Konfiguracija SAML-a: PingFederate
Prije postavljanja jedinstvene prijave (SSO-a) za svoj tim, provjerite imate li sljedeće:
- PingFederate račun.
- Dostupan je Canvin račun s potvrđenom domenom i administratorskim/vlasničkim pristupom.
- Dostupna pohrana podataka korisnika (za npr. LDAP). Budući da se konfiguracija pohrane podataka može razlikovati od tvrtke do tvrtke, nećemo ulaziti u detalje postavljanja.
Kad ispunite gore navedene uvjete, možete početi postavljati SSO za svoj tim.
Tko može koristiti ovu značajku?
SCIM je dostupan samo za Canva Enterprise i Canva for Districts, a nije dostupan za nove pretplatnike na Canva Teams.
Ograničenja: Za timove unutar strukture organizacije (i za jedan tim ili za više timova) podržano je dodjeljivanje i deproviziranje korisnika. Međutim, sve ostale funkcionalnosti, kao što je izravno dodjeljivanje korisnika u određene timove ili stvaranje grupa, trenutačno nisu podržane.
1. korak: kreirajte spremište podataka
- Ako to još niste učinili, izradite spremište podataka tako da odete u System then Data store.
- Odaberite Kreiraj novu pohranu podataka ako vaš željeni izvor podataka nije prisutan. Izvor podataka vodio bi popis korisnika i njihovih atributa (ime, adresa e-pošte itd.).
2. korak: stvaranje vjerodajnica za lozinku
- Ako to još niste učinili, izradite provjeru valjanosti vjerodajnica za lozinku tako da otvorite System (Sustav), zatim Password credentials validator (Provjera valjanosti vjerodajnica za lozinku), a zatim Create new instance Ako već imate provjeru valjanosti vjerodajnica za lozinku, provjerite je li kompatibilna s vašim izvorom podataka.
- Provjerite ima li ugovor za provjeru valjanosti lozinke prezime/prezime, ime, korisničko ime/ id/ UPN i poštu.
Treći korak: kreiranje nove veze
- Izradite novu vezu tako da odaberete Aplikacije, zatim SP veze, a zatim Izradite vezu.
- Odaberite Nemoj koristiti predložak.
- Na kartici Vrsta veze odaberite SSO preglednika, a zatim s padajućeg izbornika odaberite SAML2.0.
- U kartici Opcije povezivanja odaberite SSO preglednika.
- U kartici Uvezi metapodatke odaberite URL, a zatim Upravljanje URL-ovima metapodataka partnera.
- Odaberite Dodaj novi URL.
- Unesite ime i URL kao https://www.canva.com/_saml/metadata.xml. Obavezno poništite potvrđivanje opcije potpisa metapodataka.
- Odaberite Učitaj metapodatke. Provjerite jesu li vrijednosti točne, a zatim odaberite Spremi.
- U padajućem izborniku odaberite naziv koji ste dali, odaberite Učitaj metapodatke, a zatim Dalje.
- Unesite opće informacije i provjerite je li ID veze kako je prikazano. Dodijelite naziv aplikaciji i promijenite evidenciju transakcija u skladu s vašim zahtjevima.
4. korak: konfiguracija SSO-a za preglednik
- U odjeljku PingFederate odaberite Browser SSO, a zatim Configure Browser SSO.
- U kartici SAML profili odaberite SSO iniciran od strane IDP-a i SSO iniciran od strane SP-a.
- Pod karticom Assertion life promijenite vrijednost ovisno o svojim željama.
- U odjeljku Stvaranje tvrdnje odaberite Konfiguriraj stvaranje tvrdnje.
- Odaberite Standard.
- Atributi karte kao što prikazuje snimka zaslona u nastavku.
- Izradite novu instancu adaptera ili odaberite bilo koju instancu adaptera koju možda već imate. Ako već imate postojeću instancu adaptera, provjerite jesu li dostupni atributi koji su potrebni Canvi.
- Produljiti ugovor kao što je prikazano. Imajte na umu da atributi dolaze iz pohrane podataka. Ažurirajte ovo u skladu s tim ako koristite drugi izvor podataka ili ako atributi s istim nazivom nisu prisutni. Provjerite jesu li atributi koji su nam potrebni e-mail adresa, ime i prezime.
- Odaberite ID kao jedinstveni ključ. Promijenite opcije zapisivanja u skladu sa svojim zahtjevima.
- Konfigurirajte ugovor o adapteru ili odaberite ugovor ako ga već imate. Atributi koji su nam potrebni su e-pošta, ime i prezime. Mapirajte u skladu s tim i zatim unesite vrijednost filtra.
- Na padajućem izborniku odaberite novostvoreni adapter ili postojeći adapter.
- Odaberite Koristite samo vrijednosti ugovora adaptera u SAML tvrdnji.
- Podesite mapiranje kao što je prikazano u nastavku. Ako želite imati kriterije za izdavanje, dodajte ih ovdje.
- U odjeljku Postavke protokola odaberite Konfiguriraj postavke protokola.
- Provjerite je li URL krajnje točke za prijavu kao što je prikazano.
- Uklonite oznaku SAPUNA i artefakta.
- Odaberite Uvijek potpiši potvrdu.
- U kartici Šifriranje odaberite Ništa.
- Provjerite vrijednosti, a zatim odaberite Spremi.
- Na kartici Vjerodajnice odaberite Konfiguriraj vjerodajnice.
- Izradi novi certifikat ili odaberi postojeći aktivni.
Korak 5: Izvoz metapodataka SP veze
- U aplikaciji PingFederate idite na Aplikacije, a zatim na SP veze. Trebali biste vidjeti novostvorenu vezu.
- Odaberite Izvoz metapodataka.
- U odjeljku Certifikati odaberite certifikat koji ste prethodno koristili. Provjerite je li certifikat koji se koristi u vezi isti onaj koji se koristi za potpisivanje izvezenih metapodataka.
- Odaberite Izvoz i spremite datoteku.
- Otvorite izvezenu datoteku i uzmite u obzir vrijednost certifikata i vrijednost vezanja OBJAVE SSO-a.
- Odaberite System (Sustav), odaberite Protocol settings (Postavke protokola), a zatim Federation Info (Informacije o f Unesite URL za povezivanje POSTA iz izvezenih metapodataka.
6. korak: potvrda domene na Canvi
- Prijavite se na svoj račun za Canvu.
- Na početnoj stranici odaberite svoj profil računa kako biste otvorili izbornik.
- Odaberite Postavke.
- Na bočnom izborniku kliknite SSO i dodjelu resursa.
- U odjeljku Potvrda domene unesite domenu svog tima.
- Kliknite Pošalji domenu. Nakon toga dobit ćete token DNS-a.
- Izradite txt zapis DNS tokena pomoću glavnog računala domene. Za ovaj korak će vam možda trebati pomoć IT tima.
Saznajte više o dodavanju txt zapisa u članku o postavljanju jedinstvene prijave (SSO).
7. korak: postavljanje SAML SSO-a na Canvi
- Prijavite se na svoj račun za Canvu.
- Na početnoj stranici odaberite svoj profil računa kako biste otvorili izbornik.
- Odaberite Postavke.
- Na bočnom izborniku kliknite SSO i dodjelu resursa.
- U odjeljku SAML unesite sljedeće podatke sa servisa PingFederate.
- U polje Krajnja točka SAML 2.0 (http) zalijepite svoj URL usluge jedinstvene prijave davatelja identiteta. To možete dobiti iz izvezenih metapodataka.
- U polje Izdavač davatelja identiteta zalijepite ID izdavača. To možete dobiti iz izvezenih metapodataka.
- U polje Javni certifikat zalijepite sav sadržaj iz odjeljka Certifikat X.509 na preuzete metapodatke.
- Kliknite Spremi promjene.
8. korak: isprobavanje sučelja za jedinstvenu prijavu
- Na početnoj stranici odaberite profil svojeg računa kako biste otvorili izbornik.
- Odaberite Postavke.
- Na bočnom izborniku kliknite SSO i dodjelu resursa.
- U odjeljku Odaberite tko mora upotrebljavati jedinstvenu prijavu odaberite Jedinstvena prijava neobavezna je za sve.
- Odjavite se s računa za Canvu.
- Ponovno se prijavite uz pomoć jedinstvene prijave. Na stranici za prijavu odaberite Nastavite s adresom e-pošte pa vezu Nastavite s jedinstvenom prijavom (SSO).
Ako budete preusmjereni na račun svog tima, uspješno ste konfigurirali jedinstvenu prijavu!
9. korak: postavljanje kontrola za prijavu i registraciju
Odaberite način na koji želite da se korisnici prijavljuju u vaše timove kojima se upravlja uz pomoć jedinstvene prijave.
- Na početnoj stranici odaberite profil svojeg računa kako biste otvorili izbornik.
- Odaberite Postavke.
- Na bočnom izborniku kliknite SSO i dodjelu resursa.
- U odjeljku Odaberite tko mora upotrebljavati jedinstvenu prijavu odaberite neku od mogućnosti. Više o svakoj mogućnosti saznajte u odjeljku Postavljanje kontrola za prijavu i registraciju.
- Kliknite Spremi promjene.
Ako imate problema s postavljanjem jedinstvene prijave, pogledajte članak Rješavanje problema s jedinstvenom prijavom.
Je li vam ovo bilo korisno?
Bilo je korisno
Nije bilo korisno