Canva - Αρχική
Βοήθεια

Ρύθμιση καθολικής σύνδεσης (SSO) για επιχειρήσεις


Η μετάφραση αυτού του άρθρου πραγματοποιήθηκε μέσω μηχανικής μετάφρασης. Αν εντοπίσετε κάποιο λάθος, μπορείτε να μας ενημερώσετε.

Ρυθμίστε τη ρύθμιση Single Sign-On (SSO) για τον οργανισμό σας, προσφέροντας μια ευκολότερη εμπειρία εγγραφής και σύνδεσης.

Ο οδηγός αυτός προορίζεται για τους διαχειριστές και τους κατόχους του Canva Enterprise, οι οποίοι θα διαχειρίζονται τις ρυθμίσεις SSO της ομάδας τους. Για το Canva for Education, μεταβείτε στην ενότητα Ρύθμιση του SSO (για εκπαίδευση).

Πριν ξεκινήσουμε

Πρέπει να είστε διαχειριστής οργανισμού για να ρυθμίσετε τη σύνδεση SSO για την ομάδα σας.

Βεβαιωθείτε ότι πληροίτε τις ακόλουθες απαιτήσεις για τη ρύθμιση του SSO:

  • Πάροχος ταυτοτήτων που υποστηρίζει το SAML 2.0.
  • Αποκτήστε πρόσβαση (ή υποστήριξη από την ομάδα IT) για δημιουργία εγγραφής TXT στο DNS σας.

Για να ξεκινήσετε με τη ρύθμιση:

  1. Συνδεθείτε στον λογαριασμό σας στο Canva.
  2. Στην αρχική σελίδα, επιλέξτε το προφίλ λογαριασμού σας για να ανοίξετε το μενού.
  3. Επιλέξτε
    Ρυθμίσεις.
  4. Από το πλαϊνό μενού, κάντε κλικ στην
    καρτέλα SSO και παροχή.
  • Αν δεν βρίσκεστε σε ένα πρόγραμμα Enterprise ή άλλο επιλέξιμο πρόγραμμα, μπορεί να μην βλέπετε αυτή την καρτέλα ή μπορεί να σας ζητηθεί να κάνετε αναβάθμιση για να αποκτήσετε πρόσβαση στη ρύθμιση SSO.

Προσθέστε τον τομέα σύνδεσής σας SSO

Αλλάζετε τον τομέα SSO σας; Για την αποφυγή διπλών λογαριασμών χρηστών, επικοινωνήστε με την ομάδα υποστήριξης πριν από την αλλαγή του τομέα.

Η προσθήκη και η επαλήθευση τομέων μάς ενημερώνει ποια να θεωρούμε μέλη του οργανισμού σας. Οποιοσδήποτε χρησιμοποιεί διεύθυνση email με τους επαληθευμένους τομείς σας θα μπορεί να συνδεθεί μέσω SAML SSO.

  1. Στην καρτέλα επαλήθευσης τομέα , κάντε κλικ στην επιλογή Προσθήκη τομέα. Θα εμφανιστεί ένα αναδυόμενο παράθυρο.
  2. Στο πεδίο κειμένου, εισαγάγετε τον τομέα που θέλετε να χρησιμοποιήσετε για τη σύνδεση SSO του οργανισμού σας.
  3. Πατήστε Υποβολή. Στη συνέχεια, θα δείτε το διακριτικό εγγραφής TXT που πρέπει να προσθέσετε στον κεντρικό υπολογιστή DNS σας για να επαληθεύσετε την ιδιοκτησία του τομέα που υποβάλατε. Πατήστε Αντιγραφή διακριτικού.

Επαλήθευση του τομέα σας

Τι είναι η εγγραφή TXT;

Μπορείτε να σκεφτείτε την εγγραφή TXT ως κωδικό επαλήθευσης. Όταν το προσθέτετε στις ρυθμίσεις DNS σας, επιτρέπει στην Canva να επαληθεύσει ότι σας ανήκει και ότι έχετε τον έλεγχο του τομέα. Επίσης, εμποδίζει τους άλλους να δημιουργήσουν μια ομάδα Canva χρησιμοποιώντας τον τομέα της εταιρείας σας, εάν η ρύθμιση Αποτύπωση τομέα σας είναι ενεργοποιημένη.

  1. Μεταβείτε στον ιστότοπο όπου διαχειρίζεστε τον τομέα σας (π.χ. GoDaddy ή Namecheap).
  2. Αναζητήστε μια επιλογή Διαχείριση ρυθμίσεων DNS ή DNS . Εδώ μπορείτε να επεξεργαστείτε τα τεχνικά στοιχεία του τομέα σας.
  3. Κάτω από τις ρυθμίσεις DNS, επιλέξτε να προσθέσετε μια νέα εγγραφή και να επιλέξετε TXT ως τύπο.
  4. Συμπληρώστε τα στοιχεία. Θα πρέπει να εισαγάγετε ένα όνομα (όπως τον τομέα σας), μια ρύθμιση ώρας (μπορείτε να την αφήσετε όπως είναι συνήθως) και το κείμενο που θέλετε να επισυνάψετε στον τομέα σας.
  5. Αφού συμπληρώσετε τα στοιχεία, αποθηκεύστε τα. Αυτό μπορεί να είναι ένα κουμπί Αποθήκευση ή Δημιουργία .

Μην ξεχνάτε ότι οι ακριβείς λέξεις και τα κουμπιά ενδέχεται να διαφέρουν κάπως ανάλογα με τον τόπο διαχείρισης του τομέα σας. Αν δεν είστε σίγουροι, ζητήστε βοήθεια από την υπηρεσία τομέα σας.

Για να συνδεθείτε στο Canva χρησιμοποιώντας SSO, πρέπει να επαληθευτεί η εγγραφή TXT. Αυτό συμβαίνει συνήθως εντός 24 ωρών από την προσθήκη της εγγραφής TXT, αλλά μπορεί να χρειαστεί περισσότερος χρόνος ανάλογα με τη λήξη της προσωρινής μνήμης εγγραφών DNS (TTL). Ανάλογα με τον κεντρικό υπολογιστή σας, μπορεί να χρειαστούν έως 72 ώρες για την ενημέρωση των αλλαγών στο DNS. Θα λάβετε ένα email μόλις επαληθευτεί το διακριτικό στον τομέα σας.

Για να ελέγξετε την κατάστασή του, δοκιμάστε να χρησιμοποιήσετε έναν ιστότοπο όπως το https://mxtoolbox.com/ και εισαγάγετε τον τομέα σας για να δείτε αν εμφανίζεται η εγγραφή TXT.

Βήμα 1: Προσθήκη του Canva στον πάροχο της ταυτότητάς σας

Στη σελίδα SSO και παροχή , κάντε κλικ στην καρτέλα Καθολική σύνδεση (SSO) και, στη συνέχεια, κάντε κλικ στην επιλογή Ρύθμιση SSO.

Επιλέξτε τον πάροχο ταυτότητάς σας για έναν οδηγό σχετικά με την προσθήκη του Canva. Προς το παρόν υποστηρίζονται τα εξής:

Εάν ο δικός σας δεν περιέχεται στην παραπάνω λίστα, χρησιμοποιήστε αυτά τα στοιχεία, για να προσθέσετε το Canva στον πάροχο ταυτότητας:

  • Διεύθυνση URL ACS/Διεύθυνση URL απάντησης: https://www.canva.com/login/saml
  • Αναγνωριστικό οντότητας/Αναγνωριστικό: https://www.canva.com
  • Χαρακτηριστικά SAML: NameID, Email, FirstName, LastName
  • Κείμενο μεταδεδομένων (εφόσον απαιτείται)

Βεβαιωθείτε ότι ο ισχυρισμός σας SAML περιλαμβάνει υπογραφή. Ελέγξτε τις ρυθμίσεις σας για επαλήθευση.

Αφού προσθέσετε το Canva στον πάροχο ταυτοτήτων σας, επιλέξτε Επόμενο.

Βήμα 2: Προσθέστε τα μεταδεδομένα του παρόχου ταυτότητάς σας

Για να ολοκληρώσετε αυτό το βήμα, λάβετε τα ακόλουθα στοιχεία από τον πάροχο της ταυτότητάς σας.

  • Metadata.xml αρχείο (Προαιρετικά) - Ένα αρχείο .xml που περιέχει μεταδεδομένα μπορεί να είναι διαθέσιμο για λήψη
  • Τελικό σημείο SAML 2.0 (http) - Ονομάζεται επίσης URL SSO, Εκδότης (με το/idp/endpoint/HttpPost προσαρτημένο)
  • Εκδότης παρόχου ταυτότητας - Ονομάζεται επίσης εκδότης, αναγνωριστικό οντότητας, αναγνωριστικό οντότητας SAML
  • Δημόσιο Πιστοποιητικό - Ονομάζεται και πιστοποιητικό x.509, Πιστοποιητικό υπογραφής SAML - Base64 κωδικοποιημένο
  • Διεύθυνση URL μίας αποσύνδεσης (Προαιρετικά) - Διεύθυνση URL από τον πάροχο ταυτότητάς σας. Αποσυνδέει τους χρήστες από το Canva όταν λήξει η περίοδος σύνδεσης του παρόχου ταυτότητας

Μπορείτε να προσθέσετε τα μεταδεδομένα του παρόχου ταυτοτήτων σας με δύο τρόπους:

  1. Φόρτωση αρχείου μεταδεδομένων: Κατεβάστε το αρχείο .xml που παρέχεται από τον πάροχο ταυτοτήτων σας. Στη συνέχεια, ανεβάστε το στο Canva. Αυτό θα εισαγάγει αυτόματα δεδομένα και θα συμπληρώσει αυτόματα τα πεδία για εσάς. Επιλέξτε Αποθήκευση μεταδεδομένων.
  2. Μη αυτόματη προσθήκη μεταδεδομένων: Προσθέστε μεταδεδομένα από τον IdP σας για κάθε αντίστοιχο πεδίο. Επιλέξτε Αποθήκευση μεταδεδομένων.

3. Διαμορφώστε τη διεύθυνση URL μεμονωμένης αποσύνδεσης (προαιρετικά): Προσθέστε τη διεύθυνση URL αποσύνδεσης Canva στον πάροχο ταυτοτήτων σας:

  • Στον πάροχο ταυτοτήτων σας, μεταβείτε στη διαμόρφωση SAML.
  • Βρείτε το πεδίο για τη διεύθυνση URL αποσύνδεσης μεμονωμένου παρόχου υπηρεσιών και προσθέστε το www.canva.com/logout/saml
  • Στη συνέχεια, προσθέστε τη διεύθυνση URL αποσύνδεσης από τον IdP σας στο πεδίο μεταδεδομένων στο Canva.

Εάν ο οργανισμός σας έχει πολλές ομάδες, βεβαιωθείτε ότι έχετε διαμορφώσει το χαρακτηριστικό TeamId SAML στον πάροχο ταυτοτήτων σας. Αν θέλετε να ολοκληρώσετε τη ρύθμιση, μπορείτε να επιστρέψετε στο Βήμα 1 .

Διαφορετικά, επιλέξτε Επόμενο για να συνεχίσετε στο Βήμα 3: Ελέγξτε τη σύνδεσή σας SSO.

Βήμα 3: Ελέγξτε τη σύνδεση SSO

Μπορείτε να ελέγξετε τη σύνδεσή σας SSO για να ελέγξετε αν λειτουργεί.

  1. Πριν να ελέγξετε τη σύνδεσή σας, βεβαιωθείτε ότι έχετε εκχωρήσει στον εαυτό σας πρόσβαση στην εφαρμογή Canva που έχετε δημιουργήσει στον πάροχο ταυτοτήτων σας.
  2. Επιλέξτε Δοκιμαστική SSO. Θα σας ανακατευθύνουμε στον πάροχο ταυτοτήτων σας, για να συνδεθείτε με SSO.
  3. Συνδεθείτε με τα στοιχεία του παρόχου ταυτοτήτων σας.
  4. Θα εμφανίσουμε τα αποτελέσματα των δοκιμών σύνδεσης.
  • Επιτυχής σύνδεση: Βεβαιωθείτε ότι τα χαρακτηριστικά και οι τιμές που ανακτήσαμε από τον πάροχο ταυτοτήτων σας έχουν αντιστοιχιστεί σωστά, έτσι ώστε οι χρήστες να μπορούν να συνδέονται με SSO. Εάν οι επιστρεφόμενες τιμές είναι λανθασμένες, διορθώστε τις στον πάροχο ταυτοτήτων σας και δοκιμάστε ξανά τη δοκιμή.
  • Σφάλματα δοκιμής: Διορθώστε τα σφάλματα στον πάροχο ταυτοτήτων σας και δοκιμάστε ξανά τη δοκιμή.

5. Μόλις τα χαρακτηριστικά και οι τιμές αντιστοιχιστούν σωστά, κλείστε το παράθυρο και προχωρήστε στο επόμενο βήμα.

Βήμα 4: Ρύθμιση SAML SSO στο Canva

Αφού λάβετε τα στοιχεία, συμπληρώστε τα στη σελίδα ρυθμίσεων SSO του Canva:

  1. Συνδεθείτε στον λογαριασμό σας στο Canva.
  2. Στην αρχική σελίδα, επιλέξτε το προφίλ λογαριασμού σας για να ανοίξετε το μενού.
  3. Επιλέξτε
    Ρυθμίσεις.
  4. Από το πλαϊνό μενού, κάντε κλικ στην καρτέλα SSO και παροχή .
  5. Πατήστε Καθολική σύνδεση (SSO) > Διαχείριση > Επεξεργασία μεταδεδομένων IdP.
  6. Εισαγάγετε τα στοιχεία του παρόχου ταυτοτήτων σας στα τρία πεδία:
  • SSO ή διεύθυνση URL σύνδεσης
  • Αναγνωριστικό οντότητας ή διεύθυνση URL εκδότη
  • Δημόσιο πιστοποιητικό X.509

6. Πατήστε Αποθήκευση και επόμενο.

Βήμα 5: Ρυθμίσεις σύνδεσης SSO

Επιλέξτε πώς θέλετε να συνδέονται η ομάδα σας και οι άλλοι χρήστες από τον τομέα σας. Μπορείτε να το ζητήσετε ή να το κάνετε προαιρετικό. Για περισσότερες λεπτομέρειες, ανατρέξτε στην ενότητα Ρύθμιση στοιχείων ελέγχου σύνδεσης και εγγραφής με σύνδεση SSO .

Πριν καταστήσετε την SSO υποχρεωτική για όλους, θα πρέπει να ελέγξετε την εμπειρία σύνδεσης SSO.

Ελέγξτε την εμπειρία σύνδεσής σας μέσω SSO

Υπάρχουν δύο εύκολοι τρόποι για να ελέγξετε τη ρύθμιση SSO:

Επιλογή 1: Χρησιμοποιήστε το κουμπί «Δοκιμή SSO».

  1. Μεταβείτε στις Ρυθμίσεις.
  2. Από το πλαϊνό μενού, επιλέξτε SSO και καρτέλα παροχής .
  3. Μεταβείτε στο μενού Καθολική σύνδεση (SSO) > Διαχείριση > Δοκιμή SSO.

Αυτό σας επιτρέπει να ελέγχετε γρήγορα αν όλα λειτουργούν, χωρίς να αποσυνδεθείτε.

Επιλογή 2: Αποσυνδεθείτε και συνδεθείτε ξανά με SSO

  1. Πριν αποσυνδεθείτε, μεταβείτε στην καρτέλα SSO και παροχή .
  2. Πατήστε Καθολική σύνδεση (SSO) > Διαχείριση > Διαμόρφωση ρυθμίσεων SSO.
  3. Ορίστε την επιλογή σύνδεσης σε Προαιρετική για όλους.
  4. Αποσυνδεθείτε από τον λογαριασμό Canva.
  5. Στη σελίδα σύνδεσης, πατήστε «Συνέχεια με email» και μετά επιλέξτε Σύνδεση με SSO.

Εάν μεταφερθείτε στη σελίδα της ομάδας σας αφού συνδεθείτε, ρυθμίσατε με επιτυχία την SSO! Αν λάβετε κάποιο σφάλμα, ανατρέξτε στο άρθρο της Αντιμετώπισης προβλημάτων SSO για βοήθεια.

Γρήγορη συμβουλή: Η χρήση και των δύο μεθόδων μπορεί να σας προσφέρει περισσότερη ηρεμία, καθώς όλα έχουν ρυθμιστεί σωστά.

Βήμα 6: Αναγκαστική αποσύνδεση μέσω SSO

Οι διαχειριστές του οργανισμού μπορούν να λήξουν ή να αναγκαστούν να αποσυνδεθούν από τις συνεδρίες όλων των υπαρχόντων συνδεδεμένων χρηστών που έχουν διεύθυνση email με έναν από τους επαληθευμένους τομείς τους. Μόλις αυτοί οι χρήστες συνδεθούν ξανά και δεν χρησιμοποιούν την καθολική σύνδεση για να έχουν πρόσβαση στο Canva, θα τους ζητηθεί να συνδέσουν τον λογαριασμό τους σε σύνδεση SSO.

Αυτό είναι ιδιαίτερα χρήσιμο για την ενοποίηση υφιστάμενων χρηστών σε μια ομάδα και για την επιβολή μεθόδων σύνδεσης SSO σε όλους τους χρήστες.

  1. Συνδεθείτε στον λογαριασμό σας στο Canva.
  2. Στην αρχική σελίδα, επιλέξτε το προφίλ λογαριασμού σας για να ανοίξετε το μενού.
  3. Επιλέξτε
    Ρυθμίσεις.
  4. Από το πλαϊνό μενού, επιλέξτε την καρτέλα SSO και παροχή.
  5. Πατήστε Καθολική σύνδεση (SSO) > Διαχείριση > Διαμόρφωση ρυθμίσεων SSO.
  6. Επιλέξτε μία από τις ακόλουθες απαιτήσεις σύνδεσης:
  • Απαιτείται για όλους (συγκέντρωση χρηστών τομέα): Αποσυνδέει όλους τους χρήστες, ανεξάρτητα από το αν έχουν γίνει μέλος στην ομάδα ή στον οργανισμό.
  • Απαιτείται μόνο για τα μέλη στην ομάδα σας: Αποσυνδέεται μόνο οι χρήστες που αποτελούν μέρος της ομάδας ή του οργανισμού που είναι συνδεδεμένος με τη SSO σας.

7. Πατήστε Αποθήκευση σύνδεσης.

8. Επιστρέψτε στην καρτέλα SSO και παροχή .

9. Στην ενότητα Επαλήθευση τομέα, κάντε κλικ στο εικονίδιο αναγκαστικής αποσύνδεσης (δίπλα στον Κάδο απορριμάτων) για τον τομέα από τον οποίο θέλετε να αποσυνδεθείτε. Αν έχετε πολλούς τομείς, επαναλάβετε αυτό το βήμα για καθέναν από τους τομείς που θα θέλατε να αναγκαστική αποσύνδεση.

Ολοκληρώστε τη ρύθμιση

Αν έχετε ελέγξει την εμπειρία σύνδεσής σας SSO και έχετε ρυθμίσει την αναγκαστική αποσύνδεση (συνιστάται), τότε επιλέξτε Ολοκλήρωση ρύθμισης. Η ρύθμιση της καθολικής σύνδεσης πραγματοποιήθηκε με επιτυχία!

Σας φάνηκε χρήσιμο;

Χρήσιμο

Δεν είναι χρήσιμο

Προβλήθηκαν επίσης