Διαμόρφωση SAML του Azure AD/ Entra ID (για επιχειρήσεις)
Ρυθμίστε την καθολική σύνδεση (SSO) για την ομάδα σας χρησιμοποιώντας το Azure Active Directory (AD)/ Entra ID της Microsoft.
Ο οδηγός αυτός προορίζεται για τους διαχειριστές και τους κατόχους του Canva Enterprise, οι οποίοι θα διαχειρίζονται τις ρυθμίσεις SSO της ομάδας τους. Για το Canva Education, μεταβείτε στο Azure AD/ Entra ID SAML Configuration (For Education).
Βήμα 1: Προσθήκη του Canva στο Azure AD/ Entra ID
- Από τον λογαριασμό διαχειριστή Azure AD ή Entra ID, μεταβείτε στο Microsoft Entra ID από το μενού της πύλης.
- Στην ενότητα Διαχείριση, επιλέξτε Enterprise εφαρμογές.
- Πατήστε Νέα αίτηση.
- Στη γραμμή αναζήτησης, πληκτρολογήστε Canva και, στη συνέχεια, επιλέξτε το από τη λίστα αποτελεσμάτων.
- Επιλέξτε Δημιουργία για να προσθέσετε την εφαρμογή.
- Επιλέξτε Ρύθμιση καθολικής σύνδεσης.
- Αποδεχτείτε και αποθηκεύστε τις ρυθμίσεις καθολικής σύνδεσης. Το αναγνωριστικό και η διεύθυνση URL απάντησης είναι προκαθορισμένα μέσω της εφαρμογής και δεν χρειάζονται ενημέρωση.
- Προαιρετικά: Στην ενότητα Χαρακτηριστικά και Αξιώσεις - τα ονόματα των αξιώσεων μπορούν να ενημερωθούν με τα παρακάτω για ευκολότερη κατανόηση.
- Στην ενότητα Πιστοποιητικό υπογραφής SAML , κάντε κλικ στην Επεξεργασία και μετά επιλέξτε Λήψη πιστοποιητικού Base64. Θα χρειαστεί να αντιγράψετε και να επικολλήσετε το κείμενο του πιστοποιητικού στο Canva αργότερα.
- Πιο κάτω, στην ενότητα Ρύθμιση Canva , αντιγράψτε τις ακόλουθες λεπτομέρειες. Θα τα χρειαστείτε για να ολοκληρώσετε τη ρύθμιση στο Canva.
- Διεύθυνση URL σύνδεσης
- Αναγνωριστικό Azure AD/ Entra
Βήμα 2: Επαλήθευση του τομέα σας
Αλλάζετε τον τομέα SSO σας; Για την αποφυγή διπλών λογαριασμών χρηστών, επικοινωνήστε με την ομάδα υποστήριξης πριν από την αλλαγή του τομέα.
- Συνδεθείτε στον λογαριασμό σας
- στο Canva. Μεταβείτε στο avatar του προφίλ
- σας και επιλέξτε Ρυθμίσεις. Από το πλαϊνό μενού, επιλέξτε SSO και
- παροχή . Στην ενότητα Επαλήθευση τομέα ,επιλέξτε Προσθήκη τομέα και πληκτρολογήστε τον τομέα της ομάδας σας. Πατήστε «Υποβολή τομέα»
- . Στη συνέχεια, θα λάβετε ένα διακριτικό DNS. Δημιουργήστε μια εγγραφή TXT του διακριτικού DNS χρησιμοποιώντας τον κεντρικό υπολογιστή του τομέα σας.
- Σε αυτό το βήμα μπορεί να απαιτείται η βοήθεια από την ομάδα IT σας.
Μάθετε περισσότερα σχετικά με την προσθήκη μιας εγγραφής TXT στο άρθρο μας Ρύθμιση καθολικής σύνδεσης (SSO).
Βήμα 3: Ρύθμιση του SAML SSO στο Canva
- Συνδεθείτε στον λογαριασμό σας στο Canva.
- Μεταβείτε στο avatar του προφίλ σας και επιλέξτε Ρυθμίσεις
- . Από το πλαϊνό μενού, επιλέξτε SSO και παροχή .
- Στην ενότητα Καθολική σύνδεση (SSO), επιλέξτε Διαχείριση και έπειτα Επεξεργασία μεταδεδομένων IdP
- . Στο πεδίο SSO ή URL σύνδεσης , επικολλήστε τη διεύθυνση URL σύνδεσης
- . Στο πεδίο Entity ID ή Issuer URL , επικολλήστε το Azure AD/Entra ID ID σας
- . Στο πεδίο δημόσιου πιστοποιητικού X.509 , επικολλήστε όλα ταπεριεχόμενα από το Πιστοποιητικό υπογραφής SAML - κωδικοποιήθηκε το Base64 ( δείγμα πιστοποιητικού ).
- Πατήστε Αποθήκευση και έπειτα .
Βήμα 4: Διαμόρφωση του TeamId στο Canva (προαιρετικό αν δεν είστε οργανισμός πολλαπλών ομάδων)
Η τιμή για το "Αναγνωριστικό ομάδας" θα πρέπει να αντιστοιχιστεί σε κάθε ομάδα στο Canva και θα πρέπει να είναι μια μοναδική τιμή. Μπορείτε να προσθέσετε/επεξεργαστείτε την τιμή "Αναγνωριστικό ομάδας" από έναν διαχειριστή οργανισμού.
Τι είναι το TeamId και γιατί είναι σημαντικό;
Το TeamId είναι ένα προσαρμοσμένο χαρακτηριστικό SAML για οργανισμούς πολλαπλών ομάδων, το οποίο υποδεικνύει την ιδιότητα μέλους της ομάδας. Το Canva προσθέτει χρήστες σε συγκεκριμένες ομάδες εάν δεν είναι ήδη μέλη αλλά δεν καταργεί χρήστες με βάση αυτό το χαρακτηριστικό.
Η τιμή για το "Αναγνωριστικό ομάδας" θα πρέπει να αντιστοιχιστεί σε κάθε ομάδα στο Canva και θα πρέπει να είναι μια μοναδική τιμή. Μπορείτε να προσθέσετε/επεξεργαστείτε την τιμή "Αναγνωριστικό ομάδας" από έναν διαχειριστή οργανισμού.
- Συνδεθείτε ως διαχειριστής οργανισμού.
- Από την αρχική σελίδα, μεταβείτε στις Ρυθμίσεις.
- Στην ενότητα «Ρυθμίσεις οργανισμού», μεταβείτε στις «Ομάδες».
- Πατήστε Περισσότερα δίπλα στην ομάδα που θέλετε να επεξεργαστείτε.
- Επιλέξτε Επεξεργασία αναγνωριστικού ομάδας.
- Εισαγάγετε μια μοναδική τιμή για το Αναγνωριστικό ομάδας και αποθηκεύστε τις αλλαγές σας.
Βήμα 5: Διαμόρφωση του TeamId στο Azure
Πριν συνεχίσετε, βεβαιωθείτε ότι:
- Το Αναγνωριστικό ομάδας έχει διαμορφωθεί στο Canva.
- Η εφαρμογή Canva προστίθεται στο Azure AD/Entra ID.
- Οι ομάδες Azure ανατίθενται στην εφαρμογή Canva.
- Στο Azure AD/Entra ID, μεταβείτε στην εφαρμογή Canva Enterprise > Single Sign-On > Attributes & Claims και κάντε κλικ στην επιλογή Edit (Επεξεργασία).
- Αφού ολοκληρώσετε τη διαδικασία, ακολουθήστε τα παρακάτω βήματα:
Επιλογή 1: Προσθήκη TeamId ως χαρακτηριστικού
- Μεταβείτε στις Συνθήκες κατοχύρωσης και ρυθμίστε ένα νέο χαρακτηριστικό:
- UserType: Μέλη
- Πηγή: Χαρακτηριστικό
- Τιμή: Όνομα ή αναγνωριστικό ομάδας
- Αναθέστε ομάδες για κάθε συνθήκη και αποθηκεύστε.
Μπορείτε να ορίσετε πεδίο εφαρμογής για πολλές ομάδες ανά συνθήκη. Αν έχετε πολλές ομάδες που πρέπει να ενταχθούν στην ίδια ομάδα Canva, επιλέξτε τις όλες σε αυτήν την κατάσταση.
Αυτό θα στείλει μόνο 1 αναγνωριστικό ομάδας για έναν χρήστη. Εάν ένας χρήστης είναι σε πολλές ομάδες, δεν θα σταλούν πολλά αναγνωριστικά ομάδας.
Επιλογή 2: Χρήση ομαδικών αξιώσεων
Αυτή η ομάδα πρέπει να περιέχει όλους τους χρήστες του οργανισμού και να είναι η μόνη ομάδα που αποστέλλεται ως μέρος της αξίωσης.
1. Προσθέστε μια ομαδική αξίωση και ονομάστε την TeamId. 2. Διαμορφώστε τις ομαδικές αξιώσεις σύμφωνα με τις οδηγίες της υπηρεσίας καταλόγου Active Directory του Azure.
Επιλογή 3: Χρησιμοποιήστε ένα υπάρχον μοναδικό χαρακτηριστικό
Αν στην εφαρμογή σας SAML περιλαμβάνεται χαρακτηριστικό με μοναδικό αναγνωριστικό που σχετίζεται με τον οργανισμό, μπορεί αυτό να χρησιμοποιηθεί ως χαρακτηριστικό «TeamId» για την αποστολή πληροφοριών σχετικά με την ομάδα στην οποία θα πρέπει να ανήκει ο κάθε χρήστης.
- Προσθέστε έναν ισχυρισμό και ονομάστε τον TeamId.
- Ορίστε το Χαρακτηριστικό προέλευσης σε ένα υπάρχον μοναδικό αναγνωριστικό.
Βήμα 6: Κάντε δοκιμή της εμπειρίας σύνδεσης SSO
Υπάρχουν δύο εύκολοι τρόποι να ελέγξετε τη ρύθμισή σας:
Επιλογή 1: Χρησιμοποιήστε το κουμπί «Δοκιμή SSO».
- Μεταβείτε στο avatar του προφίλ σας και επιλέξτε Ρυθμίσεις.
- Από το πλαϊνό μενού, επιλέξτε την καρτέλα SSO και παροχή.
- Στην ενότητα Καθολική σύνδεση (SSO), επιλέξτε Διαχείριση, έπειτα Δοκιμή SSO.
Επιλογή 2: Αποσύνδεση και δοκιμή σύνδεσης SSO
- Μεταβείτε στην ενότητα SSO και παροχή και, στη συνέχεια, επιλέξτε Καθολική σύνδεση (SSO)
- Πατήστε «Διαχείριση» και μετά επιλέξτε Διαμόρφωση ρυθμίσεων SSO.
- Ορίστε την επιλογή ρυθμίσεων SSO σε Προαιρετική για όλους.
- Αποσυνδεθείτε από τον λογαριασμό Canva.
- Στη σελίδα σύνδεσης, επιλέξτε Συνέχεια με email και μετά Σύνδεση με SSO.
Εάν γίνει ανακατεύθυνση στον λογαριασμό της ομάδας σας, ρυθμίσατε επιτυχώς την SSO!
Βήμα 7: Ρύθμιση των στοιχείων ελέγχου σύνδεσης και εγγραφής
Επιλέξτε πώς θέλετε να συνδέονται οι χρήστες στις ομάδες που διαχειρίζεστε με SSO.
- Μεταβείτε στο avatar του προφίλ σας και επιλέξτε Ρυθμίσεις.
- Από το πλαϊνό μενού, επιλέξτε SSO και παροχή.
- Επιλέξτε Καθολική σύνδεση (SSO), έπειτα Διαχείριση και έπειτα Διαμόρφωση ρυθμίσεων SSO.
- Επιλέξτε τη ρύθμιση SSO που προτιμάτε. Μάθετε περισσότερα για κάθε επιλογή στην ενότητα Ρύθμιση ελέγχου σύνδεσης και εγγραφής.
- Πατήστε Αποθήκευση σύνδεσης
Εάν αντιμετωπίζετε προβλήματα με τη ρύθμιση της SSO, ανατρέξτε στο άρθρο Αντιμετώπιση σφαλμάτων SSO.
Σας φάνηκε χρήσιμο;
Χρήσιμο
Δεν είναι χρήσιμο