Canva – kezdőlap
Súgó

Okta SAML-konfiguráció


Ez a cikk gépi fordítással készült. Ha hibát találsz benne, tudasd velünk.

Egyszeri bejelentkezést (SSO) állíthatsz be szervezeted számára az Okta használatával.

Ki használhatja ezt a funkciót?

A SCIM csak a Canva Enterprise és a Canva for Districts számára érhető el, és nem érhető el az új Canva Teams-előfizetők számára.

Korlátozások: A szervezet struktúráján belüli csapatok (egy- vagy többcsapatos) esetében támogatott a felhasználók rendelkezésre bocsátása és a deprovisioning. Azonban az összes többi funkció, például a felhasználók közvetlen hozzárendelése bizonyos csapatokhoz vagy csoportok létrehozása jelenleg nem támogatott.

1. lépés: A Canva felvétele az Oktában

  1. Az Okta irányítópultján nyisd meg az Applications (Alkalmazások) területet.
  2. Kattints a Browse App Catalog (Alkalmazáskatalógus böngészése) elemre.
  3. Az alkalmazáskatalógusban keresd meg a Canvát.
  4. Kattints az Add Integration (Integráció hozzáadása
  5. A Sign-On Options (Bejelentkezési lehetőségek) oldalon válaszd az SAML 2.0 lehetőséget, majd kattints a View Setup Instructions (Beállítási utasítások megtekintése) elemre.
  6. A Setup Instructions oldalon nyisd meg az SAML-hitelesítő adatok szakaszát, és másold ki az alábbi adatokat. Szükséged lesz rájuk a beállítás elvégzéséhez.
    • Identitásszolgáltató egyszeri bejelentkezési URL-címe
    • Identitásszolgáltatói kibocsátó
    • X.509 tanúsítvány (Kattints a Letöltés lehetőségre, és másold át a fájl tartalmát)

2. lépés: A domain visszaigazolása

Meg szeretnéd változtatni az SSO-domaint? A felhasználói fiókok megkettőzésének elkerülése érdekében a domain módosítása előtt vedd fel a kapcsolatot az ügyfélszolgálatunkkal.

  1. Jelentkezz be a Canva-fiókodba.
  2. A kezdőlapon válaszd a fiókod profilját a menü megnyitásához.
  3. Válassza ki
    a fogaskerék ikon beállításait.
  4. Az oldalsó menüben kattints az
    EB és a létesítés fülre.
  5. A Domain ellenőrzése szakaszban add meg a csapat domainjét.
  6. Kattints a Domain beküldése elemre. Ez után kapsz egy DNS-tokent.
  7. Hozzon létre egy TXT-rekordot a DNS-tokenről a domainkiszolgáló használatával. Előfordulhat, hogy ehhez a lépéshez az informatikai csapatod segítségére lesz szükség.

Az egyszeri bejelentkezés (SSO) beállításáról szóló cikkünkből többet is megtudhatsz a TXT-rekordok hozzáadásáról.

3. lépés: SAML SSO beállítása a Canvában

  1. Jelentkezz be a Canva-fiókodba.
  2. A kezdőlapon válaszd a fiókod profilját a menü megnyitásához.
  3. Válaszd a
    Beállítások lehetőséget
    .
  4. Az oldalsó menüben kattints az
    EB és a létesítés fülre.
  5. Kattints az Egyszeri bejelentkezés (SSO) > Kezelés > IdP metaadatok szerkesztése lehetőségre.
  6. Add meg az identitásszolgáltató adatait a három mezőben:
    1. SSO vagy bejelentkezési URL-cím: Illeszd be az identitásszolgáltató egyszeri bejelentkezési URL-címét.
    2. Entitásazonosító vagy kibocsátó URL-címe: Illeszd be az identitásszolgáltató kibocsátóját.
    3. X.509 nyilvános tanúsítvány: Illeszd be az X.509-tanúsítvány teljes tartalmát (mintatanúsítvány).
  7. Kattints a Mentés és következő lehetőségre.

4. lépés: TeamId konfigurálása a Canvában (nem kötelező, ha nem többcsapatos szervezet vagy)

A „TeamId” értékét hozzá kell rendelni a Canva minden egyes csapatához, és annak egyedi értéknek kell lennie. A „TeamId” értéket egy szervezeti adminisztrátor adhatja hozzá/szerkesztheti.

Mi a TeamId és miért fontos?

A TeamId egy egyéni SAML attribútum a többcsapatos szervezetek számára, amely a csapattagságot jelzi. A Canva felhasználókat ad hozzá a megadott csapatokhoz, ha azok még nem tagok, de nem távolítanak el felhasználókat ezen attribútum alapján.

  1. Jelentkezz be szervezeti rendszergazdaként.
  2. A kezdőlapról nyisd meg a
    Beállításokat.
  3. A Szervezeti beállítások alatt lépj a
    Csapatok részre.
  4. Kattints a szerkeszteni kívánt csapat melletti
    Továbbiak lehetőségre.
  5. Válaszd a Csapatazonosító szerkesztése lehetőséget.
  6. Adjon meg egy egyedi értéket a TeamId számára, és mentse el a változtatásokat.

5. lépés: TeamId konfigurálása az Oktában

A továbblépés előtt győződj meg a következőkről:

  • A Canva Okta alkalmazás be van állítva.
  • Az Okta csoportok hozzá vannak rendelve a Canva alkalmazáshoz.
  • A SAML-beállítások a Canvában vannak konfigurálva.

1. lehetőség: csoportelnevezési konvenciók használata

  1. Az Okta-ban navigálj a Címtár > Csoportok beállításra.
  2. Hozzon létre csoportokat egy következetes elnevezési konvenció alapján (pl. minden csoport „Acme” -mel kezdődik).
  3. Szerkessze a SAML-beállításokat az Általános > SAML-beállítások > Szerkesztés menüpontban, majd kattintson a Tovább gombra, amíg el nem éri a SAML konfigurálása képernyőt.
  4. Konfigurálja a csoport attribútumát:
    • Név - teamId
    • Névformátum (nem kötelező) - Nincs megadva
    • Szűrő - a következővel kezdődik:
    • Érték: Az Ön csoportelnevezési konvenciója (pl. „Acme”).
  5. Mentsd el a beállításokat, és ellenőrizd a módosításokat az Alkalmazások > Canva menüpontban.

2. lehetőség: Egyedi csoportazonosítók hozzárendelése

  1. Gondoskodj róla, hogy az Okta-csoport neve egyezzen a Canva-csapataid csapatazonosítójával.
    • Okta csoport interfész
    • Canva-csapatok személyazonosító okmányokkal
  2. Bontsa ki a csoportazonosítókat az Oktában az egyes csoportokban való navigálással. Rögzítse a csoportazonosítót az URL-címről (betűk és számok az utolsó /után).
  3. Az Okta alkalmazásban nyisd meg az Általános > SAML-beállítások > Szerkesztés menüpontot, majd kattints a Tovább gombra.
  4. Attribútum hozzáadása:
    • Name (Név): TeamId (Csap
    • Érték: A következő formátumot használd:
    • Cserélje ki a (z) <csoportazonosítót > a 2. lépésben kinyert tényleges csoportazonosítókra.
  5. Kattints a Tovább, majd a Befejezés gombra.

6. lépés: Az SSO-val történő bejelentkezés tesztelése

Az SSO-beállítások tesztelésének két egyszerű módja van:

1. lehetőség: Használja az SSO teszt gombot

Ha még mindig az SSO beállítása oldalon vagy, görgess az SSO-kapcsolat tesztelése szakaszhoz, és kattints az SSO tesztelése lehetőségre. Ha inkább a Canva kezdőlapjáról indulsz:

  1. A bal alsó sarokban kattints a profilod avatarjára, majd válaszd a
    Beállítások lehetőséget.
  2. Az oldalsó menüben kattints az
    EB és a létesítés fülre.
  3. Az Egyszeri bejelentkezés (Single sign-on, SSO) > Kezelés > Egyszeri bejelentkezés tesztelése menüpont alatt.

Ez lehetővé teszi, hogy gyorsan ellenőrizd, hogy minden működik-e kijelentkezés nélkül.

2. lehetőség: Ki- és visszalépés egyszeri bejelentkezéssel

  1. Kijelentkezés előtt nyisd meg az
    EB és a létesítés lapot.
  2. Kattints az Egyszeri bejelentkezés (SSO) > Kezelés > SSO-beállítások konfigurálása lehetőségre.
  3. Állítsa a bejelentkezési beállítást Mindenki számára választható értékre.
  4. Jelentkezz ki a Canva-fiókodból.
  5. A bejelentkezési oldalon kattints a Folytatás e-mail-címmel lehetőségre, majd a Bejelentkezés SSO-val lehetőségre.

Ha a bejelentkezés után megnyílik a csapat oldala, sikeresen beállítottad az SSO-t. Ha hibába ütközöl, olvasd el az EB-hibák elhárításáról szóló cikkünket.

Gyors tipp: Mindkét módszer használata extra nyugalmat biztosít, hogy minden megfelelően van beállítva.

7. lépés: bejelentkezési és regisztrációs vezérlők beállítása

Válaszd ki, hogyan kelljen bejelentkeznie az SSO-val felügyelt csapatok tagjainak.

  1. A kezdőlapon válaszd a fiókod profilját a menü megnyitásához.
  2. Lépj a Beállítások > SSO és kiépítés területre.
  3. Kattints az Egyszeri bejelentkezés (SSO) > Kezelés > SSO-beállítások konfigurálása lehetőségre.
  4. Válasszon egyet a bejelentkezési lehetőségek közül. További információt az egyes lehetőségekről a bejelentkezési és regisztrációs vezérlők beállításában talál.
  5. Kattints a Változások mentése lehetőségre.

Ha problémát okoz az SSO beállítása, olvasd el az SSO-hibák elhárítása című cikkünket.

Hasznos volt az információ?

Hasznos

Nem volt hasznos

Mások a következőket is megtekintették: