Canva početna
Pomoć

Konfiguracija SAML-a putem Azure AD/Entra ID-a (za tvrtke)


Taj je članak strojno preveden. Javite nam ako naiđete na pogreške.

Postavite jedinstvenu prijavu (SSO) za tim pomoću Microsoftova servisa Azure Active Directory (AD)/ entra ID.

Ovaj je vodič namijenjen administratorima i vlasnicima Canve Enterprise koji će upravljati postavkama jedinstvene prijave svog tima. Za Canva Education idite na konfiguraciju SAML-a putem Azure AD/Entra ID-a (za obrazovne ustanove).

Prvi korak: dodavanje Canve u Azure AD/ Entra ID

  1. Na administratorskom računu za Azure AD ili Entra ID idite na Microsoft Entra ID na izborniku portala.
  2. U odjeljku Upravljanje odaberite Enterprise aplikacije.
  3. Kliknite Nova aplikacija.
  4. U traku za pretraživanje unesite Canva, a zatim je odaberite s popisa rezultata.
  5. Da biste dodali aplikaciju, odaberite Kreiraj.
  6. Odaberite Postavite jedinstvenu prijavu.
  7. Prihvatite i spremite postavke jedinstvene prijave. URL identifikatora i odgovora unaprijed je popunjen putem aplikacije i ne treba ga ažurirati.
  8. Neobavezno: U odjeljku Atributi i zahtjevi - nazivi zahtjeva mogu se ažurirati u nastavku radi lakšeg razumijevanja.
  9. U odjeljku SAML certifikat za potpisivanje kliknite
    Uredi pa odaberite Preuzmi Base64 certifikat. Kasnije ćete tekst certifikata kopirati i zalijepiti u Canvu.
  10. U nastavku u odjeljku Postavljanje Canve kopirajte sljedeće podatke. Trebat ćete ih da biste dovršili postavljanje u Canvi.
    • URL za prijavu
    • Identifikator za Azure AD/Entra ID

2. korak: potvrdite domenu

Želite li promijeniti domenu za jedinstvenu prijavu? Kako biste spriječili dvostruke korisničke račune, obratite se našem timu za podršku prije promjene domene.

  1. Prijavite se na svoj račun za Canvu.
  2. Otvorite avatar svog profila pa odaberite
    Postavke.
  3. Na bočnom izborniku odaberite
    Jedinstvena prijava i dodjela resursa.
  4. U odjeljku Potvrda domene odaberite Dodaj domenu pa unesite domenu svojeg tima.
  5. Kliknite Pošalji domenu. Nakon toga dobit ćete DNS token.
  6. Izradite TXT zapis DNS tokena pomoću glavnog računala za domenu. Za taj će korak možda biti potrebna pomoć IT tima.

Saznajte više o dodavanju txt zapisa u članku o postavljanju jedinstvene prijave (SSO).

3. korak: postavite SAML SSO na Canvi

  1. Prijavite se na svoj račun za Canvu.
  2. Otvorite avatar svog profila pa odaberite
    Postavke.
  3. Na bočnom izborniku odaberite
    Jedinstvena prijava i dodjela resursa.
  4. U odjeljku Jedinstvena prijava (SSO) kliknite Upravljanje, a zatim Uređivanje metapodataka IdP-a.
  5. U polje za jedinstvenu prijavu ili URL za prijavu zalijepite URL za prijavu.
  6. U polje ID entiteta ili URL izdavatelja zalijepite Azure AD/ulaz identifikator ID-a.
  7. U polje javnog certifikata X.509 zalijepite sav sadržaj iz svog certifikata za SAML potpis – kodiran Base64 (uzorak certifikata).
  8. Kliknite Spremi i dalje.

4. korak: konfigurirajte TeamId u Canvi (neobavezno ako niste organizacija s više timova)

Vrijednost za „TeamId” morat će se mapirati sa svakim timom u Canvi i trebala bi biti jedinstvena vrijednost. Vrijednost ‘TeamId’ može dodati/urediti administrator organizacije.

Što je TeamId i zašto je važan?

TeamId je prilagođeni SAML atribut za organizacije s više timova, što ukazuje na članstvo u timu. Canva dodaje korisnike u navedene timove ako već nisu članovi, ali ne uklanja korisnike na temelju ovog atributa.

Vrijednost za „TeamId” morat će se mapirati sa svakim timom u Canvi i trebala bi biti jedinstvena vrijednost. Vrijednost ‘TeamId’ može dodati/urediti administrator organizacije.

  1. Prijavite se kao administrator organizacije.
  2. Na početnoj stranici
    odaberite Postavke.
  3. U odjeljku Postavke organizacije odaberite
    Timovi.
  4. Kliknite
    Više pored tima koji želite urediti.
  5. Odaberite Uredi ID tima.
  6. Unesite jedinstvenu vrijednost za TeamId i spremite promjene.

5. korak: konfiguriranje TeamIda u aplikaciji Azure

Prije no što nastavite, provjerite:

  • ID tima konfiguriran je u Canvi.
  • Aplikacija Canva dodaje se u Azure AD/Entra ID.
  • Grupe servisa Azure dodijeljene su aplikaciji Canva.
  1. U sustavu Azure AD/Entra ID idite na aplikaciju Canva Enterprise > Jedinstvena prijava > Atributi i zahtjevi i kliknite Uredi.
  2. Kad to učinite, slijedite korake u nastavku:

1. mogućnost: dodajte TeamId kao atribut

  1. Otvorite Uvjete za polaganje prava i postavite novi atribut:
  2. UserType: članovi
  3. Izvor: atribut
  4. Vrijednost: naziv ili identifikator grupe
  5. Dodijelite grupe za svako stanje i spremite.

Možete obuhvatiti više grupa po uvjetu. Ako imate više grupa koje trebate uključiti u isti tim na Canvi, odaberite sve unutar tog uvjeta.

Time će se poslati samo 1 ID tima za korisnika. Ako je korisnik u više timova, više timskih identifikatora neće biti poslano.

Druga mogućnost: upotreba grupnih zahtjeva

Ta grupa mora sadržavati sve korisnike iz organizacije i mora biti jedina grupa poslana u sklopu zahtjeva.

1. Dodajte grupno potraživanje i nazovite ga TeamId. 2. Konfigurirajte grupna potraživanja prema smjernicama za Azure Active Directory.

3. mogućnost: upotreba postojećeg jedinstvenog atributa

Ako u aplikaciji za SAML imate atribut s nekim jedinstvenim identifikatorom povezanim s organizacijom, možete ga upotrijebiti kao atribut „TeamId” da biste slali podatak o tome kojem bi timu svaki korisnik trebao pripadati.

  1. Dodajte zahtjev i nazovite ga TeamId.
  2. Postavite atribut izvora na postojeći jedinstveni identifikator.

6. korak: testiranje sučelja za jedinstvenu prijavu

Dva su jednostavna načina testiranja postavki:

1. mogućnost: upotrijebite gumb Testiraj jedinstvenu prijavu

  1. Otvorite avatar svog profila pa odaberite
    Postavke.
  2. Na bočnom izborniku odaberite
    karticu Jedinstvena prijava i dodjela resursa.
  3. U odjeljku Jedinstvena prijava (SSO) odaberite Upravljanje, a zatim Testiraj jedinstvenu prijavu.

2. mogućnost: odjava i testiranje prijave na jedinstvenu prijavu

  1. Idite na
    Jedinstveni prijavu i dodjelu resursa, a zatim odaberite Pojedinačna prijava (SSO)
  2. Kliknite Upravljanje,a zatim odaberite Konfiguriraj postavke jedinstvene prijave.
  3. Postavite mogućnost postavki jedinstvene prijave na izborno za sve.
  4. Odjavite se s računa za Canvu.
  5. Na stranici za prijavu odaberite Nastavi s adresom e-pošte, a zatim Prijavite se pomoću jedinstvene prijave.

Ako budete preusmjereni na račun svog tima, uspješno ste konfigurirali jedinstvenu prijavu!

7. korak: postavljanje kontrola za prijavu i registraciju

Odaberite način na koji želite da se korisnici prijavljuju u vaše timove kojima se upravlja uz pomoć jedinstvene prijave.

  1. Otvorite avatar svog profila pa odaberite
    Postavke.
  2. Na bočnom izborniku odaberite
    Jedinstvena prijava i dodjela resursa.
  3. Odaberite Pojedinačna prijava (SSO), a zatim Upravljanje, a zatim Konfiguracija postavki jedinstvene prijave.
  4. Odaberite željenu postavku za jedinstvenu prijavu. Saznajte više o svakoj mogućnosti u odjeljku Postavljanje kontrola za prijavu i registraciju.
  5. Kliknite Spremi vezu

Ako imate problema s postavljanjem jedinstvene prijave, pogledajte članak Rješavanje problema s jedinstvenom prijavom.

Je li vam ovo bilo korisno?

Bilo je korisno

Nije bilo korisno

Drugi su gledali i ovo