ADFS SAML-konfiguráció (Vállalati verzió)
Beállíthatod az egyszeri bejelentkezést (SSO) a szervezeted számára a Microsoft Active Directory összevonási szolgáltatásával (ADFS).
Ez az útmutató a csapataik SSO-beállításait kezelő Canva Enterprise -adminisztrátoroknak és -tulajdonosoknak készült. A Canva Education programhoz lépj az ADFS SAML-konfiguráció (Oktatási verzió) részre.
1. lépés: A Canva felvétele az ADFS-ben
- Bejelentkezés az ADFS szerverre. Ha segítségre van szüksége az ADFS telepítéséhez, olvassa el ezt az útmutatót.
- Nyisd meg az ADFS felügyeleti konzolját, és válaszd a Megbízható kapcsolatok > Megbízható függő entitások lehetőséget.
- A Műveletek menüben válaszd ki a Megbízható függő entitás hozzáadása opciót. Ezzel megnyit egy varázslót, amely végigvezeti Önt a folyamaton.
- Az Adatforrás kiválasztása lépésnél válaszd a Függő entitás adatainak manuális megadása lehetőséget.
- A Megjelenítendő név megadása lépésben add meg a „Canva“ nevet.
- A Profil kiválasztása lépésben válaszd ki az AD FS-profilt.
- A Tanúsítvány konfigurálása lépésben hagyd változatlanul a tanúsítvány alapértelmezett beállításait.
- Az URL konfigurálása lépésben válaszd ki az SAML 2.0 WebSSO-protokoll engedélyezése lehetőséget, és add meg a Canva SAML-szolgáltatásának végpontját: https://www.canva.com/login/saml.
- Az Azonosítók konfigurálása lépésben add meg a https://www.canva.com weboldalt, majd kattints a Hozzáadás gombra.
- Ha úgy döntesz, a következő lépésben többtényezős hitelesítést is megadhatsz.
- A Kibocsátás-engedélyezési szabályok kiválasztása lépésben válaszd az Ehhez a függő entitáshoz minden felhasználó hozzáférhet beállítást. Kattints a Tovább opcióra, és ellenőrizd a beállításaidat.
- Az utolsó képernyőn győződj meg róla, hogy A Jogcímszabályok szerkesztése párbeszédpanel megnyitása megnyitása megnyitása megnyitása megnyitása megnyitása megnyitása ehhez a függő entitáshoz a varázsló bezárásakor beállítás ki van jelölve. Kattints a Bezárás lehetőségre.
2. lépés: Szabályok vagy helyességi jogcímek létrehozása
Miután felvetted a Canvát az ADFS-be, megnyílik a jogcímszabály-szerkesztő, ahol szabályokat vagy helyességi jogcímeket hozhatsz létre.
Két jogcímre lesz szükséged: egy a Canva-attribútumokhoz, egy pedig a NameID -hez (névazonosító) kell. A Canva csak a kimenő jogcímtípusok attribútumait és értékeit kapja meg, így az attribútumok listája eltérő lehet.
- Kattints a Szabály hozzáadása elemre.
- Hozz létre egy szabályt az LDAP-attribútumok követelésként történő elküldéséhez. Adj meg kimenő követeléstípusokat az E-mail, Keresztnév és Vezetéknév mezőben (Megjegyzés: a kimenő keresettípusoknál nem kell megkülönböztetni a kis- és nagybetűket).
- Hozz létre egy másik szabályt a bejövő követelések átalakításához. Nyisd meg a szükséges NameID jogcímszabályt, és módosítsd a kimenő név azonosítójának formátumát Állandó azonosító értékre. A mentéshez kattints a Befejezés gombra .
3. lépés: A domain visszaigazolása
Meg szeretnéd változtatni az SSO-domaint? A felhasználói fiókok megkettőzésének elkerülése érdekében a domain módosítása előtt vedd fel a kapcsolatot az ügyfélszolgálatunkkal.
- Jelentkezz be a Canva-fiókodba.
- Lépj a profilavatárodhoz, majd válaszd a Beállítások lehetőséget.
- Az oldalsó menüben válaszd az SSO és kiépítés lehetőséget.
- A Domainellenőrzés területen válaszd a Domain hozzáadása lehetőséget, majd add meg a csapat domainjét.
- Kattints a Domain beküldése elemre. Ezután kapsz egy DNS-token.
- A tartományszolgáltatóval létrehozhatod a DNS-token TXT-rekordját. Ennek a lépésnek a elvégzéséhez szükség lehet az informatikai csapat segítségére.
Az egyszeri bejelentkezés (SSO) beállításáról szóló cikkünkből többet is megtudhatsz a TXT-rekordok hozzáadásáról.
4. lépés: SAML SSO beállítása a Canvában
- Jelentkezz be a Canva-fiókodba.
- Lépj a profilavatárodhoz, majd válaszd a Beállítások lehetőséget.
- Az oldalsó menüben válaszd az SSO és kiépítés lehetőséget.
- Az egyszeri bejelentkezés (SSO) területen kattints a Kezelés, majd az IdP-metaadatok szerkesztése lehetőségre.
- Az SSO vagy a bejelentkezési URL-cím mezőben add meg a SAML 2.0-végpont URL-címét (más néven SAML 2.0/W-Federation URL-címet).
- Az entitásazonosító vagy a kibocsátó urL mezőben add meg az identitásszolgáltató kibocsátóját.
- A nyilvános X.509-tanúsítvány mezőbe illeszd be a letöltött tanúsítvány összes tartalmát (tanúsítványminta).
- Válaszd a Mentés, majd a Tovább lehetőséget.
5. lépés: Az SSO-bejelentkezési felület tesztelése
Két egyszerű módon tesztelheted a beállításokat:
1. lehetőség: Használd az SSO tesztelése gombot
- Lépj a profilavatárodhoz, majd válaszd a Beállítások lehetőséget.
- Az oldalsó menüben válaszd az SSO és kiépítés lapot.
- Az egyszeri bejelentkezés (SSO) területen válaszd a Kezelés, majd az SSO tesztelése lehetőséget.
2. lehetőség: Jelentkezz ki és teszteld az SSO-bejelentkezést
- Nyisd meg az SSO és kiépítést, majd válaszd az egyszeri bejelentkezés (SSO), Kezelés, majd az SSO-beállítások konfigurálása lehetőséget.
- Az SSO-beállításokat állítsd mindenki számára Opcionális értékre.
- Jelentkezz ki a Canva-fiókodból.
- A bejelentkezési oldalon válaszd a Folytatás e-mail-címmel, majd a Bejelentkezés SSO-val lehetőséget.
Ha az oldal átirányított a csapatod fiókjára, sikeresen konfiguráltad az SSO-t!
6. lépés: Bejelentkezési és regisztrációs vezérlők beállítása
Válaszd ki, hogyan kelljen bejelentkeznie az SSO-val felügyelt csapatok tagjainak.
- A kezdőlapon nyisd meg a profilavatárodat, majd válaszd a Beállítások elemet.
- Az oldalsó menüben válaszd az SSO és kiépítés lehetőséget.
- Kattints az egyszeri bejelentkezés (SSO), a Kezelés, majd az SSO-beállítások konfigurálása lehetőségre.
- Válaszd ki a kívánt SSO-beállítást. További információt az egyes lehetőségekről A bejelentkezés és regisztráció vezérlésének beállítása című témakörben találhatsz.
- Kattints a Kapcsolat mentése elemre.
Ha problémát okoz az SSO beállítása, olvasd el az SSO-hibák elhárítása című cikkünket.
Hasznos volt az információ?
Hasznos
Nem volt hasznos