Konfigurace SAML služby Azure AD/ Entra ID (pro podniky)
Nastavte jednotné přihlašování (SSO) pro svůj tým pomocí řešení Azure Active Directory (AD)/ Entra ID od společnosti Microsoft.
Tento průvodce je určený správcům a vlastníkům Canvy Enterprise, kteří budou pro své týmy spravovat nastavení jednotného přihlašování. Pokud jde o vzdělávání v Canvě, přejděte do části Konfigurace SAML služby Azure AD/ Entra ID (pro vzdělávání).
Krok 1: Přidejte Canvu do Azure AD/ Entra ID
- V účtu správce Azure AD nebo Entra ID přejděte v nabídce portálu na ID Microsoft Entra.
- V části Spravovat vyberte možnost Podnikové aplikace.
- Klikněte na možnost Nová aplikace.
- Do panelu hledání zadejte výraz Canva a pak ji vyberte v seznamu výsledků.
- Výběrem možnosti Vytvořit aplikaci přidejte.
- Vyberte možnost Nastavit jednotné přihlášení.
- Přijměte a uložte nastavení jednotného přihlášení. Identifikátor a adresa URL pro odpověď se předem vyplní prostřednictvím aplikace a není třeba je aktualizovat.
- Volitelný krok: V oddílu Atributy a tvrzení lze pro usnadnění aktualizovat názvy nároků na níže uvedené.
- V části Podpisový certifikát SAML klikněte na možnost Upravit, a poté vyberte možnost Stažení certifikátu Base64. Text certifikátu budete muset zkopírovat a vložit do Canvy později.
- Dále v oddílu Nastavení Canvy zkopírujte následující údaje. Budete je potřebovat k dokončení nastavení v Canvě.
- Přihlašovací URL
- Identifikátor ID služby Azure AD/ Entra
Krok 2: Ověřte svou doménu
Měníte doménu SSO? Chcete-li zabránit duplicitním uživatelským účtům, kontaktujte před změnou domény náš tým podpory.
- Přihlaste se ke svému účtu Canva. Přejděte
- na avatara ve svém profilu a vyberte možnost
- Nastavení.
- V postranní nabídce vyberte možnost Jednotné přihlašování a zřizování . V části Ověření domény vyberte možnost Přidat
- doménu a zadejte doménu vašeho týmu. Klikněte na možnost Odeslat doménu . Pak vám bude poskytnut token DNS.
- Vytvořte TXT záznam pro token DNS pomocí hostitele domény. K tomuto kroku možná budete potřebovat pomoc od vašeho IT týmu.
Další informace o přidání záznamu TXT najdeš v článku Nastavení jednotného přihlašování (SSO).
Krok 3: Nastavte jednotné přihlašování SAML v Canvě
- Přihlaste se ke svému účtu Canva.
- Přejděte na avatara ve svém profilu a vyberte možnost Nastavení.
- V postranní nabídce vyberte možnost Jednotné přihlašování a zřizování.
- V části Jednotné přihlašování (SSO) klikněte na možnost Spravovat a potom na možnost Upravit metadata IdP.
- Do pole jednotné přihlašování nebo přihlašovací URL vložte svou přihlašovací adresu URL.
- Do pole ID subjektu nebo Adresa URL poskytovatele vložte svůj identifikátor ID Entra/Azure AD/Entra.
- Do pole Veřejný certifikát X.509 vložte celý obsah ze svého podpisového certifikátu SAML v kódování Base64 (ukázkový certifikát).
- Klikněte na možnost Uložit a dále.
Krok 4: Nakonfigurujte TeamId v Canvě (volitelné, pokud nejste organizace s více týmy)
Hodnota „TeamId“ bude muset být mapována pro každý tým v Canvě a měla by být jedinečnou hodnotou. Hodnotu „TeamId“ může přidat/upravit správce organizace.
Co je TeamId a proč je důležitý?
TeamId je vlastní atribut SAML pro organizace s více týmy, který označuje členství v týmu. Canva přidává uživatele do určených týmů, pokud již nejsou členy, ale neodstraňuje uživatele na základě tohoto atributu.
Hodnota „TeamId“ bude muset být mapována pro každý tým v Canvě a měla by být jedinečnou hodnotou. Hodnotu „TeamId“ může přidat/upravit správce organizace.
- Přihlaste se jako správce organizace.
- Z domovské stránky přejděte na Nastavení.
- V části Nastavení organizace přejděte na Týmy.
- Klikněte na Další vedle týmu, který chcete upravit.
- Vyberte Upravit ID týmu.
- Zadejte jedinečnou hodnotu pro TeamId a uložte změny.
Krok 5: Konfigurace TeamId ve Azure
Než budete pokračovat, ujistěte se, že:
- TeamId je nakonfigurován v Canvě.
- Aplikace Canva je přidána do služby Azure AD/Entra ID.
- Skupiny Azure jsou přiřazeny k aplikaci Canva.
- V Azure AD/Entra ID přejděte do Aplikace Canva Enterprise > Jednotné přihlášení > Atributy a deklarace a klikněte na Upravit.
- Po dokončení postupujte podle následujících kroků:
Možnost 1: Přidejte TeamId jako atribut
- Přejděte do části Podmínky nároku a nastavte nový atribut:
- Typ uživatele: Členové
- Zdroj: Atribut
- Hodnota: Název nebo identifikátor skupiny
- Přiřaďte skupiny pro jednotlivé podmínky a uložte je.
Na jednu podmínku můžete zadat více skupin. Pokud máte několik skupin, které potřebujete, abyste šli do stejného týmu Canvy, vyberte je všechny v rámci této podmínky.
Toto odešle pouze 1 teamId pro uživatele. Pokud je uživatel ve více týmech, nebude odesláno více týmových ID.
Možnost 2: Použití skupinových nároků
Tato skupina musí obsahovat všechny uživatele v organizaci a musí být jedinou skupinou odeslanou v rámci deklarace.
1. Přidejte deklaraci skupiny a pojmenujte ji TeamId. 2. Nakonfigurujte deklarace skupiny podle pokynů pro Azure Active Directory.
Možnost 3: Použijte existující jedinečný atribut
Pokud v aplikaci SAML máte atribut s jakýmkoli jedinečným identifikátorem organizace, můžete daný atribut použít jako svůj atribut TeamId, abyste mohli odesílat informaci o tom, do kterého týmu by jednotliví uživatelé měli patřit.
- Přidejte deklaraci identity a pojmenujte ji TeamId.
- Nastavte atribut zdroje na existující jedinečný identifikátor.
Krok 6: Otestujte prostředí jednotného přihlašování
Existují dva jednoduché způsoby, jak můžete nastavení otestovat:
Možnost 1: Použijte tlačítko Test jednotného přihlašování
- Přejděte na avatara ve svém profilu a vyberte možnost Nastavení.
- V postranní nabídce vyberte kartu Jednotné přihlašování a zřizování.
- V části Jednotné přihlašování (SSO) vyberte možnost Spravovat a pak Testovat jednotné přihlašování.
Možnost 2: Odhlaste se a otestujte přihlášení pro jednotné přihlašování
- Přejděte do nabídky Jednotné přihlašování a zřizování a potom vyberte možnost Jednotné přihlašování (SSO).
- Klikněte na možnost Spravovat a poté vyberte možnost Konfigurovat nastavení jednotného přihlašování.
- Nastavte možnost nastavení jednotného přihlašování na hodnotu Nepovinné pro všechny.
- Odhlaste se od svého účtu Canva.
- Na přihlašovací stránce vyberte možnost Pokračovat s e-mailem a potom možnost Přihlásit se pomocí jednotného přihlašování.
Pokud jste byli přesměrováni na účet vašeho týmu, máte úspěšně nakonfigurované jednotné přihlašování.
Krok 7: Nastavte ovládání přihlašování a registrace
Vyberte, jak se mají lidé přihlašovat k vašim týmům spravovaným pomocí SSO.
- Přejděte na avatara ve svém profilu a vyberte možnost Nastavení.
- V postranní nabídce vyberte možnost Jednotné přihlašování a zřizování.
- Vyberte možnost Jednotné přihlašování (SSO), poté Spravovat a poté Konfigurovat nastavení jednotného přihlašování.
- Vyberte upřednostňované nastavení jednotného přihlašování. Další informace o jednotlivých možnostech najdete v části Nastavení ovládacích prvků přihlášení a registrace.
- Klikněte na možnost Uložit připojení
Pokud máte potíže s nastavením jednotného přihlašování, podívejte se na náš článek Odstraňování chyb jednotného přihlašování.
Pomohlo vám to?
Užitečné
Neužitečné