché způsoby, jak můžete nastavení otestovat:
Možnost 1: Použijte tlačítko Test jednotného přihlašování
- Přejděte na avatara ve svém profilu a vyberte možnost Nastavení.
- V postranní nabídce vyberte kartu Jednotné přihlašování a zřizování.
- V části Jednotné přihlašování (SSO) vyberte možnost Spravovat a pak Testovat jednotné přihlašování.
Možnost 2: Odhlaste se a otestujte přihlášení pro jednotné přihlašování
- Přejděte k jednotnému přihlašování a zřizování, potom vyberte možnost Jednotné přihlašování (SSO), potom Spravovat a potom Konfigurovat nastavení jednotného přihlašování.
- Nastavte možnost nastavení jednotného přihlašování na hodnotu Nepovinné pro všechny.
- Odhlaste se od svého účtu Canva.
- Na přihlašovací stránce vyberte možnost Pokračovat s e-mailem a potom možnost Přihlásit se pomocí jednotného přihlašování.
Pokud jste byli přesměrováni na účet vašeho týmu, máte úspěšně nakonfigurované jednotné přihlašování.
Krok 6: Nastavte ovládání přihlašování a registrace
Vyberte, jak se mají lidé přihlašovat k vašim týmům spravovaným pomocí SSO.
- Na domovské stránce přejděte na avatara ve svém profilu a vyberte možnost Nastavení.
- V postranní nabídce vyberte možnost Jednotné přihlašování a zřizování.
- Klikněte na možnost Jednotné přihlašování (SSO), potom na možnost Spravovat a poté na možnost Konfigurovat nastavení jednotného přihlašování.
- Vyberte upřednostňované nastavení jednotného přihlašování. Další informace o jednotlivých možnostech najdete v části Nastavení ovládacích prvků přihlášení a registrace.
- Klikněte na možnost Uložit připojení.
Pokud máte potíže s nastavením jednotného přihlašování, podívejte se na náš článek Odstraňování chyb jednotného přihlašování.
Pomohlo vám to?
Užitečné
Neužitečné