Ρύθμιση παραμέτρων Okta SAML
Ρυθμίστε την καθολική σύνδεση (SSO) για τον οργανισμό σας χρησιμοποιώντας το Okta.
Ποιος μπορεί να χρησιμοποιήσει αυτήν τη δυνατότητα;
Το SCIM είναι διαθέσιμο μόνο για το Canva Enterprise και το Canva για Περιφέρειες και δεν είναι διαθέσιμο για νέους συνδρομητές των Ομάδων Canva.
Περιορισμοί: Για ομάδες εντός της δομής ενός οργανισμού (τόσο μίας ομάδας όσο και πολλαπλών ομάδων), υποστηρίζεται η παροχή και η απόλυση χρηστών. Ωστόσο, όλες οι άλλες λειτουργίες, όπως η παροχή χρηστών απευθείας σε συγκεκριμένες ομάδες ή η δημιουργία ομάδων, δεν υποστηρίζονται επί του παρόντος.
Βήμα 1: Προσθήκη του Canva στο Okta
- Από τον Πίνακα εργαλείων του Okta, μεταβείτε στις «Εφαρμογές».
- Κάντε κλικ στην «Περιήγηση στον Κατάλογο Εφαρμογών».
- Στον κατάλογο εφαρμογών, αναζητήστε το «Canva».
- Κάντε κλικ στο στοιχείο «Προσθήκη Ενσωμάτωσης»
- Στη σελίδα «Επιλογές Σύνδεσης», επιλέξτε SAML 2.0 και μετά κάντε κλικ στην Προβολή Οδηγιών Εγκατάστασης.
- Στη σελίδα «Οδηγίες Εγκατάστασης», μεταβείτε στην ενότητα «διαπιστευτήρια SAML» και αντιγράψτε τα ακόλουθα στοιχεία. Θα τα χρειαστείτε για να ολοκληρώσετε την εγκατάσταση του Canva.
- Διεύθυνση URL μοναδικής σύνδεσης παρόχου ταυτότητας
- Εκδότης παρόχου ταυτότητας
- Πιστοποιητικό X.509 (Πατήστε Λήψη και αντιγράψτε τα περιεχόμενα του φακέλου)
Βήμα 2: Επαλήθευση του τομέα σας
Αλλάζετε τον τομέα SSO σας; Για την αποφυγή διπλών λογαριασμών χρηστών, επικοινωνήστε με την ομάδα υποστήριξης πριν από την αλλαγή του τομέα.
- Συνδεθείτε στον λογαριασμό σας Canva.
- Στην αρχική σελίδα, επιλέξτε το προφίλ του λογαριασμού σας για να ανοίξετε το μενού.
- Επιλέξτε το εικονίδιο με το γρανάζι Ρυθμίσεις
- Από το πλαϊνό μενού, κάντε κλικ στην καρτέλα SSO και παροχή.
- Στην ενότητα «Επαλήθευση τομέα», εισαγάγετε τον τομέα της ομάδας σας.
- Κάντε κλικ στην «Υποβολή τομέα». Στη συνέχεια, θα σας παρασχεθεί ένα διακριτικό DNS.
- Δημιουργήστε μια εγγραφή TXT του διακριτικού DNS χρησιμοποιώντας τον κεντρικό υπολογιστή του τομέα σας. Ενδέχεται να χρειαστεί βοήθεια από την ομάδα IT σας για αυτό το βήμα.
Μάθετε περισσότερα σχετικά με την προσθήκη μιας εγγραφής TXT στο άρθρο μας Ρύθμιση καθολικής σύνδεσης (SSO).
Βήμα 3: Ρύθμιση του SAML SSO στο Canva
- Συνδεθείτε στον λογαριασμό σας Canva.
- Στην αρχική σελίδα, επιλέξτε το προφίλ του λογαριασμού σας για να ανοίξετε το μενού.
- Επιλέξτε «Ρυθμίσεις».
- Από το πλαϊνό μενού, κάντε κλικ στην καρτέλα SSO και παροχή.
- Κάντε κλικ στην επιλογή καθολική σύνδεση (SSO) > Διαχείριση > Επεξεργασία μεταδεδομένων IdP.
- Εισαγάγετε τα στοιχεία του παρόχου της ταυτότητάς σας στα τρία πεδία:
- SSO ή διεύθυνση URL σύνδεσης: Επικολλήστε τη διεύθυνση URL μοναδικής σύνδεσης παρόχου ταυτότητας.
- Entity ID ή Issuer URL: Επικολλήστε τον εκδότη του παρόχου ταυτότητάς σας.
- X.509 Δημόσιο πιστοποιητικό: Επικολλήστε όλα τα περιεχόμενα από το Πιστοποιητικό X.509 (δείγμα πιστοποιητικού).
- Κάντε κλικ στην επιλογή «Αποθήκευση» και «Επόμενο»
Βήμα 4: Διαμόρφωση του TeamId στο Canva (προαιρετικό αν δεν είστε οργανισμός πολλαπλών ομάδων)
Η τιμή για το "Αναγνωριστικό ομάδας" θα πρέπει να αντιστοιχιστεί σε κάθε ομάδα στο Canva και θα πρέπει να είναι μια μοναδική τιμή. Μπορείτε να προσθέσετε/επεξεργαστείτε την τιμή "Αναγνωριστικό ομάδας" από έναν διαχειριστή οργανισμού.
Τι είναι το TeamId και γιατί είναι σημαντικό;
Το TeamId είναι ένα προσαρμοσμένο χαρακτηριστικό SAML για οργανισμούς πολλαπλών ομάδων, το οποίο υποδεικνύει την ιδιότητα μέλους της ομάδας. Το Canva προσθέτει χρήστες σε συγκεκριμένες ομάδες εάν δεν είναι ήδη μέλη αλλά δεν καταργεί χρήστες με βάση αυτό το χαρακτηριστικό.
- Συνδεθείτε ως διαχειριστής οργανισμού.
- Από την αρχική σελίδα, μεταβείτε στις Ρυθμίσεις.
- Στην ενότητα «Ρυθμίσεις οργανισμού», μεταβείτε στις «Ομάδες».
- Πατήστε Περισσότερα δίπλα στην ομάδα που θέλετε να επεξεργαστείτε.
- Επιλέξτε Επεξεργασία αναγνωριστικού ομάδας.
- Εισαγάγετε μια μοναδική τιμή για το Αναγνωριστικό ομάδας και αποθηκεύστε τις αλλαγές σας.
Βήμα 5: Ρύθμιση παραμέτρων του TeamId στο Okta
Πριν συνεχίσετε, βεβαιωθείτε ότι:
- Η εφαρμογή Canva Okta έχει ρυθμιστεί.
- Οι ομάδες Okta ανατίθενται στην εφαρμογή Canva.
- Οι ρυθμίσεις SAML έχουν διαμορφωθεί στο Canva.
Επιλογή 1: Χρήση συμβάσεων ομαδικής ονοματοδοσίας
- Στο Okta, μεταβείτε στις επιλογές Κατάλογος > Ομάδες.
- Δημιουργήστε ομάδες ακολουθώντας μια συνεπή σύμβαση ονοματοδοσίας (π.χ. όλες οι ομάδες ξεκινούν με "Acme").
- Επεξεργαστείτε τις ρυθμίσεις SAML μεταβαίνοντας στα Γενικά > Ρυθμίσεις SAML > Επεξεργασία και κάντε κλικ στο Επόμενο μέχρι να φτάσετε στην οθόνη Ρύθμιση παραμέτρων SAML.
- Διαμόρφωση του χαρακτηριστικού ομάδας:
- Όνομα - αναγνωριστικό ομάδας
- Μορφή ονόματος (προαιρετικά) - Απροσδιόριστο
- Φίλτρο - Ξεκινά με
- Τιμή: Η σύμβαση ομαδικής ονομασίας (π.χ. "Acme").
- Αποθηκεύστε τις ρυθμίσεις και ελέγξτε τις αλλαγές μεταβαίνοντας στις Εφαρμογές > Canva.
Επιλογή 2: Χαρτογράφηση αναγνωριστικών μεμονωμένων ομάδων
- Βεβαιωθείτε ότι τα ονόματα των ομάδων Okta ταιριάζουν με το Αναγνωριστικό ομάδας για τις ομάδες Canva.
- Διεπαφή ομάδας Okta
- Ομάδες Canva με αναγνωριστικά
- Διεπαφή ομάδας Okta
- Εξαγωγή αναγνωριστικών ομάδας με πλοήγηση σε κάθε ομάδα στο Okta. Καταγράψτε το αναγνωριστικό ομάδας από τη διεύθυνση URL (γράμματα και αριθμοί μετά το τελευταίο /).
- Στο Okta, μεταβείτε στις «Γενικά» > «Ρυθμίσεις SAML» > «Επεξεργασία» και κάντε κλικ στο «Επόμενο».
- Προσθέστε ένα χαρακτηριστικό:
- Name: TeamId
- Τιμή: Χρησιμοποιήστε την ακόλουθη μορφή:
- Αντικαταστήστε το < αναγνωριστικό ομάδας > με τα πραγματικά αναγνωριστικά ομάδας που εξαγάγατε στο Βήμα 2.
- Κάντε κλικ στο Επόμενο και, στη συνέχεια, στο Τέλος.
Βήμα 6: Κάντε δοκιμή της εμπειρίας σύνδεσης SSO
Υπάρχουν δύο εύκολοι τρόποι για να ελέγξετε τη ρύθμιση SSO:
Επιλογή 1: Χρησιμοποιήστε το κουμπί Δοκιμή SSO
Εάν εξακολουθείτε να βρίσκεστε στη σελίδα Ρύθμιση SSO, μεταβείτε στην ενότητα Δοκιμή της σύνδεσής σας SSO και κάντε κλικ στην επιλογή Δοκιμή SSO. Αν ξεκινάτε από την αρχική σελίδα του Canva:
- Στην κάτω αριστερή γωνία, κάντε κλικ στο άβαταρ του προφίλ σας και μετά επιλέξτε Ρυθμίσεις.
- Από το πλαϊνό μενού, κάντε κλικ στην καρτέλα SSO και παροχή.
- Στην ενότητα Καθολική σύνδεση (SSO) > Διαχείριση > Δοκιμή SSO.
Με αυτόν τον τρόπο, μπορείτε να ελέγξετε γρήγορα αν όλα λειτουργούν χωρίς να αποσυνδεθείτε.
Επιλογή 2: Αποσύνδεση και επανασύνδεση με χρήση SSO
- Πριν αποσυνδεθείτε, μεταβείτε στην καρτέλα SSO και παροχή.
- Κάντε κλικ στην επιλογή καθολική σύνδεση (SSO) > Διαχείριση > Ρύθμιση παραμέτρων SSO.
- Ορίστε την επιλογή σύνδεσης σε Προαιρετικό για όλους.
- Αποσυνδεθείτε από τον λογαριασμό σας στο Canva.
- Στη σελίδα σύνδεσης, κάντε κλικ στην επιλογή «Συνέχεια με email» και έπειτα επιλέξτε «Σύνδεση με SSO».
Εάν μεταφερθείτε στη σελίδα της ομάδας σας αφού συνδεθείτε, αυτό σημαίνει ότι ρυθμίσατε επιτυχώς την SSO! Εάν προκύψει κάποιο σφάλμα, ανατρέξτε στο άρθρο Αντιμετώπιση σφαλμάτων SSO για βοήθεια.
Γρήγορη συμβουλή: Η χρήση και των δύο μεθόδων μπορεί να σας προσφέρει επιπλέον σιγουριά ότι όλα έχουν ρυθμιστεί σωστά.
Βήμα 7: Ρύθμιση των στοιχείων ελέγχου σύνδεσης και εγγραφής
Επιλέξτε πώς θέλετε να συνδέονται οι χρήστες στις ομάδες που διαχειρίζεστε με SSO.
- Στην αρχική σελίδα, επιλέξτε το προφίλ του λογαριασμού σας για να ανοίξετε το μενού.
- Μεταβείτε στις «Ρυθμίσεις» > SSO και παροχή.
- Κάντε κλικ στην επιλογή καθολική σύνδεση (SSO) > Διαχείριση > Ρύθμιση παραμέτρων SSO.
- Επιλέξτε μία από τις επιλογές εισόδου. Μάθετε περισσότερα σχετικά με κάθε επιλογή στη Ρύθμιση στοιχείων ελέγχου σύνδεσης και εγγραφής.
- Πατήστε «Αποθήκευση αλλαγών».
Εάν αντιμετωπίζετε προβλήματα με τη ρύθμιση της SSO, ανατρέξτε στο άρθρο Αντιμετώπιση σφαλμάτων SSO.
Σας φάνηκε χρήσιμο;
Χρήσιμο
Δεν είναι χρήσιμο