Canva – kezdőlap
Súgó

ADFS SAML-konfiguráció (Vállalati verzió)


Ez a cikk gépi fordítással készült. Ha hibát találsz benne, tudasd velünk.

Beállíthatod az egyszeri bejelentkezést (SSO) a szervezeted számára a Microsoft Active Directory összevonási szolgáltatásával (ADFS).

Ez az útmutató a csapataik SSO-beállításait kezelő Canva Enterprise -adminisztrátoroknak és -tulajdonosoknak készült. A Canva Education programhoz lépj az ADFS SAML-konfiguráció (Oktatási verzió) részre.

1. lépés: A Canva felvétele az ADFS-ben

  1. Bejelentkezés az ADFS szerverre. Ha segítségre van szüksége az ADFS telepítéséhez, olvassa el ezt az útmutatót.
  2. Nyisd meg az ADFS felügyeleti konzolját, és válaszd a Megbízható kapcsolatok > Megbízható függő entitások lehetőséget.
  3. A Műveletek menüben válaszd ki a Megbízható függő entitás hozzáadása opciót. Ezzel megnyit egy varázslót, amely végigvezeti Önt a folyamaton.
  4. Az Adatforrás kiválasztása lépésnél válaszd a Függő entitás adatainak manuális megadása lehetőséget.
  5. A Megjelenítendő név megadása lépésben add meg a „Canva“ nevet.
  6. A Profil kiválasztása lépésben válaszd ki az AD FS-profilt.
  7. A Tanúsítvány konfigurálása lépésben hagyd változatlanul a tanúsítvány alapértelmezett beállításait.
  8. Az URL konfigurálása lépésben válaszd ki az SAML 2.0 WebSSO-protokoll engedélyezése lehetőséget, és add meg a Canva SAML-szolgáltatásának végpontját: https://www.canva.com/login/saml.
  9. Az Azonosítók konfigurálása lépésben add meg a https://www.canva.com weboldalt, majd kattints a Hozzáadás gombra.
  10. Ha úgy döntesz, a következő lépésben többtényezős hitelesítést is megadhatsz.
  11. A Kibocsátás-engedélyezési szabályok kiválasztása lépésben válaszd az Ehhez a függő entitáshoz minden felhasználó hozzáférhet beállítást. Kattints a Tovább opcióra, és ellenőrizd a beállításaidat.
  12. Az utolsó képernyőn győződj meg róla, hogy A Jogcímszabályok szerkesztése párbeszédpanel megnyitása megnyitása megnyitása megnyitása megnyitása megnyitása megnyitása ehhez a függő entitáshoz a varázsló bezárásakor beállítás ki van jelölve. Kattints a Bezárás lehetőségre.

2. lépés: Szabályok vagy helyességi jogcímek létrehozása

Miután felvetted a Canvát az ADFS-be, megnyílik a jogcímszabály-szerkesztő, ahol szabályokat vagy helyességi jogcímeket hozhatsz létre.

Két jogcímre lesz szükséged: egy a Canva-attribútumokhoz, egy pedig a NameID -hez (névazonosító) kell. A Canva csak a kimenő jogcímtípusok attribútumait és értékeit kapja meg, így az attribútumok listája eltérő lehet.

  1. Kattints a Szabály hozzáadása elemre.
  2. Hozz létre egy szabályt az LDAP-attribútumok követelésként történő elküldéséhez. Adj meg kimenő követeléstípusokat az E-mail, Keresztnév és Vezetéknév mezőben (Megjegyzés: a kimenő keresettípusoknál nem kell megkülönböztetni a kis- és nagybetűket).
  3. Hozz létre egy másik szabályt a bejövő követelések átalakításához. Nyisd meg a szükséges NameID jogcímszabályt, és módosítsd a kimenő név azonosítójának formátumát Állandó azonosító értékre. A mentéshez kattints a Befejezés gombra .

3. lépés: A domain visszaigazolása

Meg szeretnéd változtatni az SSO-domaint? A felhasználói fiókok megkettőzésének elkerülése érdekében a domain módosítása előtt vedd fel a kapcsolatot az ügyfélszolgálatunkkal.

  1. Jelentkezz be a Canva-fiókodba.
  2. Lépj a profilavatárodhoz, majd válaszd
    a Beállítások lehetőséget.
  3. Az oldalsó menüben válaszd
    az SSO és kiépítés lehetőséget.
  4. A Domainellenőrzés területen válaszd a Domain hozzáadása lehetőséget, majd add meg a csapat domainjét.
  5. Kattints a Domain beküldése elemre. Ezután kapsz egy DNS-token.
  6. A tartományszolgáltatóval létrehozhatod a DNS-token TXT-rekordját. Ennek a lépésnek a elvégzéséhez szükség lehet az informatikai csapat segítségére.

Az egyszeri bejelentkezés (SSO) beállításáról szóló cikkünkből többet is megtudhatsz a TXT-rekordok hozzáadásáról.

4. lépés: SAML SSO beállítása a Canvában

  1. Jelentkezz be a Canva-fiókodba.
  2. Lépj a profilavatárodhoz, majd válaszd
    a Beállítások lehetőséget.
  3. Az oldalsó menüben válaszd
    az SSO és kiépítés lehetőséget.
  4. Az egyszeri bejelentkezés (SSO) területen kattints a Kezelés, majd az IdP-metaadatok szerkesztése lehetőségre.
  5. Az SSO vagy a bejelentkezési URL-cím mezőben add meg a SAML 2.0-végpont URL-címét (más néven SAML 2.0/W-Federation URL-címet).
  6. Az entitásazonosító vagy a kibocsátó urL mezőben add meg az identitásszolgáltató kibocsátóját.
  7. A nyilvános X.509-tanúsítvány mezőbe illeszd be a letöltött tanúsítvány összes tartalmát (tanúsítványminta).
  8. Válaszd a Mentés, majd a Tovább lehetőséget.

5. lépés: Az SSO-bejelentkezési felület tesztelése

Két egyszerű módon tesztelheted a beállításokat:

1. lehetőség: Használd az SSO tesztelése gombot

  1. Lépj a profilavatárodhoz, majd válaszd
    a Beállítások lehetőséget.
  2. Az oldalsó menüben válaszd
    az SSO és kiépítés lapot.
  3. Az egyszeri bejelentkezés (SSO) területen válaszd a Kezelés, majd az SSO tesztelése lehetőséget.

2. lehetőség: Jelentkezz ki és teszteld az SSO-bejelentkezést

  1. Nyisd meg
    az SSO és kiépítést, majd válaszd az egyszeri bejelentkezés (SSO), Kezelés, majd az SSO-beállítások konfigurálása lehetőséget.
  2. Az SSO-beállításokat állítsd mindenki számára Opcionális értékre.
  3. Jelentkezz ki a Canva-fiókodból.
  4. A bejelentkezési oldalon válaszd a Folytatás e-mail-címmel, majd a Bejelentkezés SSO-val lehetőséget.

Ha az oldal átirányított a csapatod fiókjára, sikeresen konfiguráltad az SSO-t!

6. lépés: Bejelentkezési és regisztrációs vezérlők beállítása

Válaszd ki, hogyan kelljen bejelentkeznie az SSO-val felügyelt csapatok tagjainak.

  1. A kezdőlapon nyisd meg a profilavatárodat, majd válaszd
    a Beállítások elemet.
  2. Az oldalsó menüben válaszd
    az SSO és kiépítés lehetőséget.
  3. Kattints az egyszeri bejelentkezés (SSO), a Kezelés, majd az SSO-beállítások konfigurálása lehetőségre.
  4. Válaszd ki a kívánt SSO-beállítást. További információt az egyes lehetőségekről A bejelentkezés és regisztráció vezérlésének beállítása című témakörben találhatsz.
  5. Kattints a Kapcsolat mentése elemre.

Ha problémát okoz az SSO beállítása, olvasd el az SSO-hibák elhárítása című cikkünket.

Hasznos volt az információ?

Hasznos

Nem volt hasznos

Mások a következőket is megtekintették: