Konfigurace standardu SAML služby PingOne
Jakmile máte účet PingOne, který vám umožní přidat novou aplikaci, můžete začít nastavovat jednotné přihlašování (SSO) pro svůj tým.
Kdo může používat tuhle funkci?
SCIM je k dispozici jen pro Canva Enterprise a Canva pro okresy a není k dispozici pro nové předplatitele služby Canva Teams.
Omezení: Pro týmy v rámci struktury organizace (jak jeden tým, tak více týmů) je podporováno zřizování uživatelů a deprovisioning. Všechny ostatní funkce, jako je zřizování uživatelů přímo do konkrétních týmů nebo vytváření skupin, však v současné době nejsou podporovány.
Krok 1: Nainstalujte aplikaci Canva na PingIdentity
- V části Připojení přejděte na Katalog aplikací.
- Vyhledejte Canvu a vyberte ji.
- Klikněte na Další.
- Zkontrolujte část Atributy mapy. V případě potřeby upravte atributy tak, aby stav byl, jak je znázorněno níže. Pak klikněte na Další.
- Ponechte skupiny prázdné a klikněte na možnost Uložit.
- Znovu přejděte na Připojení a vyberte Aplikace. Pak vyberte Canva.
- Přejděte na kartu Configuration (Konfigurace).
- Klikněte na tlačítko Stáhnout metadata. Zkopírujte a poznamenejte si ID vydavatele, službu jednotného přihlášení a certifikát. Tyto informace budeme později potřebovat pro nastavení jednotného přihlašování SAML.
- Změňte zásady nebo přístup podle požadavků vaší organizace.
Krok 2: Ověřte svou doménu v Canvě
- Přihlaste se k účtu Canva.
- Na domovské stránce vyberte profil účtu a otevřete nabídku.
- Vyberte nastavení
- V postranní nabídce vyberte možnost SSO and provisioning.
- V části Ověření domény klikněte na Přidat doménu a zadejte doménu vašeho týmu.
- Klikněte na Odeslat doménu. Následně obdržíte DNS token.
- Vytvořte záznam TXT tokenu DNS pomocí hostitele domény. Možná budete potřebovat pomoc vašeho týmu IT.
Další informace o přidání záznamu TXT najdeš v článku Nastavení jednotného přihlašování (SSO).
Krok 3: Nastavte jednotné přihlašování SAML v Canvě
- Přihlaste se k účtu Canva.
- Na domovské stránce vyberte profil účtu a otevřete nabídku.
- Vyberte Nastavení
- V postranní nabídce vyberte možnost SSO and provisioning.
- V části Jednotné jednotné přihlašování (SSO) vyber Nastavit jednotné přihlašování.
- V části Přidat metadata poskytovatele identity zadejte následující podrobnosti z aplikace Okta:
- Do pole SSO nebo přihlašovací adresy URL vložte adresu URL služby jednotného přihlášení poskytovatele identit.
- Do pole ID subjektu nebo URL poskytovatele vložte své ID poskytovatele.
- Do pole Veřejný certifikát X.509 vložte veškerý obsah sekce Certifikát X.509 do stažených metadat (vzorový certifikát).
- Klikněte na možnost Uložit změny.
Krok 4: Otestujte prostředí jednotného přihlašování
- Na domovské stránce vyberte profil účtu a otevřete nabídku.
- Vyberte nastavení
- V postranní nabídce vyberte možnost SSO and provisioning.
- V části Jednotné jednotné přihlašování (SSO) klikni na Spravovat.
- Vyberte Konfigurovat nastavení jednotného přihlašování.
- V části Konfigurace nastavení vyberte možnost volitelné pro všechny.
- Odhlaste se od svého účtu Canva.
- Znovu se přihlaste pomocí jednotného přihlašování. Na přihlašovací stránce vyberte možnost Pokračovat s e-mailem a pak vyberte odkaz Pokračovat s jednotným přihlášením (SSO).
Pokud jste byli přesměrováni na účet vašeho týmu, máte úspěšně nakonfigurované jednotné přihlašování.
Krok 5: Nastavte ovládání přihlašování a registrace
Vyberte, jak se mají lidé přihlašovat k vašim týmům spravovaným pomocí SSO.
- Na domovské stránce vyberte profil účtu a otevřete nabídku.
- Vyberte nastavení
- V postranní nabídce vyberte možnost SSO and provisioning.
- V části Jednotné jednotné přihlašování (SSO) klikni na Spravovat.
- Vyberte Konfigurovat nastavení jednotného přihlašování.
- V části Konfigurace nastavení vyberte možnost. Informace o jednotlivých možnostech najdete v části Nastavení ovládání přihlašování a registrace.
- Klikněte na možnost Uložit změny.
Pokud máte potíže s nastavením jednotného přihlašování, podívejte se na náš článek Odstraňování chyb jednotného přihlašování.
Pomohlo vám to?
Užitečné
Neužitečné