Konfiguracija SAML-a ADFS-a (za Enterprise)
Postavite jedinstvenu prijavu (SSO) za svoju tvrtku/ustanovu pomoću Microsoftovih servisa za ustanovu aktivnog direktorija (ADFS).
Ovaj je vodič namijenjen administratorima i vlasnicima Canve Enterprise koji će upravljati postavkama jedinstvene prijave svog tima. Za Canva Education idite na konfiguraciju SAML-a putem ADFS-a (za obrazovne ustanove).
1. korak: dodavanje Canve u ADFS
- Prijavite se na ADFS poslužitelj. Ako vam je potrebna pomoć s implementacijom ADFS-a, pogledajte ovaj vodič.
- Otvorite konzolu za upravljanje ADFS-om i odaberite Pouzdani odnosi > Pouzdane strane oslanjanja.
- U izborniku Radnje kliknite Dodaj povjerenje pouzdajuće strane. Time će se otvoriti čarobnjak koji će vas voditi kroz postupak.
- U koraku Odabir izvora podataka odaberite Ručno unesite podatke o strani oslanjanja.
- U koraku Navođenje naziva za prikaz unesite “Canva”.
- U koraku Odabir profila odaberite Profil za AD FS.
- U koraku Konfiguracija certifikata ostavite postavke certifikata na zadanim vrijednostima.
- U koraku Konfiguriraj URL odaberite Omogući podršku za SAML 2.0 WebSSO protokol i unesite krajnju točku Canvina servisa SAML: https://www.canva.com/login/saml.
- U koraku Konfiguriraj identifikatore unesite https://www.canva.com i kliknite Dodaj.
- U sljedećem koraku možete dodati neobaveznu višerazinsku provjeru autentičnosti.
- U koraku Odabir pravila za izdavanje ovlaštenja odaberite Dopusti svim korisnicima pristup toj strani oslanjanja. Kliknite Dalje i pregledajte postavke.
- Na završnom zaslonu provjerite da je odabrana mogućnost Po zatvaranju čarobnjaka otvori dijaloški okvir Uredi pravila zahtijevanja za tu pouzdanu stranu oslanjanja. Kliknite Zatvori.
2. korak: stvaranje pravila ili zahtjeva za potvrdu
Nakon dodavanja Canve u ADFS otvorit će se uređivač pravila za zahtjeve u kojemu možete stvarati pravila ili zahtjeve za potvrdu.
Trebat će vam dva zahtjeva: jedan za Canvine atribute i jedan za NameID. Canva prima samo atribute i vrijednosti odlaznog zahtjeva, stoga se popis atributa može razlikovati.
- Kliknite Dodaj pravilo.
- Izradite pravilo za slanje LDAP atributa kao potraživanja. Dodajte vrste odlaznih zahtjeva za adresu e-pošte, ime i prezime (napomena: u vrstama odlaznih zahtjeva razlikuju se velika i mala slova).
- Izradite još jedno pravilo za transformaciju dolazećeg polaganja prava. Otvorite obavezno pravilo s polaganjem prava za naziv ID i promijenite oblik ID-a odlaznog imena u Trajni identifikator. Kliknite Završi da biste spremili.
Želite li promijeniti domenu za jedinstvenu prijavu? Kako biste spriječili dvostruke korisničke račune, obratite se našem timu za podršku prije promjene domene.
- Prijavite se na svoj račun za Canvu.
- Otvorite avatar svog profila pa odaberite Postavke.
- Na bočnom izborniku odaberite Jedinstvena prijava i dodjela resursa.
- U odjeljku Potvrda domene odaberite Dodaj domenu pa unesite domenu svojeg tima.
- Kliknite Pošalji domenu. Nakon toga dobit ćete DNS token.
- Izradite TXT zapis DNS tokena pomoću glavnog računala za domenu. Za taj će korak možda biti potrebna pomoć IT tima.
Saznajte više o dodavanju txt zapisa u članku o postavljanju jedinstvene prijave (SSO).
4. korak: postavite SAML SSO u Canvi
- Prijavite se na svoj račun za Canvu.
- Otvorite avatar svog profila pa odaberite Postavke.
- Na bočnom izborniku odaberite Jedinstvena prijava i dodjela resursa.
- U odjeljku Jedinstvena prijava (SSO) kliknite Upravljanje, a zatim Uređivanje metapodataka IdP-a.
- U polje za jedinstvenu prijavu ili URL za prijavu unesite URL svoje krajnje točke za SAML 2.0 (naziva se i URL za SAML 2.0/W-Federation).
- U polje ID entiteta ili UR izdavateljaunesite svog davatelja identiteta, izdavača.
- U polje javnog certifikata X.509 zalijepite sav sadržaj iz preuzetog certifikata (ogledni primjerak certifikata).
- Odaberite Spremi i dalje.
5. korak: testiranje sučelja za jedinstvenu prijavu
Dva su jednostavna načina testiranja postavki:
1. mogućnost: upotrijebite gumb Testiraj jedinstvenu prijavu
- Otvorite avatar svog profila pa odaberite Postavke.
- Na bočnom izborniku odaberite karticu Jedinstvena prijava i dodjela resursa.
- U odjeljku Jedinstvena prijava (SSO) odaberite Upravljanje, a zatim Testiraj jedinstvenu prijavu.
2. mogućnost: odjava i testiranje prijave na jedinstvenu prijavu
- Idite na jedinstvenu prijavu i dodjela resursa, a zatim odaberite Pojedinačna prijava (SSO), zatim Upravljanje, a zatim Konfiguracija postavki jedinstvene prijave.
- Postavite mogućnost postavki jedinstvene prijave na izborno za sve.
- Odjavite se s računa za Canvu.
- Na stranici za prijavu odaberite Nastavi s adresom e-pošte, a zatim Prijavite se pomoću jedinstvene prijave.
Ako budete preusmjereni na račun svog tima, uspješno ste konfigurirali jedinstvenu prijavu!
6. korak: postavljanje kontrola za prijavu i registraciju
Odaberite način na koji želite da se korisnici prijavljuju u vaše timove kojima se upravlja uz pomoć jedinstvene prijave.
- Na početnoj stranici otvorite avatar svog profila pa odaberite Postavke.
- Na bočnom izborniku odaberite Jedinstvena prijava i dodjela resursa.
- Kliknite Pojedinačna prijava (SSO), a zatim Upravljanje, a zatim Konfiguriraj postavke jedinstvene prijave.
- Odaberite željenu postavku za jedinstvenu prijavu . Saznajte više o svakoj mogućnosti u odjeljku Postavljanje kontrola za prijavu i registraciju
- . Kliknite Spremi vezu .
Ako imate problema s postavljanjem jedinstvene prijave, pogledajte članak Rješavanje problema s jedinstvenom prijavom.
Je li vam ovo bilo korisno?
Bilo je korisno
Nije bilo korisno