Canvan koti
Ohje

PingFederate SAML-määritys


Tämä artikkeli on konekäännetty. Jos löydät virheitä, ilmoita siitä meille.

Varmista ennen kertakirjautumisen määrittämistä tiimillesi, että sinulla on seuraavat tiedot:

  1. PingFederate-tili.
  2. Canva-tili, jolla on vahvistettu verkkotunnus ja ylläpitäjän/omistajan käyttöoikeudet, on käytettävissä.
  3. Käyttäjien käytettävissä oleva tietovarasto (esim. LDAP). Koska tietovarastojen kokoonpano voi vaihdella yrityksestä toiseen, emme mene niiden perustamisen yksityiskohtiin.

Kun sinulla on yllä olevat vaatimukset, voit aloittaa kertakirjautumisen määrittämisen tiimillesi.

Kuka voi käyttää tätä ominaisuutta?

SCIM on käytettävissä vain Canva Enterpriselle ja Canva for Districtsille, eikä se ole käytettävissä uusille Canva Teams -tilaajille.

Rajoitukset: Organisaatiorakenteeseen kuuluville tiimeille (sekä yksi- että monitiimi) tuetaan käyttäjien provisiointia ja deprovisointia. Kaikkia muita toimintoja, kuten käyttäjien varaamista suoraan tiettyihin tiimeihin tai ryhmien luomista, ei kuitenkaan tällä hetkellä tueta.

Vaihe 1: Luo tietovarasto

  1. Jos et ole vielä luonut tietovarastoa, luo se menemällä kohtaan System then Data store (Järjestelmä sitten tietovarasto).
  2. Valitse Luo uusi tietovarasto, jos haluamaasi tietolähdettä ei ole. Tietolähde säilyttäisi luettelon käyttäjistä ja heidän määritteistään (nimi, sähköposti jne.).

Vaihe 2: Luo salasanan tunnistetietojen tarkistaja

  1. Jos et ole vielä tehnyt niin, luo salasanan kirjautumistietojen tarkistaja menemällä kohtaan System (Järjestelmä), sitten Password credentials (Salasanan kirjautumistietojen tarkistaja) ja sitten Create new instance (Luo Jos sinulla on jo salasanatunnusten tarkistaja, varmista, että se on yhteensopiva tietolähteen kanssa.
  2. Varmista, että salasanan kirjautumistietojen tarkistajasopimuksessa on sukunimi/sukunimi, etunimi, käyttäjätunnus/ tunnus/ UPN ja sähköposti.

Vaihe 3: Luo uusi yhteys

  1. Luo uusi yhteys valitsemalla Sovellukset, sitten SP-yhteydet ja sitten Luo yhteys.
  2. Valitse Älä käytä mallipohjaa.
  3. Valitse Connection type (yhteyden tyyppi) -välilehdeltä Browser SSO (selaimen kertakirjautuminen) ja valitse sitten pudotusvalikosta SAML2.0.
  4. Valitse Connection Options (yhteysasetukset) -välilehdellä Browser SSO (selaimen kertakirja
  5. Valitse Tuo metatiedot -välilehdellä URL-osoite ja valitse sitten Hallinnoi kumppanin metatietojen URL-osoitteita.
  6. Valitse Lisää uusi URL-osoite.
  7. Kirjoita nimeksi ja URL-osoitteeksi https://www.canva.com/_saml/metadata.xml. Muista poistaa valinta Validate metadata signature (Vahvista metatietojen allekirjoitus) -vaihtoehdosta.
  8. Valitse Lataa metatiedot. Tarkista, ovatko arvot oikein, ja valitse sitten Tallenna.
  9. Valitse pudotusvalikosta antamasi nimi, valitse Lataa metatiedot ja sitten Seuraava.
  10. Lisää yleiset tiedot ja varmista, että yhteyden tunnus on kuvan mukainen. Anna sovellukselle nimi ja muuta tapahtumalokia vaatimuksesi mukaisesti.

Vaihe 4: Määritä selaimen kertakirjautuminen

  1. Valitse PingFederate -kohdassa Browser SSO (Selaimen kertakirjautuminen) ja sitten Configure Browser SSO (Määritä selaimen kertakirjautuminen)
  2. Valitse SAML-profiilit -välilehdellä sekä IDP: n käynnistämä kertakirjautuminen että SP: n käynnistämä kertakirjautuminen.
  3. Muuta arvoa Vakuutuksen käyttöikä -välilehdellä mieltymyksesi mukaan.
  4. Valitse kohdassa Väitteen luonti Configure Assertion Creation (Määritä väitteen luonti).
  5. Valitse Vakio.
  6. Karttaominaisuudet alla olevan kuvakaappauksen mukaisesti.
  7. Luo uusi sovitininstanssi tai valitse mikä tahansa jo olemassa oleva sovitininstanssi. Jos sinulla on jo olemassa oleva sovitininstanssi, varmista, että Canvan tarvitsemat ominaisuudet ovat käytettävissä.
  8. Jatka sopimusta kuvan mukaisesti. Huomaa, että attribuutit tulevat tietovarastosta. Päivitä tämä vastaavasti, jos käytät eri tietolähdettä tai jos samannimisiä määritteitä ei ole. Varmista, että tarvitsemamme ominaisuudet ovat sähköpostiosoite, etunimi ja sukunimi.
  9. Valitse tunnus yksilölliseksi avaimeksi. Muuta kirjausvaihtoehtoja vaatimuksesi mukaisesti.
  10. Määritä sovitinsopimus tai valitse sopimus, jos sinulla on jo sellainen. Tarvitsemamme ominaisuudet ovat sähköposti, etunimi ja sukunimi. Kartoita vastaavasti ja anna sitten suodattimen arvo.
  11. Valitse avattavasta valikosta uusi tai olemassa oleva sovitin.
  12. Valitse Käytä vain sovitinsopimuksen arvoja SAML-vahvistuksessa.
  13. Säädä kartoitusta jäljempänä esitetyllä tavalla. Jos haluat mieluummin myöntämiskriteerit, lisää ne tähän.
  14. Valitse kohdassa Protocol settings (protokolla-asetukset) Configure protocol settings (määritä protokolla
  15. Tarkista, onko kirjautumisen päätepisteen URL-osoite kuvan mukainen.
  16. Irrota SAIPPUA ja artefakti.
  17. Valitse Allekirjoita aina vahvistus.
  18. Valitse Salaus -välilehdeltä Ei mitään.
  19. Tarkista arvot ja valitse Tallenna.
  20. Valitse Tunnistetiedot -välilehdellä Määritä tunnistetiedot.
  21. Luo uusi sertifikaatti tai valitse olemassa oleva aktiivinen sertifikaatti.

Vaihe 5: Vie SP-yhteyden metatiedot

  1. Siirry PingFederatessa kohtaan Sovellukset ja sitten SP-yhteydet. Sinun pitäisi nähdä äskettäin luotu yhteys.
  2. Valitse Vie metatiedot.
  3. Valitse kohdassa Varmenteet aiemmin käytetty varmenne. Varmista, että yhteydessä käytetty varmenne on sama, jota käytettiin vietyjen metatietojen allekirjoittamiseen.
  4. Valitse Vie ja tallenna tiedosto.
  5. Avaa viety tiedosto ja ota huomioon sertifikaatin arvo ja kertakirjautumisen JÄLKEISEN sidonnan arvo.
  6. Siirry kohtaan Järjestelmä, valitse Protokollan asetukset ja sitten Liiton tiedot. Anna viedystä metatiedosta POSTIN sidonnan URL-osoite.

Vaihe 6: Vahvista verkkotunnus Canvassa

  1. Kirjaudu Canva-tilillesi.
  2. Avaa valikko valitsemalla kotisivulla tilisi profiili.
  3. Valitse
    Asetukset
    .
  4. Napauta sivuvalikon
    kertakirjautumista ja valmistelua.
  5. Kirjoita Verkkotunnuksen vahvistus -kohtaan tiimisi verkkotunnus.
  6. Napsauta Lähetä verkkotunnus. Tämän jälkeen sinulle annetaan DNS-tunnus.
  7. Luo DNS-tunnuksen TXT-tietue verkkotunnuksen isännöintipalvelun avulla. Saatat tarvita IT-tiimisi apua tähän vaiheeseen.

Lue lisää TXT-tietueen lisäämisestä artikkelistamme Kertakirjautumisen (SSO) määrittäminen.

Vaihe 7: Määritä SAML-kertakirjautuminen käyttöön Canvassa

  1. Kirjaudu Canva-tilillesi.
  2. Avaa valikko valitsemalla kotisivulla tilisi profiili.
  3. Valitse
    Asetukset
    .
  4. Napauta sivuvalikon
    kertakirjautumista ja valmistelua.
  5. Kirjoita SAML -kohtaan seuraavat tiedot PingFederatesta.
  6. Liitä SAML 2.0 -päätepiste (http) -kenttään Tunnistetietojen toimittajan kertakirjautumispalvelun URL. Löydät tämän viedyistä metatiedoista.
  7. Liitä Tunnistetietojen toimittaja -kenttään toimittajan tunnuksesi. Löydät tämän viedyistä metatiedoista.
  8. Liitä Julkinen varmenne -kenttään kaikki ladattujen metatietojen X.509-varmenneosion sisältö.
  9. Valitse Tallenna muutokset.

Vaihe 8: Testaa kertakirjautumiskokemuksesi

  1. Avaa valikko valitsemalla kotisivulla tilisi profiili.
  2. Valitse
    Asetukset
    .
  3. Napauta sivuvalikon
    kertakirjautumista ja varaamista.
  4. Valitse kohdassa Kenen on käytettävä kertakirjautumista Kertakirjautuminen on kaikille vapaaehtoista.
  5. Kirjaudu ulos Canva-tililtäsi.
  6. Kirjaudu uudelleen sisään käyttäen kertakirjautumista. Valitse sisäänkirjautumissivulla Jatka sähköpostilla ja sitten Käytä kertakirjautumista -linkki.

Jos sinut ohjattiin uudelleen tiimisi tilille, kertakirjautumisen määritys onnistui!

Vaihe 9: Aseta sisäänkirjautumisen ja rekisteröitymisen hallinta

Valitse, miten haluat jäsenten kirjautuvan sisään kertakirjautumishallittuihin tiimeihin.

  1. Avaa valikko valitsemalla kotisivulla tilisi profiili.
  2. Valitse
    Asetukset
    .
  3. Napauta sivuvalikon
    kertakirjautumista ja valmistelua.
  4. Valitse kohdassa Valitse, kenen on käytettävä kertakirjautumista, vaihtoehto. Lue lisää kustakin vaihtoehdosta kohdassa Sisäänkirjautumisen ja rekisteröitymisen hallinnan määrittäminen.
  5. Valitse Tallenna muutokset.

Jos sinulla on ongelmia kertakirjautumisen määrittämisessä, tutustu artikkeliin Kertakirjautumisen virheiden vianmääritys.

Oliko tästä apua?

Hyödyllinen

Ei hyödyllistä

Ihmiset katsoivat myös