Canva početna
Pomoć

Postavljanje jedinstvene prijave (SSO-a) za Enterprise


Taj je članak strojno preveden. Javite nam ako naiđete na pogreške.

Postavite jedinstvenu prijavu (SSO) za svoju tvrtku/ustanovu radi lakšeg iskustva registracije i prijave.

Ovaj je vodič namijenjen administratorima i vlasnicima Canve Enterprise koji će upravljati postavkama jedinstvene prijave svog tima. Za Canvu za obrazovne ustanove idite na Postavljanje jedinstvene prijave (SSO-a) (za obrazovne ustanove).

Prije početka

Da biste postavili jedinstvenu prijavu za svoj tim, morate biti administrator tvrtke ili ustanove.

Provjerite imate li sljedeće preduvjete za postavljanje jedinstvene prijave:

  • Davatelj identiteta koji podržava SAML 2.0.
  • Pristupite (ili podršci IT tima) za izradu TXT zapisa na DNS-u.

Da biste počeli s postavljanjem:

  1. Prijavite se na svoj račun za Canvu.
  2. Na početnoj stranici odaberite profil svog računa da biste otvorili izbornik.
  3. Odaberite
    Postavke.
  4. Na bočnom izborniku kliknite
    karticu Jedinstvena prijava i dodjela resursa.
  • Ako nemate tarifu Enterprise ili neku drugu tarifu koja ispunjava uvjete, možda ne vidite tu karticu ili će se od vas možda zatražiti nadogradnja da biste pristupili postavljanju jedinstvene prijave.

Dodajte domenu za prijavu na jedinstvenu prijavu

Želite li promijeniti domenu za jedinstvenu prijavu? Kako biste spriječili dvostruke korisničke račune, obratite se našem timu za podršku prije promjene domene.

Dodavanjem i provjerom domena znamo s kime se smatrati članovi vaše tvrtke/ustanove. Svatko tko upotrebljava adresu e-pošte s vašim potvrđenim domenama moći će se prijaviti putem SAML jedinstvene prijave.

  1. Na kartici Provjera domene kliknite Dodaj domenu. Pojavit će se skočni prozor.
  2. U tekstno polje unesite domenu koju želite upotrebljavati za prijavu na jedinstvenu prijavu svoje tvrtke/ustanove.
  3. Kliknite Pošalji. Tada ćete vidjeti token TXT zapisa koji morate dodati svom DNS glavnom računalu da biste potvrdili vlasništvo nad domenom koju ste poslali. Kliknite Kopiraj token.

Potvrdi domenu

Što je TXT zapis?

TXT zapis možete smatrati kodom za provjeru. Kada ga dodate u DNS postavke, Canvi omogućuje da potvrdi da ste vlasnik domene i da je kontrolirate. To onemogućuje i druge da stvore Canvin tim na temelju domene vaše tvrtke ako je uključena postavka Obuhvaćanje domene.

  1. Otvorite web-mjesto na kojem upravljate domenom (npr. GoDaddy ili Namecheap).
  2. Potražite mogućnost Upravljanje DNS-om ili DNS postavkama . Ovdje uređujete tehničke podatke o domeni.
  3. U odjeljku DNS postavkama odaberite dodavanje novog zapisa te kao vrstu odaberite TXT .
  4. Unesite podatke. Morat ćete navesti naziv (npr. domenu), postavku vremena (možete ostaviti uobičajeno) i tekst koji želite priložiti domeni.
  5. Nakon popunjavanja podataka spremite ih. To može biti gumb Spremi ili Stvori .

Imajte na umu da se točne riječi i gumbi mogu malo razlikovati ovisno o tome gdje upravljate domenom. Ako niste sigurni, zatražite pomoć svojeg servisa za domenu.

Da biste se mogli prijaviti na Canvu pomoću jedinstvene prijave, TXT zapis mora se provjeriti. To se obično događa unutar 24 sata nakon dodavanja TXT zapisa, ali može potrajati i dulje ovisno o isteku predmemorije (TTL-a) DNS zapisa. Ovisno o glavnom računalu, ažuriranje DNS-a može trajati do 72 sata. Kada se token potvrdi za vašu domenu, dobit ćete poruku e-pošte.

Da biste provjerili njezin status, pokušajte upotrijebiti web-mjesto kao što je https://mxtoolbox.com/ i unesite svoju domenu da biste vidjeli pojavljuje li se TXT zapis.

Prvi korak: dodavanje Canve kod davatelja identiteta

Na stranici jedinstvena prijava i dodjela resursa kliknite karticu Pojedinačna prijava (SSO) , a zatim kliknite Postavi jedinstvenu prijavu.

Odaberite davatelja identiteta i pogledajte vodič za dodavanje Canve. Trenutačno su podržani:

Ako vaš davatelj identiteta nije na tom popisu, uz pomoć sljedećih podataka dodajte Canvu kod njega:

Provjerite sadrži li SAML tvrdnja potpis. Provjerite postavke da biste to potvrdili.

Nakon što Canvu dodate u izdavatelj identiteta, odaberite Dalje.

2. korak: dodajte metapodatke davatelja identiteta

Da biste dovršili ovaj korak, nabavite podatke navedene u nastavku od davatelja identiteta.

  • Metadata.xml datoteka (neobavezno) - .xml datoteka koja sadrži metapodatke može biti dostupna za preuzimanje
  • Krajnja točka SAML 2.0 (http) - naziva se i URL za jedinstvenu prijavu, izdavač (s dodanim/idp/endpoint/HttpPost)
  • Izdavač davatelja identiteta - naziva se i izdavač, ID entiteta, ID SAML entiteta
  • Javni certifikat - naziva se i certifikat x.509, SAML certifikat za potpisivanje - kodirano za Base64
  • URL za pojedinačnu odjavu (neobavezno) - URL od davatelja identiteta. Odjavljuje korisnike s Canve po završetku sesije davatelja identiteta

Metapodatke davatelja identiteta možete dodati na dva načina:

  1. Prijenos datoteke s metapodacima: preuzmite .xml datoteku koju ste dobili od izdavatelja identiteta. Zatim ga prenesite na Canvu. Time će se automatski uvesti podaci i unaprijed ispuniti polja. Odaberite Spremi metapodatke.
  2. Ručno dodavanje metapodataka: dodajte metapodatke iz IdP-a za svako odgovarajuće polje. Odaberite Spremi metapodatke.

3. Konfigurirajte URL za jedinstvenu odjavu (neobavezno): dodajte URL za odjavu s Canve svom davatelju identiteta:

  • U davatelju identiteta otvorite konfiguraciju SAML-a.
  • Pronađite polje za URL za jedinstvenu odjavu davatelja usluga i dodajte www.canva.com/logout/saml
  • Zatim u polje s metapodacima na Canvi dodajte URL za jedinstvenu odjavu IdP-a.

Ako vaša tvrtka/ustanova ima više timova, u davatelju identiteta provjerite jeste li konfigurirali SAML atribut TeamId . Ako morate dovršiti postavljanje, možete se vratiti na 1. korak .

U suprotnom odaberite Dalje da biste nastavili na 3. korak: testirajte vezu za jedinstvenu prijavu.

3. korak: testirajte vezu za jedinstvenu prijavu

Možete testirati vezu na jedinstvenu prijavu da biste provjerili funkcionira li.

  1. Prije testiranja veze provjerite jeste li dodijelili pristup aplikaciji Canva koju ste izradili kod davatelja identiteta.
  2. Odaberite Testiraj jedinstvenu prijavu. Preusmjerit ćemo vas na izdavatelja identiteta da biste se prijavili pomoću jedinstvene prijave.
  3. Prijavite se s podacima davatelja identiteta.
  4. Prikazat ćemo rezultate testnog povezivanja.
  • Uspješna veza: provjerite jesu li atributi i vrijednosti koje smo dohvatili od vašeg davatelja identiteta pravilno mapirani da bi se korisnici mogli prijaviti putem jedinstvene prijave. Ako vraćene vrijednosti nisu točne, popravite ih kod davatelja identiteta i ponovno pokušajte testirati.
  • Pogreške pri testiranju: ispravite pogreške u davatelju identiteta i ponovno pokušajte provesti test.

5. Kada se atributi i vrijednosti pravilno mapiraju, zatvorite prozor i prijeđite na sljedeći korak.

4. korak: postavljanje jedinstvene prijave putem SAML-a u Canvi

Kad prikupite podatke, unesite ih na stranici postavki jedinstvene prijave za Canvu:

  1. Prijavite se na svoj račun za Canvu.
  2. Na početnoj stranici odaberite profil svog računa da biste otvorili izbornik.
  3. Odaberite
    Postavke.
  4. Na bočnom izborniku kliknite karticu Jedinstvena prijava i dodjela resursa .
  5. Kliknite Pojedinačna prijava (SSO) > Upravljanje > Uredi metapodatke IdP-a.
  6. U tri polja unesite podatke o izdavatelju identiteta:
  • URL za jedinstvenu prijavu ili prijavu
  • ID entiteta ili URL izdavatelja
  • Javna potvrda X.509

6. Kliknite Spremi i dalje.

5. korak: postavke prijave za jedinstvenu prijavu

Odaberite kako želite da se vaš tim i drugi korisnici s vaše domene prijavljuju. Možete to zatražiti ili postaviti kao obavezno. Više pojedinosti potražite u odjeljku Postavljanje kontrola za prijavu i registraciju za jedinstvenu prijavu .

Isprobajte sučelje za jedinstvenu prijavu prije nego što jedinstvenu prijavu učinite obaveznom za sve.

Testirajte iskustvo prijave za jedinstvenu prijavu

Postoje dva jednostavna načina testiranja postavki jedinstvene prijave:

1. mogućnost: upotrijebite gumb Testiraj jedinstvenu prijavu

  1. Idite na Postavke.
  2. Na bočnom izborniku kliknite karticu jedinstvene prijave i dodjela resursa .
  3. Idite na Pojedinačna prijava (SSO) > Upravljanje > Testiraj jedinstvenu prijavu.

To vam omogućuje da brzo provjerite funkcionira li sve bez odjave.

2. mogućnost: odjavite se i ponovno prijavite pomoću jedinstvene prijave

  1. Prije odjave otvorite karticu Jedinstvena prijava i dodjela resursa .
  2. Kliknite Pojedinačna prijava (SSO) > Upravljanje > Konfiguriraj postavke jedinstvene prijave.
  3. Mogućnost prijave postavite na Neobavezna za sve.
  4. Odjavite se s računa za Canvu.
  5. Na stranici za prijavu kliknite Nastavi uz adresu e-pošte, a zatim odaberite Prijava pomoću jedinstvene prijave.

Ako ćete se nakon prijave odvesti na stranicu tima, uspješno ste postavili jedinstvenu prijavu! Ako vam se prikazuje pogreška, pomoć potražite u našem članku Otklanjanje problema s pogreškama pri jedinstvenoj prijavi .

Kratki savjet: ako koristite obje metode, možete biti sigurni da je sve pravilno postavljeno.

6. korak: prisilna odjava s jedinstvenom prijavom

Administratori tvrtke/ustanove mogu isteći ili prisilno odjaviti sesije svih postojećih prijavljenih korisnika koji imaju adresu e-pošte na jednoj od svojih potvrđenih domena. Kada se ti korisnici ponovno prijave, a Canvi ne pristupaju jedinstvenom prijavom, od njih će se zatražiti da povežu račun sa jedinstvenom prijavom.

To je osobito korisno za konsolidiranje postojećih korisnika u tim i provođenje metoda prijave na jedinstvenu prijavu za sve korisnike.

  1. Prijavite se na svoj račun za Canvu.
  2. Na početnoj stranici odaberite profil svog računa da biste otvorili izbornik.
  3. Odaberite
    Postavke.
  4. Na bočnom izborniku odaberite karticu Jedinstvena prijava i dodjela resursa.
  5. Kliknite Pojedinačna prijava (SSO) > Upravljanje > Konfiguriraj postavke jedinstvene prijave.
  6. Odaberite jedan od sljedećih uvjeta za prijavu:
  • Obavezno za sve (objedinjavanje domene): odjavljuje sve korisnike bez obzira na to jesu li se pridružili timu ili organizaciji.
  • Obavezno samo za članove vašeg tima: odjavljuje samo korisnike koji su dio tima ili organizacije povezane s vašom jedinstvenom prijavom.

7. Kliknite Spremi vezu.

8. Vratite se na karticu za jedinstvenu prijavu i dodjelu resursa .

9. U odjeljku Provjera domene kliknite ikonu Prisilna odjava (pored koša za smeće) za domenu za koju se želite odjaviti. Ako imate više domena, taj korak ponovite za svaku od kojih se želite prisilno odjaviti.

Dovršite postavljanje

Ako ste testirali prijavu na jedinstvenu prijavu i konfigurirali prisilnu odjavu (preporučeno), odaberite Završi postavljanje. Uspješno ste postavili jedinstvenu prijavu!

Je li vam ovo bilo korisno?

Bilo je korisno

Nije bilo korisno

Drugi su gledali i ovo