Canva doma
Nápověda

Konfigurace SAML služby ADFS (pro podniky)


Tento článek byl přeložen strojově. Pokud najdete chyby, dejte nám vědět.

Nastavte jednotné přihlašování (SSO) pro organizaci, která používá službu ADFS (Active Directory Federation Services) společnosti Microsoft.

Tento průvodce je určený správcům a vlastníkům Canvy Enterprise, kteří budou pro své týmy spravovat nastavení jednotného přihlašování. Pokud jde o službu Canva Education, přejděte na stránku Konfigurace standardu SAML služby ADFS (pro vzdělávání).

Krok 1: Přidejte Canvu do ADFS

  1. Přihlaste se k vašemu serveru ADFS. Pokud potřebujete pomoc s nasazením ADFS, přečtěte si tuto příručku.
  2. Otevřete konzoli pro správu ADFS a zvolte Vztahy důvěryhodnosti > Vztahy důvěryhodnosti předávající strany.
  3. V nabídce akcí klikněte na Přidat vztah důvěryhodnosti předávající strany. Tím se otevře průvodce, který vás provede procesem.
  4. V kroku Výběr zdroje dat vyberte Zadat data o předávající straně ručně.
  5. V kroku Zadejte zobrazovaný název zadejte „Canva“.
  6. V kroku Výběr profilu vyberte Profil AD FS.
  7. V kroku Konfigurace certifikátu ponechte nastavení certifikátu na výchozích hodnotách.
  8. V kroku Konfigurace adresy URL vyberte Povolit podporu protokolu SAML 2.0 WebSSO a zadejte konečný bod služby SAML Canva: https://www.canva.com/login/saml.
  9. V kroku Konfigurace identifikátorů zadejte https://www.canva.com a klikněte na Přidat.
  10. V dalším kroku můžete přidat volitelné vícefaktorové ověřování.
  11. V kroku Vyberte pravidla oprávnění k vydávání zvolte Povolit přístup k této předávající straně všem uživatelům. Klikněte na Další a zkontrolujte nastavení.
  12. Na poslední obrazovce zkontrolujte, jestli jste vybrali možnost Otevřít úpravu pravidel prohlášení o důvěryhodnosti předávající strany až se průvodce zavře. Klikněte na Zavřít.

Krok 2: Vytváření pravidel nebo deklarace identity kontrolního výrazu

Až přidáte Canvu do ADFS, otevře se editor pravidel a deklarací identity, kde můžete vytvářet pravidla nebo deklarace identity.

Budete potřebovat dva typy deklarace identity: jedno pro Atributy Canva a druhé pro NameID. Canva přijímá jenom atributy a hodnoty odchozího typu deklarace identity, takže se seznam atributů může lišit.

  1. Klikněte na možnost Přidat pravidlo.
  2. Vytvořte pravidlo, kterým se budou atributy LDAP odesílat jako nároky. Přidejte typy odchozích tvrzení pro E-mail, Jméno a Příjmení (Poznámka: V typech odchozích tvrzení se rozlišují velká a malá písmena).
  3. Vytvořte další pravidlo pro transformaci příchozího požadavku. Otevřete povinné pravidlo deklarace ID názvu a změňte formát odchozího ID názvu na Trvalý identifikátor. Kliknutím na Dokončit uložte.

Krok 3: Ověřte svou doménu

Měníte doménu SSO? Chcete-li zabránit duplicitním uživatelským účtům, kontaktujte před změnou domény náš tým podpory.

  1. Přihlaste se ke svému účtu Canva.
  2. Přejděte na avatara ve svém profilu a vyberte
    možnost Nastavení.
  3. V postranní nabídce vyberte
    možnost Jednotné přihlašování a zřizování.
  4. V části Ověření domény vyberte možnost Přidat doménu a zadejte doménu vašeho týmu.
  5. Klikněte na možnost Odeslat doménu. Pak vám bude poskytnut token DNS.
  6. Vytvořte TXT záznam pro token DNS pomocí hostitele domény. K tomuto kroku možná budete potřebovat pomoc od vašeho IT týmu.

Další informace o přidání záznamu TXT najdeš v článku Nastavení jednotného přihlašování (SSO).

Krok 4: Nastavte jednotné přihlašování SAML v Canvě

  1. Přihlaste se ke svému účtu Canva.
  2. Přejděte na avatara ve svém profilu a vyberte
    možnost Nastavení.
  3. V postranní nabídce vyberte
    možnost Jednotné přihlašování a zřizování.
  4. V části Jednotné přihlašování (SSO) klikněte na možnost Spravovat apotom na možnost Upravit metadata IdP.
  5. Do pole jednotného přihlašování nebo přihlašovací URL zadejte adresu URL koncového bodu SAML 2.0 (známá také jako adresa URL pro SAML 2.0/W-Federation).
  6. Do pole ID subjektu nebo URL L emitentazadejte emitenta poskytovatele identity.
  7. Do pole Veřejný certifikát X.509 vložte celý obsah ze staženého certifikátu (ukázkový certifikát).
  8. Vyberte možnost Uložit a Další.

Krok 5: Otestujte prostředí jednotného přihlašování

Existují dva jednoduché způsoby, jak můžete nastavení otestovat:

Možnost 1: Použijte tlačítko Test jednotného přihlašování

  1. Přejděte na avatara ve svém profilu a vyberte
    možnost Nastavení.
  2. V postranní nabídce vyberte
    kartu Jednotné přihlašování a zřizování.
  3. V části Jednotné přihlašování (SSO) vyberte možnost Spravovat a pak Testovat jednotné přihlašování.

Možnost 2: Odhlaste se a otestujte přihlášení pro jednotné přihlašování

  1. Přejděte k
    jednotnému přihlašování a zřizování, potom vyberte možnost Jednotné přihlašování (SSO), potom Spravovat a potom Konfigurovat nastavení jednotného přihlašování.
  2. Nastavte možnost nastavení jednotného přihlašování na hodnotu Nepovinné pro všechny.
  3. Odhlaste se od svého účtu Canva.
  4. Na přihlašovací stránce vyberte možnost Pokračovat s e-mailem a potom možnost Přihlásit se pomocí jednotného přihlašování.

Pokud jste byli přesměrováni na účet vašeho týmu, máte úspěšně nakonfigurované jednotné přihlašování.

Krok 6: Nastavte ovládání přihlašování a registrace

Vyberte, jak se mají lidé přihlašovat k vašim týmům spravovaným pomocí SSO.

  1. Na domovské stránce přejděte na avatara ve svém profilu a vyberte
    možnost Nastavení.
  2. V postranní nabídce vyberte
    možnost Jednotné přihlašování a zřizování.
  3. Klikněte na možnost Jednotné přihlašování (SSO), potom na možnost Spravovat a poté na možnost Konfigurovat nastavení jednotného přihlašování.
  4. Vyberte upřednostňované nastavení jednotného přihlašování. Další informace o jednotlivých možnostech najdete v části Nastavení ovládacích prvků přihlášení a registrace.
  5. Klikněte na možnost Uložit připojení.

Pokud máte potíže s nastavením jednotného přihlašování, podívejte se na náš článek Odstraňování chyb jednotného přihlašování.

Pomohlo vám to?

Užitečné

Neužitečné

Lidé si také prohlíželi