Konfigurace SAML služby PingOne
Jakmile máte účet PingOne, který vám umožní přidat novou aplikaci, můžete začít nastavovat jednotné přihlašování (SSO) pro svůj tým.
Kdo může používat tuhle funkci?
SCIM je k dispozici jen pro Canva Enterprise a Canva pro okresy a není k dispozici pro nové předplatitele služby Canva Teams.
Omezení: Pro týmy v rámci struktury organizace (jak jeden tým, tak více týmů) je podporováno zřizování uživatelů a deprovisioning. Všechny ostatní funkce, jako je zřizování uživatelů přímo do konkrétních týmů nebo vytváření skupin, však v současné době nejsou podporovány.
Krok 1: Nainstalujte aplikaci Canva na PingIdentity
- V části Připojení přejděte na Katalog aplikací.
- Vyhledejte Canvu a vyberte ji.
- Klikněte na Další.
- Zkontrolujte část Atributy mapy. V případě potřeby upravte atributy tak, aby stav byl, jak je znázorněno níže. Pak klikněte na Další.
- Ponechte skupiny prázdné a klikněte na možnost Uložit.
- Znovu přejděte na Připojení a vyberte Aplikace. Pak vyberte Canva.
- Přejděte na kartu Configuration (Konfigurace).
- Klikněte na tlačítko Stáhnout metadata. Zkopírujte a poznamenejte si ID vydavatele, službu jednotného přihlášení a certifikát. Tyto informace budeme později potřebovat pro nastavení jednotného přihlašování SAML.
- Změňte zásady nebo přístup podle požadavků vaší organizace.
Krok 2: Ověřte svou doménu v Canvě
- Přihlaste se k účtu Canva.
- Na domovské stránce vyberte profil účtu a otevřete nabídku.
- Vyberte nastavení
- V postranní nabídce vyberte možnost SSO and provisioning.
- V části Ověření domény klikněte na Přidat doménu a zadejte doménu vašeho týmu.
- Klikněte na Odeslat doménu. Následně obdržíte DNS token.
- Vytvořte záznam TXT tokenu DNS pomocí hostitele domény. Možná budete potřebovat pomoc vašeho týmu IT.
Další informace o přidání záznamu TXT najdeš v článku Nastavení jednotného přihlašování (SSO).
Krok 3: Nastavte jednotné přihlašování SAML v Canvě
- Přihlaste se k účtu Canva.
- Na domovské stránce vyberte profil účtu a otevřete nabídku.
- Vyberte Nastavení
- V postranní nabídce vyberte možnost SSO and provisioning.
- V části Jednotné jednotné přihlašování (SSO) vyber Nastavit jednotné přihlašování.
- V části Přidat metadata poskytovatele identity zadejte následující podrobnosti z aplikace Okta:
- Do pole SSO nebo přihlašovací adresy URL vložte adresu URL služby jednotného přihlášení poskytovatele identit.
- Do pole ID subjektu nebo URL poskytovatele vložte své ID poskytovatele.
- Do pole Veřejný certifikát X.509 vložte veškerý obsah sekce Certifikát X.509 do stažených metadat (vzorový certifikát).
- Klikněte na možnost Uložit změny.
Krok 4: Otestujte prostředí jednotného přihlašování
- Na domovské stránce vyberte profil účtu a otevřete nabídku.
- Vyberte nastavení
- V postranní nabídce vyberte možnost SSO and provisioning.
- V části Jednotné jednotné přihlašování (SSO) klikni na Spravovat.
- Vyberte Konfigurovat nastavení jednotného přihlašování.
- V části Konfigurace nastavení vyberte možnost volitelné pro všechny.
- Odhlaste se od svého účtu Canva.
- Znovu se přihlaste pomocí jednotného přihlašování. Na přihlašovací stránce vyberte možnost Pokračovat s e-mailem a pak vyberte odkaz Pokračovat s jednotným přihlášením (SSO).
Pokud jste byli přesměrováni na účet vašeho týmu, máte úspěšně nakonfigurované jednotné přihlašování.
Krok 5: Nastavte ovládání přihlašování a registrace
Vyberte, jak se mají lidé přihlašovat k vašim týmům spravovaným pomocí SSO.
- Na domovské stránce vyberte profil účtu a otevřete nabídku.
- Vyberte nastavení
- V postranní nabídce vyberte možnost SSO and provisioning.
- V části Jednotné jednotné přihlašování (SSO) klikni na Spravovat.
- Vyberte Konfigurovat nastavení jednotného přihlašování.
- V části Konfigurace nastavení vyberte možnost. Informace o jednotlivých možnostech najdete v části Nastavení ovládání přihlašování a registrace.
- Klikněte na možnost Uložit změny.
Pokud máte potíže s nastavením jednotného přihlašování, podívejte se na náš článek Odstraňování chyb jednotného přihlašování.
Pomohlo vám to?
Užitečné
Neužitečné