תצורת SAML עבור OneLogin
הגדר כניסה יחידה (SSO) עבור הארגון שלך באמצעות OneLogin.
מי יכול להשתמש בתכונה זו?
SCIM זמין רק ל - Canva Enterprise ול - Canva למחוזות, והוא אינו זמין למנויים חדשים של Canva Teams.
מגבלות: עבור צוותים בתוך מבנה הארגון (צוות יחיד או צוות מרובה), הקצאת משתמשים וביטול הקצאה נתמכים. עם זאת, כל הפונקציות האחרות, כגון הקצאת משתמשים ישירות לצוותים ספציפיים או יצירת קבוצות, אינן נתמכות בשלב זה.
שלב 1: הוספת Canva ל - OneLogin
- בחשבון OneLogin Admin שלכם, עברו אל APPS > Add Apps.
- חפשו '' saml test '' ובחרו SAML Test Connector (IdP w/ attr w/ sign response).
- הזן '' Canva '' בשדה Display Name. לחץ על Save.
- בכרטיסייה הגדרת תצורה, הזן את הפרטים הבאים.
- קהל: https://www.canva.com
- נמען: https://www.canva.com/login/saml
- מאמת כתובת URL של ACS (צרכן): ^https://www.canva.com/login/saml$
- כתובת URL של ACS (צרכן): https://www.canva.com/login/saml
- עבור לכרטיסייה SSO, והעתק את הפרטים הבאים. תזדקק להם כדי להשלים את ההגדרה ב - Canva.
- SAML 2.0 Endpoint (HTTP)
- Issuer URL
- X.509 Certificate
שלב 2: אמת את הדומיין שלך
משנים את הדומיין של הכניסה היחידה (SSO)? כדי למנוע חשבונות משתמשים כפולים, צור קשר עם צוות התמיכה שלנו לפני שינוי הדומיין.
- היכנס לחשבון Canva שלך.
- בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
- בחרו הגדרות.
- בתפריט הצד, לחץ על הכרטיסייה SSO ועל כרטיסיית הקצאה.
- בסעיף אימות הדומיין, הזן את הדומיין של הצוות שלך.
- לחץ על שלח דומיין. לאחר מכן יסופק לך אסימון DNS.
- צור רשומת TXT של אסימון ה - DNS באמצעות מארח הדומיין שלך. בשלב זה, ייתכן שיהיה צורך בעזרה מצוות ה - IT.
למידע נוסף על הוספת רשומת TXT במאמר הגדרת כניסה יחידה (SSO).
שלב 3: הגדר כניסה יחידה (SSO) של SAML ב - Canva
- היכנס לחשבון Canva שלך.
- בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
- בחרו הגדרות.
- בתפריט הצד, לחץ על הכרטיסייה SSO ועל כרטיסיית הקצאה.
- לחץ על כניסה יחידה (SSO) > נהל > ערוך מטא נתונים של IdP.
- הזינו את הפרטים של ספק הזהויות שלכם בשלושת השדות:
- SSO או כתובת URL להתחברות: הדבק את ה - SAML 2.0 Endpoint (HTTP) שלך.
- מזהה ישות או כתובת URL של המנפיק: הדבק את כתובת ה - URL של המנפיק.
- X.509 תעודה ציבורית: הדבק את כל תוכן תעודת X.509 שלך.
- לחץ על Save and next.
שלב 4: בדיקת חוויית ה - SSO
יש שתי דרכים קלות לבדוק את הגדרת ה - SSO שלכם:
אפשרות 1: השתמש בלחצן בדיקת כניסה יחידה (SSO)
אם אתה עדיין בדף הגדרת SSO, גלול לקטע בדיקת חיבור ה - SSO שלך ולחץ על בדיקת SSO. אם אתם מתחילים מדף הבית של Canva במקום זאת:
- בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
- בחרו הגדרות.
- בתפריט הצד, לחץ על הכרטיסייה SSO ועל כרטיסיית הקצאה.
- תחת כניסה יחידה (SSO) > ניהול > בדיקת SSO.
כך תוכלו לבדוק במהירות אם הכול עובד בלי להתנתק.
אפשרות 2: התנתק וחזור באמצעות כניסה יחידה (SSO)
- לפני ההתנתקות, עבור ללשונית SSO והקצאת משאבים.
- לחץ על כניסה יחידה (SSO) > נהל > הגדר הגדרות SSO.
- הגדר את אפשרות ההתחברות לאפשרות אופציונלית עבור כולם.
- התנתק מחשבון ה - Canva שלך.
- בדף הכניסה, לחץ על המשך באמצעות דוא"ל, ואז בחר היכנס באמצעות כניסה יחידה (SSO).
אם מתבצע ניתוב לדף של הצוות שלכם לאחר ההתחברות, הגדרת הכניסה יחידה (SSO) בוצעה בהצלחה! אם נתקלת בשגיאה, עיין במאמר פתרון בעיות בשגיאות SSO לקבלת עזרה.
טיפ מהיר: שימוש בשתי השיטות יכול להעניק לכם שקט נפשי רב יותר שהכל מוכן.
שלב 5: הגדרת בקרות הכניסה וההרשמה
קבעו איך לאפשר לאנשים להיכנס לצוותים המנוהלים באמצעות כניסה יחידה(SSO).
- בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
- בוחרים באפשרות הגדרות > כניסה יחידה (SSO) והקצאות.
- לחץ על כניסה יחידה (SSO) > נהל > הגדר הגדרות SSO.
- בחרו באחת מאפשרויות ההתחברות. קבל מידע נוסף על כל אפשרות בהגדרת בקרות כניסה והרשמה.
- לחץ על שמור שינויים.
אם נתקלת בבעיה בהגדרת כניסה יחידה (SSO), עיין במאמר פתרון בעיות בשגיאות כניסה יחידה (SSO).
האם זה עזר?
מועיל
לא מועיל