תצורת SAML עבור Azure AD/Entra ID (עבור Enterprise)
הגדר כניסה יחידה (SSO) עבור הצוות שלך באמצעות מזהה Azure Active Directory (AD)/Entra של Microsoft.
מדריך זה מיועד למנהלים ולבעלים בתוכנית Canva Enterprise שינהלו את הגדרות הכניסה היחידה (SSO) של הצוות. עבור Canva Education, עבור אל Azure AD/Entra ID SAML Configuration (לבתי ספר).
שלב 1: הוסף את Canva אל Azure AD/ Entra ID
- מחשבון המנהלים ב-Azure AD או ב-Entra ID שלכם, עבור אל Microsoft Entra ID מתפריט הפורטל.
- תחת ניהול, בחרו יישומים ארגוניים.
- לחץ על יישום חדש.
- בסרגל החיפוש, הזינו את Canva, ולאחר מכן בחרו אותה מרשימת התוצאות.
- בחרו יצירה להוספת האפליקציה.
- בחרו הגדר כניסה יחידה.
- קבל ושמור את הגדרות הכניסה היחידה. הכתובת המזהה וכתובת ה-URL של התשובה מאוכלסים מראש באמצעות האפליקציה ואינם זקוקים לעדכון.
- אופציונלי: בסעיף תכונות ותביעות - ניתן לעדכן את שמות הבקשות לשמות למטה לנוחות ההבנה.
- בסעיף אישור חתימת SAML , לחץ על עריכה, לאחר מכן בחר הורדת אישור Base64. תצטרך להעתיק ולהדביק את טקסט האישור ב-Canva מאוחר יותר.
- למטה במקטע הגדרת Canva , העתק את הפרטים הבאים. תצטרך אותם כדי להשלים את ההגדרה ב-Canva.
- כתובת URL להתחברות
- מזהה Entra ID
שלב 2: אמת את הדומיין שלך
משנים את הדומיין של הכניסה היחידה (SSO)? כדי למנוע חשבונות משתמשים כפולים, צור קשר עם צוות התמיכה שלנו לפני שינוי הדומיין.
- היכנס לחשבון Canva שלך. עבור אל אווטאר
- הפרופיל שלך, ולאחר מכן בחר 'הגדרות' .
- בתפריט הצד, בחרו כניסה יחידה (SSO) והקצאה.
- תחת אימות דומיין, בחר באפשרות הוספת דומיין והזן את הדומיין של
- הצוות שלך. לחץ על 'שלח דומיין' . לאחר מכן, יסופק לך אסימון DNS.
- צרו רשומת TXT של אסימון ה-DNS באמצעות מארח הדומיינים שלכם. ייתכן שתצטרך עזרה מצוות ה-IT לצורך שלב זה.
למידע נוסף על הוספת רשומת TXT במאמר הגדרת כניסה יחידה (SSO).
שלב 3: הגדר כניסה יחידה (SSO) של SAML ב - Canva
- היכנס לחשבון Canva שלך.
- עבור אל אווטאר הפרופיל שלך, ולאחר מכן בחר 'הגדרות'
- . בתפריט הצד, בחרו כניסה יחידה (SSO) והקצאה
- . תחת כניסה יחידה(SSO) , לחץ על ניהול ולאחר מכן לחץ על
- ערוך מטא-נתונים של ספק הזהויות (IDP) . בשדה כניסה יחידה (SSO) או בשדה כתובת URL להתחברות
- , הדביקו את כתובת ה-URL להתחברות . בשדה מזהה ישות או כתובת URL למנפיק , הדביקו את המזהה של Azure AD/Entra ID .
- בשדה האישור הציבורי X.509 , הדביקו את כל התכנים מאישור אישור החתימה על SAML - בקידוד Base64 (אישור לדוגמא). לחץ
- על שמור ועל הבא.
שלב 4: הגדר מזהה צוות ב - Canva (אופציונלי אם אינך ארגון מרובה צוותים)
יש למפות את הערך של ‘מזהה הצוות' לכל צוות ב - Canva, ועליו להיות ערך ייחודי. ניתן להוסיף/לערוך את הערך ’מזהה צוות' על ידי מנהל ארגון.
מה זה TeamId ולמה זה חשוב?
TeamId הוא מאפיין SAML מותאם אישית עבור ארגונים מרובי צוותים, המציין חברות בצוות. Canva מוסיפה משתמשים לצוותים שצוינו אם הם עדיין לא חברים, אבל לא מסירה משתמשים על סמך תכונה זו.
יש למפות את הערך של ‘מזהה הצוות' לכל צוות ב - Canva, ועליו להיות ערך ייחודי. ניתן להוסיף/לערוך את הערך ’מזהה צוות' על ידי מנהל ארגון.
- התחבר כמנהל ארגון.
- בדף הבית, עברו אל 'הגדרות '.
- תחת הגדרות ארגון, עברו אל צוותים.
- לחץ על עוד לצד הצוות שברצונך לערוך.
- בחר ערוך מזהה צוות.
- הזן ערך ייחודי עבור מזהה הצוות ושמור את השינויים שלך.
שלב 5: הגדרת TeamId ב - Azure
לפני שתמשיך, ודא:
- ה - TeamId מוגדר ב - Canva.
- אפליקציית Canva מתווספת ל - Azure AD/Entra ID.
- קבוצות Azure מוקצות ליישום Canva.
- ב - Azure AD/Entra ID, עוברים אל Canva Enterprise Application > Single Sign - On > Attributes & Claims ולוחצים על Edit.
- בסיום, פעלו לפי השלבים הבאים:
אפשרות 1: הוסף מזהה צוות כתכונה
- היכנסו לכרטיסייה 'תנאים בעלות'והגדירו מאפיין חדש:
- UserType: חברים
- מקור:
- מאפיין ערך: שם או מזהה
- של הקבוצה הקצאת קבוצות לכל תנאי ושמור.
ניתן להקיף מספר קבוצות לכל תנאי. אם יש לך כמה קבוצות שעליך להיכנס אליהן באותו צוות Canva, בחר את כולן בתנאי זה.
פעולה זו תשלח מזהה צוות אחד בלבד עבור משתמש. אם משתמש נמצא במספר צוותים, מספר מזהי צוות לא יישלחו.
אפשרות 2: שימוש בתביעות קבוצתיות
קבוצה זו צריכה לכלול את כל המשתמשים בארגון ולהיות הקבוצה היחידה שנשלחת כחלק מהטענה.
1. הוסף 'תביעה קבוצתית ' ותן לו שם TeamId. 2. קבע תצורה של תביעות בעלות לקבוצה בהתאם להנחיות Azure Active Directory.
אפשרות 3: להשתמש במאפיין ייחודי קיים
אם יש לכם מאפיין ביישום ה - SAML עם כל מזהה ייחודי הקשור לארגון, אתם יכולים להשתמש בו כמאפיין של "TeamId" כדי לשלוח מידע לגבי כל צוות שאליו כל משתמש צריך להשתייך.
- הוסיפו טענה ותנו לה את השם TeamId.
- הגדר את תכונת המקור למזהה ייחודי קיים.
שלב 6: בדוק את חוויית כניסת ה - SSO שלך
יש שתי דרכים קלות לבדיקת ההגדרה שלך:
אפשרות 1: השתמשו בלחצן בדיקת כניסה יחידה (SSO).
- עבור אל אווטאר הפרופיל שלך, ולאחר מכן
- בחר 'הגדרות' . בתפריט הצד, בחרו כניסה יחידה (SSO) וכרטיסיית הקצאות.
- תחת כניסה יחידה (SSO), בחרו ניהול ולאחר מכן בחרו בבדיקת כניסה יחידה (SSO)
אפשרות 2: התנתקות ובדיקת התחברות בכניסה יחידה (SSO).
- עברו אל כניסה יחידה (SSO) והקצאה, לאחר מכן בחרו כניסה יחידה
- (SSO) לחצו על ניהולולאחר מכן בחרו הגדרת תצורה
- של הגדרות כניסה יחידה (SSO). הגדר את אפשרות הגדרות ה-SSOלמצב אופציונלי
- לכולם.
- התנתק מחשבון Canva. בדף הכניסה, בחרו המשך באמצעות דוא"ל ולאחר מכן היכנס באמצעות כניסה יחידה (SSO).
אם הועברת לחשבון הצוות שלך, הצלחת להגדיר בהצלחה תצורת SSO!
שלב 7: הגדרת בקרות כניסה והרשמה
בחר כיצד ברצונך שאנשים ייכנסו לצוותים בניהול כניסה יחידה שלך.
- עבור אל אווטאר הפרופיל שלך, ולאחר מכן בחר 'הגדרות' .
- בתפריט הצד, בחרו כניסה יחידה (SSO) והקצאה. בחרו כניסה יחידה
- (SSO), לאחר מכן ניהול, ולאחר מכן הגדרת תצורה של הגדרות SSO
- . בחר את הגדרת ה-SSO המועדפת עליך . למידע נוסף על כל אפשרות ראה הגדרת בקרות כניסה והרשמה. לחץ על
- שמור חיבור
אם נתקלת בבעיה בהגדרת כניסה יחידה (SSO), עיין במאמר פתרון בעיות בשגיאות כניסה יחידה (SSO).
האם זה עזר?
מועיל
לא מועיל