Canva početna
Pomoć

Konfiguracija SAML-a: PingFederate


Taj je članak strojno preveden. Javite nam ako naiđete na pogreške.

Prije postavljanja jedinstvene prijave (SSO-a) za svoj tim, provjerite imate li sljedeće:

  1. PingFederate račun.
  2. Dostupan je Canvin račun s potvrđenom domenom i administratorskim/vlasničkim pristupom.
  3. Dostupna pohrana podataka korisnika (za npr. LDAP). Budući da se konfiguracija pohrane podataka može razlikovati od tvrtke do tvrtke, nećemo ulaziti u detalje postavljanja.

Kad ispunite gore navedene uvjete, možete početi postavljati SSO za svoj tim.

Tko može koristiti ovu značajku?

SCIM je dostupan samo za Canva Enterprise i Canva for Districts, a nije dostupan za nove pretplatnike na Canva Teams.

Ograničenja: Za timove unutar strukture organizacije (i za jedan tim ili za više timova) podržano je dodjeljivanje i deproviziranje korisnika. Međutim, sve ostale funkcionalnosti, kao što je izravno dodjeljivanje korisnika u određene timove ili stvaranje grupa, trenutačno nisu podržane.

1. korak: kreirajte spremište podataka

  1. Ako to još niste učinili, izradite spremište podataka tako da odete u System then Data store.
  2. Odaberite Kreiraj novu pohranu podataka ako vaš željeni izvor podataka nije prisutan. Izvor podataka vodio bi popis korisnika i njihovih atributa (ime, adresa e-pošte itd.).

2. korak: stvaranje vjerodajnica za lozinku

  1. Ako to još niste učinili, izradite provjeru valjanosti vjerodajnica za lozinku tako da otvorite System (Sustav), zatim Password credentials validator (Provjera valjanosti vjerodajnica za lozinku), a zatim Create new instance Ako već imate provjeru valjanosti vjerodajnica za lozinku, provjerite je li kompatibilna s vašim izvorom podataka.
  2. Provjerite ima li ugovor za provjeru valjanosti lozinke prezime/prezime, ime, korisničko ime/ id/ UPN i poštu.

Treći korak: kreiranje nove veze

  1. Izradite novu vezu tako da odaberete Aplikacije, zatim SP veze, a zatim Izradite vezu.
  2. Odaberite Nemoj koristiti predložak.
  3. Na kartici Vrsta veze odaberite SSO preglednika, a zatim s padajućeg izbornika odaberite SAML2.0.
  4. U kartici Opcije povezivanja odaberite SSO preglednika.
  5. U kartici Uvezi metapodatke odaberite URL, a zatim Upravljanje URL-ovima metapodataka partnera.
  6. Odaberite Dodaj novi URL.
  7. Unesite ime i URL kao https://www.canva.com/_saml/metadata.xml. Obavezno poništite potvrđivanje opcije potpisa metapodataka.
  8. Odaberite Učitaj metapodatke. Provjerite jesu li vrijednosti točne, a zatim odaberite Spremi.
  9. U padajućem izborniku odaberite naziv koji ste dali, odaberite Učitaj metapodatke, a zatim Dalje.
  10. Unesite opće informacije i provjerite je li ID veze kako je prikazano. Dodijelite naziv aplikaciji i promijenite evidenciju transakcija u skladu s vašim zahtjevima.

4. korak: konfiguracija SSO-a za preglednik

  1. U odjeljku PingFederate odaberite Browser SSO, a zatim Configure Browser SSO.
  2. U kartici SAML profili odaberite SSO iniciran od strane IDP-a i SSO iniciran od strane SP-a.
  3. Pod karticom Assertion life promijenite vrijednost ovisno o svojim željama.
  4. U odjeljku Stvaranje tvrdnje odaberite Konfiguriraj stvaranje tvrdnje.
  5. Odaberite Standard.
  6. Atributi karte kao što prikazuje snimka zaslona u nastavku.
  7. Izradite novu instancu adaptera ili odaberite bilo koju instancu adaptera koju možda već imate. Ako već imate postojeću instancu adaptera, provjerite jesu li dostupni atributi koji su potrebni Canvi.
  8. Produljiti ugovor kao što je prikazano. Imajte na umu da atributi dolaze iz pohrane podataka. Ažurirajte ovo u skladu s tim ako koristite drugi izvor podataka ili ako atributi s istim nazivom nisu prisutni. Provjerite jesu li atributi koji su nam potrebni e-mail adresa, ime i prezime.
  9. Odaberite ID kao jedinstveni ključ. Promijenite opcije zapisivanja u skladu sa svojim zahtjevima.
  10. Konfigurirajte ugovor o adapteru ili odaberite ugovor ako ga već imate. Atributi koji su nam potrebni su e-pošta, ime i prezime. Mapirajte u skladu s tim i zatim unesite vrijednost filtra.
  11. Na padajućem izborniku odaberite novostvoreni adapter ili postojeći adapter.
  12. Odaberite Koristite samo vrijednosti ugovora adaptera u SAML tvrdnji.
  13. Podesite mapiranje kao što je prikazano u nastavku. Ako želite imati kriterije za izdavanje, dodajte ih ovdje.
  14. U odjeljku Postavke protokola odaberite Konfiguriraj postavke protokola.
  15. Provjerite je li URL krajnje točke za prijavu kao što je prikazano.
  16. Uklonite oznaku SAPUNA i artefakta.
  17. Odaberite Uvijek potpiši potvrdu.
  18. U kartici Šifriranje odaberite Ništa.
  19. Provjerite vrijednosti, a zatim odaberite Spremi.
  20. Na kartici Vjerodajnice odaberite Konfiguriraj vjerodajnice.
  21. Izradi novi certifikat ili odaberi postojeći aktivni.

Korak 5: Izvoz metapodataka SP veze

  1. U aplikaciji PingFederate idite na Aplikacije, a zatim na SP veze. Trebali biste vidjeti novostvorenu vezu.
  2. Odaberite Izvoz metapodataka.
  3. U odjeljku Certifikati odaberite certifikat koji ste prethodno koristili. Provjerite je li certifikat koji se koristi u vezi isti onaj koji se koristi za potpisivanje izvezenih metapodataka.
  4. Odaberite Izvoz i spremite datoteku.
  5. Otvorite izvezenu datoteku i uzmite u obzir vrijednost certifikata i vrijednost vezanja OBJAVE SSO-a.
  6. Odaberite System (Sustav), odaberite Protocol settings (Postavke protokola), a zatim Federation Info (Informacije o f Unesite URL za povezivanje POSTA iz izvezenih metapodataka.

6. korak: potvrda domene na Canvi

  1. Prijavite se na svoj račun za Canvu.
  2. Na početnoj stranici odaberite svoj profil računa kako biste otvorili izbornik.
  3. Odaberite
    Postavke
    .
  4. Na bočnom izborniku kliknite
    SSO i dodjelu resursa.
  5. U odjeljku Potvrda domene unesite domenu svog tima.
  6. Kliknite Pošalji domenu. Nakon toga dobit ćete token DNS-a.
  7. Izradite txt zapis DNS tokena pomoću glavnog računala domene. Za ovaj korak će vam možda trebati pomoć IT tima.

Saznajte više o dodavanju txt zapisa u članku o postavljanju jedinstvene prijave (SSO).

7. korak: postavljanje SAML SSO-a na Canvi

  1. Prijavite se na svoj račun za Canvu.
  2. Na početnoj stranici odaberite svoj profil računa kako biste otvorili izbornik.
  3. Odaberite
    Postavke
    .
  4. Na bočnom izborniku kliknite
    SSO i dodjelu resursa.
  5. U odjeljku SAML unesite sljedeće podatke sa servisa PingFederate.
  6. U polje Krajnja točka SAML 2.0 (http) zalijepite svoj URL usluge jedinstvene prijave davatelja identiteta. To možete dobiti iz izvezenih metapodataka.
  7. U polje Izdavač davatelja identiteta zalijepite ID izdavača. To možete dobiti iz izvezenih metapodataka.
  8. U polje Javni certifikat zalijepite sav sadržaj iz odjeljka Certifikat X.509 na preuzete metapodatke.
  9. Kliknite Spremi promjene.

8. korak: isprobavanje sučelja za jedinstvenu prijavu

  1. Na početnoj stranici odaberite profil svojeg računa kako biste otvorili izbornik.
  2. Odaberite
    Postavke
    .
  3. Na bočnom izborniku kliknite
    SSO i dodjelu resursa.
  4. U odjeljku Odaberite tko mora upotrebljavati jedinstvenu prijavu odaberite Jedinstvena prijava neobavezna je za sve.
  5. Odjavite se s računa za Canvu.
  6. Ponovno se prijavite uz pomoć jedinstvene prijave. Na stranici za prijavu odaberite Nastavite s adresom e-pošte pa vezu Nastavite s jedinstvenom prijavom (SSO).

Ako budete preusmjereni na račun svog tima, uspješno ste konfigurirali jedinstvenu prijavu!

9. korak: postavljanje kontrola za prijavu i registraciju

Odaberite način na koji želite da se korisnici prijavljuju u vaše timove kojima se upravlja uz pomoć jedinstvene prijave.

  1. Na početnoj stranici odaberite profil svojeg računa kako biste otvorili izbornik.
  2. Odaberite
    Postavke
    .
  3. Na bočnom izborniku kliknite
    SSO i dodjelu resursa.
  4. U odjeljku Odaberite tko mora upotrebljavati jedinstvenu prijavu odaberite neku od mogućnosti. Više o svakoj mogućnosti saznajte u odjeljku Postavljanje kontrola za prijavu i registraciju.
  5. Kliknite Spremi promjene.

Ako imate problema s postavljanjem jedinstvene prijave, pogledajte članak Rješavanje problema s jedinstvenom prijavom.

Je li vam ovo bilo korisno?

Bilo je korisno

Nije bilo korisno

Drugi su gledali i ovo