Määritä kertakirjautuminen Canva-verkkosivustoille
Ota käyttöön kertakirjautumisen suojaus verkkosivustoille, jotka on julkaistu Canvan omistamille tai yhdistämille verkkotunnuksille. Näin varmistetaan, että vain tunnistuspalveluntarjoajasi (IdP) valtuutetut käyttäjät voivat käyttää julkaistuja Canva-sivustojasi, mikä tarjoaa turvallisen ja saumattoman selauskokemuksen.
Tämä opas on tarkoitettu Canva Enterprise- ja Canva Education -organisaatioiden ylläpitäjille, jotka ovat vastuussa tiiminsä kertakirjautumisasetusten hallinnasta.
Ennen aloittamista
- Verkkosivustot, jotka on julkaistu ennen verkkosivustojen SSO-asetusta, on julkaistava uudelleen suojauksen aktivoimiseksi.
- Kaikki suojatulle verkkotunnukselle julkaistut uudet verkkosivustot suojataan automaattisesti kertakirjautumiselta.
Vaihe 1: Aloita asennus Canvassa
Otamme navigointimuutokset käyttöön vähitellen, joten tämän ohjeartikkelin jotkin vaiheet eivät välttämättä vastaa sovelluksessa näkemiäsi tietoja. Jos et löydä Canva AI: ta, profiilikuvaasi tai tulostuskoria kotisivulta, siirry kohtaan Lisää.
- Avaa valikko valitsemalla kotisivulla profiilikuvake.
- Valitse Asetukset.
- Valitse Organisaatioasetukset -kohdassa verkkosivustojen kertakirjautuminen ja sitten Luo uusi yhteys.
- Valitse Canva-verkkotunnus kohdassa Valitse kertakirjautumisella suojattava verkkosivun verkkotunnus.
Huomaa:
- Kertakirjautumisella jo määritetyt verkkotunnukset eivät ole valittavissa.
- Ulkoisilla verkkotunnuksilla voi kestää jonkin aikaa valmistautua, ennen kuin ne voidaan valita.
5. Jatka valitsemalla Seuraava .
Vaihe 2: Anna kertakirjautumisyhteydelle nimi
Vaihe 2: Anna kertakirjautumisyhteydelle nimi
Luo yhteysnimi, jotta voit tunnistaa suojatun verkkotunnuksen helposti.
- Kirjoita Yhteyden nimi -kohtaan Yhteyden nimi. Suosittelemme jotain tällaista:
- IdP verkkotunnukselle [yourdomain.com]
- Suojatut verkkosivustot verkkotunnukselle [yourdomain.com] Huomautus: Voit käyttää tätä nimeä myös luodessasi yhteyden tunnistuspalveluntarjoajassasi (IdP).
- Valitse Seuraava.
Vaihe 3: Määritä uusi SAML 2.0 -sovellus IdP: ssä (Canvan ulkopuolella)
Määritä uusi SAML 2.0 -sovellus tunnistuspalveluntarjoajassasi (IdP), kuten Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin tai Auth0.
- Kirjaudu IDP-tunnukseesi.
- Luo uusi SAML 2.0 -sovellusintegraatio noudattamalla IDP: n ohjeita. Huomaa: Tämä on erillinen sovellus Canvan kertakirjautumissovellukseen, jonka nimi on "Canva" joissakin IdP-sovellusgallerioissa tai sovellusluetteloissa.
- Kun sinua pyydetään määrittämään SAML-asetukset, käytä seuraavia tietoja:
- Kertakirjautumisen URL-osoite / ACS-URL-osoite/vastaus-URL-osoite/SSO-palvelun URL-osoite / vastaanottaja: https://[yourdomain.com]/_api/saml
- Kohdeyleisön URI/kokonaisuuden tunnus / tunniste /juhlatunniste: Kopioi tämä Canvasta, se näyttää joltain "https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d".
- NameID-muoto (suositeltu): pysyvä
- Huomaa: Suosittelemme valitsemaan NameId-muodon, joka ei muutu, jos IdP tukee tätä.
- Tärkeää: Varmista, että SAML-vastauksessasi on allekirjoitus. Sinun on ehkä otettava käyttöön asetus, kuten ”Allekirjoitettu vastaus”. Tämä voi olla lisäasetuksissa, ja useimmissa IdP: issä tämä asetus on oletusarvoisesti käytössä.
- Jos ACS-osoitteen tarkistajaa pyydetään, käytä: ^https://[yourdomain.com]/_api/saml$
- Huomaa: Tämä on sama ACS-URL-osoite, jossa on symbolit "^" ja "$", jotka ilmaisevat URL-osoitteen alun ja lopun.
- Määritä sovellus asianmukaisille käyttäjille/ryhmille/tehtäville. Näillä henkilöillä on tunnuksesi käyttöoikeus.
- Voit myöntää käyttöoikeuden käyttäjille, joilla ei ole olemassa olevia Canva-tilejä, koska tämä kertakirjautumisasetus toimii erillään Canvan tavallisesta kirjautumistunnuksesta.
- Kun olet määrittänyt sovelluksen IdP: ssä, se antaa "IdP-metadatan", joka on kopioitava Canvaan seuraavassa vaiheessa.
- Jatka seuraaviin vaiheisiin valitsemalla Canvassa Seuraava.
Vaihe 4: Lisää tunnistuspalveluntarjoajan metatiedot Canvaan
Voit viimeistellä kertakirjautumisen Canvassa valitsemalla jommankumman kahdesta tavasta lisätä Identity Provider (IdP) -metatiedot:
Vaihtoehto 1: Lataa metatietotiedosto
- Lataa XML-metadatatiedosto tunnistuspalvelustasi.
- Siirry Canvassa Lataa metatietotiedosto -osioon.
- Lataa tai vedä XML-tiedosto sille varattuun kenttään.
- Canva hakee ja täyttää kaikki vaaditut kentät automaattisesti.
- Kun olet valmis, napsauta tai napauta Viimeistele määritys.
Vaihtoehto 2: Lisää metatiedot manuaalisesti
- Kopioi ja liitä SAML 2.0 Endpoint (http) - tai SSO URL -kohtaan Sign on URL metadata. Tämä löytyy IdP-sovelluksen todennussivulta. Sitä voidaan kutsua myös Kirjautumisen URL-osoitteeksi tai SAML 2.0/W-Federation URL-osoitteeksi.
- Kopioi ja liitä tunnistuspalveluntarjoajan myöntäjän metatiedot kohtaan Kokonaisuuden tunnus tai Myöntäjän URL-osoite. Sitä voidaan kutsua myös Identity Provider Issuer tai IdP Identifier.
- Kopioi ja liitä lopuksi tunnistuspalveluntarjoajan allekirjoitusvarmenne kohtaan x.509 Julkinen varmenne. Saatat joutua lataamaan sertifikaatin tunnistuspalveluntarjoajaltasi ja kopioimaan ja liittämään sen sisällön.
- Viimeistele määritys valitsemalla Viimeistele määritys.
Tarkista, onko verkkosivustosi SSO-suojattu
Kertakirjautumisen toimivuuden vahvistaminen:
- Julkaise testisivusto verkkotunnukseen, joka on SSO-yhteensopiva.
- Käy verkkosivuston URL-osoitteessa yksityisessä/incognito-ikkunassa.
- Jos sinut ohjataan Identity Provider (IdP) -kirjautumissivulle, kertakirjautumissuojaus toimii odotetusti. Jokaisen, joka on määrittänyt sovelluksen henkilöllisyystodistukseesi, pitäisi pystyä kirjautumaan onnistuneesti ja tarkastelemaan verkkosivustoa.
Päivitä kertakirjautumisasetukset Canvassa
SAML-metatietojen päivittäminen kertakirjautumisyhteyttä varten:
- Siirry kotisivulla kohtaan Organisaation asetukset.
- Valitse verkkosivustojen kertakirjautuminen ja napsauta tai napauta sitten muokattavan yhteyden vieressä olevaa kynäkuvaketta.
- Muokkaa metatietoja käyttäen samoja vaiheita kuin asennuksen aikana.
Usein kysytyt kysymykset
Olen jo määrittänyt kertakirjautumisen Canvalle. Miten tämä eroaa toisistaan?
Jos olet määrittänyt kertakirjautumisen Asetusten Kertakirjautuminen ja varaaminen -välilehdellä, se on hienoa! Näin tiimisi voi kirjautua sisään Canvaan kertakirjautumisen kautta.
Tämä artikkeli koskee "SSO for websites" -ominaisuutta, joka on täysin erillinen ominaisuus, jonka asetukset ovat melko samanlaiset. Tämän määrityksen avulla tiimisi voi kirjautua sisään nähdäkseen Canva-verkkosivuston internetissä. Se vaatii uuden sovelluksen tunnistuspalveluntarjoajaltasi ja antaa sinulle enemmän vapautta päättää, kenelle annat luvan tarkastella verkkosivustojasi.
Onko minun toistettava tämä prosessi kullekin verkkotunnukselle?
Kyllä. Tämä tarkoittaa, että voit määrittää eri henkilöryhmiä eri verkkotunnuksille.
Voinko antaa pääsyn Canva-verkkosivustoilleni henkilöille, joilla ei ole Canvaa?
Kyllä! Henkilöitä, joilla on käyttöoikeus, hallitaan kokonaan tunnistuspalveluntarjoajassasi.
Onko minun julkaistava olemassa olevat sivustot uudelleen?
Kyllä. Ennen kertakirjautumisen määrittämistä julkaistut sivustot on julkaistava uudelleen, jotta suojaus tulee voimaan.
Voinko käyttää ulkoisia verkkotunnuksia?
Kyllä, kunhan ne on vahvistettu ja yhdistetty Canvaan. Asennus voi kestää kauemmin.
Voinko muuttaa SSO-suojattua verkkotunnusta myöhemmin?
Ei. Suojaa toinen verkkotunnus luomalla uusi yhteys.
Onko tämä käytettävissä kaikilla Canva-tileillä?
Tämä toiminto on Canva Enterprise Organizationin pääkäyttäjien käytettävissä.
Miten teen verkkosivustojen kertakirjautumisen vianmäärityksen?
Jos sinulla on ongelmia asennuksen jälkeen, tässä on joitakin yleisiä ongelmia ja niiden ratkaisemista.
Oliko tästä apua?
Hyödyllinen
Ei hyödyllistä