Canva doma
Nápověda

Konfigurace SAML služby Azure AD/ Entra ID (pro podniky)


Tento článek byl přeložen strojově. Pokud najdete chyby, dejte nám vědět.

Nastavte jednotné přihlašování (SSO) pro svůj tým pomocí řešení Azure Active Directory (AD)/ Entra ID od společnosti Microsoft.

Tento průvodce je určený správcům a vlastníkům Canvy Enterprise, kteří budou pro své týmy spravovat nastavení jednotného přihlašování. Pokud jde o vzdělávání v Canvě, přejděte do části Konfigurace SAML služby Azure AD/ Entra ID (pro vzdělávání).

Krok 1: Přidejte Canvu do Azure AD/ Entra ID

  1. V účtu správce Azure AD nebo Entra ID přejděte v nabídce portálu na ID Microsoft Entra.
  2. V části Spravovat vyberte možnost Podnikové aplikace.
  3. Klikněte na možnost Nová aplikace.
  4. Do panelu hledání zadejte výraz Canva a pak ji vyberte v seznamu výsledků.
  5. Výběrem možnosti Vytvořit aplikaci přidejte.
  6. Vyberte možnost Nastavit jednotné přihlášení.
  7. Přijměte a uložte nastavení jednotného přihlášení. Identifikátor a adresa URL pro odpověď se předem vyplní prostřednictvím aplikace a není třeba je aktualizovat.
  8. Volitelný krok: V oddílu Atributy a tvrzení lze pro usnadnění aktualizovat názvy nároků na níže uvedené.
  9. V části Podpisový certifikát SAML klikněte na
    možnost Upravit, a poté vyberte možnost Stažení certifikátu Base64. Text certifikátu budete muset zkopírovat a vložit do Canvy později.
  10. Dále v oddílu Nastavení Canvy zkopírujte následující údaje. Budete je potřebovat k dokončení nastavení v Canvě.
    • Přihlašovací URL
    • Identifikátor ID služby Azure AD/ Entra

Krok 2: Ověřte svou doménu

Měníte doménu SSO? Chcete-li zabránit duplicitním uživatelským účtům, kontaktujte před změnou domény náš tým podpory.

  1. Přihlaste se ke svému účtu Canva. Přejděte
  2. na avatara ve svém profilu a vyberte
    možnost
  3. Nastavení.
  4. V postranní nabídce vyberte možnost Jednotné přihlašování a zřizování . V části Ověření domény vyberte možnost Přidat
  5. doménu a zadejte doménu vašeho týmu. Klikněte na možnost Odeslat doménu . Pak vám bude poskytnut token DNS.
  6. Vytvořte TXT záznam pro token DNS pomocí hostitele domény. K tomuto kroku možná budete potřebovat pomoc od vašeho IT týmu.

Další informace o přidání záznamu TXT najdeš v článku Nastavení jednotného přihlašování (SSO).

Krok 3: Nastavte jednotné přihlašování SAML v Canvě

  1. Přihlaste se ke svému účtu Canva.
  2. Přejděte na avatara ve svém profilu a vyberte
    možnost Nastavení.
  3. V postranní nabídce vyberte
    možnost Jednotné přihlašování a zřizování.
  4. V části Jednotné přihlašování (SSO) klikněte na možnost Spravovat a potom na možnost Upravit metadata IdP.
  5. Do pole jednotné přihlašování nebo přihlašovací URL vložte svou přihlašovací adresu URL.
  6. Do pole ID subjektu nebo Adresa URL poskytovatele vložte svůj identifikátor ID Entra/Azure AD/Entra.
  7. Do pole Veřejný certifikát X.509 vložte celý obsah ze svého podpisového certifikátu SAML v kódování Base64 (ukázkový certifikát).
  8. Klikněte na možnost Uložit a dále.

Krok 4: Nakonfigurujte TeamId v Canvě (volitelné, pokud nejste organizace s více týmy)

Hodnota „TeamId“ bude muset být mapována pro každý tým v Canvě a měla by být jedinečnou hodnotou. Hodnotu „TeamId“ může přidat/upravit správce organizace.

Co je TeamId a proč je důležitý?

TeamId je vlastní atribut SAML pro organizace s více týmy, který označuje členství v týmu. Canva přidává uživatele do určených týmů, pokud již nejsou členy, ale neodstraňuje uživatele na základě tohoto atributu.

Hodnota „TeamId“ bude muset být mapována pro každý tým v Canvě a měla by být jedinečnou hodnotou. Hodnotu „TeamId“ může přidat/upravit správce organizace.

  1. Přihlaste se jako správce organizace.
  2. Z domovské stránky přejděte na
    Nastavení.
  3. V části Nastavení organizace přejděte na
    Týmy.
  4. Klikněte na
    Další vedle týmu, který chcete upravit.
  5. Vyberte Upravit ID týmu.
  6. Zadejte jedinečnou hodnotu pro TeamId a uložte změny.

Krok 5: Konfigurace TeamId ve Azure

Než budete pokračovat, ujistěte se, že:

  • TeamId je nakonfigurován v Canvě.
  • Aplikace Canva je přidána do služby Azure AD/Entra ID.
  • Skupiny Azure jsou přiřazeny k aplikaci Canva.
  1. V Azure AD/Entra ID přejděte do Aplikace Canva Enterprise > Jednotné přihlášení > Atributy a deklarace a klikněte na Upravit.
  2. Po dokončení postupujte podle následujících kroků:

Možnost 1: Přidejte TeamId jako atribut

  1. Přejděte do části Podmínky nároku a nastavte nový atribut:
  2. Typ uživatele: Členové
  3. Zdroj: Atribut
  4. Hodnota: Název nebo identifikátor skupiny
  5. Přiřaďte skupiny pro jednotlivé podmínky a uložte je.

Na jednu podmínku můžete zadat více skupin. Pokud máte několik skupin, které potřebujete, abyste šli do stejného týmu Canvy, vyberte je všechny v rámci této podmínky.

Toto odešle pouze 1 teamId pro uživatele. Pokud je uživatel ve více týmech, nebude odesláno více týmových ID.

Možnost 2: Použití skupinových nároků

Tato skupina musí obsahovat všechny uživatele v organizaci a musí být jedinou skupinou odeslanou v rámci deklarace.

1. Přidejte deklaraci skupiny a pojmenujte ji TeamId. 2. Nakonfigurujte deklarace skupiny podle pokynů pro Azure Active Directory.

Možnost 3: Použijte existující jedinečný atribut

Pokud v aplikaci SAML máte atribut s jakýmkoli jedinečným identifikátorem organizace, můžete daný atribut použít jako svůj atribut TeamId, abyste mohli odesílat informaci o tom, do kterého týmu by jednotliví uživatelé měli patřit.

  1. Přidejte deklaraci identity a pojmenujte ji TeamId.
  2. Nastavte atribut zdroje na existující jedinečný identifikátor.

Krok 6: Otestujte prostředí jednotného přihlašování

Existují dva jednoduché způsoby, jak můžete nastavení otestovat:

Možnost 1: Použijte tlačítko Test jednotného přihlašování

  1. Přejděte na avatara ve svém profilu a vyberte
    možnost Nastavení.
  2. V postranní nabídce vyberte
    kartu Jednotné přihlašování a zřizování.
  3. V části Jednotné přihlašování (SSO) vyberte možnost Spravovat a pak Testovat jednotné přihlašování.

Možnost 2: Odhlaste se a otestujte přihlášení pro jednotné přihlašování

  1. Přejděte do
    nabídky Jednotné přihlašování a zřizování a potom vyberte možnost Jednotné přihlašování (SSO).
  2. Klikněte na možnost Spravovat a poté vyberte možnost Konfigurovat nastavení jednotného přihlašování.
  3. Nastavte možnost nastavení jednotného přihlašování na hodnotu Nepovinné pro všechny.
  4. Odhlaste se od svého účtu Canva.
  5. Na přihlašovací stránce vyberte možnost Pokračovat s e-mailem a potom možnost Přihlásit se pomocí jednotného přihlašování.

Pokud jste byli přesměrováni na účet vašeho týmu, máte úspěšně nakonfigurované jednotné přihlašování.

Krok 7: Nastavte ovládání přihlašování a registrace

Vyberte, jak se mají lidé přihlašovat k vašim týmům spravovaným pomocí SSO.

  1. Přejděte na avatara ve svém profilu a vyberte
    možnost Nastavení.
  2. V postranní nabídce vyberte
    možnost Jednotné přihlašování a zřizování.
  3. Vyberte možnost Jednotné přihlašování (SSO), poté Spravovat a poté Konfigurovat nastavení jednotného přihlašování.
  4. Vyberte upřednostňované nastavení jednotného přihlašování. Další informace o jednotlivých možnostech najdete v části Nastavení ovládacích prvků přihlášení a registrace.
  5. Klikněte na možnost Uložit připojení

Pokud máte potíže s nastavením jednotného přihlašování, podívejte se na náš článek Odstraňování chyb jednotného přihlašování.

Pomohlo vám to?

Užitečné

Neužitečné

Lidé si také prohlíželi