Canvan koti
Ohje

Okta SAML-määritys


Tämä artikkeli on konekäännetty. Jos löydät virheitä, ilmoita siitä meille.

Määritä kertakirjautuminen (SSO) organisaatiollesi Oktan avulla.

Kuka voi käyttää tätä ominaisuutta?

SCIM on käytettävissä vain Canva Enterpriselle ja Canva for Districtsille, eikä se ole käytettävissä uusille Canva Teams -tilaajille.

Rajoitukset: Organisaatiorakenteeseen kuuluville tiimeille (sekä yksi- että monitiimi) tuetaan käyttäjien provisiointia ja deprovisointia. Kaikkia muita toimintoja, kuten käyttäjien varaamista suoraan tiettyihin tiimeihin tai ryhmien luomista, ei kuitenkaan tällä hetkellä tueta.

Vaihe 1: Lisää Canva Oktaan

  1. Siirry Oktan hallintapaneelissa kohtaan Sovellukset.
  2. Napsauta Selaa sovellusluetteloa.
  3. Etsi sovellusluettelosta Canva.
  4. Napsauta Lisää integraatio.
  5. Valitse Rekisteröitymisvaihtoehdot-sivulla SAML 2.0 ja napsauta sitten Näytä asennusohjeet.
  6. Siirry Asennusohjeet-sivulla SAML-tunnusosioon ja kopioi seuraavat tiedot. Tarvitset niitä asennuksen viimeistelemiseen Canvassa.
    • Tunnistuspalveluntarjoajan kertakirjautumisen URL-osoite
    • Tunnistuspalveluntarjoajan myöntäjä
    • X.509-varmenne (napsauta Lataa ja kopioi tiedoston sisältö)

Vaihe 2: Vahvista verkkotunnuksesi

Haluatko vaihtaa kertakirjautumisen verkkotunnuksen? Jos haluat estää päällekkäiset käyttäjätilit, ota yhteyttä tukitiimiimme ennen verkkotunnuksen muuttamista.

  1. Kirjaudu Canva-tilillesi.
  2. Avaa valikko valitsemalla kotisivulla tilisi profiili.
  3. Valitse
    rataskuvakkeen asetukset.
  4. Napsauta sivuvalikon
    Kertakirjautuminen ja valmistelu -välilehteä.
  5. Kirjoita Verkkotunnuksen vahvistus -kohtaan tiimisi verkkotunnus.
  6. Napsauta Lähetä verkkotunnus. Tämän jälkeen saat DNS-tunnuksen.
  7. Luo DNS-tunnuksen TXT-tietue verkkotunnuksen isännöintipalvelun avulla. Saatat tarvita tähän vaiheeseen IT-tiimisi apua.

Lue lisää TXT-tietueen lisäämisestä artikkelistamme Kertakirjautumisen (SSO) määrittäminen.

Vaihe 3: Määritä SAML-kertakirjautuminen Canvassa

  1. Kirjaudu Canva-tilillesi.
  2. Avaa valikko valitsemalla kotisivulla tilisi profiili.
  3. Valitse
    Asetukset
    .
  4. Napsauta sivuvalikon
    Kertakirjautuminen ja valmistelu -välilehteä.
  5. Napsauta Kertakirjautuminen > Hallitse > Muokkaa IdP-metatietoja.
  6. Kirjoita tunnistuspalveluntarjoajan tiedot kolmeen kenttään:
    1. SSO- tai kirjautumis-URL-osoite: Liitä Tunnistuspalveluntarjoajan kertakirjautumisen URL-osoite.
    2. Kokonaisuuden tunnus tai myöntäjän URL-osoite: Liitä tunnistuspalveluntarjoajan myöntäjä.
    3. X.509 Julkinen varmenne: Liitä kaikki X.509-varmenteen sisältö (mallivarmenne).
  7. Napsauta Tallenna ja seuraava.

Vaihe 4: Määritä TeamId Canvassa (valinnainen, jos et ole monitiimiorganisaatio)

TeamId: n arvo on määritettävä jokaiselle Canva-tiimille, ja sen on oltava ainutlaatuinen arvo. Organisaation ylläpitäjä voi lisätä/muokata TeamId-arvoa.

Mikä on TeamId ja miksi se on tärkeä?

TeamId on monitiimiorganisaatioiden mukautettu SAML-attribuutti, joka osoittaa tiimin jäsenyyden. Canva lisää käyttäjiä määritettyihin tiimeihin, jos he eivät ole jo jäseniä, mutta ei poista käyttäjiä tämän ominaisuuden perusteella.

  1. Kirjaudu organisaation pääkäyttäjänä.
  2. Siirry kotisivulla kohtaan
    Asetukset.
  3. Siirry Organisaatioasetukset -kohdassa Tiimit-kohtaan
    .
  4. Napsauta sen tiimin vierestä
    Lisää, jota haluat muokata.
  5. Valitse Muokkaa tiimin tunnusta.
  6. Syötä TeamId: lle yksilöllinen arvo ja tallenna muutokset.

Vaihe 5: Määritä TeamId Oktassa

Varmista ennen kuin jatkat:

  • Canva Okta -sovellus on määritetty.
  • Okta-ryhmät määritetään Canva-sovellukseen.
  • SAML-asetukset on määritetty Canvassa.

Vaihtoehto 1: Käytä ryhmän nimeämiskäytäntöjä

  1. Siirry Oktassa kohtaan Hakemisto > Ryhmät.
  2. Luo ryhmiä yhdenmukaisen nimeämiskäytännön mukaisesti (esim. kaikki ryhmät alkavat "Acme" -merkillä).
  3. Muokkaa SAML-asetuksia menemällä kohtaan General > SAML settings > Edit (Yleiset > SAML-asetukset > Muokkaa) ja napsauttamalla Next (Seuraava), kunnes pääset Configure SAML (Määritä
  4. Määritä ryhmän määrite:
    • Nimi - teamId
    • Nimen muoto (valinnainen) - määrittelemätön
    • Suodatin - Alkaa
    • Arvo: Ryhmän nimeämiskäytäntö (esim. "Acme").
  5. Tallenna asetukset ja tarkista muutokset siirtymällä kohtaan Sovellukset > Canva.

Vaihtoehto 2: Kartoita yksittäiset ryhmätunnukset

  1. Varmista, että Okta-ryhmien nimet vastaavat Canva-tiimisi TeamId-tunnusta.
    • Okta-ryhmärajapinta
    • Canva-tiimit tunnuksilla
  2. Poimi ryhmätunnukset navigoimalla jokaisessa ryhmässä Oktassa. Tallenna ryhmän tunnus URL-osoitteesta (kirjaimet ja numerot viimeisen /jälkeen).
  3. Siirry Oktassa kohtaan Yleiset > SAML-asetukset > Muokkaa ja napsauta sitten Seuraava.
  4. Lisää attribuutti:
    • Nimi: TeamId
    • Arvo: Käytä seuraavaa muotoa:
    • Korvaa <ryhmätunnus > vaiheessa 2 poimimillasi todellisilla ryhmätunnuksilla.
  5. Napsauta Seuraava ja sitten Valmis.

Vaihe 6: Testaa kertakirjautumiskokemuksesi

Kertakirjautumisen testaamiseen on kaksi helppoa tapaa:

Vaihtoehto 1: Käytä Testaa kertakirjautumista -painiketta

Jos olet edelleen Määritä kertakirjautuminen -sivulla, vieritä Testaa kertakirjautumisyhteyttä -osioon ja napsauta Testaa kertakirjautuminen. Jos aloitat sen sijaan Canvan kotisivulta:

  1. Napsauta vasemmassa alakulmassa profiilisi avataria ja valitse
    Asetukset.
  2. Napsauta sivuvalikon
    Kertakirjautuminen ja valmistelu -välilehteä.
  3. Valitse Kertakirjautuminen > Hallitse > Testaa kertakirjautuminen.

Näin voit tarkistaa nopeasti, toimiiko kaikki kirjautumatta ulos.

Vaihtoehto 2: Kirjaudu ulos ja takaisin sisään kertakirjautumisella

  1. Ennen kuin kirjaudut ulos, siirry
    kertakirjautuminen ja valmistelu -välilehdelle.
  2. Napsauta Kertakirjautuminen > Hallitse > Määritä kertakirjautumisasetukset.
  3. Aseta kirjautumisvaihtoehdoksi Valinnainen kaikille.
  4. Kirjaudu ulos Canva-tililtäsi.
  5. Napsauta sisäänkirjautumissivulla Jatka sähköpostilla ja valitse sitten Kirjaudu sisään kertakirjautumisella.

Jos sinut ohjataan tiimisi sivulle sisäänkirjautumisen jälkeen, kertakirjautumisen asetus onnistui! Jos näet virheen, katso apua artikkelistamme Kertakirjautumisvirheiden vianmääritys.

Pikavihje: Molempien menetelmien käyttäminen voi antaa sinulle lisää mielenrauhaa siitä, että kaikki on asetettu oikein.

Vaihe 7: Aseta sisäänkirjautumisen ja rekisteröitymisen hallinta

Valitse, miten haluat jäsenten kirjautuvan sisään kertakirjautumishallittuihin tiimeihin.

  1. Siirry kotisivulle ja avaa valikko valitsemalla tilisi profiili.
  2. Siirry kohtaan Asetukset > Kertakirjautuminen ja hallinta.
  3. Napsauta Kertakirjautuminen > Hallitse > Määritä kertakirjautumisasetukset.
  4. Valitse yksi kirjautumisvaihtoehdoista. Lue lisää kustakin vaihtoehdosta kohdassa Sisäänkirjautumisen ja rekisteröitymisen hallinnan määrittäminen.
  5. Valitse Tallenna muutokset.

Jos sinulla on ongelmia kertakirjautumisen määrittämisessä, tutustu artikkeliin Kertakirjautumisen virheiden vianmääritys.

Oliko tästä apua?

Hyödyllinen

Ei hyödyllistä

Ihmiset katsoivat myös