Ρύθμιση παραμέτρων PingFederate SAML
Πριν ρυθμίσετε την καθολική σύνδεση (SSO) για την ομάδα σας, βεβαιωθείτε ότι έχετε τα εξής:
- Ένας λογαριασμός PingFederate.
- Ένας λογαριασμός Canva με επαληθευμένο τομέα και πρόσβαση διαχειριστή/ιδιοκτήτη είναι διαθέσιμος.
- Διαθέσιμη αποθήκευση δεδομένων χρηστών (π.χ. LDAP). Δεδομένου ότι η διαμόρφωση των καταστημάτων δεδομένων μπορεί να διαφέρει από εταιρεία σε εταιρεία, δεν θα υπεισέλθουμε σε λεπτομέρειες σχετικά με τη ρύθμισή τους.
Αφού πληροίτε τις παραπάνω απαιτήσεις, μπορείτε να ξεκινήσετε τη ρύθμιση SSO για την ομάδα σας.
Ποιος μπορεί να χρησιμοποιήσει αυτήν τη δυνατότητα;
Το SCIM είναι διαθέσιμο μόνο για το Canva Enterprise και το Canva για Περιφέρειες και δεν είναι διαθέσιμο για νέους συνδρομητές των Ομάδων Canva.
Περιορισμοί: Για ομάδες εντός της δομής ενός οργανισμού (τόσο μίας ομάδας όσο και πολλαπλών ομάδων), υποστηρίζεται η παροχή και η απόλυση χρηστών. Ωστόσο, όλες οι άλλες λειτουργίες, όπως η παροχή χρηστών απευθείας σε συγκεκριμένες ομάδες ή η δημιουργία ομάδων, δεν υποστηρίζονται επί του παρόντος.
Βήμα 1: Δημιουργία χώρου αποθήκευσης δεδομένων
- Εάν δεν το έχετε κάνει ήδη, δημιουργήστε ένα Data store πηγαίνοντας στο System και στη συνέχεια στο Data store.
- Επιλέξτε ΔΗΜΙΟΥΡΓΙΑ ΝΕΟΥ ΑΠΟΘΗΚΕΥΤΗΡΙΟΥ ΔΕΔΟΜΕΝΩΝ εάν δεν υπάρχει η επιθυμητή πηγή δεδομένων. Η πηγή δεδομένων θα διατηρεί μια λίστα χρηστών και των χαρακτηριστικών τους (όνομα, email, κ.λπ.).
Βήμα 2: Δημιουργία επικυρωτή διαπιστευτηρίων κωδικού πρόσβασης
- Εάν δεν το έχετε κάνει ακόμα, δημιουργήστε έναν επικυρωτή διαπιστευτηρίων κωδικού πρόσβασης μεταβαίνοντας στο Σύστημα, στη συνέχεια στο Επικυρωτή διαπιστευτηρίων κωδικού πρόσβασης και, στη συνέχεια, στη Δημιουργία νέας παρουσίας. Εάν έχετε ήδη έναν επικυρωτή διαπιστευτηρίων κωδικού πρόσβασης, βεβαιωθείτε ότι είναι συμβατός με την προέλευση δεδομένων σας.
- Βεβαιωθείτε ότι η σύμβαση επικύρωσης διαπιστευτηρίων κωδικού πρόσβασης έχει επώνυμο/επώνυμο, όνομα, όνομα χρήστη/ αναγνωριστικό/ UPN και ταχυδρομείο.
Βήμα 3: Δημιουργία νέας σύνδεσης
- Δημιουργήστε μια νέα σύνδεση επιλέγοντας Εφαρμογές, έπειτα Συνδέσεις SP και μετά Δημιουργία σύνδεσης.
- Επιλέξτε Μην χρησιμοποιείτε ένα πρότυπο.
- Στην καρτέλα Τύπος σύνδεσης, επιλέξτε SSO προγράμματος περιήγησης και, στη συνέχεια, από το αναπτυσσόμενο μενού, επιλέξτε SAML2.0.
- Στην καρτέλα Επιλογές σύνδεσης, επιλέξτε Πρόγραμμα περιήγησης SSO.
- Στην καρτέλα Εισαγωγή μεταδεδομένων, επιλέξτε URL και, στη συνέχεια, επιλέξτε Διαχείριση διευθύνσεων URL μεταδεδομένων συνεργατών.
- Επιλέξτε Προσθήκη νέας διεύθυνσης URL.
- Εισαγάγετε το όνομα και τη διεύθυνση URL ως https://www.canva.com/_saml/metadata.xml. Βεβαιωθείτε ότι έχετε αποεπιλέξει την επιλογή Επαλήθευση υπογραφής μεταδεδομένων.
- Επιλέξτε Φόρτωση μεταδεδομένων. Ελέγξτε αν οι τιμές είναι σωστές και, στη συνέχεια, επιλέξτε Αποθήκευση.
- Επιλέξτε το όνομα που δώσατε από το αναπτυσσόμενο μενού, επιλέξτε Φόρτωση μεταδεδομένων και, στη συνέχεια, επιλέξτε Επόμενο.
- Προσθέστε γενικές πληροφορίες και βεβαιωθείτε ότι το αναγνωριστικό σύνδεσης είναι όπως φαίνεται. Δώστε ένα όνομα στην εφαρμογή και αλλάξτε την καταγραφή συναλλαγών σύμφωνα με την απαίτησή σας.
Βήμα 4: Διαμόρφωση SSO του προγράμματος περιήγησης
- Στο PingFederate, επιλέξτε Browser SSO και, στη συνέχεια, επιλέξτε Configure Browser SSO.
- Στην καρτέλα προφίλ SAML, επιλέξτε τόσο το SSO που ξεκίνησε από το IDP όσο και το SSO που ξεκίνησε από το SP.
- Στην καρτέλα Ισχυρισμός διάρκειας ζωής, αλλάξτε την τιμή ανάλογα με τις προτιμήσεις σας.
- Στην ενότητα Δημιουργία βεβαίωσης, επιλέξτε Διαμόρφωση δημιουργίας βεβαίωσης.
- Επιλέξτε Πρότυπο.
- Χαρακτηριστικά χάρτη όπως φαίνεται στο παρακάτω στιγμιότυπο οθόνης.
- Δημιουργήστε μια νέα παρουσία προσαρμογέα ή επιλέξτε οποιαδήποτε παρουσία προσαρμογέα που μπορεί να έχετε ήδη. Αν έχετε ήδη μια υπάρχουσα παρουσία προσαρμογέα, βεβαιωθείτε ότι τα χαρακτηριστικά που χρειάζεται το Canva είναι διαθέσιμα.
- Παρατείνετε τη σύμβαση όπως φαίνεται. Σημειώστε ότι τα χαρακτηριστικά προέρχονται από την αποθήκευση δεδομένων. Ενημερώστε το ανάλογα εάν χρησιμοποιείτε διαφορετική προέλευση δεδομένων ή εάν δεν υπάρχουν τα χαρακτηριστικά με το ίδιο όνομα. Βεβαιωθείτε ότι τα χαρακτηριστικά που χρειαζόμαστε είναι το email, το όνομα και το επώνυμο.
- Επιλέξτε ένα αναγνωριστικό ως το μοναδικό κλειδί. Αλλάξτε τις επιλογές καταγραφής σύμφωνα με τις απαιτήσεις σας.
- Διαμορφώστε τη σύμβαση προσαρμογέα ή επιλέξτε μια σύμβαση, εάν έχετε ήδη μία. Τα χαρακτηριστικά που χρειαζόμαστε είναι το email, το όνομα και το επώνυμο. Χαρτογραφήστε ανάλογα και, στη συνέχεια, εισαγάγετε την τιμή φίλτρου.
- Από το αναπτυσσόμενο μενού, επιλέξτε τον νέο προσαρμογέα ή τον υπάρχοντα προσαρμογέα.
- Επιλέξτε Χρησιμοποιήστε μόνο τιμές σύμβασης προσαρμογέα στον ισχυρισμό SAML.
- Προσαρμόστε τη χαρτογράφηση όπως φαίνεται παρακάτω. Αν προτιμάτε να έχετε κριτήρια έκδοσης, προσθέστε τα εδώ.
- Κάτω από τις «Ρυθμίσεις πρωτοκόλλου», επιλέξτε «Ρύθμιση παραμέτρων πρωτοκόλλου».
- Ελέγξτε αν η διεύθυνση URL του τελικού σημείου σύνδεσης είναι όπως φαίνεται.
- Untick SOAP and Artifact.
- Επιλέξτε Να υπογράφεται πάντα ο ισχυρισμός.
- Στην καρτέλα «Κρυπτογράφηση», επιλέξτε «Κανένα».
- Ελέγξτε τις τιμές και, στη συνέχεια, επιλέξτε «Αποθήκευση».
- Στην καρτέλα Διαπιστευτήρια, επιλέξτε Διαμόρφωση διαπιστευτηρίων.
- Δημιουργία νέου πιστοποιητικού ή επιλογή υπάρχοντος ενεργού πιστοποιητικού.
Βήμα 5: Εξαγωγή μεταδεδομένων σύνδεσης SP
- Στο PingFederate, μεταβείτε στις Εφαρμογές και, στη συνέχεια, στις συνδέσεις SP. Θα πρέπει να δείτε τη σύνδεση που δημιουργήθηκε πρόσφατα.
- Επιλέξτε Εξαγωγή μεταδεδομένων.
- Στην ενότητα ΠΙΣΤΟΠΟΙΗΤΙΚΑ, επιλέξτε το πιστοποιητικό που χρησιμοποιήθηκε προηγουμένως. Βεβαιωθείτε ότι το πιστοποιητικό που χρησιμοποιείται στη σύνδεση είναι το ίδιο που χρησιμοποιείται για την υπογραφή των εξαγόμενων μεταδεδομένων.
- Επιλέξτε Εξαγωγή και αποθηκεύστε το αρχείο.
- Ανοίξτε το εξαγόμενο αρχείο και σημειώστε την τιμή του πιστοποιητικού και την τιμή ΜΕΤΑ τη δέσμευση SSO.
- Μεταβείτε στο «Σύστημα», επιλέξτε «Ρυθμίσεις πρωτοκόλλου» και μετά «Πληροφορίες ομοσπονδίας». Εισαγάγετε τη διεύθυνση URL σύνδεσης ΑΝΑΡΤΗΣΗΣ από τα εξαγόμενα μεταδεδομένα.
Βήμα 6: Επαλήθευση του τομέα σας στο Canva
- Συνδεθείτε στον λογαριασμό σας Canva.
- Στην αρχική σελίδα, επιλέξτε το προφίλ του λογαριασμού σας για να ανοίξετε το μενού.
- Επιλέξτε «Ρυθμίσεις».
- Από το πλαϊνό μενού, κάντε κλικ στην καρτέλα SSO και στην παροχή.
- Στην ενότητα «Επαλήθευση τομέα», εισαγάγετε τον τομέα της ομάδας σας.
- Κάντε κλικ στην επιλογή Υποβολή τομέα. Στη συνέχεια, θα σας δοθεί ένα διακριτικό DNS.
- Δημιουργήστε μια εγγραφή TXT του διακριτικού DNS χρησιμοποιώντας τον κεντρικό υπολογιστή του τομέα σας. Ενδέχεται να χρειαστεί βοήθεια από την ομάδα IT σας για αυτό το βήμα.
Μάθετε περισσότερα σχετικά με την προσθήκη μιας εγγραφής TXT στο άρθρο μας Ρύθμιση καθολικής σύνδεσης (SSO).
Βήμα 7: Ρύθμιση SAML SSO στο Canva
- Συνδεθείτε στον λογαριασμό σας Canva.
- Στην αρχική σελίδα, επιλέξτε το προφίλ του λογαριασμού σας για να ανοίξετε το μενού.
- Επιλέξτε «Ρυθμίσεις».
- Από το πλαϊνό μενού, κάντε κλικ στην καρτέλα SSO και στην παροχή.
- Στην ενότητα SAML, εισαγάγετε τα ακόλουθα στοιχεία από το PingFederate.
- Στο πεδίο «Τελικό σημείο SAML 2.0 (http)», επικολλήστε τη διεύθυνση URL υπηρεσίας μοναδικής σύνδεσης παρόχου ταυτότητας. Μπορείτε να το βρείτε από τα μεταδεδομένα που εξήχθησαν.
- Στο πεδίο Εκδότης παρόχου ταυτότητας, επικολλήστε το αναγνωριστικό εκδότη σας. Μπορείτε να το βρείτε από τα μεταδεδομένα που εξήχθησαν.
- Στο πεδίο «Δημόσιο πιστοποιητικό», επικολλήστε όλα τα περιεχόμενα από την ενότητα «Πιστοποιητικό X.509» στα ληφθέντα μεταδεδομένα.
- Πατήστε «Αποθήκευση αλλαγών».
Βήμα 8: Κάντε δοκιμή της εμπειρίας σύνδεσης SSO
- Στην αρχική σελίδα, επιλέξτε το προφίλ του λογαριασμού σας για να ανοίξετε το μενού.
- Επιλέξτε «Ρυθμίσεις».
- Από το πλαϊνό μενού, κάντε κλικ στην καρτέλα SSO και στην παροχή.
- Στην ενότητα Επιλέξτε ποιοι θα χρησιμοποιούν SSO, επιλέξτε «Προαιρετική SSO για όλους».
- Αποσυνδεθείτε από τον λογαριασμό σας στο Canva.
- Συνδεθείτε ξανά με χρήση SSO. Στη σελίδα σύνδεσης, επιλέξτε Συνέχεια με email και έπειτα επιλέξτε τον σύνδεσμο Συνέχεια με καθολική σύνδεση (SSO).
Εάν γίνει ανακατεύθυνση στον λογαριασμό της ομάδας σας, ρυθμίσατε επιτυχώς την SSO!
Βήμα 9: Ρύθμιση των στοιχείων ελέγχου σύνδεσης και εγγραφής
Επιλέξτε πώς θέλετε να συνδέονται οι χρήστες στις ομάδες που διαχειρίζεστε με SSO.
- Στην αρχική σελίδα, επιλέξτε το προφίλ του λογαριασμού σας για να ανοίξετε το μενού.
- Επιλέξτε «Ρυθμίσεις».
- Από το πλαϊνό μενού, κάντε κλικ στην καρτέλα SSO και στην παροχή.
- Στην ενότητα «Επιλέξτε ποιοι θα χρησιμοποιούν SSO», ορίστε μια επιλογή. Μάθετε περισσότερα σχετικά με κάθε επιλογή στη Ρύθμιση στοιχείων ελέγχου σύνδεσης και εγγραφής.
- Πατήστε «Αποθήκευση αλλαγών».
Εάν αντιμετωπίζετε προβλήματα με τη ρύθμιση της SSO, ανατρέξτε στο άρθρο Αντιμετώπιση σφαλμάτων SSO.
Σας φάνηκε χρήσιμο;
Χρήσιμο
Δεν είναι χρήσιμο