Canvan koti
Ohje

Azure AD: n/ Entra ID: n SAML-määritys (Yritykselle-tilaus)


Tämä artikkeli on konekäännetty. Jos löydät virheitä, ilmoita siitä meille.

Määritä kertakirjautuminen (SSO) käyttöön tiimillesi Microsoftin Azure Active Directoryn (AD)/ Entra ID: n avulla.

Tämä opas on tarkoitettu Canva Enterprise -pääkäyttäjille ja -omistajille, jotka hallitsevat tiiminsä kertakirjautumisasetuksia. Canva Educationin kohdalla siirry Azure AD/ Entra ID: n SAML-määritykseen (Oppilaitoksille-tilaus).

Vaihe 1: Lisää Canva Azure AD/ Entra -tunnukseen

  1. Siirry Azure AD- tai Entra ID -hallinnointitililtäsi portaalin valikosta kohtaan Microsoft Entra ID.
  2. Valitse kohdassa Hallitse yrityssovelluksia.
  3. Napsauta Uusi hakemus.
  4. Syötä hakupalkkiin Canva ja valitse se sitten tulosluettelosta.
  5. Lisää sovellus valitsemalla Luo.
  6. Valitse Kertakirjautumisen määrittäminen.
  7. Hyväksy ja tallenna kertakirjautumisen asetukset. Tunnisteen ja vastauksen URL-osoitteet täytetään valmiiksi sovelluksen kautta, eikä niitä tarvitse päivittää.
  8. Valinnainen: Attribuutit ja korvaushakemukset -osiossa - korvaushakemusten nimet voidaan päivittää alla oleviin nimiin ymmärtämisen helpottamiseksi.
  9. Napsauta osiossa SAML-allekirjoitusvarmenne
    Muokkaa ja valitse sitten Base64-varmenteen lataus. Sinun on kopioitava ja liitettävä varmenneteksti myöhemmin Canvaan.
  10. Kopioi Canvan määrittäminen -osiosta seuraavat tiedot. Tarvitset niitä asennuksen viimeistelemiseen Canvassa.
    • Kirjautumisen URL-osoite
    • Azure AD/ Entra -tunniste

Vaihe 2: Vahvista verkkotunnuksesi

Haluatko vaihtaa kertakirjautumisen verkkotunnuksen? Jos haluat estää päällekkäiset käyttäjätilit, ota yhteyttä tukitiimiimme ennen verkkotunnuksen muuttamista.

  1. Kirjaudu Canva-tilillesi. Siirry
  2. profiilisi avatariin
  3. ja valitse sitten Asetukset . Valitse sivuvalikosta kertakirjautuminen
  4. ja hallinta . Valitse Verkkotunnuksen vahvistus -kohdassa
  5. Lisää verkkotunnus ja anna tiimisi verkkotunnus. Valitse Lähetä verkkotunnus
  6. .Saat sitten DNS-tunnisteen. Luo DNS-tunnuksesta TXT-tietue käyttämällä verkkotunnuksesi isäntäpalvelua. IT-tiimisi apua saatetaan tarvita tässä vaiheessa.

Lue lisää TXT-tietueen lisäämisestä artikkelistamme Kertakirjautumisen (SSO) määrittäminen.

Vaihe 3: Määritä SAML-kertakirjautuminen Canvassa

  1. Kirjaudu Canva-tilillesi.
  2. Siirry profiilisi avatariin ja valitse sitten
  3. Asetukset. Valitse sivuvalikosta kertakirjautuminen ja hallinta
  4. . Valitse Kertakirjautuminen (SSO) -kohdassa
  5. Hallitse ja sitten Muokkaa tunnistuspalveluntarjoajan metatietoja. Liitä kirjautumis-URL-osoite Kertakirjautumis- tai
  6. URL-osoite -kenttään. Liitä Kokonaisuuden tunnus tai Myöntäjän URL- osoite -kenttään Azure AD/Entra ID Identifier .
  7. Liitä julkinen X.509- varmenne -kenttään kaikki SAML-allekirjoitusvarmenteen sisältö – Base64-koodattu (mallivarmenne).
  8. Valitse Tallenna ja seuraava.

Vaihe 4: Määritä TeamId Canvassa (valinnainen, jos et ole monitiimiorganisaatio)

TeamId: n arvo on määritettävä jokaiselle Canva-tiimille, ja sen on oltava ainutlaatuinen arvo. Organisaation ylläpitäjä voi lisätä/muokata TeamId-arvoa.

Mikä on TeamId ja miksi se on tärkeä?

TeamId on monitiimiorganisaatioiden mukautettu SAML-attribuutti, joka osoittaa tiimin jäsenyyden. Canva lisää käyttäjiä määritettyihin tiimeihin, jos he eivät ole jo jäseniä, mutta ei poista käyttäjiä tämän ominaisuuden perusteella.

TeamId: n arvo on määritettävä jokaiselle Canva-tiimille, ja sen on oltava ainutlaatuinen arvo. Organisaation ylläpitäjä voi lisätä/muokata TeamId-arvoa.

  1. Kirjaudu organisaation pääkäyttäjänä.
  2. Siirry kotisivulla kohtaan
    Asetukset.
  3. Siirry Organisaatioasetukset -kohdassa Tiimit-kohtaan
    .
  4. Napsauta sen tiimin vierestä
    Lisää, jota haluat muokata.
  5. Valitse Muokkaa tiimin tunnusta.
  6. Syötä TeamId: lle yksilöllinen arvo ja tallenna muutokset.

Vaihe 5: Määritä TeamId Azuressa

Varmista ennen kuin jatkat:

  • TeamId on määritetty Canvassa.
  • Canva-sovellus lisätään Azure AD/Entra -tunnukseen.
  • Azure-ryhmät määritetään Canva-sovellukseen.
  1. Siirry Azure AD/Entra ID: ssä kohtaan Canva Enterprise Application > Single Sign-On > Attributes & Claims (Canvan yrityssovellus > Kertakirjautuminen > Attribuutit ja vaatimukset) ja napsauta Muokkaa.
  2. Kun olet valmis, noudata alla olevia vaiheita:

Vaihtoehto 1: Lisää TeamId ominaisuudeksi

  1. Siirry Lunastusehtoihin ja määritä uusi attribuutti:
  2. UserType: Jäsenet
  3. Lähde: Attribuutti
  4. Arvo: Ryhmän nimi tai tunniste
  5. Määritä ryhmät kullekin ehdolle ja tallenna.

Voit laajentaa useita ryhmiä per ehto. Jos sinulla on useita ryhmiä, jotka sinun on liityttävä samaan Canva-tiimiin, valitse ne kaikki kyseisellä ehdolla.

Tämä lähettää käyttäjälle vain 1 TeamId-tunnuksen. Jos käyttäjä kuuluu useisiin tiimeihin, useita teamId-tunnuksia ei lähetetä.

Vaihtoehto 2: Käytä ryhmäväitteitä

Tämän ryhmän on sisällettävä kaikki organisaation käyttäjät ja sen on oltava ainoa, joka lähetetään osana tätä vaatimusta.

1. Lisää ryhmävaatimus ja anna sille nimi TeamId. 2. Määritä ryhmävaatimukset noudattamalla Azure Active Directoryn ohjeita.

Vaihtoehto 3: Käytä olemassa olevaa ainutlaatuista ominaisuutta

Jos SAML-sovelluksessasi on attribuutti, joka sisältää minkä tahansa organisaatioon liittyvän yksilöllisen tunnisteen, voit käyttää sitä TeamId-attribuuttina ja lähettää tietoja siitä, mihin tiimiin kunkin käyttäjän pitäisi kuulua.

  1. Lisää määrite ja anna sille nimi TeamId.
  2. Aseta lähdeattribuutti olemassa olevaan yksilölliseen tunnisteeseen.

Vaihe 6: Testaa kertakirjautumiskokemuksesi

On kaksi helppoa tapaa testata määritystä:

Vaihtoehto 1: Käytä Testaa kertakirjautuminen -painiketta

  1. Siirry profiilisi avatariin ja valitse sitten
    Asetukset.
  2. Valitse sivuvalikosta
    Kertakirjautuminen ja hallinta -välilehti.
  3. Valitse Kertakirjautuminen (SSO) -kohdassa Hallitse ja sitten Testaa kertakirjautuminen.

Vaihtoehto 2: Kirjaudu ulos ja testaa SSO-kirjautumista

  1. Siirry kohtaan
    Kertakirjautuminen ja hallinta ja sitten kertakirjautuminen (SSO)
  2. Napsauta Hallitse ja valitse sitten Määritä kertakirjautumisasetukset.
  3. Aseta kertakirjautumisasetukseksi Valinnainen kaikille.
  4. Kirjaudu ulos Canva-tililtäsi.
  5. Valitse sisäänkirjautumissivulla Jatka sähköpostilla ja sitten Kirjaudu sisään kertakirjautumisella.

Jos sinut ohjattiin uudelleen tiimisi tilille, kertakirjautumisen määritys onnistui!

Vaihe 7: Aseta sisäänkirjautumisen ja rekisteröitymisen hallinta

Valitse, miten haluat jäsenten kirjautuvan sisään kertakirjautumishallittuihin tiimeihin.

  1. Siirry profiilisi avatariin ja valitse sitten
    Asetukset.
  2. Valitse sivuvalikosta kertakirjautuminen ja hallinta.
  3. Valitse kertakirjautuminen, sitten Hallinnoi ja sitten Määritä kertakirjautumisasetukset. Valitse
  4. haluamasi kertakirjautumisasetus. Lue lisää kustakin vaihtoehdosta kohdassa Kirjautumisen ja rekisteröitymisen hallinnan määrittäminen .
  5. NapsautaTallenna yhteys

Jos sinulla on ongelmia kertakirjautumisen määrittämisessä, tutustu artikkeliin Kertakirjautumisen virheiden vianmääritys.

Oliko tästä apua?

Hyödyllinen

Ei hyödyllistä

Ihmiset katsoivat myös