עמוד הבית של Canva
עזרה

תצורת SAML עבור Okta


מאמר זה תורגם על ידי מכונה. אם נתקלתם בשגיאות, הודיעו לנו.

הגדר כניסה יחידה (SSO) עבור הארגון שלך באמצעות Okta.

מי יכול להשתמש בתכונה זו?

SCIM זמין רק ל - Canva Enterprise ול - Canva למחוזות, והוא אינו זמין למנויים חדשים של Canva Teams.

מגבלות: עבור צוותים בתוך מבנה הארגון (צוות יחיד או צוות מרובה), הקצאת משתמשים וביטול הקצאה נתמכים. עם זאת, כל הפונקציות האחרות, כגון הקצאת משתמשים ישירות לצוותים ספציפיים או יצירת קבוצות, אינן נתמכות בשלב זה.

שלב 1: הוספת Canva ל - Okta

  1. ב - Dashboard של Okta, עבור אל אפליקציות.
  2. לחץ על עיין בקטלוג האפליקציה.
  3. בקטלוג האפליקציה, חפש את Canva.
  4. לחץ על הוסף אינטגרציה.
  5. בדף הכניסה, בחר SAML 2.0, ולחץ על הצג הוראות הגדרה.
  6. בדף הוראות ההגדרה, עבור אל סעיף אישורי SAML והעתק את הפרטים הבאים. תזדקק להם כדי להשלים את ההגדרה ב - Canva.
    • כתובת URL עבור כניסה יחידה לספק זהויות
    • מנפיק ספק זהות
    • X.509 Certificate (לחץ על Download והעתק את התכנים שבקובץ)

שלב 2: אמת את הדומיין שלך

משנים את הדומיין של הכניסה היחידה (SSO)? כדי למנוע חשבונות משתמשים כפולים, צור קשר עם צוות התמיכה שלנו לפני שינוי הדומיין.

  1. היכנס לחשבון Canva שלך.
  2. בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
  3. בחר
    סמל הילוך הגדרות.
  4. בתפריט הצד, לחץ על הכרטיסייה
    SSO ועל כרטיסיית הקצאה.
  5. בסעיף אימות הדומיין, הזן את הדומיין של הצוות שלך.
  6. לחץ על שלח דומיין. לאחר מכן יסופק לך אסימון DNS.
  7. צור רשומת TXT של אסימון ה - DNS באמצעות מארח הדומיין שלך. בשלב זה, ייתכן שיהיה צורך בעזרה מצוות ה - IT.

למידע נוסף על הוספת רשומת TXT במאמר הגדרת כניסה יחידה (SSO).

שלב 3: הגדר כניסה יחידה (SSO) של SAML ב - Canva

  1. היכנס לחשבון Canva שלך.
  2. בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
  3. בחרו
    הגדרות
    .
  4. בתפריט הצד, לחץ על הכרטיסייה
    SSO ועל כרטיסיית הקצאה.
  5. לחץ על כניסה יחידה (SSO) > נהל > ערוך מטא נתונים של IdP.
  6. הזינו את הפרטים של ספק הזהויות שלכם בשלושת השדות:
    1. כניסה יחידה (SSO) או כתובת URL להתחברות: הדבק את כתובת האתר של ספק הזהות שלך לכניסה יחידה.
    2. מזהה ישות או כתובת URL של המנפיק: הדבק את מנפיק ספק הזהות שלך.
    3. X.509 תעודה ציבורית: הדבק את כל תוכן תעודת X.509 שלך (תעודת מדגם).
  7. לחץ על Save and next.

שלב 4: הגדר מזהה צוות ב - Canva (אופציונלי אם אינך ארגון מרובה צוותים)

יש למפות את הערך של ‘מזהה הצוות' לכל צוות ב - Canva, ועליו להיות ערך ייחודי. ניתן להוסיף/לערוך את הערך ’מזהה צוות' על ידי מנהל ארגון.

מה זה TeamId ולמה זה חשוב?

TeamId הוא מאפיין SAML מותאם אישית עבור ארגונים מרובי צוותים, המציין חברות בצוות. Canva מוסיפה משתמשים לצוותים שצוינו אם הם עדיין לא חברים, אבל לא מסירה משתמשים על סמך תכונה זו.

  1. התחבר כמנהל ארגון.
  2. בדף הבית,
    עברו אל 'הגדרות '.
  3. תחת הגדרות ארגון, עברו אל
    צוותים.
  4. לחץ על
    עוד לצד הצוות שברצונך לערוך.
  5. בחר ערוך מזהה צוות.
  6. הזן ערך ייחודי עבור מזהה הצוות ושמור את השינויים שלך.

שלב 5: הגדרת TeamId ב - Okta

לפני שתמשיך, ודא:

  • האפליקציה Canva Okta מוגדרת.
  • קבוצות Okta מוקצות ליישום Canva.
  • הגדרות SAML מוגדרות ב - Canva.

אפשרות 1: שימוש במוסכמות מתן שמות לקבוצות

  1. ב - Okta, נווט אל ‏‎ Directory > Groups ‎.
  2. צור קבוצות בהתאם למוסכמה עקבית למתן שמות (לדוגמה, כל הקבוצות מתחילות ב -" Acme ").
  3. ערוך הגדרות SAML על ידי מעבר אל כללי > הגדרות SAML > ערוך ולחץ על הבא עד שתגיע למסך קביעת התצורה של SAML.
  4. הגדר את תכונת הקבוצה:
    • שם - מזהה צוות
    • פורמט שם (אופציונלי) - לא צוין
    • מסנן - מתחיל ב -
    • ערך: אמנת השמות הקבוצתית שלך (לדוגמה, "Acme ").
  5. שמור את ההגדרות ובדוק את השינויים על ידי ניווט אל יישומים > Canva.

אפשרות 2: מיפוי מזהי קבוצה בודדים

  1. יש לוודא ששמות הקבוצות של Okta תואמים את ה - TeamId של הצוותים שלכם ב - Canva.
    • ממשק קבוצת Okta
    • צוותים של Canva עם מזהים
  2. חלץ מזהי קבוצה על ידי ניווט בכל קבוצה ב - Okta. רשום את מזהה הקבוצה מכתובת ה - URL (אותיות ומספרים לאחר ה -/האחרון).
  3. ב - Okta, עברו אל כללי > הגדרות SAML > עריכה, ולאחר מכן לחצו על הבא.
  4. הוסף תכונה:
    • שם: TeamId
    • ערך: השתמש בפורמט הבא:
    • החלף את < מזהה הקבוצה > במזהי הקבוצה בפועל שחולצו בשלב 2.
  5. לחץ על הבא ולאחר מכן על סיום.

שלב 6: בדוק את חוויית כניסת ה - SSO שלך

יש שתי דרכים קלות לבדוק את הגדרת ה - SSO שלכם:

אפשרות 1: השתמש בלחצן בדיקת כניסה יחידה (SSO)

אם אתה עדיין בדף הגדרת SSO, גלול לקטע בדיקת חיבור ה - SSO שלך ולחץ על בדיקת SSO. אם אתם מתחילים מדף הבית של Canva במקום זאת:

  1. בפינה הימנית התחתונה, לחץ על תמונת הפרופיל שלך, ואז בחר
    הגדרות.
  2. בתפריט הצד, לחץ על הכרטיסייה
    SSO ועל כרטיסיית הקצאה.
  3. תחת כניסה יחידה (SSO) > ניהול > בדיקת SSO.

כך תוכלו לבדוק במהירות אם הכול עובד בלי להתנתק.

אפשרות 2: התנתק וחזור באמצעות כניסה יחידה (SSO)

  1. לפני ההתנתקות,
    עבור ללשונית SSO והקצאת משאבים.
  2. לחץ על כניסה יחידה (SSO) > נהל > הגדר הגדרות SSO.
  3. הגדר את אפשרות ההתחברות לאפשרות אופציונלית עבור כולם.
  4. התנתק מחשבון ה - Canva שלך.
  5. בדף הכניסה, לחץ על המשך באמצעות דוא"ל, ואז בחר היכנס באמצעות כניסה יחידה (SSO).

אם מתבצע ניתוב לדף של הצוות שלכם לאחר ההתחברות, הגדרת הכניסה יחידה (SSO) בוצעה בהצלחה! אם נתקלת בשגיאה, עיין במאמר פתרון בעיות בשגיאות SSO לקבלת עזרה.

טיפ מהיר: שימוש בשתי השיטות יכול להעניק לכם שקט נפשי רב יותר שהכל מוכן.

שלב 7: הגדרת בקרות כניסה והרשמה

קבעו איך לאפשר לאנשים להיכנס לצוותים המנוהלים באמצעות כניסה יחידה (SSO).

  1. בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
  2. עבור אל הגדרות > כניסה יחידה (SSO) והקצאות.
  3. לחץ על כניסה יחידה (SSO) > נהל > הגדר הגדרות SSO.
  4. בחרו באחת מאפשרויות ההתחברות. קבל מידע נוסף על כל אפשרות בהגדרת בקרות כניסה והרשמה.
  5. לחץ על שמור שינויים.

אם נתקלת בבעיה בהגדרת כניסה יחידה (SSO), עיין במאמר פתרון בעיות בשגיאות כניסה יחידה (SSO).

האם זה עזר?

מועיל

לא מועיל

אנשים גם צפו ב-