Canva - Αρχική
Βοήθεια

Διαμόρφωση SAML του ADFS (για επιχειρήσεις)


Η μετάφραση αυτού του άρθρου πραγματοποιήθηκε μέσω μηχανικής μετάφρασης. Αν εντοπίσετε κάποιο λάθος, μπορείτε να μας ενημερώσετε.

Ρυθμίστε την καθολική σύνδεση (SSO) για τον οργανισμό σας, χρησιμοποιώντας τις υπηρεσίες ομοσπονδίας καταλόγου Active Directory (ADFS) της Microsoft.

Ο οδηγός αυτός προορίζεται για τους διαχειριστές και τους κατόχους του Canva Enterprise, οι οποίοι θα διαχειρίζονται τις ρυθμίσεις SSO της ομάδας τους. Για το Canva Education, μεταβείτε στη Διαμόρφωση SAML του ADFS (για εκπαίδευση).

Βήμα 1: Προσθήκη του Canva στο ADFS

  1. Συνδεθείτε στον διακομιστή ADFS. Εάν χρειάζεστε βοήθεια με την ανάπτυξη του ADFS, ελέγξτε αυτόν τον οδηγό.
  2. Ανοίξτε την κονσόλα διαχείρισης ADFS και επιλέξτε Σχέσεις αξιοπιστίας > Αξιόπιστα συμβαλλόμενα μέρη.
  3. Από το μενού Ενέργειες, κάντε κλικ στην επιλογή Προσθήκη αξιοπιστίας συμβαλλόμενου μέρους. Αυτό θα ανοίξει έναν οδηγό που θα σας καθοδηγήσει κατά τη διαδικασία.
  4. Στο βήμα Επιλέξτε πηγή δεδομένων, αλλάξτε χειροκίνητα την επιλογή Εισαγωγή δεδομένων σχετικά με το αξιόπιστο μέρος.
  5. Στην καρτέλα Καθορισμός εμφανιζόμενου ονόματος, εισαγάγετε «Canva».
  6. Στο βήμα Επιλογή προφίλ, επιλέξτε Προφίλ AD FS.
  7. Στο βήμα Διαμόρφωση πιστοποιητικού, αφήστε τις ρυθμίσεις πιστοποιητικού στις προεπιλεγμένες τιμές τους.
  8. Στο βήμα Διαμόρφωση διεύθυνσης URL, επιλέξτε Ενεργοποίηση υποστήριξης για το πρωτόκολλο SAML 2.0 WebSSO και εισαγάγετε το τελικό σημείο της υπηρεσίας SAML της Canva: https://www.canva.com/login/saml.
  9. Στο βήμα Ρύθμιση αναγνωριστικών, πληκτρολογήστε https://www.canva.com, και κάντε κλικ στην Προσθήκη.
  10. Στο επόμενο βήμα, μπορείτε να προσθέσετε προαιρετικό έλεγχο ταυτότητας πολλών παραγόντων.
  11. Στο βήμα Επιλογή κανόνων έγκρισης έκδοσης, επιλέξτε Να επιτρέπεται σε όλους τους χρήστες να έχουν πρόσβαση σε αυτό το αξιόπιστο μέρος. Κάντε κλικ στο Επόμενο, και ελέγξτε ρυθμίσεις σας.
  12. Στην τελική οθόνη, βεβαιωθείτε ότι το Άνοιγμα παραθύρου διαλόγου της επεξεργασίας κανόνων αξίωσης για αυτόν τον αξιόπιστο συμβαλλόμενο κλείνει είναι επιλεγμένο. Πατήστε Κλείσιμο.

Βήμα 2: Δημιουργήστε κανόνες ή αξιώσεις ισχυρισμού

Μετά την προσθήκη του Canva στο ADFS, θα ανοίξει το εργαλείο επεξεργασίας κανόνων αξίωσης, όπου θα μπορείτε να δημιουργήσετε κανόνες ή αξιώσεις ισχυρισμού.

Θα χρειαστείτε δύο αξιώσεις: μία για Χαρακτηριστικά Canva και μία για NameID. Το Canva λαμβάνει μόνο χαρακτηριστικά και τιμές τύπου εξερχόμενης αξίωσης, επομένως η λίστα χαρακτηριστικών μπορεί να φαίνεται διαφορετική.

  1. Πατήστε Προσθήκη κανόνα.
  2. Δημιουργήστε έναν κανόνα για την αποστολή χαρακτηριστικών LDAP ως αξιώσεων. Προσθέστε τύπους εξερχόμενων αξιώσεων για τα Email, FirstName και LastName (Σημείωση: Οι τύποι εξερχόμενων αξιώσεων κάνουν διάκριση πεζών-κεφαλαίων).
  3. Δημιουργήστε έναν άλλο κανόνα για τον μετασχηματισμό μιας εισερχόμενης αξίωσης. Ανοίξτε τον απαιτούμενο κανόνα αξίωσης NameID και αλλάξτε τη μορφή εξερχόμενου αναγνωριστικού ονόματος σε Μόνιμο αναγνωριστικό. Πατήστε Τέλος για αποθήκευση.

Βήμα 3: Επαλήθευση του τομέα σας

Αλλάζετε τον τομέα SSO σας; Για την αποφυγή διπλών λογαριασμών χρηστών, επικοινωνήστε με την ομάδα υποστήριξης πριν από την αλλαγή του τομέα.

  1. Συνδεθείτε στον λογαριασμό σας στο Canva.
  2. Μεταβείτε στο avatar του προφίλ σας και επιλέξτε
    Ρυθμίσεις.
  3. Από το πλαϊνό μενού, επιλέξτε
    SSO και παροχή.
  4. Στην ενότητα Επαλήθευση τομέα, επιλέξτε Προσθήκη τομέα και πληκτρολογήστε τον τομέα της ομάδας σας.
  5. Πατήστε «Υποβολή τομέα». Στη συνέχεια, θα λάβετε ένα διακριτικό DNS.
  6. Δημιουργήστε μια εγγραφή TXT του διακριτικού DNS χρησιμοποιώντας τον κεντρικό υπολογιστή του τομέα σας. Σε αυτό το βήμα μπορεί να απαιτείται η βοήθεια από την ομάδα IT σας.

Μάθετε περισσότερα σχετικά με την προσθήκη μιας εγγραφής TXT στο άρθρο μας Ρύθμιση καθολικής σύνδεσης (SSO).

Βήμα 4: Ρύθμιση SAML SSO στο Canva

  1. Συνδεθείτε στον λογαριασμό σας στο Canva.
  2. Μεταβείτε στο avatar του προφίλ σας και επιλέξτε
    Ρυθμίσεις.
  3. Από το πλαϊνό μενού, επιλέξτε
    SSO και παροχή.
  4. Στην ενότητα Καθολική σύνδεση (SSO), επιλέξτε Διαχείρισηκαι μετά Επεξεργασία μεταδεδομένων IdP.
  5. Στο πεδίο SSO ή URL σύνδεσης , εισαγάγετε τη διεύθυνση URL τελικού σημείου SAML 2.0 (ονομάζεται και SAML 2.0/W-Federation URL).
  6. Στο πεδίο Entity ID ή Issuer URL, εισαγάγετε τον Identity Provider Issuer.
  7. Στο πεδίο δημόσιο πιστοποιητικό X.509, επικολλήστε όλα τα περιεχόμενα από το πιστοποιητικό που κατεβάσατε (δείγμα πιστοποιητικού).
  8. Επιλέξτε Αποθήκευση και επόμενο.

Βήμα 5: Κάντε δοκιμή της εμπειρίας σύνδεσης SSO

Υπάρχουν δύο εύκολοι τρόποι να ελέγξετε τη ρύθμισή σας:

Επιλογή 1: Χρησιμοποιήστε το κουμπί «Δοκιμή SSO».

  1. Μεταβείτε στο avatar του προφίλ σας και επιλέξτε
    Ρυθμίσεις.
  2. Από το πλαϊνό μενού, επιλέξτε
    την καρτέλα SSO και παροχή.
  3. Στην ενότητα Καθολική σύνδεση (SSO), επιλέξτε Διαχείριση, έπειτα Δοκιμή SSO.

Επιλογή 2: Αποσύνδεση και δοκιμή σύνδεσης SSO

  1. Μεταβείτε στην
    ενότητα SSO και παροχή και, στη συνέχεια, επιλέξτε Καθολική σύνδεση (SSO) και μετά Διαχείριση και Διαμόρφωση ρυθμίσεων SSO.
  2. Ορίστε την επιλογή ρυθμίσεων SSO σε Προαιρετική για όλους.
  3. Αποσυνδεθείτε από τον λογαριασμό Canva.
  4. Στη σελίδα σύνδεσης, επιλέξτε Συνέχεια με email και μετά Σύνδεση με SSO.

Εάν γίνει ανακατεύθυνση στον λογαριασμό της ομάδας σας, ρυθμίσατε επιτυχώς την SSO!

Βήμα 6: Ρύθμιση στοιχείων ελέγχου σύνδεσης και εγγραφής

Επιλέξτε πώς θέλετε να συνδέονται οι χρήστες στις ομάδες που διαχειρίζεστε με SSO.

  1. Στην αρχική σελίδα, μεταβείτε στο avatar του προφίλ σας και επιλέξτε
    Ρυθμίσεις.
  2. Από το πλαϊνό μενού, επιλέξτε
    SSO και παροχή.
  3. Πατήστε Καθολική σύνδεση (SSO) και μετά Διαχείριση και Διαμόρφωση ρυθμίσεων SSO.
  4. Επιλέξτε τη ρύθμιση SSO που προτιμάτε. Μάθετε περισσότερα για κάθε επιλογή στην ενότητα Ρύθμιση ελέγχου σύνδεσης και εγγραφής.
  5. Πατήστε Αποθήκευση σύνδεσης.

Εάν αντιμετωπίζετε προβλήματα με τη ρύθμιση της SSO, ανατρέξτε στο άρθρο Αντιμετώπιση σφαλμάτων SSO.

Σας φάνηκε χρήσιμο;

Χρήσιμο

Δεν είναι χρήσιμο

Προβλήθηκαν επίσης