תצורת SAML עבור PingFederate
לפני הגדרת כניסה יחידה (SSO) עבור הצוות שלך, ודא שיש לך את הפעולות הבאות:
- חשבון PingFederate.
- חשבון Canva עם דומיין מאומת וגישה למנהל/בעלים זמין.
- מאגר נתונים זמין של משתמשים (למשל LDAP). מכיוון שהתצורה של מאגרי נתונים יכולה להשתנות מחברה לחברה, לא ניכנס לפרטים של הגדרת אותם.
לאחר שתעמוד בדרישות שלמעלה, תוכל להתחיל להגדיר כניסה יחידה (SSO) עבור הצוות שלך.
מי יכול להשתמש בתכונה זו?
SCIM זמין רק ל - Canva Enterprise ול - Canva למחוזות, והוא אינו זמין למנויים חדשים של Canva Teams.
מגבלות: עבור צוותים בתוך מבנה הארגון (צוות יחיד או צוות מרובה), הקצאת משתמשים וביטול הקצאה נתמכים. עם זאת, כל הפונקציות האחרות, כגון הקצאת משתמשים ישירות לצוותים ספציפיים או יצירת קבוצות, אינן נתמכות בשלב זה.
שלב 1: צור מאגר נתונים
- אם עדיין לא עשית זאת, צור Data store על ידי מעבר אל System ולאחר מכן Data store.
- בחר צור מאגר נתונים חדש אם מקור הנתונים הרצוי אינו קיים. מקור הנתונים ישמור רשימה של משתמשים והמאפיינים שלהם (שם, דוא"ל וכו ').
שלב 2: יצירת מאמת פרטי כניסה לסיסמה
- אם עדיין לא עשית זאת, צור מאמת אישורי סיסמה על ידי מעבר אל מערכת, לאחר מכן מאמת אישורי סיסמה ולאחר מכן צור מופע חדש. אם כבר יש לך מאמת אישורי סיסמה, ודא שהוא תואם למקור הנתונים שלך.
- ודא שלחוזה מאמת הסיסמאות יש שם משפחה/שם משפחה, שם פרטי, שם משתמש/ מזהה/ UPN ודואר.
שלב 3: יצירת חיבור חדש
- צור חיבור חדש על ידי בחירת יישומים, לאחר מכן חיבורי SP, ולאחר מכן צור חיבור.
- בחר אל תשתמש בתבנית.
- בכרטיסייה סוג חיבור, בחר SSO של הדפדפן ולאחר מכן מהתפריט הנפתח, בחר SAML2.0.
- בכרטיסייה אפשרויות חיבור, בחר דפדפן SSO.
- בכרטיסייה ייבוא מטא נתונים, בחר כתובת URL ולאחר מכן בחר נהל כתובות URL של מטא נתונים של שותפים.
- בחר הוסף כתובת אתר חדשה.
- הזן שם וכתובת אתר בכתובת https://www.canva.com/_saml/metadata.xml. הקפד לבטל את הסימון באפשרות אימות חתימת מטא נתונים.
- בחר טען מטא - נתונים. בדוק אם הערכים נכונים, ולאחר מכן בחר שמור.
- בחר את השם שנתת מהתפריט הנפתח, בחר טען מטא נתונים ולאחר מכן בחר הבא.
- הוסף מידע כללי וודא שמזהה החיבור הוא כפי שמוצג. תן שם לאפליקציה ושנה רישום עסקאות בהתאם לדרישה שלך.
שלב 4: הגדרת SSO של הדפדפן
- ב - PingFederate, בחר דפדפן SSO ולאחר מכן בחר הגדר דפדפן SSO.
- בכרטיסיית פרופילי SAML, בחר הן SSO ביוזמת IDP והן SSO ביוזמת SP.
- בכרטיסייה משך חיים של Assertion, שנה את הערך בהתאם להעדפותיך.
- תחת יצירת Assertion, בחרו Configure Assertion Creation (הגדרת יצירת Assertion).
- בחר רגיל.
- מאפייני המפה כפי שמוצג בצילום המסך להלן.
- צור מופע מתאם חדש או בחר כל מופע מתאם שכבר יש לך. אם כבר יש לך מופע מתאם קיים, ודא שהתכונות ש - Canva זקוקה להן זמינות.
- הארכת החוזה כפי שמוצג. שים לב שהתכונות מגיעות ממאגר הנתונים. עדכן זאת בהתאם אם אתה משתמש במקור נתונים אחר או אם התכונות בעלות אותו שם אינן קיימות. ודאו שהתכונות שאנחנו צריכים הן אימייל, שם פרטי ושם משפחה.
- בחר מזהה כמפתח הייחודי. שנה את אפשרויות הרישום בהתאם לדרישה שלך.
- הגדר את חוזה המתאם או בחר חוזה אם כבר יש לך חוזה. התכונות שאנחנו צריכים הן דוא"ל, שם פרטי ושם משפחה. אנא מפה בהתאם ולאחר מכן הזן את ערך המסנן.
- בתפריט הנפתח, בחר את המתאם החדש שנוצר או את המתאם הקיים.
- בחר השתמש רק בערכי חוזה מתאם בקביעת ה - SAML.
- יש להתאים את המיפוי כפי שמוצג למטה. אם אתם מעדיפים קריטריוני הנפקה, הוסיפו אותם כאן.
- תחת הגדרות פרוטוקול, בחר הגדרות פרוטוקול.
- בדוק אם כתובת ה - URL של נקודת הקצה לכניסה היא כפי שמוצג.
- סבון וחפץ משוחררים.
- בחר תמיד חתום על הצהרה.
- בכרטיסייה הצפנה, בחר ללא.
- בדוק את הערכים ואז בחר שמור.
- בכרטיסייה אישורים, בחר הגדר אישורים.
- צור תעודה חדשה או בחר תעודה פעילה קיימת.
שלב 5: ייצוא מטא - נתונים של חיבור SP
- ב - PingFederate, עבור אל Applications, ולאחר מכן אל חיבורי SP. אתה אמור לראות את החיבור החדש שנוצר.
- בחר ייצוא מטא - נתונים.
- תחת תעודות, בחר את התעודה ששימשה בעבר. ודא כי התעודה המשמשת בחיבור זהה לזו המשמשת לחתימה על המטא נתונים המיוצאים.
- בחר ייצא ושמור את הקובץ.
- פתח את הקובץ המיוצא ושים לב לערך האישור והערך המחייב של ה - SSO.
- עבור אל מערכת, בחר הגדרות פרוטוקול, ולאחר מכן מידע על הפדרציה. הזן את כתובת ה - URL המחייבת של הפוסט מהמטא - נתונים המיוצאים.
שלב 6: אמת את הדומיין שלך ב - Canva
- היכנס לחשבון Canva שלך.
- בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
- בחר הגדרות.
- בתפריט הצד, ללחוץ על SSO ולהקצות.
- בסעיף אימות הדומיין, הזן את הדומיין של הצוות שלך.
- לחץ על שלח דומיין. לאחר מכן יסופק לך אסימון DNS.
- צור רשומת TXT של אסימון ה - DNS באמצעות מארח הדומיין שלך. בשלב זה, ייתכן שיהיה צורך בעזרה מצוות ה - IT.
למידע נוסף על הוספת רשומת TXT במאמר הגדרת כניסה יחידה (SSO).
שלב 7: הגדר SAML SSO ב - Canva
- היכנס לחשבון Canva שלך.
- בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
- בחר הגדרות.
- בתפריט הצד, ללחוץ על SSO ולהקצות.
- במקטע SAML, הזינו את הפרטים הבאים מ - PingFederate.
- בשדה SAML 2.0 Endpoint (HTTP), הדבק את כתובת האתר של ספק הזהות שלך לכניסה יחידה לשירות. אפשר לקבל את זה מהמטא - נתונים שיוצאו.
- בשדה מנפיק ספק זהות, הדבק את מזהה המנפיק שלך. אפשר לקבל את זה מהמטא - נתונים שיוצאו.
- בשדה תעודה ציבורית, הדבק את כל תוכן סעיף תעודת X.509 שלך במטא נתונים שהורדת.
- לחץ על שמור שינויים.
שלב 8: בדוק את חוויית ה - SSO שלך
- בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
- בחרו הגדרות.
- בתפריט הצד, ללחוץ על SSO ולהקצות.
- בקטע בחירת האנשים שחייבים להשתמש בכניסה יחידה (SSO), בחרו הכניסה היחידה (SSO) אפשרית לכולם.
- התנתק מחשבון ה - Canva שלך.
- היכנסו שוב באמצעות כניסה יחידה (SSO). בדף הכניסה, בחרו המשך באמצעות דוא''ל, ואז בחרו את הקישור המשך באמצעות כניסה יחידה (SSO).
אם הועברת לחשבון הצוות שלך, הצלחת להגדיר בהצלחה תצורת SSO!
שלב 9: הגדרת בקרות הכניסה וההרשמה
קבעו איך לאפשר לאנשים להיכנס לצוותים המנוהלים באמצעות כניסה יחידה (SSO).
- בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
- בחרו הגדרות.
- בתפריט הצד, ללחוץ על SSO ולהקצות.
- תחת בחירת האנשים שחייבים להשתמש בכניסה יחידה (SSO), בחרו אפשרות. קבל מידע נוסף על כל אפשרות בהגדרת בקרות כניסה והרשמה.
- לחץ על שמור שינויים.
אם נתקלת בבעיה בהגדרת כניסה יחידה (SSO), עיין במאמר פתרון בעיות בשגיאות כניסה יחידה (SSO).
האם זה עזר?
מועיל
לא מועיל