Okta SAML-määritys
Määritä kertakirjautuminen (SSO) organisaatiollesi Oktan avulla.
Kuka voi käyttää tätä ominaisuutta?
SCIM on käytettävissä vain Canva Enterpriselle ja Canva for Districtsille, eikä se ole käytettävissä uusille Canva Teams -tilaajille.
Rajoitukset: Organisaatiorakenteeseen kuuluville tiimeille (sekä yksi- että monitiimi) tuetaan käyttäjien provisiointia ja deprovisointia. Kaikkia muita toimintoja, kuten käyttäjien varaamista suoraan tiettyihin tiimeihin tai ryhmien luomista, ei kuitenkaan tällä hetkellä tueta.
Vaihe 1: Lisää Canva Oktaan
- Siirry Oktan hallintapaneelissa kohtaan Sovellukset.
- Napsauta Selaa sovellusluetteloa.
- Etsi sovellusluettelosta Canva.
- Napsauta Lisää integraatio.
- Valitse Rekisteröitymisvaihtoehdot-sivulla SAML 2.0 ja napsauta sitten Näytä asennusohjeet.
- Siirry Asennusohjeet-sivulla SAML-tunnusosioon ja kopioi seuraavat tiedot. Tarvitset niitä asennuksen viimeistelemiseen Canvassa.
- Tunnistuspalveluntarjoajan kertakirjautumisen URL-osoite
- Tunnistuspalveluntarjoajan myöntäjä
- X.509-varmenne (napsauta Lataa ja kopioi tiedoston sisältö)
Vaihe 2: Vahvista verkkotunnuksesi
Haluatko vaihtaa kertakirjautumisen verkkotunnuksen? Jos haluat estää päällekkäiset käyttäjätilit, ota yhteyttä tukitiimiimme ennen verkkotunnuksen muuttamista.
- Kirjaudu Canva-tilillesi.
- Avaa valikko valitsemalla kotisivulla tilisi profiili.
- Valitse rataskuvakkeen asetukset.
- Napsauta sivuvalikon Kertakirjautuminen ja valmistelu -välilehteä.
- Kirjoita Verkkotunnuksen vahvistus -kohtaan tiimisi verkkotunnus.
- Napsauta Lähetä verkkotunnus. Tämän jälkeen saat DNS-tunnuksen.
- Luo DNS-tunnuksen TXT-tietue verkkotunnuksen isännöintipalvelun avulla. Saatat tarvita tähän vaiheeseen IT-tiimisi apua.
Lue lisää TXT-tietueen lisäämisestä artikkelistamme Kertakirjautumisen (SSO) määrittäminen.
Vaihe 3: Määritä SAML-kertakirjautuminen Canvassa
- Kirjaudu Canva-tilillesi.
- Avaa valikko valitsemalla kotisivulla tilisi profiili.
- Valitse Asetukset.
- Napsauta sivuvalikon Kertakirjautuminen ja valmistelu -välilehteä.
- Napsauta Kertakirjautuminen > Hallitse > Muokkaa IdP-metatietoja.
- Kirjoita tunnistuspalveluntarjoajan tiedot kolmeen kenttään:
- SSO- tai kirjautumis-URL-osoite: Liitä Tunnistuspalveluntarjoajan kertakirjautumisen URL-osoite.
- Kokonaisuuden tunnus tai myöntäjän URL-osoite: Liitä tunnistuspalveluntarjoajan myöntäjä.
- X.509 Julkinen varmenne: Liitä kaikki X.509-varmenteen sisältö (mallivarmenne).
- Napsauta Tallenna ja seuraava.
Vaihe 4: Määritä TeamId Canvassa (valinnainen, jos et ole monitiimiorganisaatio)
TeamId: n arvo on määritettävä jokaiselle Canva-tiimille, ja sen on oltava ainutlaatuinen arvo. Organisaation ylläpitäjä voi lisätä/muokata TeamId-arvoa.
Mikä on TeamId ja miksi se on tärkeä?
TeamId on monitiimiorganisaatioiden mukautettu SAML-attribuutti, joka osoittaa tiimin jäsenyyden. Canva lisää käyttäjiä määritettyihin tiimeihin, jos he eivät ole jo jäseniä, mutta ei poista käyttäjiä tämän ominaisuuden perusteella.
- Kirjaudu organisaation pääkäyttäjänä.
- Siirry kotisivulla kohtaan Asetukset.
- Siirry Organisaatioasetukset -kohdassa Tiimit-kohtaan .
- Napsauta sen tiimin vierestä Lisää, jota haluat muokata.
- Valitse Muokkaa tiimin tunnusta.
- Syötä TeamId: lle yksilöllinen arvo ja tallenna muutokset.
Vaihe 5: Määritä TeamId Oktassa
Varmista ennen kuin jatkat:
- Canva Okta -sovellus on määritetty.
- Okta-ryhmät määritetään Canva-sovellukseen.
- SAML-asetukset on määritetty Canvassa.
Vaihtoehto 1: Käytä ryhmän nimeämiskäytäntöjä
- Siirry Oktassa kohtaan Hakemisto > Ryhmät.
- Luo ryhmiä yhdenmukaisen nimeämiskäytännön mukaisesti (esim. kaikki ryhmät alkavat "Acme" -merkillä).
- Muokkaa SAML-asetuksia menemällä kohtaan General > SAML settings > Edit (Yleiset > SAML-asetukset > Muokkaa) ja napsauttamalla Next (Seuraava), kunnes pääset Configure SAML (Määritä
- Määritä ryhmän määrite:
- Nimi - teamId
- Nimen muoto (valinnainen) - määrittelemätön
- Suodatin - Alkaa
- Arvo: Ryhmän nimeämiskäytäntö (esim. "Acme").
- Tallenna asetukset ja tarkista muutokset siirtymällä kohtaan Sovellukset > Canva.
Vaihtoehto 2: Kartoita yksittäiset ryhmätunnukset
- Varmista, että Okta-ryhmien nimet vastaavat Canva-tiimisi TeamId-tunnusta.
- Okta-ryhmärajapinta
- Canva-tiimit tunnuksilla
- Okta-ryhmärajapinta
- Poimi ryhmätunnukset navigoimalla jokaisessa ryhmässä Oktassa. Tallenna ryhmän tunnus URL-osoitteesta (kirjaimet ja numerot viimeisen /jälkeen).
- Siirry Oktassa kohtaan Yleiset > SAML-asetukset > Muokkaa ja napsauta sitten Seuraava.
- Lisää attribuutti:
- Nimi: TeamId
- Arvo: Käytä seuraavaa muotoa:
- Korvaa <ryhmätunnus > vaiheessa 2 poimimillasi todellisilla ryhmätunnuksilla.
- Napsauta Seuraava ja sitten Valmis.
Vaihe 6: Testaa kertakirjautumiskokemuksesi
Kertakirjautumisen testaamiseen on kaksi helppoa tapaa:
Vaihtoehto 1: Käytä Testaa kertakirjautumista -painiketta
Jos olet edelleen Määritä kertakirjautuminen -sivulla, vieritä Testaa kertakirjautumisyhteyttä -osioon ja napsauta Testaa kertakirjautuminen. Jos aloitat sen sijaan Canvan kotisivulta:
- Napsauta vasemmassa alakulmassa profiilisi avataria ja valitse Asetukset.
- Napsauta sivuvalikon Kertakirjautuminen ja valmistelu -välilehteä.
- Valitse Kertakirjautuminen > Hallitse > Testaa kertakirjautuminen.
Näin voit tarkistaa nopeasti, toimiiko kaikki kirjautumatta ulos.
Vaihtoehto 2: Kirjaudu ulos ja takaisin sisään kertakirjautumisella
- Ennen kuin kirjaudut ulos, siirry kertakirjautuminen ja valmistelu -välilehdelle.
- Napsauta Kertakirjautuminen > Hallitse > Määritä kertakirjautumisasetukset.
- Aseta kirjautumisvaihtoehdoksi Valinnainen kaikille.
- Kirjaudu ulos Canva-tililtäsi.
- Napsauta sisäänkirjautumissivulla Jatka sähköpostilla ja valitse sitten Kirjaudu sisään kertakirjautumisella.
Jos sinut ohjataan tiimisi sivulle sisäänkirjautumisen jälkeen, kertakirjautumisen asetus onnistui! Jos näet virheen, katso apua artikkelistamme Kertakirjautumisvirheiden vianmääritys.
Pikavihje: Molempien menetelmien käyttäminen voi antaa sinulle lisää mielenrauhaa siitä, että kaikki on asetettu oikein.
Vaihe 7: Aseta sisäänkirjautumisen ja rekisteröitymisen hallinta
Valitse, miten haluat jäsenten kirjautuvan sisään kertakirjautumishallittuihin tiimeihin.
- Siirry kotisivulle ja avaa valikko valitsemalla tilisi profiili.
- Siirry kohtaan Asetukset > Kertakirjautuminen ja hallinta.
- Napsauta Kertakirjautuminen > Hallitse > Määritä kertakirjautumisasetukset.
- Valitse yksi kirjautumisvaihtoehdoista. Lue lisää kustakin vaihtoehdosta kohdassa Sisäänkirjautumisen ja rekisteröitymisen hallinnan määrittäminen.
- Valitse Tallenna muutokset.
Jos sinulla on ongelmia kertakirjautumisen määrittämisessä, tutustu artikkeliin Kertakirjautumisen virheiden vianmääritys.
Oliko tästä apua?
Hyödyllinen
Ei hyödyllistä