Azure AD/ Entra ID SAML-konfiguráció (Vállalati verzió)
Állítsd be az egyszeri bejelentkezést (SSO) a csapat számára a Microsoft Azure Active Directory (AD)/ Entra azonosító használatával.
Ez az útmutató a csapataik SSO-beállításait kezelő Canva Enterprise -adminisztrátoroknak és -tulajdonosoknak készült. A Canva Education esetében nyisd meg az Azure AD/ Entra ID SAML-konfigurációt (Oktatási verzió).
1. lépés: A Canva felvétele az Azure AD/ Entra azonosítóba
- Az Azure AD- vagy Entra-azonosítós adminisztrátori fiókodban nyisd meg a Microsoft Entra-azonosító portálmenüjét.
- A Kezelés területen válaszd az Vállalati alkalmazások elemet.
- Kattints az Új alkalmazás elemre.
- A keresősávba írd be a Canvát, majd válaszd ki a találati listából.
- Az alkalmazás hozzáadásához válaszd a Létrehozás lehetőséget.
- Válaszd az egyszeri bejelentkezés beállítása lehetőséget.
- Fogadd el és mentsd el az egyszeri bejelentkezés beállításait. Az azonosító és a válasz URL-címét az alkalmazás előre megadja, és nem kell őket frissíteni.
- Nem kötelező: Az Attribútumok és követelések szakaszban – a követelésnevek módosíthatók alább a könnyebb érthetőség kedvéért.
- A SAML aláírói tanúsítvány szakaszban kattints a Szerkesztés elemre, majd a Base64-tanúsítvány letöltése lehetőségre. A tanúsítvány szövegét másold be és illeszd be később a Canvába.
- Lentebb, a Canva beállítása szakaszban másold be az alábbi adatokat. A Canva-beállítás befejezéséhez lesz rájuk szükséged.
- Bejelentkezési URL-cím
- Az Azure AD-/Entra-azonosítóazonosító
2. lépés: A domain visszaigazolása
Meg szeretnéd változtatni az SSO-domaint? A felhasználói fiókok megkettőzésének elkerülése érdekében a domain módosítása előtt vedd fel a kapcsolatot az ügyfélszolgálatunkkal.
- Jelentkezz be a Canva-fiókodba.
- Lépj a profilavatárodhoz, majd válaszd a Beállítások lehetőséget.
- Az oldalsó menüben válaszd az SSO és kiépítés lehetőséget.
- A Domainellenőrzés területen válaszd a Domain hozzáadása lehetőséget, majd add meg a csapat domainjét.
- Kattints a Domain beküldése elemre. Ezután kapsz egy DNS-token.
- A tartományszolgáltatóval létrehozhatod a DNS-token TXT-rekordját. Ennek a lépésnek a elvégzéséhez szükség lehet az informatikai csapat segítségére.
Az egyszeri bejelentkezés (SSO) beállításáról szóló cikkünkből többet is megtudhatsz a TXT-rekordok hozzáadásáról.
3. lépés: SAML SSO beállítása a Canvában
- Jelentkezz be a Canva-fiókodba.
- Lépj a profilavatárodhoz, majd válaszd a Beállítások lehetőséget.
- Az oldalsó menüben válaszd az SSO és kiépítés lehetőséget.
- Az egyszeri bejelentkezés (SSO) területen kattints a Kezelés, majd az IdP-metaadatok szerkesztése lehetőségre.
- Az SSO vagy a bejelentkezési URL-cím mezőbe másold be a bejelentkezési URL-címet.
- Az entitásazonosító vagy a kibocsátói URL-cím mezőbe másold be az Azure AD-/Entra-azonosítóazonosítót.
- A nyilvános X.509-tanúsítvány mezőbe illeszd be a SAML aláírói tanúsítvány összes tartalmát – Base64 kódolással (tanúsítványminta).
- Kattints a Mentés, majd a Tovább lehetőségre.
4. lépés: TeamId konfigurálása a Canvában (nem kötelező, ha nem többcsapatos szervezet vagy)
A „TeamId” értékét hozzá kell rendelni a Canva minden egyes csapatához, és annak egyedi értéknek kell lennie. A „TeamId” értéket egy szervezeti adminisztrátor adhatja hozzá/szerkesztheti.
Mi a TeamId és miért fontos?
A TeamId egy egyéni SAML attribútum a többcsapatos szervezetek számára, amely a csapattagságot jelzi. A Canva felhasználókat ad hozzá a megadott csapatokhoz, ha azok még nem tagok, de nem távolítanak el felhasználókat ezen attribútum alapján.
A „TeamId” értékét hozzá kell rendelni a Canva minden egyes csapatához, és annak egyedi értéknek kell lennie. A „TeamId” értéket egy szervezeti adminisztrátor adhatja hozzá/szerkesztheti.
- Jelentkezz be szervezeti rendszergazdaként.
- A kezdőlapról nyisd meg a Beállításokat.
- A Szervezeti beállítások alatt lépj a Csapatok részre.
- Kattints a szerkeszteni kívánt csapat melletti Továbbiak lehetőségre.
- Válaszd a Csapatazonosító szerkesztése lehetőséget.
- Adjon meg egy egyedi értéket a TeamId számára, és mentse el a változtatásokat.
5. lépés: TeamId konfigurálása az Azure-ban
A továbblépés előtt győződj meg a következőkről:
- A TeamId a Canvában van konfigurálva.
- A Canva-alkalmazás hozzá lett adva az Azure AD/Entra-azonosítóhoz.
- Az Azure-csoportok hozzá vannak rendelve a Canva-alkalmazáshoz.
- Az Azure AD/Entra ID-ben navigálj a Canva Enterprise Application > Single Sign-On > Attributes & Claims lehetőségre, majd kattints a Szerkesztés lehetőségre.
- Miután elkészültél, hajtsd végre az alábbi lépéseket:
1. lehetőség: Csapatazonosító hozzáadása attribútumként
- Nyisd meg az Igénylési feltételeket , és adj meg egy új attribútumot:
- UserType: Tagok
- Forrás: Attribútum
- Érték: Csoportnév vagy azonosító
- Rendelj hozzá csoportokat az egyes feltételekhez, majd mentsd el.
Feltételenként több csoportot is megvizsgálhat. Ha több olyan csoportod is van, amelyeket be kell vonnod ugyanabba a Canva-csapatba, akkor válaszd ki az összeset az adott feltételnek megfelelően.
Ez csak 1 csapatazonosítót küld egy felhasználónak. Ha egy felhasználó több csapatban van, több teamId nem lesz elküldve.
2. lehetőség: Csoportos állítások használata
Ennek a csoportnak tartalmaznia kell az összes felhasználót az szervezetben, és az egyetlen csoportnak kell lennie, amelyet az igény részeként küldenek.
1. Adj meg egy csoportos jogcímet , és nevezd el TeamId-nek. 2. Konfiguráld a csoportos jogcímeket az Azure Active Directory irányelvei szerint.
3. lehetőség: meglévő egyedi attribútum használata
Ha van az SAML-alkalmazásban egy, a szervezethez kapcsolódó egyedi azonosítóval rendelkező attribútum, akkor ezt TeamId attribútumként használva küldhetsz információt arról, hogy melyik csapathoz kell tartozniuk a felhasználóknak.
- Adj meg egy TeamId nevű igényt.
- Állítsa be a forrásattribútumot egy meglévő egyedi azonosítóra.
6. lépés: Az SSO-val történő bejelentkezés tesztelése
Két egyszerű módon tesztelheted a beállításokat:
1. lehetőség: Használd az SSO tesztelése gombot
- Lépj a profilavatárodhoz, majd válaszd a Beállítások lehetőséget.
- Az oldalsó menüben válaszd az SSO és kiépítés lapot.
- Az egyszeri bejelentkezés (SSO) területen válaszd a Kezelés, majd az SSO tesztelése lehetőséget.
2. lehetőség: Jelentkezz ki és teszteld az SSO-bejelentkezést
- Nyisd meg az SSO és kiépítés, majd az egyszeri bejelentkezés (SSO)lehetőséget
- Kattints a Kezelés , majd az SSO-beállítások konfigurálása lehetőségre.
- Az SSO-beállításokat állítsd mindenki számára Opcionális értékre.
- Jelentkezz ki a Canva-fiókodból.
- A bejelentkezési oldalon válaszd a Folytatás e-mail-címmel, majd a Bejelentkezés SSO-val lehetőséget.
Ha az oldal átirányított a csapatod fiókjára, sikeresen konfiguráltad az SSO-t!
7. lépés: bejelentkezési és regisztrációs vezérlők beállítása
Válaszd ki, hogyan kelljen bejelentkeznie az SSO-val felügyelt csapatok tagjainak.
- Lépj a profilavatárodhoz, majd válaszd a Beállítások lehetőséget.
- Az oldalsó menüben válaszd az SSO és kiépítés lehetőséget.
- Válaszd az egyszeri bejelentkezés (SSO), a Kezelés, majd az SSO-beállítások konfigurálása lehetőséget .
- Válaszd ki a kívánt SSO-beállítást. További információt az egyes lehetőségekről A bejelentkezés és regisztráció vezérlésének beállítása című témakörben találhatsz. Kattints
- aKapcsolat mentése lehetőségre
Ha problémát okoz az SSO beállítása, olvasd el az SSO-hibák elhárítása című cikkünket.
Hasznos volt az információ?
Hasznos
Nem volt hasznos