Nastavit jednotné přihlašování (SSO) pro weby Canvy
Povolte ochranu jednotného přihlašování (SSO) pro webové stránky publikované v doménách vlastněných nebo připojených přes Canvu. Tím je zajištěno, že k vašim publikovaným webům Canva mají přístup pouze oprávnění uživatelé z vašeho poskytovatele identity (IdP), což zajišťuje bezpečné a bezproblémové procházení.
Tento průvodce je určený správcům služeb Canva Enterprise a Canva Education Organization, kteří jsou odpovědní za správu nastavení jednotného přihlašování jejich týmu.
Předtím, než začnete
- Webové stránky publikované před nastavením jednotného přihlašování pro webové stránky musí být znovu publikovány, aby byla aktivována ochrana.
- Všechny nové webové stránky publikované na chráněné doméně budou automaticky chráněny SSO.
Krok 1: Spuštění nastavení v Canvě
Postupně zavádíme změny navigace, takže některé kroky v tomto článku nápovědy nemusí přesně odrážet to, co vidíte v aplikaci. Pokud na domovské stránce nemůžete najít umělou inteligenci Canvy, svou profilovou fotku nebo tiskový košík, přejděte do části Další.
- Na domovské stránce vyberte ikonu profilu a otevřete nabídku.
- Vyberte Nastavení.
- V části Nastavení organizace vyberte možnost Jednotné přihlašování pro weby a potom Vytvořit nové připojení.
- V části Vyberte doménu webové stránky, kterou chcete chránit pomocí jednotného přihlašování, vyberte doménu Canva.
Poznámka:
- Domény, které jsou již nakonfigurovány s SSO, nebudou možné vybrat.
- Příprava externích domén může chvíli trvat, než budou vybrány.
5. Pokračujte výběrem Další .
Vytvořte název připojení, abyste snadno identifikovali, která doména je chráněna.
- V části Název tohoto připojení zadejte název připojení. Důrazně doporučujeme něco jako:
- IdP pro [yourdomain.com]
- Chráněné webové stránky pro [yourdomain.com] Poznámka: Tento název můžete také použít při vytváření připojení ve svém Identity Provider (IdP).
- Vyberte Další.
Krok 3: V IdP nastavte novou aplikaci SAML 2.0 (mimo Canvu)
Nakonfigurujte novou aplikaci SAML 2.0 ve svém poskytovateli identity (IdP), jako je Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin nebo Auth0.
- Přihlaste se k IDP.
- Postupujte podle pokynů IdP a vytvořte novou integraci aplikace SAML 2.0. Poznámka: Jedná se o samostatnou aplikaci k aplikaci jednotného přihlašování Canvy, která se v některých galeriích aplikací IdP nebo v katalozích aplikací nazývá „Canva“.
- Po výzvě ke konfiguraci nastavení SAML použijte následující informace:
- Adresa URL pro jednotné přihlašování/ ACS URL /URL pro odpověď/ SSO Service URL / Příjemce: https://[yourdomain.com]/_api/saml
- URI publika/ID subjektu/ Identifikátor /Identifikátor strany: Zkopírujte to z Canvy, bude to vypadat jako „https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d“.
- Formát NameID (doporučeno): Trvalý
- Poznámka: Doporučujeme zvolit formát NameId, který se nemění, pokud to váš IdP podporuje.
- Důležité: Ujistěte se, že odpověď SAML obsahuje podpis. Možná bude třeba zapnout nastavení, například „Podepsaná odpověď“. To může být v pokročilých nastaveních a většina IdP má toto nastavení ve výchozím nastavení.
- Pokud budete požádáni o ověření adresy URL ACS, použijte: ^https://[yourdomain.com]/_api/saml$
- Poznámka: Jedná se o stejnou adresu URL ACS se symboly „^“ a „$“, které označují začátek a konec adresy URL.
- Přiřaďte aplikaci příslušným uživatelům/skupinám/úkolům. Toto jsou lidé, kteří budou mít přístup k vašemu IDP.
- Můžete udělit přístup uživatelům bez stávajících účtů Canva, protože toto nastavení jednotného přihlašování funguje odděleně od standardních přihlašovacích údajů Canvy.
- Po dokončení nastavení aplikace ve vašem IdP budou k dispozici „metadata IdP“, která je třeba v dalším kroku zkopírovat do Canvy.
- V Canvě vyberte Další a přejděte k dalším krokům.
Krok 4: Přidání metadat od vašeho poskytovatele identity v Canvě
Chcete-li dokončit nastavení jednotného přihlašování v Canvě, můžete si vybrat jednu ze dvou metod přidání metadat poskytovatele identity (IdP):
Možnost 1: Nahrání souboru metadat
- Od vašeho poskytovatele identity stáhněte soubor metadat XML.
- V Canvě přejděte do části Nahrát soubor metadat.
- Nahrajte nebo přetáhněte soubor XML do zobrazeného pole.
- Canva automaticky extrahuje a vyplní všechna povinná pole.
- Jakmile máte hotovo, klikněte nebo klepněte na Dokončit nastavení.
Možnost 2: Ruční přidání metadat
- V části Koncový bod SAML 2.0 (HTTP) nebo Adresa URL SSO zkopírujte a vložte metadata adresy URL pro přihlašování. Najdete je na stránce Autentizace vaší aplikace IdP. To může být také nazýváno přihlašovací URL nebo SAML 2.0/W-Federation URL.
- V části Entity ID (ID subjektu) nebo Issuer URL (URL poskytovatele) zkopírujte a vložte metadata poskytovatele IdP. Může se také nazývat Emitent poskytovatele identity nebo Identifikátor IDP.
- Nakonec v části Veřejný certifikát x.509 zkopírujte a vložte podpisový certifikát vašeho IdP. Certifikát bude možná třeba stáhnout z vašeho IdP a zkopírovat a vložit jeho obsah.
- Vyberte Dokončit nastavení a dokončete konfiguraci.
Podívejte se, zda jsou vaše webové stránky chráněny SSO
Ověření, že SSO funguje:
- Publikujte testovací web na doménu, která podporuje jednotné přihlašování.
- Navštivte adresu URL webových stránek v soukromém/anonymním okně.
- Pokud budete přesměrováni na přihlašovací stránku poskytovatele identity (IdP), ochrana jednotného přihlašování funguje podle očekávání. Každý, kdo přiřadil aplikaci do vašeho IdP, by měl být schopen se úspěšně přihlásit a zobrazit webovou stránku.
Aktualizace nastavení jednotného přihlašování v Canvě
Aktualizace metadat SAML pro připojení jednotného přihlašování:
- Z domovské stránky přejděte na Nastavení organizace.
- Vyberte možnost SSO pro webové stránky a poté klikněte nebo klepněte na ikonu Tužky vedle připojení, které chcete upravit.
- Metadata upravte pomocí stejných kroků, jaké jste provedli během nastavení.
Nejčastější dotazy
Již jsem nastavil/a jednotné přihlašování pro Canvu. Čím se to liší?
Pokud jste nastavili SSO na kartě SSO a zřizování ve vašem nastavení, je to skvělé! To vašemu týmu umožní přihlásit se do Canvy pomocí jednotného přihlašování.
Tento článek je určen pro „SSO pro webové stránky“, což je zcela samostatná funkce, kde je nastavení poměrně podobné. Toto nastavení umožňuje vašemu týmu přihlásit se k prohlížení webových stránek Canvy na internetu. Vyžaduje novou aplikaci u vašeho poskytovatele identity a dává vám větší volnost, pokud jde o to, kdo si může prohlížet vaše webové stránky.
Musím tento proces opakovat pro každou doménu?
Ano. To znamená, že můžete přiřadit různé skupiny lidí do různých domén.
Mohu dát přístup ke svým webům Canva lidem, kteří Canvu nemají?
Ano! Lidé, kteří mají přístup, jsou spravováni výhradně ve vašem poskytovateli identity (IdP).
Musím znovu publikovat stávající weby?
Ano. Aby se ochrana projevila, musí být stránky publikované před nastavením jednotného přihlašování znovu publikovány.
Mohu používat externí domény?
Ano, pokud jsou ověřeny a připojeny v Canvě. Nastavení může trvat déle.
Můžu později změnit doménu chráněnou SSO?
Ne. Chcete-li chránit jinou doménu, vytvořte nové připojení.
Je to k dispozici pro všechny účty Canva?
Tato funkce je dostupná správcům organizace Canva Enterprise.
Jak mohu vyřešit jednotné přihlašování k webovým stránkám?
Pokud se po nastavení setkáte s problémy, zde jsou některé z běžných problémů a jejich řešení.
Pomohlo vám to?
Užitečné
Neužitečné