Canva – kezdőlap
Súgó

PingFederate SAML-konfiguráció


Ez a cikk gépi fordítással készült. Ha hibát találsz benne, tudasd velünk.

Mielőtt egyszeri bejelentkezést (SSO) állítasz be a csapatod számára, győződj meg a következőkről:

  1. Egy PingFederate fiók.
  2. Elérhető egy igazolt domainnel és rendszergazdai/tulajdonosi hozzáféréssel rendelkező Canva-fiók.
  3. A felhasználók rendelkezésre álló adattára (pl. LDAP). Mivel az adattárak konfigurációja vállalatonként eltérő lehet, nem fogunk belemenni ezek beállításának részleteibe.

Ha megfelelsz a fenti követelményeknek, elkezdheted beállítani az SSO-t a csapatod számára.

Ki használhatja ezt a funkciót?

A SCIM csak a Canva Enterprise és a Canva for Districts számára érhető el, és nem érhető el az új Canva Teams-előfizetők számára.

Korlátozások: A szervezet struktúráján belüli csapatok (egy- vagy többcsapatos) esetében támogatott a felhasználók rendelkezésre bocsátása és a deprovisioning. Azonban az összes többi funkció, például a felhasználók közvetlen hozzárendelése bizonyos csapatokhoz vagy csoportok létrehozása jelenleg nem támogatott.

1. lépés: Adattár létrehozása

  1. Ha még nem tetted meg, hozz létre egy adattárat a Rendszer, majd az Adattár menüpontban.
  2. Válassza az Új adattár létrehozása lehetőséget, ha a kívánt adatforrás nincs jelen. Az adatforrás listát vezetne a felhasználókról és attribútumaikról (név, e-mail-cím stb.).

2. lépés: Jelszó hitelesítő adatok érvényesítőjének létrehozása

  1. Ha még nem tetted meg, hozz létre egy jelszó-hitelesítő érvényesítőt a Rendszer, majd a Jelszó-hitelesítő érvényesítő, majd az Új példány létrehozása menüpontban. Ha már rendelkezik jelszóhitelesítővel, ellenőrizze, hogy kompatibilis-e az adatforrással.
  2. Győződjön meg arról, hogy a jelszó-hitelesítő érvényesítési szerződés tartalmazza a vezetéknevet/vezetéknevet, a keresztnevet, a felhasználónevet/ azonosítót/ UPN-t és a postafiókot.

3. lépés: Új kapcsolat létrehozása

  1. Hozzon létre új kapcsolatot az Alkalmazások, majd az SP-kapcsolatok, majd a Kapcsolat létrehozása lehetőség kiválasztásával.
  2. Válaszd a Ne használj sablont lehetőséget.
  3. A Kapcsolat típusa lapon válassza a Browser SSO lehetőséget, majd a legördülő menüben válassza a SAML2.0 lehetőséget.
  4. A Csatlakozási beállítások lapon válaszd a Böngésző SSO lehetőséget.
  5. A Metaadatok importálása lapon válaszd az URL lehetőséget, majd válaszd a Partneri metaadatok URL-címeinek kezelése lehetőséget.
  6. Válaszd az Új URL hozzáadása lehetőséget.
  7. Add meg a nevet és az URL-címet: https://www.canva.com/_saml/metadata.xml. Töröld a Metaadat-aláírás ellenőrzése jelölőnégyzet bejelölését.
  8. Válaszd a Metaadatok betöltése lehetőséget. Ellenőrizd, hogy az értékek helyesek-e, majd válaszd a Mentés lehetőséget.
  9. Válaszd ki a nevet a legördülő menüből, válaszd a Metaadatok betöltése lehetőséget, majd a Tovább lehetőséget.
  10. Adj meg általános információkat, és győződj meg róla, hogy a kapcsolatazonosító megegyezik az ábrán láthatóval. Adjon nevet az alkalmazásnak, és módosítsa a tranzakciók naplózását az Ön igényeinek megfelelően.

4. lépés: Böngésző SSO konfigurálása

  1. A PingFederate alkalmazásban válassza a Browser SSO lehetőséget, majd a Configure Browser SSO lehetőséget.
  2. Az SAML-profilok lapon válassza ki mind az IDP által kezdeményezett SSO-t, mind az SP által kezdeményezett SSO-t.
  3. Az Állítás élettartama lapon módosítsa az értéket a preferenciájától függően.
  4. Az Állításkészítés területen válaszd az Állításkészítés konfigurálása lehetőséget.
  5. Válassza a Normál lehetőséget.
  6. Térképjellemzők az alábbi képernyőkép alapján.
  7. Hozzon létre egy új adapterpéldányt, vagy válasszon ki egy már meglévő adapterpéldányt. Ha már van egy meglévő adapterpéldányod, győződj meg róla, hogy a Canvának szükséges attribútumok elérhetők.
  8. Hosszabbítsa meg a szerződést az ábrán látható módon. Vegye figyelembe, hogy az attribútumok az adattárból származnak. Ennek megfelelően frissítsd, ha másik adatforrást használsz, vagy ha az azonos nevű attribútumok nincsenek jelen. Győződj meg róla, hogy e-mail-címre, keresztnévre és vezetéknévre van szükségünk.
  9. Válassz egy azonosítót egyedi kulcsként. Igényei szerint módosítsa a naplózási beállításokat.
  10. Konfigurálja az Adapter szerződést, vagy válasszon egy szerződést, ha már van ilyen. A szükséges attribútumok az e-mail, a keresztnév és a családnév. Kérjük, térképezze fel ennek megfelelően, majd adja meg a szűrő értékét.
  11. A legördülő menüben válassza ki az újonnan létrehozott adaptert vagy a meglévő adaptert.
  12. Válassza a Use only adapter contract values in SAML assertion (Csak adapter szerződéses értékeinek használata a SAML
  13. Állítsa be a térképet az alábbiak szerint. Ha inkább a kiadási feltételeket részesíted előnyben, itt add meg őket.
  14. A Protokollbeállítások alatt válassza a Protokollbeállítások konfigurálása lehetőséget.
  15. Ellenőrizze, hogy a bejelentkezési végpont URL-címe megfelel-e az ábrán láthatónak.
  16. SZAPPAN és műtermék eltávolítása.
  17. Válaszd a Mindig írja alá az állítást lehetőséget.
  18. A Titkosítás lapon kattints a Nincs lehetőségre.
  19. Ellenőrizd az értékeket, majd válaszd a Mentés elemet.
  20. A Hitelesítő adatok lapon válaszd a Hitelesítő adatok konfigurálása lehetőséget.
  21. Új tanúsítvány létrehozása vagy egy meglévő aktív tanúsítvány kiválasztása.

5. lépés: PA csatlakozási metaadatok exportálása

  1. A PingFederate-ben nyisd meg az Applications (Alkalmazások), majd az SP connections (SP-kapcsolatok) Látnod kell az újonnan létrehozott kapcsolatot.
  2. Válaszd a Metaadatok exportálása lehetőséget.
  3. A tanúsítványok alatt válaszd ki a korábban használt tanúsítványt. Győződj meg arról, hogy a kapcsolatban használt tanúsítvány megegyezik az exportált metaadatok aláírásához használt tanúsítvánnyal.
  4. Válaszd az Exportálás lehetőséget, és mentsd a fájlt.
  5. Nyissa meg az exportált fájlt, és jegyezze fel a Tanúsítvány értékét és az EB-utókötés értékét.
  6. Nyisd meg a Rendszert, válaszd a Protokollbeállítások, majd az Összevonási információk Add MEG a bejegyzéskötési URL-t az exportált metaadatokból.

6. lépés: A domain visszaigazolása a Canván

  1. Jelentkezz be a Canva-fiókodba.
  2. A kezdőlapon válaszd a fiókod profilját a menü megnyitásához.
  3. Válaszd a
    Beállítások lehetőséget
    .
  4. A oldalsó menüben kattints
    az EB-re és a létesítésre.
  5. A Domain ellenőrzése szakaszban add meg a csapat domainjét.
  6. Kattints a Domain beküldése lehetőségre. Ezt követően kapni fogsz egy DNS-tokent.
  7. Hozzon létre egy TXT-rekordot a DNS-tokenről a domainkiszolgáló használatával. Előfordulhat, hogy ehhez a lépéshez az informatikai csapatod segítségére lesz szükség.

Az egyszeri bejelentkezés (SSO) beállításáról szóló cikkünkből többet is megtudhatsz a TXT-rekordok hozzáadásáról.

7. lépés: SAML SSO beállítása a Canvában

  1. Jelentkezz be a Canva-fiókodba.
  2. A kezdőlapon válaszd a fiókod profilját a menü megnyitásához.
  3. Válaszd a
    Beállítások lehetőséget
    .
  4. A oldalsó menüben kattints
    az EB-re és a létesítésre.
  5. Az SAML szakaszban add meg a PingFederate következő adatait.
  6. Az SAML 2.0 végpont (http) mezőbe illeszd be az identitásszolgáltató egyszeri bejelentkezési szolgáltatásának URL-címét. Ezt az exportált metaadatokból szerezheted be.
  7. Az Identitásszolgáltató kibocsátója mezőbe illeszd be a kibocsátói azonosítódat. Ezt az exportált metaadatokból szerezheted be.
  8. A Nyilvános tanúsítvány mezőbe illeszd be az X.509-tanúsítvány teljes tartalmát a letöltött metaadatokra.
  9. Kattints a Változások mentése lehetőségre.

8. lépés: Az SSO-bejelentkezési felület tesztelése

  1. A kezdőlapon válaszd a fiókod profilját a menü megnyitásához.
  2. Válaszd a
    Beállítások lehetőséget
    .
  3. A oldalsó menüben kattints
    az EB-re és a létesítésre.
  4. Az SSO hatáskörének kiválasztása területen válaszd a Nem kötelező SSO mindenkinek lehetőséget.
  5. Jelentkezz ki a Canva-fiókodból.
  6. Jelentkezz be újra SSO-val. A bejelentkezési oldalon válaszd a Folytatás e-mail-címmel lehetőséget, majd a Folytatás egyszeri bejelentkezéssel (SSO) linket.

Ha az oldal átirányított a csapatod fiókjára, sikeresen konfiguráltad az SSO-t!

9. lépés: bejelentkezési és regisztrációs vezérlők beállítása

Válaszd ki, hogyan kelljen bejelentkeznie az SSO-val felügyelt csapatok tagjainak.

  1. A kezdőlapon válaszd a fiókod profilját a menü megnyitásához.
  2. Válaszd a
    Beállítások lehetőséget
    .
  3. A oldalsó menüben kattints
    az EB-re és a létesítésre.
  4. Az SSO hatáskörének kiválasztása területen válassz egy lehetőséget. További információt az egyes lehetőségekről a bejelentkezési és regisztrációs vezérlők beállításában talál.
  5. Kattints a Változások mentése lehetőségre.

Ha problémát okoz az SSO beállítása, olvasd el az SSO-hibák elhárítása című cikkünket.

Hasznos volt az információ?

Hasznos

Nem volt hasznos

Mások a következőket is megtekintették: