Canva – kezdőlap
Súgó

Azure AD/ Entra ID SAML-konfiguráció (Vállalati verzió)


Ez a cikk gépi fordítással készült. Ha hibát találsz benne, tudasd velünk.

Állítsd be az egyszeri bejelentkezést (SSO) a csapat számára a Microsoft Azure Active Directory (AD)/ Entra azonosító használatával.

Ez az útmutató a csapataik SSO-beállításait kezelő Canva Enterprise -adminisztrátoroknak és -tulajdonosoknak készült. A Canva Education esetében nyisd meg az Azure AD/ Entra ID SAML-konfigurációt (Oktatási verzió).

1. lépés: A Canva felvétele az Azure AD/ Entra azonosítóba

  1. Az Azure AD- vagy Entra-azonosítós adminisztrátori fiókodban nyisd meg a Microsoft Entra-azonosító portálmenüjét.
  2. A Kezelés területen válaszd az Vállalati alkalmazások elemet.
  3. Kattints az Új alkalmazás elemre.
  4. A keresősávba írd be a Canvát, majd válaszd ki a találati listából.
  5. Az alkalmazás hozzáadásához válaszd a Létrehozás lehetőséget.
  6. Válaszd az egyszeri bejelentkezés beállítása lehetőséget.
  7. Fogadd el és mentsd el az egyszeri bejelentkezés beállításait. Az azonosító és a válasz URL-címét az alkalmazás előre megadja, és nem kell őket frissíteni.
  8. Nem kötelező: Az Attribútumok és követelések szakaszban – a követelésnevek módosíthatók alább a könnyebb érthetőség kedvéért.
  9. A SAML aláírói tanúsítvány szakaszban kattints
    a Szerkesztés elemre, majd a Base64-tanúsítvány letöltése lehetőségre. A tanúsítvány szövegét másold be és illeszd be később a Canvába.
  10. Lentebb, a Canva beállítása szakaszban másold be az alábbi adatokat. A Canva-beállítás befejezéséhez lesz rájuk szükséged.
    • Bejelentkezési URL-cím
    • Az Azure AD-/Entra-azonosítóazonosító

2. lépés: A domain visszaigazolása

Meg szeretnéd változtatni az SSO-domaint? A felhasználói fiókok megkettőzésének elkerülése érdekében a domain módosítása előtt vedd fel a kapcsolatot az ügyfélszolgálatunkkal.

  1. Jelentkezz be a Canva-fiókodba.
  2. Lépj a profilavatárodhoz, majd válaszd
    a Beállítások lehetőséget.
  3. Az oldalsó menüben válaszd
    az SSO és kiépítés lehetőséget.
  4. A Domainellenőrzés területen válaszd a Domain hozzáadása lehetőséget, majd add meg a csapat domainjét.
  5. Kattints a Domain beküldése elemre. Ezután kapsz egy DNS-token.
  6. A tartományszolgáltatóval létrehozhatod a DNS-token TXT-rekordját. Ennek a lépésnek a elvégzéséhez szükség lehet az informatikai csapat segítségére.

Az egyszeri bejelentkezés (SSO) beállításáról szóló cikkünkből többet is megtudhatsz a TXT-rekordok hozzáadásáról.

3. lépés: SAML SSO beállítása a Canvában

  1. Jelentkezz be a Canva-fiókodba.
  2. Lépj a profilavatárodhoz, majd válaszd
    a Beállítások lehetőséget.
  3. Az oldalsó menüben válaszd
    az SSO és kiépítés lehetőséget.
  4. Az egyszeri bejelentkezés (SSO) területen kattints a Kezelés, majd az IdP-metaadatok szerkesztése lehetőségre.
  5. Az SSO vagy a bejelentkezési URL-cím mezőbe másold be a bejelentkezési URL-címet.
  6. Az entitásazonosító vagy a kibocsátói URL-cím mezőbe másold be az Azure AD-/Entra-azonosítóazonosítót.
  7. A nyilvános X.509-tanúsítvány mezőbe illeszd be a SAML aláírói tanúsítvány összes tartalmát – Base64 kódolással (tanúsítványminta).
  8. Kattints a Mentés, majd a Tovább lehetőségre.

4. lépés: TeamId konfigurálása a Canvában (nem kötelező, ha nem többcsapatos szervezet vagy)

A „TeamId” értékét hozzá kell rendelni a Canva minden egyes csapatához, és annak egyedi értéknek kell lennie. A „TeamId” értéket egy szervezeti adminisztrátor adhatja hozzá/szerkesztheti.

Mi a TeamId és miért fontos?

A TeamId egy egyéni SAML attribútum a többcsapatos szervezetek számára, amely a csapattagságot jelzi. A Canva felhasználókat ad hozzá a megadott csapatokhoz, ha azok még nem tagok, de nem távolítanak el felhasználókat ezen attribútum alapján.

A „TeamId” értékét hozzá kell rendelni a Canva minden egyes csapatához, és annak egyedi értéknek kell lennie. A „TeamId” értéket egy szervezeti adminisztrátor adhatja hozzá/szerkesztheti.

  1. Jelentkezz be szervezeti rendszergazdaként.
  2. A kezdőlapról nyisd meg a
    Beállításokat.
  3. A Szervezeti beállítások alatt lépj a
    Csapatok részre.
  4. Kattints a szerkeszteni kívánt csapat melletti
    Továbbiak lehetőségre.
  5. Válaszd a Csapatazonosító szerkesztése lehetőséget.
  6. Adjon meg egy egyedi értéket a TeamId számára, és mentse el a változtatásokat.

5. lépés: TeamId konfigurálása az Azure-ban

A továbblépés előtt győződj meg a következőkről:

  • A TeamId a Canvában van konfigurálva.
  • A Canva-alkalmazás hozzá lett adva az Azure AD/Entra-azonosítóhoz.
  • Az Azure-csoportok hozzá vannak rendelve a Canva-alkalmazáshoz.
  1. Az Azure AD/Entra ID-ben navigálj a Canva Enterprise Application > Single Sign-On > Attributes & Claims lehetőségre, majd kattints a Szerkesztés lehetőségre.
  2. Miután elkészültél, hajtsd végre az alábbi lépéseket:

1. lehetőség: Csapatazonosító hozzáadása attribútumként

  1. Nyisd meg az Igénylési feltételeket , és adj meg egy új attribútumot:
  2. UserType: Tagok
  3. Forrás: Attribútum
  4. Érték: Csoportnév vagy azonosító
  5. Rendelj hozzá csoportokat az egyes feltételekhez, majd mentsd el.

Feltételenként több csoportot is megvizsgálhat. Ha több olyan csoportod is van, amelyeket be kell vonnod ugyanabba a Canva-csapatba, akkor válaszd ki az összeset az adott feltételnek megfelelően.

Ez csak 1 csapatazonosítót küld egy felhasználónak. Ha egy felhasználó több csapatban van, több teamId nem lesz elküldve.

2. lehetőség: Csoportos állítások használata

Ennek a csoportnak tartalmaznia kell az összes felhasználót az szervezetben, és az egyetlen csoportnak kell lennie, amelyet az igény részeként küldenek.

1. Adj meg egy csoportos jogcímet , és nevezd el TeamId-nek. 2. Konfiguráld a csoportos jogcímeket az Azure Active Directory irányelvei szerint.

3. lehetőség: meglévő egyedi attribútum használata

Ha van az SAML-alkalmazásban egy, a szervezethez kapcsolódó egyedi azonosítóval rendelkező attribútum, akkor ezt TeamId attribútumként használva küldhetsz információt arról, hogy melyik csapathoz kell tartozniuk a felhasználóknak.

  1. Adj meg egy TeamId nevű igényt.
  2. Állítsa be a forrásattribútumot egy meglévő egyedi azonosítóra.

6. lépés: Az SSO-val történő bejelentkezés tesztelése

Két egyszerű módon tesztelheted a beállításokat:

1. lehetőség: Használd az SSO tesztelése gombot

  1. Lépj a profilavatárodhoz, majd válaszd
    a Beállítások lehetőséget.
  2. Az oldalsó menüben válaszd
    az SSO és kiépítés lapot.
  3. Az egyszeri bejelentkezés (SSO) területen válaszd a Kezelés, majd az SSO tesztelése lehetőséget.

2. lehetőség: Jelentkezz ki és teszteld az SSO-bejelentkezést

  1. Nyisd meg
    az SSO és kiépítés, majd az egyszeri bejelentkezés (SSO)lehetőséget
  2. Kattints a Kezelés , majd az SSO-beállítások konfigurálása lehetőségre.
  3. Az SSO-beállításokat állítsd mindenki számára Opcionális értékre.
  4. Jelentkezz ki a Canva-fiókodból.
  5. A bejelentkezési oldalon válaszd a Folytatás e-mail-címmel, majd a Bejelentkezés SSO-val lehetőséget.

Ha az oldal átirányított a csapatod fiókjára, sikeresen konfiguráltad az SSO-t!

7. lépés: bejelentkezési és regisztrációs vezérlők beállítása

Válaszd ki, hogyan kelljen bejelentkeznie az SSO-val felügyelt csapatok tagjainak.

  1. Lépj a profilavatárodhoz, majd válaszd a
    Beállítások lehetőséget.
  2. Az oldalsó menüben válaszd az
    SSO és kiépítés lehetőséget.
  3. Válaszd az egyszeri bejelentkezés (SSO), a Kezelés, majd az SSO-beállítások konfigurálása lehetőséget .
  4. Válaszd ki a kívánt SSO-beállítást. További információt az egyes lehetőségekről A bejelentkezés és regisztráció vezérlésének beállítása című témakörben találhatsz. Kattints
  5. aKapcsolat mentése lehetőségre

Ha problémát okoz az SSO beállítása, olvasd el az SSO-hibák elhárítása című cikkünket.

Hasznos volt az információ?

Hasznos

Nem volt hasznos

Mások a következőket is megtekintették: