Canva početna
Pomoć

Konfiguracija SAML-a: Okta


Taj je članak strojno preveden. Javite nam ako naiđete na pogreške.

Postavite jedinstvenu prijavu (SSO) za svoju organizaciju pomoću servisa Okta.

Tko može koristiti ovu značajku?

SCIM je dostupan samo za Canva Enterprise i Canva for Districts, a nije dostupan za nove pretplatnike na Canva Teams.

Ograničenja: Za timove unutar strukture organizacije (i za jedan tim ili za više timova) podržano je dodjeljivanje i deproviziranje korisnika. Međutim, sve ostale funkcionalnosti, kao što je izravno dodjeljivanje korisnika u određene timove ili stvaranje grupa, trenutačno nisu podržane.

Prvi korak: dodavanje Canve u Oktu

  1. U okruženju Okta Dashboard idite na Aplikacije.
  2. Kliknite Pregledajte katalog aplikacija.
  3. U katalogu aplikacija potražite Canvu.
  4. Kliknite Dodaj integraciju.
  5. Na stranici Mogućnosti prijave odaberite SAML 2.0 pa kliknite Prikaži upute za postavljanje.
  6. Na stranici Upute za postavljanje idite na odjeljak s vjerodajnicama za SAML i kopirajte sljedeće pojedinosti. Trebat ćete ih da biste dovršili postavljanje u Canvi.
    • URL davatelja identiteta za jedinstvenu prijavu
    • Izdavatelj identiteta
    • Certifikat X.509 (kliknite Preuzmite i kopirajte sadržaj datoteke)

2. korak: potvrdite domenu

Želite li promijeniti domenu za jedinstvenu prijavu? Kako biste spriječili dvostruke korisničke račune, obratite se našem timu za podršku prije promjene domene.

  1. Prijavite se na svoj račun za Canvu.
  2. Na početnoj stranici odaberite profil svojeg računa kako biste otvorili izbornik.
  3. Odaberite
    ikonu zupčanika Postavke.
  4. Na bočnom izborniku kliknite karticu
    SSO i dodjela resursa.
  5. U odjeljku Potvrda domene unesite domenu svog tima.
  6. Kliknite Pošalji domenu. Dobit ćete token za DNS.
  7. Izradite txt zapis DNS tokena pomoću glavnog računala domene. Za ovaj korak će vam možda trebati pomoć IT tima.

Saznajte više o dodavanju txt zapisa u članku o postavljanju jedinstvene prijave (SSO).

3. korak: postavite SAML SSO na Canvi

  1. Prijavite se na svoj račun za Canvu.
  2. Na početnoj stranici odaberite profil svojeg računa kako biste otvorili izbornik.
  3. Odaberite
    Postavke
    .
  4. Na bočnom izborniku kliknite karticu
    SSO i dodjela resursa.
  5. Kliknite Pojedinačna prijava (SSO) > Upravljanje > Uredi IDP metapodatke.
  6. Unesite podatke o davatelju identiteta u tri polja:
    1. Jedinstvena prijava ili URL za prijavu: Zalijepite svoj URL davatelja identiteta za jedinstvenu prijavu.
    2. ID entiteta ili URL izdavača: zalijepite izdavača davatelja identiteta.
    3. X.509 Javni certifikat: Zalijepite sav sadržaj iz svoga certifikata X.509 (primjer certifikata).
  7. Kliknite Spremi i idi dalje.

4. korak: konfigurirajte TeamId u Canvi (neobavezno ako niste organizacija s više timova)

Vrijednost za „TeamId” morat će se mapirati sa svakim timom u Canvi i trebala bi biti jedinstvena vrijednost. Vrijednost ‘TeamId’ može dodati/urediti administrator organizacije.

Što je TeamId i zašto je važan?

TeamId je prilagođeni SAML atribut za organizacije s više timova, što ukazuje na članstvo u timu. Canva dodaje korisnike u navedene timove ako već nisu članovi, ali ne uklanja korisnike na temelju ovog atributa.

  1. Prijavite se kao administrator organizacije.
  2. Na početnoj stranici
    odaberite Postavke.
  3. U odjeljku Postavke organizacije odaberite
    Timovi.
  4. Kliknite
    Više pored tima koji želite urediti.
  5. Odaberite Uredi ID tima.
  6. Unesite jedinstvenu vrijednost za TeamId i spremite promjene.

5. korak: Konfiguriranje TeamId-a u Okti

Prije no što nastavite, provjerite:

  • Postavljena je aplikacija Canva Okta.
  • Grupe Okta dodijeljene su aplikaciji Canva.
  • Postavke SAML-a konfigurirane su u Canvi.

Prva mogućnost: upotreba konvencija grupnog imenovanja

  1. U okti idite na Imenik > Grupe.
  2. Kreirajte grupe prema dosljednoj konvenciji imenovanja (npr. sve grupe počinju s "Acme").
  3. Uredite postavke SAML-a tako što ćete otići na Općenito > Postavke SAML-a > Uredi i kliknite Dalje dok ne stignete do zaslona Konfiguriraj SAML.
  4. Konfiguriranje atributa grupe:
    • Ime i prezime - teamId
    • Format imena (nije obavezno) - nije navedeno
    • Filtar - počinje s
    • Vrijednost: Konvencija o imenovanju vaše grupe (npr. "Acme").
  5. Spremite postavke i provjerite promjene tako da otvorite Aplikacije > Canva.

2. mogućnost: mapiranje pojedinačnih ID-ova grupe

  1. Provjerite podudaraju li se nazivi Okta grupa s ID-om tima za vaše timove u Canvi.
    • Sučelje grupe Okta
    • Canva timovi s osobnim iskaznicama
  2. Izdvojite ID-ove grupe navigacijom kroz svaku grupu u Okti. Zabilježite ID grupe s URL-a (slova i brojevi nakon posljednjeg /).
  3. U odjeljku Okta odaberite Općenito > Postavke SAML-a > Uredi, a zatim kliknite Dalje.
  4. Dodaj atribut:
    • Naziv: TeamId
    • Vrijednost: upotrijebite sljedeći format:
    • Zamijenite <group id> stvarnim ID-ovima grupe koje ste izdvojili u 2. koraku.
  5. Kliknite Sljedeće, a zatim Dovrši.

6. korak: testiranje sučelja za jedinstvenu prijavu

Postoje dva jednostavna načina za testiranje postavki jedinstvene prijave:

1. mogućnost: upotrijebite gumb Test SSO

Ako ste još uvijek na stranici Postavljanje SSO-a, pomaknite se do odjeljka Test vaše SSO veze i kliknite Test SSO. Ako umjesto toga počinjete na Canvinoj početnoj stranici:

  1. U donjem lijevom kutu kliknite avatar profila pa odaberite
    Postavke.
  2. Na bočnom izborniku kliknite karticu
    SSO i dodjela resursa.
  3. U odjeljku Pojedinačna prijava (SSO) > Upravljanje > Test SSO.

To vam omogućuje da brzo provjerite funkcionira li sve, a da se pritom ne odjavite.

2. mogućnost: odjava i ponovna prijava pomoću SSO-a

  1. Prije odjave idite na karticu
    SSO i dodjela resursa.
  2. Kliknite Pojedinačna prijava (SSO) > Upravljanje > Konfiguriranje postavki SSO-a.
  3. Postavite opciju prijave na Neobavezno za sve.
  4. Odjavite se s računa za Canvu.
  5. Na stranici za prijavu kliknite Nastavi uz pomoć e-pošte, a zatim odaberite Prijava uz pomoć jedinstvene prijave.

Ako se nakon prijave otvorila stranica tima, uspješno ste postavili jedinstvenu prijavu! Ako se pojavi poruka o pogrešci, pomoć potražite u članku Rješavanje problema sa SSO pogreškama.

Brzi savjet: korištenje obje metode može vam pružiti dodatnu sigurnost da je sve postavljeno kako treba.

7. korak: postavljanje kontrola za prijavu i registraciju

Odaberite način na koji želite da se korisnici prijavljuju u vaše timove kojima se upravlja uz pomoć jedinstvene prijave.

  1. S početne stranice odaberite profil svojeg računa da biste otvorili izbornik.
  2. Idite na Postavke > Jedinstvena prijava i dodjela resursa.
  3. Kliknite Pojedinačna prijava (SSO) > Upravljanje > Konfiguriranje postavki SSO-a.
  4. Odaberite jednu od opcija prijave. Više o svakoj mogućnosti saznajte u odjeljku Postavljanje kontrola za prijavu i registraciju.
  5. Kliknite Spremi promjene.

Ako imate problema s postavljanjem jedinstvene prijave, pogledajte članak Rješavanje problema s jedinstvenom prijavom.

Je li vam ovo bilo korisno?

Bilo je korisno

Nije bilo korisno

Drugi su gledali i ovo