Canva početna
Pomoć

Konfiguracija SAML-a ADFS-a (za Enterprise)


Taj je članak strojno preveden. Javite nam ako naiđete na pogreške.

Postavite jedinstvenu prijavu (SSO) za svoju tvrtku/ustanovu pomoću Microsoftovih servisa za ustanovu aktivnog direktorija (ADFS).

Ovaj je vodič namijenjen administratorima i vlasnicima Canve Enterprise koji će upravljati postavkama jedinstvene prijave svog tima. Za Canva Education idite na konfiguraciju SAML-a putem ADFS-a (za obrazovne ustanove).

1. korak: dodavanje Canve u ADFS

  1. Prijavite se na ADFS poslužitelj. Ako vam je potrebna pomoć s implementacijom ADFS-a, pogledajte ovaj vodič.
  2. Otvorite konzolu za upravljanje ADFS-om i odaberite Pouzdani odnosi > Pouzdane strane oslanjanja.
  3. U izborniku Radnje kliknite Dodaj povjerenje pouzdajuće strane. Time će se otvoriti čarobnjak koji će vas voditi kroz postupak.
  4. U koraku Odabir izvora podataka odaberite Ručno unesite podatke o strani oslanjanja.
  5. U koraku Navođenje naziva za prikaz unesite “Canva”.
  6. U koraku Odabir profila odaberite Profil za AD FS.
  7. U koraku Konfiguracija certifikata ostavite postavke certifikata na zadanim vrijednostima.
  8. U koraku Konfiguriraj URL odaberite Omogući podršku za SAML 2.0 WebSSO protokol i unesite krajnju točku Canvina servisa SAML: https://www.canva.com/login/saml.
  9. U koraku Konfiguriraj identifikatore unesite https://www.canva.com i kliknite Dodaj.
  10. U sljedećem koraku možete dodati neobaveznu višerazinsku provjeru autentičnosti.
  11. U koraku Odabir pravila za izdavanje ovlaštenja odaberite Dopusti svim korisnicima pristup toj strani oslanjanja. Kliknite Dalje i pregledajte postavke.
  12. Na završnom zaslonu provjerite da je odabrana mogućnost Po zatvaranju čarobnjaka otvori dijaloški okvir Uredi pravila zahtijevanja za tu pouzdanu stranu oslanjanja. Kliknite Zatvori.

2. korak: stvaranje pravila ili zahtjeva za potvrdu

Nakon dodavanja Canve u ADFS otvorit će se uređivač pravila za zahtjeve u kojemu možete stvarati pravila ili zahtjeve za potvrdu.

Trebat će vam dva zahtjeva: jedan za Canvine atribute i jedan za NameID. Canva prima samo atribute i vrijednosti odlaznog zahtjeva, stoga se popis atributa može razlikovati.

  1. Kliknite Dodaj pravilo.
  2. Izradite pravilo za slanje LDAP atributa kao potraživanja. Dodajte vrste odlaznih zahtjeva za adresu e-pošte, ime i prezime (napomena: u vrstama odlaznih zahtjeva razlikuju se velika i mala slova).
  3. Izradite još jedno pravilo za transformaciju dolazećeg polaganja prava. Otvorite obavezno pravilo s polaganjem prava za naziv ID i promijenite oblik ID-a odlaznog imena u Trajni identifikator. Kliknite Završi da biste spremili.

3. korak: potvrdite domenu

Želite li promijeniti domenu za jedinstvenu prijavu? Kako biste spriječili dvostruke korisničke račune, obratite se našem timu za podršku prije promjene domene.

  1. Prijavite se na svoj račun za Canvu.
  2. Otvorite avatar svog profila pa odaberite
    Postavke.
  3. Na bočnom izborniku odaberite
    Jedinstvena prijava i dodjela resursa.
  4. U odjeljku Potvrda domene odaberite Dodaj domenu pa unesite domenu svojeg tima.
  5. Kliknite Pošalji domenu. Nakon toga dobit ćete DNS token.
  6. Izradite TXT zapis DNS tokena pomoću glavnog računala za domenu. Za taj će korak možda biti potrebna pomoć IT tima.

Saznajte više o dodavanju txt zapisa u članku o postavljanju jedinstvene prijave (SSO).

4. korak: postavite SAML SSO u Canvi

  1. Prijavite se na svoj račun za Canvu.
  2. Otvorite avatar svog profila pa odaberite
    Postavke.
  3. Na bočnom izborniku odaberite
    Jedinstvena prijava i dodjela resursa.
  4. U odjeljku Jedinstvena prijava (SSO) kliknite Upravljanje, a zatim Uređivanje metapodataka IdP-a.
  5. U polje za jedinstvenu prijavu ili URL za prijavu unesite URL svoje krajnje točke za SAML 2.0 (naziva se i URL za SAML 2.0/W-Federation).
  6. U polje ID entiteta ili UR izdavateljaunesite svog davatelja identiteta, izdavača.
  7. U polje javnog certifikata X.509 zalijepite sav sadržaj iz preuzetog certifikata (ogledni primjerak certifikata).
  8. Odaberite Spremi i dalje.

5. korak: testiranje sučelja za jedinstvenu prijavu

Dva su jednostavna načina testiranja postavki:

1. mogućnost: upotrijebite gumb Testiraj jedinstvenu prijavu

  1. Otvorite avatar svog profila pa odaberite
    Postavke.
  2. Na bočnom izborniku odaberite
    karticu Jedinstvena prijava i dodjela resursa.
  3. U odjeljku Jedinstvena prijava (SSO) odaberite Upravljanje, a zatim Testiraj jedinstvenu prijavu.

2. mogućnost: odjava i testiranje prijave na jedinstvenu prijavu

  1. Idite na
    jedinstvenu prijavu i dodjela resursa, a zatim odaberite Pojedinačna prijava (SSO), zatim Upravljanje, a zatim Konfiguracija postavki jedinstvene prijave.
  2. Postavite mogućnost postavki jedinstvene prijave na izborno za sve.
  3. Odjavite se s računa za Canvu.
  4. Na stranici za prijavu odaberite Nastavi s adresom e-pošte, a zatim Prijavite se pomoću jedinstvene prijave.

Ako budete preusmjereni na račun svog tima, uspješno ste konfigurirali jedinstvenu prijavu!

6. korak: postavljanje kontrola za prijavu i registraciju

Odaberite način na koji želite da se korisnici prijavljuju u vaše timove kojima se upravlja uz pomoć jedinstvene prijave.

  1. Na početnoj stranici otvorite avatar svog profila pa
    odaberite Postavke.
  2. Na bočnom izborniku odaberite
    Jedinstvena prijava i dodjela resursa.
  3. Kliknite Pojedinačna prijava (SSO), a zatim Upravljanje, a zatim Konfiguriraj postavke jedinstvene prijave.
  4. Odaberite željenu postavku za jedinstvenu prijavu . Saznajte više o svakoj mogućnosti u odjeljku Postavljanje kontrola za prijavu i registraciju
  5. . Kliknite Spremi vezu .

Ako imate problema s postavljanjem jedinstvene prijave, pogledajte članak Rješavanje problema s jedinstvenom prijavom.

Je li vam ovo bilo korisno?

Bilo je korisno

Nije bilo korisno

Drugi su gledali i ovo