Konfiguracija SAML-a putem Azure AD/Entra ID-a (za tvrtke)
Postavite jedinstvenu prijavu (SSO) za tim pomoću Microsoftova servisa Azure Active Directory (AD)/ entra ID.
Ovaj je vodič namijenjen administratorima i vlasnicima Canve Enterprise koji će upravljati postavkama jedinstvene prijave svog tima. Za Canva Education idite na konfiguraciju SAML-a putem Azure AD/Entra ID-a (za obrazovne ustanove).
Prvi korak: dodavanje Canve u Azure AD/ Entra ID
- Na administratorskom računu za Azure AD ili Entra ID idite na Microsoft Entra ID na izborniku portala.
- U odjeljku Upravljanje odaberite Enterprise aplikacije.
- Kliknite Nova aplikacija.
- U traku za pretraživanje unesite Canva, a zatim je odaberite s popisa rezultata.
- Da biste dodali aplikaciju, odaberite Kreiraj.
- Odaberite Postavite jedinstvenu prijavu.
- Prihvatite i spremite postavke jedinstvene prijave. URL identifikatora i odgovora unaprijed je popunjen putem aplikacije i ne treba ga ažurirati.
- Neobavezno: U odjeljku Atributi i zahtjevi - nazivi zahtjeva mogu se ažurirati u nastavku radi lakšeg razumijevanja.
- U odjeljku SAML certifikat za potpisivanje kliknite Uredi pa odaberite Preuzmi Base64 certifikat. Kasnije ćete tekst certifikata kopirati i zalijepiti u Canvu.
- U nastavku u odjeljku Postavljanje Canve kopirajte sljedeće podatke. Trebat ćete ih da biste dovršili postavljanje u Canvi.
- URL za prijavu
- Identifikator za Azure AD/Entra ID
Želite li promijeniti domenu za jedinstvenu prijavu? Kako biste spriječili dvostruke korisničke račune, obratite se našem timu za podršku prije promjene domene.
- Prijavite se na svoj račun za Canvu.
- Otvorite avatar svog profila pa odaberite Postavke.
- Na bočnom izborniku odaberite Jedinstvena prijava i dodjela resursa.
- U odjeljku Potvrda domene odaberite Dodaj domenu pa unesite domenu svojeg tima.
- Kliknite Pošalji domenu. Nakon toga dobit ćete DNS token.
- Izradite TXT zapis DNS tokena pomoću glavnog računala za domenu. Za taj će korak možda biti potrebna pomoć IT tima.
Saznajte više o dodavanju txt zapisa u članku o postavljanju jedinstvene prijave (SSO).
3. korak: postavite SAML SSO na Canvi
- Prijavite se na svoj račun za Canvu.
- Otvorite avatar svog profila pa odaberite Postavke.
- Na bočnom izborniku odaberite Jedinstvena prijava i dodjela resursa.
- U odjeljku Jedinstvena prijava (SSO) kliknite Upravljanje, a zatim Uređivanje metapodataka IdP-a.
- U polje za jedinstvenu prijavu ili URL za prijavu zalijepite URL za prijavu.
- U polje ID entiteta ili URL izdavatelja zalijepite Azure AD/ulaz identifikator ID-a.
- U polje javnog certifikata X.509 zalijepite sav sadržaj iz svog certifikata za SAML potpis – kodiran Base64 (uzorak certifikata).
- Kliknite Spremi i dalje.
4. korak: konfigurirajte TeamId u Canvi (neobavezno ako niste organizacija s više timova)
Vrijednost za „TeamId” morat će se mapirati sa svakim timom u Canvi i trebala bi biti jedinstvena vrijednost. Vrijednost ‘TeamId’ može dodati/urediti administrator organizacije.
Što je TeamId i zašto je važan?
TeamId je prilagođeni SAML atribut za organizacije s više timova, što ukazuje na članstvo u timu. Canva dodaje korisnike u navedene timove ako već nisu članovi, ali ne uklanja korisnike na temelju ovog atributa.
Vrijednost za „TeamId” morat će se mapirati sa svakim timom u Canvi i trebala bi biti jedinstvena vrijednost. Vrijednost ‘TeamId’ može dodati/urediti administrator organizacije.
- Prijavite se kao administrator organizacije.
- Na početnoj stranici odaberite Postavke.
- U odjeljku Postavke organizacije odaberite Timovi.
- Kliknite Više pored tima koji želite urediti.
- Odaberite Uredi ID tima.
- Unesite jedinstvenu vrijednost za TeamId i spremite promjene.
5. korak: konfiguriranje TeamIda u aplikaciji Azure
Prije no što nastavite, provjerite:
- ID tima konfiguriran je u Canvi.
- Aplikacija Canva dodaje se u Azure AD/Entra ID.
- Grupe servisa Azure dodijeljene su aplikaciji Canva.
- U sustavu Azure AD/Entra ID idite na aplikaciju Canva Enterprise > Jedinstvena prijava > Atributi i zahtjevi i kliknite Uredi.
- Kad to učinite, slijedite korake u nastavku:
1. mogućnost: dodajte TeamId kao atribut
- Otvorite Uvjete za polaganje prava i postavite novi atribut:
- UserType: članovi
- Izvor: atribut
- Vrijednost: naziv ili identifikator grupe
- Dodijelite grupe za svako stanje i spremite.
Možete obuhvatiti više grupa po uvjetu. Ako imate više grupa koje trebate uključiti u isti tim na Canvi, odaberite sve unutar tog uvjeta.
Time će se poslati samo 1 ID tima za korisnika. Ako je korisnik u više timova, više timskih identifikatora neće biti poslano.
Druga mogućnost: upotreba grupnih zahtjeva
Ta grupa mora sadržavati sve korisnike iz organizacije i mora biti jedina grupa poslana u sklopu zahtjeva.
1. Dodajte grupno potraživanje i nazovite ga TeamId. 2. Konfigurirajte grupna potraživanja prema smjernicama za Azure Active Directory.
3. mogućnost: upotreba postojećeg jedinstvenog atributa
Ako u aplikaciji za SAML imate atribut s nekim jedinstvenim identifikatorom povezanim s organizacijom, možete ga upotrijebiti kao atribut „TeamId” da biste slali podatak o tome kojem bi timu svaki korisnik trebao pripadati.
- Dodajte zahtjev i nazovite ga TeamId.
- Postavite atribut izvora na postojeći jedinstveni identifikator.
6. korak: testiranje sučelja za jedinstvenu prijavu
Dva su jednostavna načina testiranja postavki:
1. mogućnost: upotrijebite gumb Testiraj jedinstvenu prijavu
- Otvorite avatar svog profila pa odaberite Postavke.
- Na bočnom izborniku odaberite karticu Jedinstvena prijava i dodjela resursa.
- U odjeljku Jedinstvena prijava (SSO) odaberite Upravljanje, a zatim Testiraj jedinstvenu prijavu.
2. mogućnost: odjava i testiranje prijave na jedinstvenu prijavu
- Idite na Jedinstveni prijavu i dodjelu resursa, a zatim odaberite Pojedinačna prijava (SSO)
- Kliknite Upravljanje,a zatim odaberite Konfiguriraj postavke jedinstvene prijave.
- Postavite mogućnost postavki jedinstvene prijave na izborno za sve.
- Odjavite se s računa za Canvu.
- Na stranici za prijavu odaberite Nastavi s adresom e-pošte, a zatim Prijavite se pomoću jedinstvene prijave.
Ako budete preusmjereni na račun svog tima, uspješno ste konfigurirali jedinstvenu prijavu!
7. korak: postavljanje kontrola za prijavu i registraciju
Odaberite način na koji želite da se korisnici prijavljuju u vaše timove kojima se upravlja uz pomoć jedinstvene prijave.
- Otvorite avatar svog profila pa odaberite Postavke.
- Na bočnom izborniku odaberite Jedinstvena prijava i dodjela resursa.
- Odaberite Pojedinačna prijava (SSO), a zatim Upravljanje, a zatim Konfiguracija postavki jedinstvene prijave.
- Odaberite željenu postavku za jedinstvenu prijavu. Saznajte više o svakoj mogućnosti u odjeljku Postavljanje kontrola za prijavu i registraciju.
- Kliknite Spremi vezu
Ako imate problema s postavljanjem jedinstvene prijave, pogledajte članak Rješavanje problema s jedinstvenom prijavom.
Je li vam ovo bilo korisno?
Bilo je korisno
Nije bilo korisno