Konfiguracija SAML-a: Okta
Postavite jedinstvenu prijavu (SSO) za svoju organizaciju pomoću servisa Okta.
Tko može koristiti ovu značajku?
SCIM je dostupan samo za Canva Enterprise i Canva for Districts, a nije dostupan za nove pretplatnike na Canva Teams.
Ograničenja: Za timove unutar strukture organizacije (i za jedan tim ili za više timova) podržano je dodjeljivanje i deproviziranje korisnika. Međutim, sve ostale funkcionalnosti, kao što je izravno dodjeljivanje korisnika u određene timove ili stvaranje grupa, trenutačno nisu podržane.
Prvi korak: dodavanje Canve u Oktu
- U okruženju Okta Dashboard idite na Aplikacije.
- Kliknite Pregledajte katalog aplikacija.
- U katalogu aplikacija potražite Canvu.
- Kliknite Dodaj integraciju.
- Na stranici Mogućnosti prijave odaberite SAML 2.0 pa kliknite Prikaži upute za postavljanje.
- Na stranici Upute za postavljanje idite na odjeljak s vjerodajnicama za SAML i kopirajte sljedeće pojedinosti. Trebat ćete ih da biste dovršili postavljanje u Canvi.
- URL davatelja identiteta za jedinstvenu prijavu
- Izdavatelj identiteta
- Certifikat X.509 (kliknite Preuzmite i kopirajte sadržaj datoteke)
Želite li promijeniti domenu za jedinstvenu prijavu? Kako biste spriječili dvostruke korisničke račune, obratite se našem timu za podršku prije promjene domene.
- Prijavite se na svoj račun za Canvu.
- Na početnoj stranici odaberite profil svojeg računa kako biste otvorili izbornik.
- Odaberite ikonu zupčanika Postavke.
- Na bočnom izborniku kliknite karticu SSO i dodjela resursa.
- U odjeljku Potvrda domene unesite domenu svog tima.
- Kliknite Pošalji domenu. Dobit ćete token za DNS.
- Izradite txt zapis DNS tokena pomoću glavnog računala domene. Za ovaj korak će vam možda trebati pomoć IT tima.
Saznajte više o dodavanju txt zapisa u članku o postavljanju jedinstvene prijave (SSO).
3. korak: postavite SAML SSO na Canvi
- Prijavite se na svoj račun za Canvu.
- Na početnoj stranici odaberite profil svojeg računa kako biste otvorili izbornik.
- Odaberite Postavke.
- Na bočnom izborniku kliknite karticu SSO i dodjela resursa.
- Kliknite Pojedinačna prijava (SSO) > Upravljanje > Uredi IDP metapodatke.
- Unesite podatke o davatelju identiteta u tri polja:
- Jedinstvena prijava ili URL za prijavu: Zalijepite svoj URL davatelja identiteta za jedinstvenu prijavu.
- ID entiteta ili URL izdavača: zalijepite izdavača davatelja identiteta.
- X.509 Javni certifikat: Zalijepite sav sadržaj iz svoga certifikata X.509 (primjer certifikata).
- Kliknite Spremi i idi dalje.
4. korak: konfigurirajte TeamId u Canvi (neobavezno ako niste organizacija s više timova)
Vrijednost za „TeamId” morat će se mapirati sa svakim timom u Canvi i trebala bi biti jedinstvena vrijednost. Vrijednost ‘TeamId’ može dodati/urediti administrator organizacije.
Što je TeamId i zašto je važan?
TeamId je prilagođeni SAML atribut za organizacije s više timova, što ukazuje na članstvo u timu. Canva dodaje korisnike u navedene timove ako već nisu članovi, ali ne uklanja korisnike na temelju ovog atributa.
- Prijavite se kao administrator organizacije.
- Na početnoj stranici odaberite Postavke.
- U odjeljku Postavke organizacije odaberite Timovi.
- Kliknite Više pored tima koji želite urediti.
- Odaberite Uredi ID tima.
- Unesite jedinstvenu vrijednost za TeamId i spremite promjene.
5. korak: Konfiguriranje TeamId-a u Okti
Prije no što nastavite, provjerite:
- Postavljena je aplikacija Canva Okta.
- Grupe Okta dodijeljene su aplikaciji Canva.
- Postavke SAML-a konfigurirane su u Canvi.
Prva mogućnost: upotreba konvencija grupnog imenovanja
- U okti idite na Imenik > Grupe.
- Kreirajte grupe prema dosljednoj konvenciji imenovanja (npr. sve grupe počinju s "Acme").
- Uredite postavke SAML-a tako što ćete otići na Općenito > Postavke SAML-a > Uredi i kliknite Dalje dok ne stignete do zaslona Konfiguriraj SAML.
- Konfiguriranje atributa grupe:
- Ime i prezime - teamId
- Format imena (nije obavezno) - nije navedeno
- Filtar - počinje s
- Vrijednost: Konvencija o imenovanju vaše grupe (npr. "Acme").
- Spremite postavke i provjerite promjene tako da otvorite Aplikacije > Canva.
2. mogućnost: mapiranje pojedinačnih ID-ova grupe
- Provjerite podudaraju li se nazivi Okta grupa s ID-om tima za vaše timove u Canvi.
- Sučelje grupe Okta
- Canva timovi s osobnim iskaznicama
- Sučelje grupe Okta
- Izdvojite ID-ove grupe navigacijom kroz svaku grupu u Okti. Zabilježite ID grupe s URL-a (slova i brojevi nakon posljednjeg /).
- U odjeljku Okta odaberite Općenito > Postavke SAML-a > Uredi, a zatim kliknite Dalje.
- Dodaj atribut:
- Naziv: TeamId
- Vrijednost: upotrijebite sljedeći format:
- Zamijenite <group id> stvarnim ID-ovima grupe koje ste izdvojili u 2. koraku.
- Kliknite Sljedeće, a zatim Dovrši.
6. korak: testiranje sučelja za jedinstvenu prijavu
Postoje dva jednostavna načina za testiranje postavki jedinstvene prijave:
1. mogućnost: upotrijebite gumb Test SSO
Ako ste još uvijek na stranici Postavljanje SSO-a, pomaknite se do odjeljka Test vaše SSO veze i kliknite Test SSO. Ako umjesto toga počinjete na Canvinoj početnoj stranici:
- U donjem lijevom kutu kliknite avatar profila pa odaberite Postavke.
- Na bočnom izborniku kliknite karticu SSO i dodjela resursa.
- U odjeljku Pojedinačna prijava (SSO) > Upravljanje > Test SSO.
To vam omogućuje da brzo provjerite funkcionira li sve, a da se pritom ne odjavite.
2. mogućnost: odjava i ponovna prijava pomoću SSO-a
- Prije odjave idite na karticu SSO i dodjela resursa.
- Kliknite Pojedinačna prijava (SSO) > Upravljanje > Konfiguriranje postavki SSO-a.
- Postavite opciju prijave na Neobavezno za sve.
- Odjavite se s računa za Canvu.
- Na stranici za prijavu kliknite Nastavi uz pomoć e-pošte, a zatim odaberite Prijava uz pomoć jedinstvene prijave.
Ako se nakon prijave otvorila stranica tima, uspješno ste postavili jedinstvenu prijavu! Ako se pojavi poruka o pogrešci, pomoć potražite u članku Rješavanje problema sa SSO pogreškama.
Brzi savjet: korištenje obje metode može vam pružiti dodatnu sigurnost da je sve postavljeno kako treba.
7. korak: postavljanje kontrola za prijavu i registraciju
Odaberite način na koji želite da se korisnici prijavljuju u vaše timove kojima se upravlja uz pomoć jedinstvene prijave.
- S početne stranice odaberite profil svojeg računa da biste otvorili izbornik.
- Idite na Postavke > Jedinstvena prijava i dodjela resursa.
- Kliknite Pojedinačna prijava (SSO) > Upravljanje > Konfiguriranje postavki SSO-a.
- Odaberite jednu od opcija prijave. Više o svakoj mogućnosti saznajte u odjeljku Postavljanje kontrola za prijavu i registraciju.
- Kliknite Spremi promjene.
Ako imate problema s postavljanjem jedinstvene prijave, pogledajte članak Rješavanje problema s jedinstvenom prijavom.
Je li vam ovo bilo korisno?
Bilo je korisno
Nije bilo korisno