תצורת SAML עבור GSuite ( Google) (עבור Enterprise)
הגדר כניסה יחידה (SSO) עבור הארגון שלך באמצעות GSuite (Google).
מדריך זה מיועד למנהלים ולבעלים בתוכנית Canva Enterprise שינהלו את הגדרות הכניסה היחידה (SSO) של הצוות. עבור Canva Education, עבור אל Google SAML Configuration (לבתי ספר).
שלב 1: הוספת Canva ל - GSuite (Google)
- בקונסולת Google Admin, עברו אל Apps > Web and mobile apps .
- לחצו על Add App, ובחרו Search for apps.
- בשדה החיפוש, הקלידו Canva. בחרו באפליקציה Canva Web (SAML).
- בדף הפרטים Google Identity Provider, העתיקו או כתבו את הפרטים של SSO URL ושל Entity ID. הם יידרשו בשלב מאוחר יותר. ודאו שתיבת התגובה החתומה מסומנת.
- באותו דף, הורידו את התעודה Certificate, ואז לחצו על Continue.
- בחלון Service Provider Details, השאירו את רוב ההגדרות בדף כפי שהן. עוד על כך בהערה למטה. לחץ על המשך.
- במקטע Attributes, ודאו שהשדות נראים כמו בתמונה למטה, ולחצו על Finish.
Service Provider Details NameId: אנו ממליצים לשלוח מאפיין מותאם אישית עם מזהה ייחודי שאינו דוא"ל. אם אין לכם מאפיין כזה, אתם יכולים להשתמש בדוא"ל ראשי, אבל זה יכול להקשות את היכולת של Canva לעדכן כתובות דוא"ל באופן אוטומטי כשהמשתמשים משנים את כתובות הדוא"ל שלהם, או במקרה של שינוי דומיין הדוא"ל של המוסד שלכם.
כדי למנוע בעיות, הקפידו לא להשתמש בשם פרטי או בשם משפחה עבור ה - NameId.
שלב 2: אמת את הדומיין שלך
משנים את הדומיין של הכניסה היחידה (SSO)? כדי למנוע חשבונות משתמשים כפולים, צור קשר עם צוות התמיכה שלנו לפני שינוי הדומיין.
- היכנס לחשבון Canva שלך.
- בפינה העליונה של דף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
- לחץ על סמל גלגל השיניים ובחר הגדרות.
- בתפריט הצד, לחץ על הכרטיסייה SSO ועל כרטיסיית הקצאה.
- בסעיף אימות הדומיין, הזן את הדומיין של הצוות שלך.
- לחץ על שלח דומיין. לאחר מכן יסופק לך אסימון DNS.
- צור רשומת TXT של אסימון ה - DNS באמצעות מארח הדומיין שלך. בשלב זה, ייתכן שיהיה צורך בעזרה מצוות ה - IT.
למידע נוסף על הוספת רשומת TXT במאמר הגדרת כניסה יחידה (SSO).
שלב 3: הגדר כניסה יחידה (SSO) של SAML ב - Canva
- היכנס לחשבון Canva שלך.
- בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
- בחרו הגדרות.
- בתפריט הצד, לחץ על הכרטיסייה SSO ועל כרטיסיית הקצאה.
- לחץ על כניסה יחידה (SSO) > נהל > ערוך מטא נתונים של IdP.
- הזינו את הפרטים של ספק הזהויות שלכם בשלושת השדות:
- SSO או כתובת URL להתחברות: הדבק את כתובת ה - SSO שלך.
- מזהה ישות או מזהה מנפיק: הדבק את מזהה הישות שלך.
- X.509 תעודה ציבורית: הדבק את כל תוכן התעודה שלך.
- לחץ על Save and next.
שלב 4: בדיקת חוויית ה - SSO
יש שתי דרכים קלות לבדוק את הגדרת ה - SSO שלכם:
אפשרות 1: השתמש בלחצן בדיקת כניסה יחידה (SSO)
אם אתה עדיין בדף הגדרת SSO, גלול לקטע בדיקת חיבור ה - SSO שלך ולחץ על בדיקת SSO. אם אתם מתחילים מדף הבית של Canva במקום זאת:
- בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט,
- בחרו הגדרות.
- בתפריט הצד, לחץ על הכרטיסייה SSO ועל כרטיסיית הקצאה .
- תחת כניסה יחידה (SSO) > ניהול > בדיקת SSO.
כך תוכלו לבדוק במהירות אם הכול עובד בלי להתנתק.
אפשרות 2: התנתק וחזור באמצעות כניסה יחידה (SSO)
- לפני ההתנתקות, עבור ללשונית SSO והקצאת משאבים.
- לחץ על S INGLE כניסה (SSO) > נהל > הגדר הגדרות SSO.
- הגדר את אפשרות ההתחברות לאפשרות אופציונלית עבור כולם.
- התנתק מחשבון ה - Canva שלך.
- בדף הכניסה, לחץ על המשך באמצעות דוא"ל, ואז בחר היכנס באמצעות כניסה יחידה (SSO).
אם מתבצע ניתוב לדף של הצוות שלכם לאחר ההתחברות, הגדרת הכניסה יחידה (SSO) בוצעה בהצלחה! אם נתקלת בשגיאה, עיין במאמר פתרון בעיות בשגיאות SSO לקבלת עזרה.
טיפ מהיר: שימוש בשתי השיטות יכול להעניק לכם שקט נפשי רב יותר שהכל מוכן.
שלב 5: הגדרת בקרות הכניסה וההרשמה
קבעו איך לאפשר לאנשים להיכנס לצוותים המנוהלים באמצעות כניסה יחידה(SSO).
- בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט,
- בוחרים באפשרות הגדרות > כניסה יחידה (SSO) והקצאות.
- לחץ על כניסה יחידה (SSO) > נהל > הגדר הגדרות SSO.
- בחרו באחת מאפשרויות ההתחברות. קבל מידע נוסף על כל אפשרות בהגדרת בקרות כניסה והרשמה.
- לחץ על שמור שינויים.
אם נתקלת בבעיה בהגדרת כניסה יחידה (SSO), עיין במאמר פתרון בעיות בשגיאות כניסה יחידה (SSO).
האם זה עזר?
מועיל
לא מועיל