Canva – kezdőlap
Súgó

Egyszeri bejelentkezés (SSO) beállítása a Vállalati verzióhoz


Ez a cikk gépi fordítással készült. Ha hibát találsz benne, tudasd velünk.

A könnyebb regisztráció és bejelentkezés érdekében állítsd be az egyszeri bejelentkezést (SSO) a szervezeted számára.

Ez az útmutató a csapataik SSO-beállításait kezelő Canva Enterprise -adminisztrátoroknak és -tulajdonosoknak készült. A Canva Oktatási verzióhoz lépj az SSO beállítása (Oktatási verzió) részre.

Mielőtt hozzálátnánk

Szervezeti adminisztrátornak kell lenned, hogy beállíthasd az SSO-t a csapatod számára.

Győződj meg róla, hogy teljesülnek az alábbi követelmények az SSO beállításához:

  • SAML 2.0-t támogató identitásszolgáltató.
  • Hozzáférés (vagy támogatás az informatikai csapattól) létrehozásához a TXT-rekordot a DNS-en.

A beállítás megkezdése:

  1. Jelentkezz be a Canva-fiókodba.
  2. A kezdőlapon válaszd ki a fiókprofilodat a menü megnyitásához.
  3. Válaszd
    a Beállítások lehetőséget.
  4. Az oldalsó menüben kattints az
    SSO és kiépítés lapfülre.
  • Ha nem Enterprise vagy más jogosult csomaggal rendelkezel , előfordulhat, hogy nem látod ezt a lapot, vagy a rendszer frissítésre kéri az SSO-beállítások eléréséhez.

Add meg az SSO bejelentkezési domainedet

Meg szeretnéd változtatni az SSO-domaint? A felhasználói fiókok megkettőzésének elkerülése érdekében a domain módosítása előtt vedd fel a kapcsolatot az ügyfélszolgálatunkkal.

A domainek megadásával és ellenőrzésével tudjuk, hogy kit tekintsünk szervezeti tagnak. Bárki, aki igazolt domainekhez tartozó e-mail-címet használ, SAML SSO-val jelentkezhet be.

  1. A Domainellenőrzés lapon kattints a Domain hozzáadása lehetőségre. Ekkor megjelenik egy felugró ablak.
  2. A szövegmezőbe add meg a szervezeted SSO-bejelentkezéséhez használni kívánt domaint.
  3. Kattints a Küldés elemre. Ekkor megjelenik a TXT-rekordtoken , amelyet hozzá kell adnod a DNS-állomáshoz, hogy igazold a megadott tartomány tulajdonjogát. Kattints a Token másolása elemre.

Domain ellenőrzése

Mi az a TXT-rekord?

A TXT-rekordot ellenőrző kódnak tekintheted. Ha hozzáadod a DNS-beállításaidhoz, akkor a Canva ellenőrizheti, hogy te vagy a domain tulajdonosa és ellenőrzése. Azt is meggátolja, hogy mások Canva-csapatot hozzanak létre a céged domainjében, ha a Domain Capture beállítása be van kapcsolva.

  1. Nyisd meg azt a webhelyet, ahol a domaint kezeled (pl. GoDaddy vagy Namecheap).
  2. Keresd a DNS- vagy a DNS-beállítások kezelése lehetőséget. Itt szerkesztheted a domained technikai adatait.
  3. A DNS-beállítások területen válaszd az új rekord hozzáadását , típusként pedig a TXT lehetőséget.
  4. Add meg az adatokat. Meg kell adnod egy nevet (például a domaint), egy időbeállítást (ezt változatlanul hagyhatod) és a domainhez csatolni kívánt szöveget .
  5. A megadott adatok megadása után mentsd el őket. Ez lehet egy Mentés vagy Létrehozás gomb.

Ne feledd, a pontos szavak és gombok eltérhetnek attól függően, hogy hol kezeled a domaint. Ha nem vagy biztos a dolgodban, kérj segítséget a domainszolgáltatódtól.

Mielőtt SSO-val jelentkezhetnél be a Canvába, ellenőrizned kell a TXT-rekordot. Ez általában a TXT-rekord megadását követő 24 órán belül megtörténik, de a DNS-rekord gyorsítótárának lejáratától (TTL) függően tovább is eltarthat. Az állomástól függően a DNS-módosítások érvénybe lépése akár 72 órát is igénybe vehet. E-mailben értesítünk, amint a token ellenőrzése megtörtént a domaineden.

Az állapot ellenőrzéséhez próbálj egy webhelyet (például a https://mxtoolbox.com/) , majd add meg a domaint, hogy lásd, megjelenik-e a TXT-rekord.

1. lépés: A Canva felvétele az identitásszolgáltatónál

Az SSO és kiépítés lapon kattints az Egyszeri bejelentkezés (SSO) lapra, majd az SSO beállítása lehetőségre.

Válaszd ki az identitásszolgáltatót a Canva hozzáadásával kapcsolatos útmutatóért. Jelenleg ezek támogatottak:

Ha az identitásszolgáltatód nem szerepel a fenti listában, az alábbi adatokkal felveheted a Canvát:

  • ACS URL-címe/válasz URL-címe: https://www.canva.com/login/saml
  • Entitásazonosító: https://www.canva.com
  • SAML-attribútumok: NameID, Email, FirstName, LastName
  • Metaadatszöveg (ha szükséges)

Gondoskodj róla, hogy SAML helyességi feltételei között aláírás is szerepel. Igazold a beállításokat.

Miután hozzáadtad a Canvát az identitásszolgáltatódhoz, válaszd a Következő lehetőséget.

2. lépés: Add meg az identitásszolgáltatód metaadatait

A lépés végrehajtásához szükséged lesz az identitásszolgáltató alábbi adataira.

  • Metadata.xml fájl (nem kötelező) - A metaadatokat tartalmazó .xml fájl letölthető
  • SAML 2.0 végpont (http) - Más néven SSO URL, Kibocsátó (az /idp/endpoint/HttpPost végződéssel kiegészítve)
  • Identitásszolgáltató kibocsátó - más néven kibocsátó, entitásazonosító, SAML entitásazonosító
  • Nyilvános tanúsítvány - más néven x.509 tanúsítvány, SAML aláíró tanúsítvány - Base64 kódolású
  • Egyszeri kijelentkezés URL-címe (nem kötelező) - az identitásszolgáltató URL-címe. Kijelentkezteti a felhasználókat a Canvából, amikor az identitásszolgáltatói munkamenet véget ér

Az identitásszolgáltatód metaadatait kétféleképpen adhatod meg:

  1. Metaadatfájl feltöltése: Töltsd le az identitásszolgáltatód által megadott .xml fájlt. Ezután töltsd fel a Canvára. Ez automatikusan importálja az adatokat, és előre kitölti a mezőket. Válaszd a Metaadatok mentése lehetőséget.
  2. Metaadatok manuális megadása: Minden megfelelő mezőhöz add meg az IdP-d metaadatait. Válaszd a Metaadatok mentése lehetőséget.

3. Állítsd be az egyszeri kijelentkezési URL-címet (nem kötelező): Add meg a Canva-kijelentkezési URL-címet az identitásszolgáltatónál:

  • Az identitásszolgáltatóban nyisd meg az SAML-konfigurációt.
  • Keresd meg a Szolgáltató egyszeri kijelentkezési URL-címének mezőjét, és add hozzá a www.canva.com/logout/saml címet
  • Ezután add meg az IdP-dről származó egyszeri kijelentkezés URL-címét a Canva metaadatmezőjében.

Ha a szervezeted több csapattal rendelkezik, győződj meg róla, hogy konfigurálod a TeamId SAML attribútumot az identitásszolgáltatóban. Ha el kell végezned a beállítást, lépj vissza az 1. lépéshez .

Ellenkező esetben válaszd a Tovább lehetőséget a 3. lépés: SSO-kapcsolat tesztelése lépéshez.

3. lépés: Teszteld az SSO-kapcsolatot

Teszteld az SSO-kapcsolatot, hogy ellenőrizd, működik-e.

  1. Mielőtt tesztelnéd a kapcsolatot, győződj meg róla, hogy hozzárendelted magadat az identitásszolgáltatódban létrehozott Canva-alkalmazáshoz hozzáférést.
  2. Válaszd az SSO tesztelése lehetőséget. Átirányítunk az identitásszolgáltatóhoz, ahol SSO-val jelentkezhetsz be.
  3. Jelentkezz be az identitásszolgáltatód adataival.
  4. Megjelenítjük a tesztkapcsolat eredményeit.
  • Sikeres csatlakozás: Győződj meg róla, hogy az identitásszolgáltatódtól kapott attribútumok és értékek megfelelően vannak leképezve, hogy a felhasználók SSO-val jelentkezhessenek be. Ha a visszaadott értékek helytelenek, javítsd ki őket az identitásszolgáltatóban, majd próbálkozz újra a teszttel.
  • Teszthibák: Javítsd ki az identitásszolgáltató hibáit, majd próbálkozz újra a teszttel.

5. A megfelelő attribútumok és értékek leképezése után zárd be az ablakot , és folytasd a következő lépéssel.

4. lépés: SAML SSO beállítása a Canvában

Ha megvannak az adatok, add meg őket a Canva SSO-beállítási oldalán:

  1. Jelentkezz be a Canva-fiókodba.
  2. A kezdőlapon válaszd ki a fiókprofilodat a menü megnyitásához.
  3. Válaszd
    a Beállítások lehetőséget.
  4. Az oldalsó menüben kattints az SSO és kiépítés lapfülre.
  5. Válaszd az egyszeri bejelentkezés (SSO) > Kezelés > IdP-metaadatok szerkesztése lehetőséget.
  6. Add meg az identitásszolgáltatód adatait a három mezőben:
  • SSO vagy bejelentkezési URL
  • Entitásazonosító vagy kibocsátói URL-cím
  • X.509 nyilvános tanúsítvány

6. Kattints a Mentés és a tovább gombra.

5. lépés: SSO bejelentkezési beállítások

Add meg, hogyan jelentkezzen be a csapatod és a domained többi felhasználója. Megkövetelheted, vagy választható is lehet. További részleteket az SSO-bejelentkezés és regisztráció vezérlésének beállítása témakörben találhatsz.

Az SSO mindenki számára kötelezővé tétele előtt tesztelnie kell az SSO-val történő bejelentkezést.

Teszteld az SSO-bejelentkezési élményt

Két egyszerű mód van az SSO-beállítások tesztelésére:

1. lehetőség: Használd az SSO tesztelése gombot

  1. Nyisd meg a Beállításokat.
  2. Az oldalsó menüben kattints az SSO és kiépítés lapjára.
  3. Lépj az egyszeri bejelentkezés (SSO) > Kezelés > SSO tesztelése területre.

Így kijelentkezés nélkül is gyorsan ellenőrizheted, hogy minden működik-e.

2. lehetőség: Jelentkezz ki, majd be az SSO-val

  1. A kijelentkezés előtt nyisd meg az SSO és kiépítés lapot.
  2. Kattints az egyszeri bejelentkezés (SSO) > Kezelés > SSO-beállítások konfigurálása lehetőségre.
  3. A bejelentkezési beállítást állítsd mindenki számára Opcionális értékre.
  4. Jelentkezz ki a Canva-fiókodból.
  5. A bejelentkezési oldalon kattints a Folytatás e-mail-címmel lehetőségre, majd válaszd a Bejelentkezés SSO-val lehetőséget.

Ha a bejelentkezés után a csapat oldalára kerülsz, sikeresen beállítottad az SSO-t. Ha hibát észlelsz, olvasd el az SSO-hibák elhárítása című cikket.

Rövid tipp: Ha mindkét módszert használod, nyugodtabb lehetsz, mert minden van jól beállítva.

6. lépés: Az SSO-bejelentkezések kényszerítése a kijelentkezéshez

A szervezeti adminisztrátorok lejárathatják vagy kikényszeríthetik a kijelentkezést minden meglévő, bejelentkezett felhasználónak, akinek e-mail-címe az igazolt domainekhez tartozik. Ha nem egyszeri bejelentkezéssel jelentkeznek be újra a Canvába, akkor a rendszer kérni fogja őket, hogy kapcsolják össze a fiókjukat az SSO-val.

Ez különösen akkor hasznos, ha a meglévő felhasználókat egy csapatba szeretnéd vonni, és minden felhasználóra kikényszeríted az SSO bejelentkezési módszereket.

  1. Jelentkezz be a Canva-fiókodba.
  2. A kezdőlapon válaszd ki a fiókprofilodat a menü megnyitásához.
  3. Válaszd
    a Beállítások lehetőséget.
  4. Az oldalsó menüben válaszd az SSO és kiépítés lapot.
  5. Kattints az egyszeri bejelentkezés (SSO) > Kezelés > SSO-beállítások konfigurálása lehetőségre.
  6. Válassz az alábbi bejelentkezési feltételek közül:
  • Mindenki számára kötelező (domainrögzítés): Kijelentkeztet minden felhasználót, függetlenül attól, hogy csatlakoztak-e a csapathoz vagy szervezethez.
  • Csak a csapatod tagjai számára kötelező: Csak azokat a felhasználókat lépteti ki, akik az SSO-dhoz kapcsolt csapat vagy szervezet tagjai.

7. Kattints a Kapcsolat mentése lehetőségre.

8. Lépj vissza az SSO és kiépítés lapra.

9. A Domainellenőrzés területen kattints a Kijelentkezés kényszerítése ikonjára (a Kuka mellett) annál a domainnél, amelyből ki szeretnél jelentkezni. Ha több domained is van, ismételd meg ezt a lépést mindazokkal a domainekkel, amelyekről ki szeretnél kényszeríteni a kijelentkezést.

Fejezd be a beállítást

Ha tesztelted az SSO-bejelentkezést, és konfiguráltad a kényszerített kijelentkezést (ajánlott), akkor válaszd a Beállítás befejezése lehetőséget. Sikeresen beállítottad az SSO-t.

Hasznos volt az információ?

Hasznos

Nem volt hasznos

Mások a következőket is megtekintették: