PingFederate SAML-konfiguration
Før du konfigurerer enkeltlogon (SSO) for dit team, skal du sikre dig, at du har følgende:
- En PingFederate-konto.
- En Canva-konto med verificeret domæne og administrator-/ejeradgang er tilgængelig.
- Et tilgængeligt datalager for brugere (for f.eks. LDAP). Da konfigurationen af datalagre kan variere fra virksomhed til virksomhed, går vi ikke i detaljer med at konfigurere dem.
Når du har opfyldt ovenstående krav, kan du begynde at konfigurere SSO for dit team.
Hvem kan bruge denne funktion?
SCIM er kun tilgængeligt for Canva Enterprise og Canva til distrikter, og det er ikke tilgængeligt for nye Canva Teams-abonnenter.
Begrænsninger: For teams inden for en organisations struktur (både single-team eller multi-team) understøttes brugerprovisionering og deprovisionering. Men alle andre funktioner, f.eks. klargøring af brugere direkte til specifikke teams eller oprettelse af grupper, understøttes ikke i øjeblikket.
Trin 1: Opret datalager
- Hvis du ikke allerede har gjort det, skal du oprette et datalager ved at gå til System og derefter Datalager.
- Vælg Opret nyt datalager, hvis din ønskede datakilde ikke er til stede. Datakilden fører en liste over brugere og deres attributter (navn, e-mail osv.).
Trin 2: Opret validator til adgangskodeoplysninger
- Hvis du ikke allerede har gjort det, skal du oprette en validator for adgangskodeoplysninger ved at gå til System, derefter validator for adgangskodeoplysninger og derefter Opret ny forekomst. Hvis du allerede har en adgangskodevalidator, skal du sørge for, at den er kompatibel med din datakilde.
- Sørg for, at adgangskodevalideringskontrakten har efternavn/efternavn, fornavn, brugernavn/id/UPN og mail.
Trin 3: Opret ny forbindelse
- Opret en ny forbindelse ved at vælge Programmer, derefter SP-forbindelser og derefter Opret forbindelse.
- Vælg Brug ikke en skabelon.
- Under fanen Forbindelsestype skal du vælge Browser SSO og derefter vælge SAML2.0 i rullemenuen.
- Vælg Browser SSO under fanen Forbindelsesindstillinger .
- Under fanen Importér metadata skal du vælge URL og derefter vælge Administrer partnermetadata-URL'er.
- Vælg Tilføj ny URL.
- Angiv navn og URL som https://www.canva.com/_saml/metadata.xml. Sørg for at fjerne markeringen i Validate metadata signature option.
- Vælg Indlæs metadata. Kontroller, om værdierne er korrekte, og vælg derefter Gem.
- Vælg det navn, du gav, i rullemenuen, vælg Indlæs metadata, og vælg derefter Næste.
- Tilføj generelle oplysninger, og sørg for, at forbindelses-id'et er som vist. Angiv et navn til applikationen, og ændr transaktionslogføring i henhold til dit krav.
Trin 4: Konfigurer browser SSO
- I PingFederate skal du vælge Browser SSO og derefter vælge Konfigurer Browser SSO.
- Under fanen SAML-profiler skal du vælge både IDP-initieret SSO og SP-initieret SSO.
- Under fanen Påstandslevetid skal du ændre værdien afhængigt af dine præferencer.
- Vælg Konfigurer oprettelse af påstand under Oprettelse af påstand.
- Vælg Standard.
- Kortattributter som vist på skærmbilledet herunder.
- Opret en ny adapterforekomst, eller vælg en hvilken som helst adapterforekomst, du måske allerede har. Hvis du allerede har en eksisterende adapterforekomst, skal du sørge for, at de attributter, som Canva har brug for, er tilgængelige.
- Forlæng kontrakten som vist. Bemærk, at attributterne kommer fra datalageret. Opdater dette i overensstemmelse hermed, hvis du bruger en anden datakilde, eller hvis attributterne med samme navn ikke er til stede. Kontrollér, at de attributter, vi har brug for, er e-mail, fornavn og efternavn.
- Vælg et id som den unikke nøgle. Ændr logføringsindstillingerne i henhold til dit krav.
- Konfigurer adapterkontrakten, eller vælg en kontrakt, hvis du allerede har en. De attributter, vi har brug for, er e-mail, fornavn og efternavn. Kortlæg i overensstemmelse hermed, og indtast derefter filterværdien.
- Vælg den nyoprettede adapter eller den eksisterende adapter i rullemenuen.
- Vælg Brug kun adapterkontraktværdier i SAML-udsagn.
- Juster kortlægningen som vist herunder. Hvis du foretrækker at have udstedelseskriterier, skal du tilføje dem her.
- Vælg Konfigurer protokolindstillinger under Protokolindstillinger.
- Kontrollér, om URL-adressen til login-slutpunktet er som vist.
- Fjern hakket i SÆBE og artefakt.
- Vælg Signer altid påstand.
- Under fanen Kryptering skal du vælge Ingen.
- Kontroller værdierne, og vælg derefter Gem.
- Vælg Konfigurer legitimationsoplysninger under fanen Legitimationsoplysninger.
- Opret et nyt certifikat, eller vælg et eksisterende aktivt.
Trin 5: Eksportér SP-forbindelsesmetadata
- Gå til Applications (Applikationer) i PingFederate, og derefter SP Connections (SP-forbindelser). Du bør se den nyoprettede forbindelse.
- Vælg Eksportér metadata.
- Under certifikater skal du vælge det certifikat, der blev brugt tidligere. Sørg for, at det certifikat, der bruges i forbindelsen, er det samme, der bruges til at underskrive de eksporterede metadata.
- Vælg Eksporter, og gem filen.
- Åbn den eksporterede fil, og notér certifikatværdien og SSO-postbindingsværdien.
- Gå til System, vælg Protokolindstillinger og derefter Føderationsoplysninger. Indtast INDLÆGSBINDINGSWEBADRESSEN fra de eksporterede metadata.
Trin 6: Bekræft dit domæne på Canva
- Log på din Canva-konto.
- Vælg din kontoprofil på startsiden for at åbne menuen.
- Vælg Indstillinger.
- Gå til sidemenuen, og klik på SSO og provisionering.
- Indtast dit teams domæne under Domænebekræftelse.
- Klik på Indsend domæne. Derefter får du et DNS-token.
- Opret en TXT-post for DNS-token ved hjælp af din domænevært. Det kan være nødvendigt at få hjælp fra dit IT-team til dette trin.
Få mere at vide om at tilføje en TXT-record i vores artikel Opsætning af Single Sign-on (SSO).
Trin 7: Konfigurer saml SSO i Canva
- Log på din Canva-konto.
- Vælg din kontoprofil på startsiden for at åbne menuen.
- Vælg Indstillinger.
- Gå til sidemenuen, og klik på SSO og provisionering.
- Indtast følgende oplysninger fra PingFederate under saml.
- I feltet saml 2.0-slutpunkt (http) skal du indsætte din webadresse til din Identitetsudbyders tjeneste til enkeltlogon. Du kan hente dette fra de metadata, der blev eksporteret.
- Indsæt dit udsteder-id i feltet Identitetsudbyderudsteder. Du kan hente dette fra de metadata, der blev eksporteret.
- Indsæt alt indholdet fra afsnittet X.509 -certifikat på de downloadede metadata i feltet Offentligt certifikat.
- Klik på Gem ændringer.
Trin 8: Afprøv din SSO-loginoplevelse
- Vælg din kontoprofil på startsiden for at åbne menuen.
- Vælg Indstillinger.
- Gå til sidemenuen, og klik på SSO og provisionering.
- Vælg SSO er valgfrit for alle under Vælg, hvem der skal bruge SSO.
- Log af din Canva-konto.
- Log på igen via SSO. Vælg Fortsæt med e-mail på loginsiden, og vælg derefter linket Fortsæt med enkeltlogon (SSO).
Hvis du blev omdirigeret til dit teams konto, betyder det, at du har konfigureret SSO!
Trin 9: Konfigurer styring af login og tilmelding
Vælg, hvordan du vil have, at teammedlemmer skal logge på dine SSO-administrerede teams.
- Vælg din kontoprofil på startsiden for at åbne menuen.
- Vælg Indstillinger.
- Gå til sidemenuen, og klik på SSO og provisionering.
- Vælg en mulighed under Vælg, hvem der skal bruge SSO. Få mere at vide om hver enkelt mulighed under Sådan konfigurerer du styring af login og tilmelding.
- Klik på Gem ændringer.
Hvis du har problemer med at konfigurere SSO, skal du tjekke artiklen Fejlfinding af SSO-fejl.
Var dette nyttigt?
Det var en hjælp for mig
Det var ikke en hjælp for mig