Konfigurace standardu SAML platformy Okta
Nastavte jednotné přihlašování (SSO) pro svou organizaci pomocí aplikace Okta.
Kdo může používat tuhle funkci?
SCIM je k dispozici jen pro Canva Enterprise a Canva pro okresy a není k dispozici pro nové předplatitele služby Canva Teams.
Omezení: Pro týmy v rámci struktury organizace (jak jeden tým, tak více týmů) je podporováno zřizování uživatelů a deprovisioning. Všechny ostatní funkce, jako je zřizování uživatelů přímo do konkrétních týmů nebo vytváření skupin, však v současné době nejsou podporovány.
Krok 1: Přidejte Canvu do služby Okta
- Z ovládacího panelu služby Okta přejděte na Applications (Aplikace).
- Klikněte na Browse App Catalog (Procházet katalog aplikací).
- V katalogu aplikací vyhledejte Canvu.
- Klikněte na Add Integration (Přidat integraci).
- Na stránce Sign-On Options (Možnosti přihlášení) vyberte SAML 2.0 a pak klikněte na View Setup Instructions (Zobrazit pokyny k nastavení).
- Na stránce Setup Instructions (Pokyny k nastavení) přejděte do části SAML credentials (Přihlašovací údaje SAML) a zkopírujte následující údaje. Budete je potřebovat k dokončení nastavení v Canvě.
- Adresa URL jednotného přihlašování poskytovatele identity
- Identity Provider Issuer (Emitent poskytovatele identit)
- Certifikát x.509 (Klikněte na Stáhnout a zkopírujte obsah souboru.)
Krok 2: Ověřte svou doménu
Měníte doménu SSO? Chcete-li zabránit duplicitním uživatelským účtům, kontaktujte před změnou domény náš tým podpory.
- Přihlaste se k účtu Canva.
- Na domovské stránce vyberte profil účtu a otevřete nabídku.
- Vyberte ikonu ozubeného kola Nastavení.
- V postranní nabídce klikněte na kartu SSO and provisioning.
- V části Ověření domény zadejte doménu svého týmu.
- Klikněte na Odeslat doménu. Následně obdržíte DNS token.
- Vytvořte záznam TXT tokenu DNS pomocí hostitele domény. Možná budete potřebovat pomoc vašeho týmu IT.
Další informace o přidání záznamu TXT najdeš v článku Nastavení jednotného přihlašování (SSO).
Krok 3: Nastavte jednotné přihlašování SAML v Canvě
- Přihlaste se k účtu Canva.
- Na domovské stránce vyberte profil účtu a otevřete nabídku.
- Vyberte Nastavení.
- V postranní nabídce klikněte na kartu SSO and provisioning.
- Klikněte na Jednotné přihlášení (SSO) > Správa > Upravit metadata IdP.
- Do tří polí zadejte podrobnosti o poskytovateli identity:
- SSO nebo přihlašovací adresa URL: Vložte adresu URL pro jednotné přihlášení poskytovatele identity.
- ID subjektu nebo URL emitenta: Vložte svého emitenta poskytovatele identit.
- Veřejný certifikát X.509: Vložte veškerý obsah svého certifikátu X.509 (vzorový certifikát).
- Klikněte na Uložit a další.
Krok 4: Nakonfigurujte TeamId v Canvě (volitelné, pokud nejste organizace s více týmy)
Hodnota „TeamId“ bude muset být mapována pro každý tým v Canvě a měla by být jedinečnou hodnotou. Hodnotu „TeamId“ může přidat/upravit správce organizace.
Co je TeamId a proč je důležitý?
TeamId je vlastní atribut SAML pro organizace s více týmy, který označuje členství v týmu. Canva přidává uživatele do určených týmů, pokud již nejsou členy, ale neodstraňuje uživatele na základě tohoto atributu.
- Přihlaste se jako správce organizace.
- Z domovské stránky přejděte na Nastavení.
- V části Nastavení organizace přejděte na Týmy.
- Klikněte na Další vedle týmu, který chcete upravit.
- Vyberte Upravit ID týmu.
- Zadejte jedinečnou hodnotu pro TeamId a uložte změny.
Krok 5: Nakonfigurujte TeamId v Okta
Než budete pokračovat, ujistěte se, že:
- Aplikace Canva Okta byla nastavena.
- Skupiny Okta jsou přiřazeny k aplikaci Canva.
- Nastavení SAML jsou nakonfigurována v Canvě.
Možnost 1: Používejte konvence pro pojmenovávání skupin
- V Okta přejděte do části Adresář > Skupiny.
- Vytvářejte skupiny podle konzistentní konvence pojmenování (např. všechny skupiny začínají slovem „Acme“).
- Upravte nastavení SAML tak, že přejdete na Obecné > Nastavení SAML > Upravit a kliknete na Další, dokud se nedostanete na obrazovku Konfigurace SAML.
- Konfigurace atributu skupiny:
- Jméno - teamId
- Formát jména (nepovinné) - nespecifikováno
- Filtr - začíná na
- Hodnota: Konvence pojmenování vaší skupiny (např. „Acme“).
- Uložte nastavení a zkontrolujte změny v nabídce Aplikace > Canva.
Možnost 2: Přiřaďte ID jednotlivých skupin
- Ujistěte se, že názvy skupin Okta odpovídají TeamId pro vaše týmy v Canvě.
- Rozhraní skupiny Okta
- Týmy Canva s ID
- Rozhraní skupiny Okta
- Extrahujte ID skupiny navigací v každé skupině v systému Okta. Zaznamenejte ID skupiny z adresy URL (písmena a čísla za posledním /).
- V Okta přejděte na General (Obecné) > SAML Settings (Nastavení SAML) > Edit (Upravit) a klikněte na Next (
- Přidejte atribut:
- Name (Jméno): TeamId
- Hodnota: Použijte následující formát:
- Nahraďte <group id> skutečnými ID skupin, které jste extrahovali v kroku 2.
- Klikněte na Další a poté na Dokončit.
Krok 6: Otestujte prostředí jednotného přihlašování
Existují dva jednoduché způsoby, jak otestovat nastavení jednotného přihlašování:
Možnost 1: Pomocí tlačítka Test SSO
Pokud jste stále na stránce Nastavení jednotného přihlašování, přejděte do části Test připojení jednotného přihlašování a klikněte na Test jednotného přihlašování. Pokud místo toho začínáte na domovské stránce Canvy:
- V levém dolním rohu klikněte na svého profilového avatara a pak vyberte Nastavení.
- V postranní nabídce klikněte na kartu SSO and provisioning.
- V části Jednotné přihlášení (SSO) > Spravovat > Testovat SSO.
To vám umožní rychle zkontrolovat, zda vše funguje bez odhlášení.
Možnost 2: Odhlášení a opětovné přihlášení pomocí SSO
- Před odhlášením přejděte na kartu SSO a poskytování.
- Klikněte na Jednotné přihlášení (SSO) > Spravovat > Konfigurovat nastavení jednotného přihlášení.
- Nastavte možnost přihlášení na Volitelné pro všechny.
- Odhlaste se od svého účtu Canva.
- Na přihlašovací stránce klikněte na možnost Pokračovat s e-mailem a pak vyberte možnost Přihlásit se pomocí jednotného přihlašování.
Pokud budete po přihlášení přesměrováni na stránku vašeho týmu, jednotné přihlašování bylo úspěšně nastaveno. Pokud se zobrazí chyba, nápovědu najdeš v článku Odstraňování chyb jednotného přihlašování.
Rychlý tip: Použití obou metod vám může poskytnout větší klid, že je vše nastaveno správně.
Krok 7: Nastavte ovládání přihlašování a registrace
Vyberte, jak se mají lidé přihlašovat k vašim týmům spravovaným pomocí SSO.
- Z domovské stránky vyberte profil účtu a otevřete nabídku.
- Přejděte do Nastavení > Jednotné přihlašování a zřizování.
- Klikněte na Jednotné přihlášení (SSO) > Spravovat > Konfigurovat nastavení jednotného přihlášení.
- Vyberte jednu z možností přihlášení. Informace o jednotlivých možnostech najdete v části Nastavení ovládání přihlašování a registrace.
- Klikněte na možnost Uložit změny.
Pokud máte potíže s nastavením jednotného přihlašování, podívejte se na náš článek Odstraňování chyb jednotného přihlašování.
Pomohlo vám to?
Užitečné
Neužitečné