Canvan koti
Ohje

Kertakirjautumisen (SSO) määrittäminen yritykselle


Tämä artikkeli on konekäännetty. Jos löydät virheitä, ilmoita siitä meille.

Ota kertakirjautuminen (SSO) käyttöön organisaatiollesi helpottaaksesi rekisteröitymistä ja sisäänkirjautumista.

Tämä opas on tarkoitettu Canva Enterprise -pääkäyttäjille ja -omistajille, jotka hallitsevat tiiminsä kertakirjautumisasetuksia. Canva oppilaitoksille -ohjelmassa siirry kohtaan Kertakirjautumisen määrittäminen (Oppilaitoksille-tilaus).

Ennen kuin aloitamme

Sinun on oltava organisaation pääkäyttäjä, jotta voit ottaa kertakirjautumisen käyttöön tiimillesi.

Varmista, että seuraavat kertakirjautumisen määritysvaatimukset täyttyvät:

  • Tunnistuspalveluntarjoaja, joka tukee SAML 2.0:aa.
  • Käytä (tai IT-tiimin tuki) ja luo TXT-tietue DNS:ään.

Näin pääset alkuun:

  1. Kirjaudu Canva-tilillesi.
  2. Avaa valikko valitsemalla kotisivulla tiliprofiilisi.
  3. Valitse
    Asetukset.
  4. Valitse sivuvalikosta
    Kertakirjautuminen ja hallintajärjestelmä -välilehti.
  • Jos tilauksesi ei ole Enterprise- tai muu vaatimukset täyttävä tilaus, et ehkä näe tätä välilehteä tai sinua saatetaan kehottaa päivittämään , jotta voit käyttää kertakirjautumisasetuksia.

Lisää kertakirjautumisverkkotunnus

Haluatko vaihtaa kertakirjautumisen verkkotunnuksen? Jos haluat estää päällekkäiset käyttäjätilit, ota yhteyttä tukitiimiimme ennen verkkotunnuksen muuttamista.

Verkkotunnusten lisääminen ja vahvistaminen kerro meille, keitä kohdellaan organisaatiosi jäseninä. Kaikki vahvistettujen verkkotunnusten sähköpostiosoitetta käyttävät voivat kirjautua sisään SAML-kertakirjautumisen kautta.

  1. Valitse Verkkotunnuksen vahvistus -välilehdessä Lisää verkkotunnus. Ponnahdusikkuna tulee näkyviin.
  2. Kirjoita tekstikenttään verkkotunnus, jota haluat käyttää organisaatiosi kertakirjautumiskirjautumisessa.
  3. Napsauta Lähetä. Sitten näet TXT-tietuetunnisteen , joka sinun on lisättävä DNS-isäntään, jotta voit vahvistaa lähettämäsi verkkotunnuksen omistajuuden. Napsauta Kopioi tunniste.

Vahvista verkkotunnus

Mikä TXT-tietue on?

Voit ajatella TXT-tietuetta vahvistuskoodina. Kun lisäät sen DNS-asetuksiin, Canva voi vahvistaa, että omistat verkkotunnuksen ja että hallitset sitä. Se myös estää muita luomasta Canva-tiimiä käyttämällä yrityksesi verkkotunnusta, jos Verkkotunnusten tallennus -asetus on käytössä.

  1. Siirry verkkosivulle, jossa hallitset verkkotunnustasi (esim. GoDaddy tai Namecheap).
  2. Etsi DNS- tai DNS-asetusten hallinta -vaihtoehto. Tässä voit muokata verkkotunnuksesi teknisiä tietoja.
  3. Valitse DNS-asetuksissa uuden tietueen lisääminen ja tyypiksi TXT .
  4. Täytä tiedot. Sinun on annettava nimi (kuten verkkotunnus), aika-asetus (voit jättää sen tavalliseen tapaan) ja teksti , jonka haluat liittää verkkotunnukseesi.
  5. Tallenna tiedot tietojen täyttämisen jälkeen. Tämä voi olla Tallenna- tai Luo- painike.

Muista, että tarkat sanat ja painikkeet voivat olla hieman erilaisia sen mukaan, missä hallinnoit verkkotunnustasi. Jos et ole varma, pyydä apua verkkotunnuspalvelustasi.

TXT-tietue on vahvistettava, ennen kuin voit kirjautua sisään Canvaan käyttämällä kertakirjautumista. Tämä tapahtuu yleensä 24 tunnin sisällä TXT-tietueen lisäämisestä, mutta voi kestää pidempään riippuen DNS-tietueiden välimuistin vanhenemisesta (TTL). Isännästä riippuen DNS-asetuksiin tehdyt muutokset otetaan käyttöön viimeistään 72 tunnin kuluttua. Saat sähköpostiviestin, kun tunnus on vahvistettu verkkotunnuksessasi.

Voit tarkistaa sen tilan käyttämällä sivustoa, kuten https://mxtoolbox.com/ , ja antamalla verkkotunnuksesi nähdäksesi, tuleeko TXT-tietue näkyviin.

Vaihe 1: Lisää Canva tunnistuspalveluntarjoajan tietoihin

Valitse Kertakirjautuminen ja hallinta -sivulla kertakirjautuminen -välilehti ja sitten Määritä kertakirjautuminen.

Valitse tunnistuspalveluntarjoajasi, niin saat oppaan Canvan lisäämiseen. Näitä tuetaan tällä hetkellä:

Jos palveluntarjoajasi ei ole luettelossa, lisää Canva tunnistuspalveluntarjoajasi tietoihin käyttämällä seuraavia tietoja:

Varmista, että SAML-vahvistuksessasi on allekirjoitus. Vahvista tarkistamalla asetukset.

Kun olet lisännyt Canvan tunnistuspalveluntarjoajaasi, valitse Seuraava.

Vaihe 2: Lisää tunnistuspalveluntarjoajan metatiedot

Hanki seuraavat tiedot tunnistuspalveluntarjoajaltasi ja suorita tämä vaihe.

  • Metadata.xml-tiedosto (valinnainen) - Metatietoja sisältävä .xml-tiedosto voi olla ladattavissa
  • SAML 2.0 -päätepiste (http) - kutsutaan myös kertakirjautumisen URL-osoitteeksi, myöntäjäksi (mukaan lukien /idp/endpoint/HttpPost)
  • Tunnistuspalveluntarjoajan myöntäjä - kutsutaan myös myöntäjäksi, kokonaisuustunnukseksi, SAML-kokonaisuuden tunnukseksi
  • Julkinen varmenne - kutsutaan myös x.509-varmenteeksi, SAML-allekirjoitusvarmenteeksi - Base64-koodattu
  • Yksittäisen uloskirjautumisen URL-osoite (valinnainen) - URL-osoite tunnistuspalveluntarjoajaltasi. Kirjaa käyttäjät ulos Canvasta, kun identiteetin tarjoajan istunto päättyy

Voit lisätä tunnistuspalveluntarjoajan metatiedot kahdella tavalla:

  1. Metatietotiedoston lataus: Lataa tunnistuspalveluntarjoajaltasi toimittama .xml -tiedosto. Lataa se sitten Canvaan. Tämä tuo tiedot automaattisesti ja täyttää kentät valmiiksi puolestasi. Valitse Tallenna metatiedot.
  2. Lisää metatiedot manuaalisesti: Lisää kunkin vastaavan kentän metatiedot tunnistuspalveluntarjoajaltasi. Valitse Tallenna metatiedot.

3. Määritä kertakirjautumisen URL-osoite (valinnainen): Lisää Canva-uloskirjautumisen URL-osoite tunnistuspalveluntarjoajaasi:

  • Siirry SAML-määrityksiin tunnistuspalveluntarjoajan palvelussa.
  • Etsi kenttä palveluntarjoajan kertakirjautumisen URL-osoitteelle ja lisää www.canva.com/logout/saml
  • Lisää sitten tunnistuspalveluntarjoajan URL-osoite, jolla uloskirjaudutaan, metatietokenttään Canvassa.

Jos organisaatiollasi on useita tiimejä, varmista, että olet määrittänyt TeamId SAML -attribuutin tunnistuspalveluntarjoajaltasi. Voit palata vaiheeseen 1, jos sinun on suoritettava määritys loppuun.

Muussa tapauksessa valitse Seuraava ja jatka vaiheeseen 3: Testaa kertakirjautumisyhteytesi.

Vaihe 3: Testaa kertakirjautumisyhteyttä

Voit testata kertakirjautumisyhteyttä ja tarkistaa, toimiiko se.

  1. Ennen kuin testaat yhteyttä, varmista, että annat itsellesi tunnistuspalveluntarjoajan palvelussa luomasi Canva-sovelluksen käyttöoikeuden.
  2. Valitse Testaa kertakirjautuminen. Ohjaamme sinut tunnistuspalveluntarjoajan palveluun, jotta voit kirjautua sisään kertakirjautumisella.
  3. Kirjaudu sisään tunnistuspalveluntarjoajan tiedoilla.
  4. Näytämme yhteystestitulokset.
  • Onnistui yhdistäminen: Varmista, että tunnistuspalveluntarjoajaltasi hakemamme attribuutit ja arvot on yhdistetty oikein, jotta käyttäjät voivat kirjautua sisään kertakirjautumisella. Jos palautetut arvot ovat virheellisiä, korjaa ne tunnistuspalveluntarjoajan palvelussa ja tee testi uudelleen.
  • Testivirheet: Korjaa tunnistuspalveluntarjoajan virheet ja yritä testiä uudelleen.

5. Kun määritteet ja arvot on yhdistetty oikein, sulje ikkuna ja siirry seuraavaan vaiheeseen.

Vaihe 4: Määritä SAML-kertakirjautuminen Canvassa

Kun sinulla on tiedot, lisää ne Canvan kertakirjautumisasetusten sivulla:

  1. Kirjaudu Canva-tilillesi.
  2. Avaa valikko valitsemalla kotisivulla tiliprofiilisi.
  3. Valitse
    Asetukset.
  4. Valitse sivuvalikosta Kertakirjautuminen ja hallintajärjestelmä -välilehti.
  5. Valitse Kertakirjautuminen > Hallitse > Muokkaa tunnistuspalveluntarjoajan metatietoja.
  6. Anna tunnistuspalveluntarjoajan tiedot kolmeen kenttään:
  • Kertakirjautumisen tai kirjautumisen URL-osoite
  • Kokonaisuuden tunnus tai myöntäjän URL-osoite
  • Julkinen X.509-sertifikaatti

6. Valitse Tallenna ja seuraava.

Vaihe 5: Kertakirjautumisasetukset

Valitse, miten haluat tiimisi ja muiden verkkotunnuksesi käyttäjien kirjautuvan sisään. Voit edellyttää sitä tai tehdä siitä valinnaisen. Katso lisätietoja kohdasta Kertakirjautumisen sisäänkirjautumisen ja rekisteröitymisen hallinnan määrittäminen .

Sinun pitäisi testata kertakirjautumiskokemuksesi ennen kuin teet kertakirjautumisen pakolliseksi kaikille.

Testaa kertakirjautumiskokemustasi

Kertakirjautumisen testaamiseen on kaksi helppoa tapaa:

Vaihtoehto 1: Käytä Testaa kertakirjautuminen -painiketta

  1. Siirry kohtaan Asetukset.
  2. Valitse sivuvalikosta Kertakirjautuminen ja hallintajärjestelmä -välilehti.
  3. Siirry kohtaan Kertakirjautuminen > Hallitse > Testaa kertakirjautumista.

Näin voit nopeasti tarkistaa, toimiiko kaikki, ilman että kirjaudut ulos.

Vaihtoehto 2: Kirjaudu ulos ja takaisin sisään käyttämällä kertakirjautumista

  1. Siirry Kertakirjautuminen ja hallintaoikeudet -välilehteen ennen uloskirjautumista.
  2. Valitse kertakirjautuminen > Hallitse > Määritä kertakirjautumisasetukset.
  3. Aseta kirjautumisasetukseksi Valinnainen kaikille.
  4. Kirjaudu ulos Canva-tililtäsi.
  5. Napsauta sisäänkirjautumissivulla Jatka sähköpostilla ja valitse sitten Kirjaudu sisään kertakirjautumisella.

Jos sinut ohjataan tiimisi sivulle kirjautumisen jälkeen, kertakirjautumisen määritys onnistui! Jos saat virheilmoituksen, saat apua Kertakirjautumisvirheiden vianmääritysartikkelista .

Pikavinkki: Molempien menetelmien käyttäminen voi antaa sinulle enemmän mielenrauhaa, kun kaikki on määritetty oikein.

Vaihe 6: Pakota uloskirjautumisen kertakirjautumiset

Organisaation pääkäyttäjät voivat vangita tai pakottaa uloskirjautumisen kaikkien sellaisten olemassa olevien, kirjautuneiden käyttäjien istunnoista, joilla on vahvistettu sähköpostiosoite johonkin vahvistettuun verkkotunnukseen. Kun kyseiset käyttäjät kirjautuvat uudelleen sisään eivätkä käytä Canvan kertakirjautumista, heitä kehotetaan yhdistämään tilinsä kertakirjautumiseen.

Tämä on erityisen hyödyllistä, kun halutaan yhdistää olemassa olevia käyttäjiä tiimiin ja pakottaa kertakirjautumistavat kaikille käyttäjille.

  1. Kirjaudu Canva-tilillesi.
  2. Avaa valikko valitsemalla kotisivulla tiliprofiilisi.
  3. Valitse
    Asetukset.
  4. Valitse sivuvalikosta Kertakirjautuminen ja hallintajärjestelmä -välilehti.
  5. Valitse kertakirjautuminen > Hallitse > Määritä kertakirjautumisasetukset.
  6. Valitse yksi seuraavista kirjautumisvaatimuksista:
  • Pakollinen kaikille (verkkotunnuksen kaappaus): kirjaa kaikki käyttäjät ulos riippumatta siitä, ovatko he liittyneet tiimiin tai organisaatioon.
  • Vaaditaan vain tiimisi jäseniltä: kirjaa ulos vain käyttäjät, jotka ovat osa kertakirjautumiseseesi yhdistettyä tiimiä tai organisaatiota.

7. Napsauta Tallenna yhteys.

8. Palaa Kertakirjautuminen ja hallintajärjestelmä -välilehdelle.

9. Napsauta Verkkotunnuksen vahvistus -kohdassa Pakota uloskirjautuminen -kuvaketta (roskakorin vieressä) sen verkkotunnuksen kohdalla, josta haluat kirjautua ulos. Jos sinulla on useita verkkotunnuksia, toista tämä vaihe kunkin sellaisen verkkotunnuksen kohdalla, josta haluat pakottaa uloskirjautumisen.

Viimeistele määritys

Jos olet testannut kertakirjautumiskokemuksesi ja määrittänyt pakottaa uloskirjautumisen (suositus), valitse Viimeistele asennus. Kertakirjautumisen määritys onnistui!

Oliko tästä apua?

Hyödyllinen

Ei hyödyllistä

Ihmiset katsoivat myös