Canva doma
Nápověda

Nastavení jednotného přihlašování (SSO) (pro podniky)


Tento článek byl přeložen strojově. Pokud najdete chyby, dejte nám vědět.

Nastavte si pro organizaci jednotné přihlašování (SSO) a usnadněte si registraci a přihlášení.

Tento průvodce je určený správcům a vlastníkům Canvy Enterprise, kteří budou pro své týmy spravovat nastavení jednotného přihlašování. Pro Canvu ve vzdělávání přejděte na Nastavení jednotného přihlašování (pro vzdělávání).

Než začneme

Abyste mohli nastavit jednotné přihlašování pro váš tým, musíte být správcem organizace.

Ujistěte se, že splňujete následující požadavky pro nastavení jednotného přihlašování:

  • Poskytovatel identity, který podporuje SAML 2.0
  • Získejte přístup (nebo podpora od IT týmu) k vytvoření záznamu TXT na vašem DNS.

Chcete-li začít s nastavením:

  1. Přihlaste se ke svému účtu Canva.
  2. Na domovské stránce výběrem profilu účtu otevřete nabídku.
  3. Vyberte
    možnost Nastavení.
  4. V postranní nabídce klikněte na
    kartu Jednotné přihlašování a zřizování.
  • Pokud nemáte podnikový ani jiný způsobilý plán, možná tuto kartu neuvidíte nebo můžete být vyzváni k upgradu , abyste získali přístup k nastavení jednotného přihlašování.

Přidejte svou doménu pro přihlašování k jednotnému přihlašování

Měníte doménu SSO? Chcete-li zabránit duplicitním uživatelským účtům, kontaktujte před změnou domény náš tým podpory.

Přidávání a ověřování domén nám dávají vědět, koho máme považovat za členy vaší organizace. Kdokoli, kdo používá e-mailovou adresu s vašimi ověřenými doménami, se bude moci přihlásit přes SAML SSO.

  1. Na kartě Ověření domény klikněte na možnost Přidat doménu. Objeví se automaticky otevírané okno.
  2. Do textového pole zadejte doménu, kterou chcete používat pro přihlašování k jednotnému přihlašování vaší organizace.
  3. Klikněte na možnost Odeslat. Pak se zobrazí token záznamu TXT , který je třeba přidat do hostitele DNS, aby bylo možné ověřit vlastnictví domény, kterou jste odeslali. Klikněte na možnost Kopírovat token.

Ověření domény

Co je záznam TXT?

Záznam TXT si můžete představit jako ověřovací kód. Když ho přidáte do nastavení DNS, umožní Canvě ověřit, že doménu vlastníte a spravujete. Pokud je zapnuto nastavení Záznamu domény, ostatním uživatelům také brání ve vytvoření týmu v Canvě pomocí domény vaší společnosti.

  1. Přejděte na web, kde svou doménu spravujete (např. GoDaddy nebo Namecheap).
  2. Hledejte možnost Spravovat DNS nebo Nastavení DNS . Zde můžete upravit technické detaily své domény.
  3. V nastavení DNS zvolte přidání nového záznamu a jako typ vyberte TXT .
  4. Vyplňte údaje. Budete muset zadat název (například vaše doména), nastavení času (můžete ho ponechat tak, jak obvykle) a text , který chcete ke své doméně připojit.
  5. Po vyplnění údajů je uložte. Může se jednat o tlačítko Uložit nebo Vytvořit .

Nezapomeňte, že přesná slova a tlačítka se mohou podle toho, kde svou doménu spravujete, trochu lišit. Pokud si nejste jisti, požádejte o pomoc službu vaší domény.

Než se budete moct přihlásit ke Canvě pomocí jednotného přihlašování, je třeba ověřit TXT záznam. Obvykle k tomu dojde do 24 hodin od přidání záznamu TXT, ale může to trvat déle v závislosti na skončení platnosti mezipaměti záznamů DNS (TTL). V závislosti na hostiteli může změna DNS trvat až 72 hodin. Jakmile bude token ve vaší doméně ověřen, obdržíte e-mail.

Chcete-li zkontrolovat jeho stav, zkuste použít web, jako je https://mxtoolbox.com/ , zadejte svou doménu, abyste zjistili, zda se zobrazí záznam TXT.

Krok 1: Přidejte Canvu ke svému poskytovateli identity

Na stránce jednotného přihlašování a zřizování klikněte na kartu jednotné přihlašování (SSO) a potom na možnost Nastavit jednotné přihlašování.

Vyberte svého poskytovatele identity, chcete-li získat průvodce přidáním Canvy. Momentálně jsou podporovány tyto návrhy:

Pokud váš poskytovatel není výše uveden, pomocí těchto údajů přidejte Canvu ke svému poskytovateli identity:

  • Adresa URL ACS / adresa URL pro odpověď: https://www.canva.com/login/saml
  • ID/identifikátor subjektu: https://www.canva.com
  • Atributy SAML: NameID, E-mail, Jméno, Příjmení
  • Text metadat (je-li vyžadován)

Ujistěte se, že kontrolní výraz SAML obsahuje podpis. Zkontrolujte svá nastavení.

Po přidání Canvy k poskytovateli identity vyberte možnost Další.

Krok 2: Přidejte metadata vašeho poskytovatele identity

K dokončení tohoto kroku budete od svého poskytovatele identity potřebovat následující údaje.

  • Metadata.xml soubor (volitelný) - Soubor .xml obsahující metadata může být k dispozici ke stažení
  • Koncový bod SAML 2.0 (HTTP) - také nazývaný SSO URL, vydavatel (s připojeným parametrem/idp/endpoint/HttpPost)
  • Emitent poskytovatele identit - také nazývaný Vydavatel, ID subjektu, ID subjektu SAML
  • Veřejný certifikát - také nazývaný certifikát x.509, podpisový certifikát SAML - s kódováním Base64
  • Single Logout URL (Volitelné) - URL od vašeho poskytovatele identity. Odhlásí uživatele z Canvy po ukončení relace poskytovatele identity

Metadata vašeho poskytovatele identity můžete přidat dvěma způsoby:

  1. Nahrání souboru metadat: Stáhněte si soubor XML od vašeho poskytovatele identity. Pak ho nahrajte do Canvy. Tím se automaticky naimportují data a pole se předvyplní za vás. Vyberte možnost Uložit metadata.
  2. Ruční přidání metadat: Do všech odpovídajících polí přidejte metadata od IdP. Vyberte možnost Uložit metadata.

3. Nakonfigurujte jednu adresu URL pro odhlášení (nepovinná): Přidejte adresu URL pro odhlášení z Canvy k vašemu poskytovateli identity:

  • U vašeho poskytovatele identity přejděte do konfigurace SAML.
  • Vyhledejte pole pro adresu URL pro jednotné odhlášení od poskytovatele služeb a přidejte adresu www.canva.com/logout/saml
  • Pak přidejte do pole metadat v Canvě jednu adresu URL pro odhlášení od vašeho IdP.

Pokud má vaše organizace více týmů, ujistěte se, že jste u poskytovatele identity nakonfigurovali atribut TeamId SAML . Pokud chcete dokončit nastavení, můžete se vrátit ke kroku 1 .

V opačném případě vyberte možnost Další a pokračujte ke kroku 3: Otestování připojení jednotného přihlašování.

Krok 3: Otestujte připojení k jednotnému přihlašování

Můžete otestovat připojení jednotného přihlašování, abyste zjistili, zda funguje.

  1. Než připojení otestujete, nezapomeňte si přiřadit přístup k aplikaci Canva, kterou jste vytvořili u vašeho poskytovatele identity.
  2. Vyberte možnost Test jednotného přihlašování. Přesměrujeme vás k poskytovateli identity, kam se budete muset přihlásit pomocí jednotného přihlašování.
  3. Přihlaste se pomocí údajů o vašem poskytovateli identity.
  4. Zobrazíme výsledky testu připojení.
  • Úspěšné připojení: Ujistěte se, že atributy a hodnoty, které jsme získali od vašeho poskytovatele identity, jsou správně namapovány, aby se uživatelé mohli přihlašovat pomocí jednotného přihlašování. Pokud jsou vrácené hodnoty nesprávné, opravte je u vašeho poskytovatele identity a zkuste test znovu.
  • Chyby testu: Opravte chyby u vašeho poskytovatele identity a zkuste test znovu.

5. Jakmile jsou atributy a hodnoty správně namapovány, zavřete okno a přejděte k dalšímu kroku.

Krok 4: Nastavte jednotné přihlašování SAML v Canvě

Po získání údajů je zadejte na stránce nastavení jednotného přihlašování v Canvě:

  1. Přihlaste se ke svému účtu Canva.
  2. Na domovské stránce výběrem profilu účtu otevřete nabídku.
  3. Vyberte
    možnost Nastavení.
  4. V postranní nabídce klikněte na kartu Jednotné přihlašování a zřizování .
  5. Klikněte na možnost Jednotné přihlašování (SSO) > Spravovat > Upravit metadata IdP.
  6. Do tří polí zadejte údaje o svém poskytovateli identity:
  • Jednotné přihlašování nebo přihlašovací adresa URL
  • ID subjektu nebo URL poskytovatele
  • Veřejný certifikát X.509

6. Klikněte na možnost Uložit a Další.

Krok 5: Nastavení přihlašování k jednotnému přihlašování

Vyberte, jak se má přihlašovat váš tým a další uživatelé z vaší domény. Můžete to vyžadovat, nebo nastavit jako nepovinné. Další podrobnosti najdete v části Nastavení ovládacích prvků přihlašování a registrace na jednotném přihlašování .

Měli byste otestovat prostředí jednotného přihlašování před tím, než bude jednotné přihlašování povinné pro všechny.

Otestujte své zkušenosti s přihlašováním přes jednotné přihlašování

Existují dva jednoduché způsoby, jak otestovat nastavení jednotného přihlašování:

Možnost 1: Použijte tlačítko Test jednotného přihlašování

  1. Přejděte do Nastavení.
  2. V postranní nabídce klikněte na kartu Jednotné přihlašování a zřizování .
  3. Přejděte na jednotné přihlašování (SSO) > Spravovat > Testovat jednotné přihlašování.

Díky tomu budete moct rychle zkontrolovat, zda všechno funguje, aniž byste se museli odhlásit.

Možnost 2: Odhlaste se a znovu se přihlaste pomocí jednotného přihlašování

  1. Než se odhlásíte, přejděte na kartu Jednotné přihlašování a zřizování .
  2. Klikněte na možnost Jednotné přihlašování (SSO) > Spravovat > Konfigurovat nastavení jednotného přihlašování.
  3. Nastavte možnost přihlášení na hodnotu Nepovinná pro všechny.
  4. Odhlaste se od svého účtu Canva.
  5. Na přihlašovací stránce klikněte na možnost Pokračovat s e-mailem a vyberte možnost Přihlásit se pomocí jednotného přihlašování.

Pokud budete po přihlášení přesměrováni na stránku týmu, znamená to, že jednotné přihlašování bylo nastaveno úspěšně. Pokud se zobrazí chybová zpráva, nápovědu najdete v našem článku Odstraňování problémů s chybami jednotného přihlašování .

Rychlý tip: Když použijete oba způsoby, budete si jisti, že všechno je správně nastaveno.

Krok 6: Vynuťte přihlášení přes SSO po odhlášení

Správci organizace mohou vypršet platnost relací všech stávajících přihlášených uživatelů, kteří mají e-mailovou adresu s jednou z jejich ověřených domén, nebo mohou vynutit odhlášení z relace. Jakmile se tito uživatelé znovu přihlásí a nebudou pro přístup ke Canvě používat jednotné přihlašování, budou vyzváni, aby propojili svůj účet s jednotným přihlašováním.

To je užitečné zejména při konsolidaci stávajících uživatelů do týmu a vynucení metod přihlašování k jednotnému přihlašování u všech uživatelů.

  1. Přihlaste se ke svému účtu Canva.
  2. Na domovské stránce výběrem profilu účtu otevřete nabídku.
  3. Vyberte
    možnost Nastavení.
  4. V postranní nabídce vyberte kartu Jednotné přihlašování a zřizování.
  5. Klikněte na možnost Jednotné přihlašování (SSO) > Spravovat > Konfigurovat nastavení jednotného přihlašování.
  6. Vyberte jeden z následujících požadavků na přihlášení:
  • Povinné pro všechny (záznamy domény): Odhlásí všechny uživatele bez ohledu na to, zda jsou nebo nejsou připojeni k týmu nebo organizaci.
  • Povinné jen pro členy vašeho týmu: Odhlásí jen uživatele, kteří jsou součástí týmu nebo organizace propojené s vaším SSO.

7. Klikněte na možnost Uložit připojení.

8. Vraťte se na kartu Jednotné přihlašování a zřizování .

9. V části Ověření domény klikněte na ikonu Vynutit odhlášení (vedle koše) u domény, kterou chcete odhlásit. Pokud máte více domén, zopakujte tento krok pro každou, pro kterou chcete vynutit odhlášení.

Dokončete nastavení

Pokud jste otestovali prostředí přihlašování k jednotnému přihlašování a nakonfigurovali jste Vynucené odhlášení (doporučeno), vyberte možnost Dokončit nastavení. Úspěšně jste nastavili jednotné přihlašování!

Pomohlo vám to?

Užitečné

Neužitečné

Lidé si také prohlíželi