Egyszeri bejelentkezés (SSO) beállítása a Vállalati verzióhoz
A könnyebb regisztráció és bejelentkezés érdekében állítsd be az egyszeri bejelentkezést (SSO) a szervezeted számára.
Ez az útmutató a csapataik SSO-beállításait kezelő Canva Enterprise -adminisztrátoroknak és -tulajdonosoknak készült. A Canva Oktatási verzióhoz lépj az SSO beállítása (Oktatási verzió) részre.
Mielőtt hozzálátnánk
Szervezeti adminisztrátornak kell lenned, hogy beállíthasd az SSO-t a csapatod számára.
Győződj meg róla, hogy teljesülnek az alábbi követelmények az SSO beállításához:
- SAML 2.0-t támogató identitásszolgáltató.
- Hozzáférés (vagy támogatás az informatikai csapattól) létrehozásához a TXT-rekordot a DNS-en.
A beállítás megkezdése:
- Jelentkezz be a Canva-fiókodba.
- A kezdőlapon válaszd ki a fiókprofilodat a menü megnyitásához.
- Válaszd a Beállítások lehetőséget.
- Az oldalsó menüben kattints az SSO és kiépítés lapfülre.
- Ha nem Enterprise vagy más jogosult csomaggal rendelkezel , előfordulhat, hogy nem látod ezt a lapot, vagy a rendszer frissítésre kéri az SSO-beállítások eléréséhez.
Add meg az SSO bejelentkezési domainedet
Meg szeretnéd változtatni az SSO-domaint? A felhasználói fiókok megkettőzésének elkerülése érdekében a domain módosítása előtt vedd fel a kapcsolatot az ügyfélszolgálatunkkal.
A domainek megadásával és ellenőrzésével tudjuk, hogy kit tekintsünk szervezeti tagnak. Bárki, aki igazolt domainekhez tartozó e-mail-címet használ, SAML SSO-val jelentkezhet be.
- A Domainellenőrzés lapon kattints a Domain hozzáadása lehetőségre. Ekkor megjelenik egy felugró ablak.
- A szövegmezőbe add meg a szervezeted SSO-bejelentkezéséhez használni kívánt domaint.
- Kattints a Küldés elemre. Ekkor megjelenik a TXT-rekordtoken , amelyet hozzá kell adnod a DNS-állomáshoz, hogy igazold a megadott tartomány tulajdonjogát. Kattints a Token másolása elemre.
Domain ellenőrzése
Mi az a TXT-rekord?
A TXT-rekordot ellenőrző kódnak tekintheted. Ha hozzáadod a DNS-beállításaidhoz, akkor a Canva ellenőrizheti, hogy te vagy a domain tulajdonosa és ellenőrzése. Azt is meggátolja, hogy mások Canva-csapatot hozzanak létre a céged domainjében, ha a Domain Capture beállítása be van kapcsolva.
- Nyisd meg azt a webhelyet, ahol a domaint kezeled (pl. GoDaddy vagy Namecheap).
- Keresd a DNS- vagy a DNS-beállítások kezelése lehetőséget. Itt szerkesztheted a domained technikai adatait.
- A DNS-beállítások területen válaszd az új rekord hozzáadását , típusként pedig a TXT lehetőséget.
- Add meg az adatokat. Meg kell adnod egy nevet (például a domaint), egy időbeállítást (ezt változatlanul hagyhatod) és a domainhez csatolni kívánt szöveget .
- A megadott adatok megadása után mentsd el őket. Ez lehet egy Mentés vagy Létrehozás gomb.
Ne feledd, a pontos szavak és gombok eltérhetnek attól függően, hogy hol kezeled a domaint. Ha nem vagy biztos a dolgodban, kérj segítséget a domainszolgáltatódtól.
Mielőtt SSO-val jelentkezhetnél be a Canvába, ellenőrizned kell a TXT-rekordot. Ez általában a TXT-rekord megadását követő 24 órán belül megtörténik, de a DNS-rekord gyorsítótárának lejáratától (TTL) függően tovább is eltarthat. Az állomástól függően a DNS-módosítások érvénybe lépése akár 72 órát is igénybe vehet. E-mailben értesítünk, amint a token ellenőrzése megtörtént a domaineden.
Az állapot ellenőrzéséhez próbálj egy webhelyet (például a https://mxtoolbox.com/) , majd add meg a domaint, hogy lásd, megjelenik-e a TXT-rekord.
1. lépés: A Canva felvétele az identitásszolgáltatónál
Az SSO és kiépítés lapon kattints az Egyszeri bejelentkezés (SSO) lapra, majd az SSO beállítása lehetőségre.
Válaszd ki az identitásszolgáltatót a Canva hozzáadásával kapcsolatos útmutatóért. Jelenleg ezek támogatottak:
- ADFS SAML-konfiguráció
- Az Azure AD/Entra ID SAML-konfigurációja
- A Duo Security SAML-konfigurációja
- GSuite (Google) SAML-konfiguráció
- Okta SAML-konfiguráció
- OneLogin SAML-konfiguráció
- Salesforce SAML-konfiguráció
Ha az identitásszolgáltatód nem szerepel a fenti listában, az alábbi adatokkal felveheted a Canvát:
- ACS URL-címe/válasz URL-címe: https://www.canva.com/login/saml
- Entitásazonosító: https://www.canva.com
- SAML-attribútumok: NameID, Email, FirstName, LastName
- Metaadatszöveg (ha szükséges)
Gondoskodj róla, hogy SAML helyességi feltételei között aláírás is szerepel. Igazold a beállításokat.
Miután hozzáadtad a Canvát az identitásszolgáltatódhoz, válaszd a Következő lehetőséget.
2. lépés: Add meg az identitásszolgáltatód metaadatait
A lépés végrehajtásához szükséged lesz az identitásszolgáltató alábbi adataira.
- Metadata.xml fájl (nem kötelező) - A metaadatokat tartalmazó .xml fájl letölthető
- SAML 2.0 végpont (http) - Más néven SSO URL, Kibocsátó (az /idp/endpoint/HttpPost végződéssel kiegészítve)
- Identitásszolgáltató kibocsátó - más néven kibocsátó, entitásazonosító, SAML entitásazonosító
- Nyilvános tanúsítvány - más néven x.509 tanúsítvány, SAML aláíró tanúsítvány - Base64 kódolású
- Egyszeri kijelentkezés URL-címe (nem kötelező) - az identitásszolgáltató URL-címe. Kijelentkezteti a felhasználókat a Canvából, amikor az identitásszolgáltatói munkamenet véget ér
Az identitásszolgáltatód metaadatait kétféleképpen adhatod meg:
- Metaadatfájl feltöltése: Töltsd le az identitásszolgáltatód által megadott .xml fájlt. Ezután töltsd fel a Canvára. Ez automatikusan importálja az adatokat, és előre kitölti a mezőket. Válaszd a Metaadatok mentése lehetőséget.
- Metaadatok manuális megadása: Minden megfelelő mezőhöz add meg az IdP-d metaadatait. Válaszd a Metaadatok mentése lehetőséget.
3. Állítsd be az egyszeri kijelentkezési URL-címet (nem kötelező): Add meg a Canva-kijelentkezési URL-címet az identitásszolgáltatónál:
- Az identitásszolgáltatóban nyisd meg az SAML-konfigurációt.
- Keresd meg a Szolgáltató egyszeri kijelentkezési URL-címének mezőjét, és add hozzá a www.canva.com/logout/saml címet
- Ezután add meg az IdP-dről származó egyszeri kijelentkezés URL-címét a Canva metaadatmezőjében.
Ha a szervezeted több csapattal rendelkezik, győződj meg róla, hogy konfigurálod a TeamId SAML attribútumot az identitásszolgáltatóban. Ha el kell végezned a beállítást, lépj vissza az 1. lépéshez .
Ellenkező esetben válaszd a Tovább lehetőséget a 3. lépés: SSO-kapcsolat tesztelése lépéshez.
3. lépés: Teszteld az SSO-kapcsolatot
Teszteld az SSO-kapcsolatot, hogy ellenőrizd, működik-e.
- Mielőtt tesztelnéd a kapcsolatot, győződj meg róla, hogy hozzárendelted magadat az identitásszolgáltatódban létrehozott Canva-alkalmazáshoz hozzáférést.
- Válaszd az SSO tesztelése lehetőséget. Átirányítunk az identitásszolgáltatóhoz, ahol SSO-val jelentkezhetsz be.
- Jelentkezz be az identitásszolgáltatód adataival.
- Megjelenítjük a tesztkapcsolat eredményeit.
- Sikeres csatlakozás: Győződj meg róla, hogy az identitásszolgáltatódtól kapott attribútumok és értékek megfelelően vannak leképezve, hogy a felhasználók SSO-val jelentkezhessenek be. Ha a visszaadott értékek helytelenek, javítsd ki őket az identitásszolgáltatóban, majd próbálkozz újra a teszttel.
- Teszthibák: Javítsd ki az identitásszolgáltató hibáit, majd próbálkozz újra a teszttel.
5. A megfelelő attribútumok és értékek leképezése után zárd be az ablakot , és folytasd a következő lépéssel.
4. lépés: SAML SSO beállítása a Canvában
Ha megvannak az adatok, add meg őket a Canva SSO-beállítási oldalán:
- Jelentkezz be a Canva-fiókodba.
- A kezdőlapon válaszd ki a fiókprofilodat a menü megnyitásához.
- Válaszd a Beállítások lehetőséget.
- Az oldalsó menüben kattints az SSO és kiépítés lapfülre.
- Válaszd az egyszeri bejelentkezés (SSO) > Kezelés > IdP-metaadatok szerkesztése lehetőséget.
- Add meg az identitásszolgáltatód adatait a három mezőben:
- SSO vagy bejelentkezési URL
- Entitásazonosító vagy kibocsátói URL-cím
- X.509 nyilvános tanúsítvány
6. Kattints a Mentés és a tovább gombra.
5. lépés: SSO bejelentkezési beállítások
Add meg, hogyan jelentkezzen be a csapatod és a domained többi felhasználója. Megkövetelheted, vagy választható is lehet. További részleteket az SSO-bejelentkezés és regisztráció vezérlésének beállítása témakörben találhatsz.
Az SSO mindenki számára kötelezővé tétele előtt tesztelnie kell az SSO-val történő bejelentkezést.
Teszteld az SSO-bejelentkezési élményt
Két egyszerű mód van az SSO-beállítások tesztelésére:
1. lehetőség: Használd az SSO tesztelése gombot
- Nyisd meg a Beállításokat.
- Az oldalsó menüben kattints az SSO és kiépítés lapjára.
- Lépj az egyszeri bejelentkezés (SSO) > Kezelés > SSO tesztelése területre.
Így kijelentkezés nélkül is gyorsan ellenőrizheted, hogy minden működik-e.
2. lehetőség: Jelentkezz ki, majd be az SSO-val
- A kijelentkezés előtt nyisd meg az SSO és kiépítés lapot.
- Kattints az egyszeri bejelentkezés (SSO) > Kezelés > SSO-beállítások konfigurálása lehetőségre.
- A bejelentkezési beállítást állítsd mindenki számára Opcionális értékre.
- Jelentkezz ki a Canva-fiókodból.
- A bejelentkezési oldalon kattints a Folytatás e-mail-címmel lehetőségre, majd válaszd a Bejelentkezés SSO-val lehetőséget.
Ha a bejelentkezés után a csapat oldalára kerülsz, sikeresen beállítottad az SSO-t. Ha hibát észlelsz, olvasd el az SSO-hibák elhárítása című cikket.
Rövid tipp: Ha mindkét módszert használod, nyugodtabb lehetsz, mert minden van jól beállítva.
6. lépés: Az SSO-bejelentkezések kényszerítése a kijelentkezéshez
A szervezeti adminisztrátorok lejárathatják vagy kikényszeríthetik a kijelentkezést minden meglévő, bejelentkezett felhasználónak, akinek e-mail-címe az igazolt domainekhez tartozik. Ha nem egyszeri bejelentkezéssel jelentkeznek be újra a Canvába, akkor a rendszer kérni fogja őket, hogy kapcsolják össze a fiókjukat az SSO-val.
Ez különösen akkor hasznos, ha a meglévő felhasználókat egy csapatba szeretnéd vonni, és minden felhasználóra kikényszeríted az SSO bejelentkezési módszereket.
- Jelentkezz be a Canva-fiókodba.
- A kezdőlapon válaszd ki a fiókprofilodat a menü megnyitásához.
- Válaszd a Beállítások lehetőséget.
- Az oldalsó menüben válaszd az SSO és kiépítés lapot.
- Kattints az egyszeri bejelentkezés (SSO) > Kezelés > SSO-beállítások konfigurálása lehetőségre.
- Válassz az alábbi bejelentkezési feltételek közül:
- Mindenki számára kötelező (domainrögzítés): Kijelentkeztet minden felhasználót, függetlenül attól, hogy csatlakoztak-e a csapathoz vagy szervezethez.
- Csak a csapatod tagjai számára kötelező: Csak azokat a felhasználókat lépteti ki, akik az SSO-dhoz kapcsolt csapat vagy szervezet tagjai.
7. Kattints a Kapcsolat mentése lehetőségre.
8. Lépj vissza az SSO és kiépítés lapra.
9. A Domainellenőrzés területen kattints a Kijelentkezés kényszerítése ikonjára (a Kuka mellett) annál a domainnél, amelyből ki szeretnél jelentkezni. Ha több domained is van, ismételd meg ezt a lépést mindazokkal a domainekkel, amelyekről ki szeretnél kényszeríteni a kijelentkezést.
Fejezd be a beállítást
Ha tesztelted az SSO-bejelentkezést, és konfiguráltad a kényszerített kijelentkezést (ajánlott), akkor válaszd a Beállítás befejezése lehetőséget. Sikeresen beállítottad az SSO-t.
Hasznos volt az információ?
Hasznos
Nem volt hasznos