Okta SAML-konfiguráció
Egyszeri bejelentkezést (SSO) állíthatsz be szervezeted számára az Okta használatával.
Ki használhatja ezt a funkciót?
A SCIM csak a Canva Enterprise és a Canva for Districts számára érhető el, és nem érhető el az új Canva Teams-előfizetők számára.
Korlátozások: A szervezet struktúráján belüli csapatok (egy- vagy többcsapatos) esetében támogatott a felhasználók rendelkezésre bocsátása és a deprovisioning. Azonban az összes többi funkció, például a felhasználók közvetlen hozzárendelése bizonyos csapatokhoz vagy csoportok létrehozása jelenleg nem támogatott.
1. lépés: A Canva felvétele az Oktában
- Az Okta irányítópultján nyisd meg az Applications (Alkalmazások) területet.
- Kattints a Browse App Catalog (Alkalmazáskatalógus böngészése) elemre.
- Az alkalmazáskatalógusban keresd meg a Canvát.
- Kattints az Add Integration (Integráció hozzáadása
- A Sign-On Options (Bejelentkezési lehetőségek) oldalon válaszd az SAML 2.0 lehetőséget, majd kattints a View Setup Instructions (Beállítási utasítások megtekintése) elemre.
- A Setup Instructions oldalon nyisd meg az SAML-hitelesítő adatok szakaszát, és másold ki az alábbi adatokat. Szükséged lesz rájuk a beállítás elvégzéséhez.
- Identitásszolgáltató egyszeri bejelentkezési URL-címe
- Identitásszolgáltatói kibocsátó
- X.509 tanúsítvány (Kattints a Letöltés lehetőségre, és másold át a fájl tartalmát)
2. lépés: A domain visszaigazolása
Meg szeretnéd változtatni az SSO-domaint? A felhasználói fiókok megkettőzésének elkerülése érdekében a domain módosítása előtt vedd fel a kapcsolatot az ügyfélszolgálatunkkal.
- Jelentkezz be a Canva-fiókodba.
- A kezdőlapon válaszd a fiókod profilját a menü megnyitásához.
- Válassza ki a fogaskerék ikon beállításait.
- Az oldalsó menüben kattints az EB és a létesítés fülre.
- A Domain ellenőrzése szakaszban add meg a csapat domainjét.
- Kattints a Domain beküldése elemre. Ez után kapsz egy DNS-tokent.
- Hozzon létre egy TXT-rekordot a DNS-tokenről a domainkiszolgáló használatával. Előfordulhat, hogy ehhez a lépéshez az informatikai csapatod segítségére lesz szükség.
Az egyszeri bejelentkezés (SSO) beállításáról szóló cikkünkből többet is megtudhatsz a TXT-rekordok hozzáadásáról.
3. lépés: SAML SSO beállítása a Canvában
- Jelentkezz be a Canva-fiókodba.
- A kezdőlapon válaszd a fiókod profilját a menü megnyitásához.
- Válaszd a Beállítások lehetőséget.
- Az oldalsó menüben kattints az EB és a létesítés fülre.
- Kattints az Egyszeri bejelentkezés (SSO) > Kezelés > IdP metaadatok szerkesztése lehetőségre.
- Add meg az identitásszolgáltató adatait a három mezőben:
- SSO vagy bejelentkezési URL-cím: Illeszd be az identitásszolgáltató egyszeri bejelentkezési URL-címét.
- Entitásazonosító vagy kibocsátó URL-címe: Illeszd be az identitásszolgáltató kibocsátóját.
- X.509 nyilvános tanúsítvány: Illeszd be az X.509-tanúsítvány teljes tartalmát (mintatanúsítvány).
- Kattints a Mentés és következő lehetőségre.
4. lépés: TeamId konfigurálása a Canvában (nem kötelező, ha nem többcsapatos szervezet vagy)
A „TeamId” értékét hozzá kell rendelni a Canva minden egyes csapatához, és annak egyedi értéknek kell lennie. A „TeamId” értéket egy szervezeti adminisztrátor adhatja hozzá/szerkesztheti.
Mi a TeamId és miért fontos?
A TeamId egy egyéni SAML attribútum a többcsapatos szervezetek számára, amely a csapattagságot jelzi. A Canva felhasználókat ad hozzá a megadott csapatokhoz, ha azok még nem tagok, de nem távolítanak el felhasználókat ezen attribútum alapján.
- Jelentkezz be szervezeti rendszergazdaként.
- A kezdőlapról nyisd meg a Beállításokat.
- A Szervezeti beállítások alatt lépj a Csapatok részre.
- Kattints a szerkeszteni kívánt csapat melletti Továbbiak lehetőségre.
- Válaszd a Csapatazonosító szerkesztése lehetőséget.
- Adjon meg egy egyedi értéket a TeamId számára, és mentse el a változtatásokat.
5. lépés: TeamId konfigurálása az Oktában
A továbblépés előtt győződj meg a következőkről:
- A Canva Okta alkalmazás be van állítva.
- Az Okta csoportok hozzá vannak rendelve a Canva alkalmazáshoz.
- A SAML-beállítások a Canvában vannak konfigurálva.
1. lehetőség: csoportelnevezési konvenciók használata
- Az Okta-ban navigálj a Címtár > Csoportok beállításra.
- Hozzon létre csoportokat egy következetes elnevezési konvenció alapján (pl. minden csoport „Acme” -mel kezdődik).
- Szerkessze a SAML-beállításokat az Általános > SAML-beállítások > Szerkesztés menüpontban, majd kattintson a Tovább gombra, amíg el nem éri a SAML konfigurálása képernyőt.
- Konfigurálja a csoport attribútumát:
- Név - teamId
- Névformátum (nem kötelező) - Nincs megadva
- Szűrő - a következővel kezdődik:
- Érték: Az Ön csoportelnevezési konvenciója (pl. „Acme”).
- Mentsd el a beállításokat, és ellenőrizd a módosításokat az Alkalmazások > Canva menüpontban.
2. lehetőség: Egyedi csoportazonosítók hozzárendelése
- Gondoskodj róla, hogy az Okta-csoport neve egyezzen a Canva-csapataid csapatazonosítójával.
- Okta csoport interfész
- Canva-csapatok személyazonosító okmányokkal
- Okta csoport interfész
- Bontsa ki a csoportazonosítókat az Oktában az egyes csoportokban való navigálással. Rögzítse a csoportazonosítót az URL-címről (betűk és számok az utolsó /után).
- Az Okta alkalmazásban nyisd meg az Általános > SAML-beállítások > Szerkesztés menüpontot, majd kattints a Tovább gombra.
- Attribútum hozzáadása:
- Name (Név): TeamId (Csap
- Érték: A következő formátumot használd:
- Cserélje ki a (z) <csoportazonosítót > a 2. lépésben kinyert tényleges csoportazonosítókra.
- Kattints a Tovább, majd a Befejezés gombra.
6. lépés: Az SSO-val történő bejelentkezés tesztelése
Az SSO-beállítások tesztelésének két egyszerű módja van:
1. lehetőség: Használja az SSO teszt gombot
Ha még mindig az SSO beállítása oldalon vagy, görgess az SSO-kapcsolat tesztelése szakaszhoz, és kattints az SSO tesztelése lehetőségre. Ha inkább a Canva kezdőlapjáról indulsz:
- A bal alsó sarokban kattints a profilod avatarjára, majd válaszd a Beállítások lehetőséget.
- Az oldalsó menüben kattints az EB és a létesítés fülre.
- Az Egyszeri bejelentkezés (Single sign-on, SSO) > Kezelés > Egyszeri bejelentkezés tesztelése menüpont alatt.
Ez lehetővé teszi, hogy gyorsan ellenőrizd, hogy minden működik-e kijelentkezés nélkül.
2. lehetőség: Ki- és visszalépés egyszeri bejelentkezéssel
- Kijelentkezés előtt nyisd meg az EB és a létesítés lapot.
- Kattints az Egyszeri bejelentkezés (SSO) > Kezelés > SSO-beállítások konfigurálása lehetőségre.
- Állítsa a bejelentkezési beállítást Mindenki számára választható értékre.
- Jelentkezz ki a Canva-fiókodból.
- A bejelentkezési oldalon kattints a Folytatás e-mail-címmel lehetőségre, majd a Bejelentkezés SSO-val lehetőségre.
Ha a bejelentkezés után megnyílik a csapat oldala, sikeresen beállítottad az SSO-t. Ha hibába ütközöl, olvasd el az EB-hibák elhárításáról szóló cikkünket.
Gyors tipp: Mindkét módszer használata extra nyugalmat biztosít, hogy minden megfelelően van beállítva.
7. lépés: bejelentkezési és regisztrációs vezérlők beállítása
Válaszd ki, hogyan kelljen bejelentkeznie az SSO-val felügyelt csapatok tagjainak.
- A kezdőlapon válaszd a fiókod profilját a menü megnyitásához.
- Lépj a Beállítások > SSO és kiépítés területre.
- Kattints az Egyszeri bejelentkezés (SSO) > Kezelés > SSO-beállítások konfigurálása lehetőségre.
- Válasszon egyet a bejelentkezési lehetőségek közül. További információt az egyes lehetőségekről a bejelentkezési és regisztrációs vezérlők beállításában talál.
- Kattints a Változások mentése lehetőségre.
Ha problémát okoz az SSO beállítása, olvasd el az SSO-hibák elhárítása című cikkünket.
Hasznos volt az információ?
Hasznos
Nem volt hasznos