Az egyszeri bejelentkezés (SSO) beállítása a Canva-webhelyeken
Engedélyezd az egyszeri bejelentkezés (SSO) elleni védelmet a Canván keresztül tulajdonolt vagy csatlakoztatott domaineken közzétett webhelyeken. Ez biztosítja, hogy csak az identitásszolgáltató (IdP) általad felhatalmazott felhasználói férhessenek hozzá a közzétett Canva-webhelyeidhez, biztonságos és zökkenőmentes böngészési élményt biztosítva.
Ez az útmutató a csapatuk SSO-beállításainak kezeléséért felelős Canva Enterprise és Canva Education Organization -adminisztrátoroknak készült.
Mielőtt hozzálátnál
- A védelem aktiválásához az SSO előtt közzétett webhelyeket újra közzé kell tenni a webhelyek beállításához.
- A védett domainen közzétett minden új webhely automatikusan SSO-védett lesz.
1. lépés: Indítsd el a beállítást a Canvában
Fokozatosan vezetjük be a navigációs módosításokat, így előfordulhat, hogy a Súgócikk egyes lépései nem tükrözik pontosan azt, amit az alkalmazásban látsz. Ha nem találod a Canva AI-t, a profilképedet vagy a nyomtatókosaradat a kezdőlapon, lépj a Továbbiak részre.
- A menü megnyitásához a kezdőlapon válaszd a profilod ikonját.
- Válaszd a Beállítások lehetőséget.
- A Szervezeti beállítások alatt válaszd az SSO-t a webhelyekhez, majd az Új kapcsolat létrehozása lehetőséget.
- Válaszd ki az SSO-val védendő webhelydomaint.
Megjegyzés:
- Az SSO-val már konfigurált domainek nem lesznek kiválaszthatók.
- A külső domainek kiválasztásuk előtt időbe telhet a felkészülésük.
5. A továbblépéshez válaszd a Tovább lehetőséget.
2. lépés: Az SSO-kapcsolat elnevezése
2. lépés: Az SSO-kapcsolat elnevezése
Hozzon létre egy kapcsolatnevet, hogy könnyen azonosíthassa, melyik domain védett.
- A Kapcsolat neve mezőbe írja be a Kapcsolat nevét. Kifejezetten ajánlunk valami ilyesmit:
- [yourdomain.com] azonosítója
- Védett webhelyek a (z) [yourdomain.com] domainhez Megjegyzés: Ezt a nevet is használhatod, amikor kapcsolatot hozol létre az identitásszolgáltatódban.
- Válaszd a Tovább lehetőséget.
3. lépés: Állíts be új SAML 2.0-s alkalmazást az IDP-dben (a Canván kívül)
Konfiguráljon egy új SAML 2.0-alkalmazást az identitásszolgáltatójában (IdP), például Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin vagy Auth0.
- Bejelentkezés az IDP-be.
- Az új SAML 2.0 alkalmazásintegráció létrehozásához kövesd az IdP lépéseit. Megjegyzés: Ez egy különálló alkalmazás a Canva EB-bejelentkezési alkalmazásához, amelynek neve „Canva” egyes IdP-alkalmazások galériáiban vagy alkalmazáskatalógusaiban.
- Amikor a rendszer kéri az SAML-beállítások konfigurálását, használja a következő információkat:
- Egyszeri bejelentkezési URL / ACS URL / Válasz URL / SSO szolgáltatás URL / Címzett: https://[yourdomain.com]/_api/Saml
- Célközönség URI / Entitásazonosító/ Azonosító /Félazonosító: Másold ki a Canvából, és valahogy így fog kinézni: „https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d”.
- NameID formátuma (ajánlott): Állandó
- Megjegyzés: Javasoljuk, hogy olyan NameId formátumot válassz, amely nem változik, ha az IDP-d támogatja ezt.
- Fontos: Ügyelj rá, hogy SAML-válaszod tartalmazzon aláírást. Lehetséges, hogy be kell kapcsolnod egy olyan beállítást, mint az Aláírt válasz. Ez a speciális beállításokban lehet, és a legtöbb idp alapértelmezés szerint ezt állítja be.
- Ha ACS URL-ellenőrzőt kér, használja a következőt: ^https://[yourdomain.com]/_api/saml$
- Megjegyzés: Ez ugyanaz az ACS URL a „^” és a „$” szimbólumokkal az URL kezdetének és végének jelölésére.
- Rendelje hozzá az alkalmazást a megfelelő Felhasználókhoz/Csoportokhoz/Hozzárendelésekhez. Ezek az emberek férnek majd hozzá az IDP-dhez.
- Hozzáférést biztosíthatsz a meglévő Canva-fiókokkal nem rendelkező felhasználóknak, mivel ez az EB-beállítás a Canva szokásos bejelentkezésétől függetlenül működik.
- Miután befejezted az alkalmazás beállítását az IdP-ben, megkapod az „IdP metaadatokat”, amelyeket a következő lépésben át kell másolni a Canvába.
- Visszatérve a Canvához, válaszd a Tovább lehetőséget a következő lépésekhez.
4. lépés: IdP-d metaadatainak hozzáadása a Canvában
Az SSO beállításának befejezéséhez a Canvában kétféleképpen adhatod meg a személyazonosság-szolgáltató (IdP) metaadatait:
1. lehetőség: a metaadatfájl feltöltése
- Az identitásszolgáltatótól töltsd le az XML metaadatfájlt.
- Nyisd meg a Metaadatfájl feltöltése szakaszt a Canvában.
- Töltsd fel vagy húzd az XML-fájlt a megfelelő mezőbe.
- A Canva automatikusan kinyeri és kitölti az összes kötelező mezőt.
- Ha elkészültél, kattints vagy koppints a Beállítás befejezése lehetőségre.
2. lehetőség: metaadatok manuális hozzáadása
- Az SAML 2.0 végpont (http) vagy az SSO URL-címe alatt másolja be a Sign on URL-metaadatokat. Ezt az IdP alkalmazás hitelesítési oldalán találod. Nevezhetjük bejelentkezési URL-nek vagy SAML 2.0/W-Federation URL-nek is.
- Az Entitásazonosító vagy a kibocsátó URL-címe alatt másold be az IdP-kibocsátó metaadatait. Nevezhetjük Identitásszolgáltatói kibocsátónak vagy IdP-azonosítónak is.
- Végül az x.509 nyilvános tanúsítvány alatt másolja be az IdP aláírási tanúsítványát. Lehet, hogy le kell töltenie a tanúsítványt az IdP-ről, és be kell másolnia a tartalmát.
- A konfiguráció befejezéséhez válaszd a Beállítás befejezése lehetőséget.
Ellenőrizd, hogy a webhelyed SSO-védett-e
Annak ellenőrzése, hogy az SSO működik-e:
- Tesztwebhely közzététele SSO-kompatibilis domainen.
- Keresd fel a webhely URL-címét egy privát/inkognitó ablakban.
- Ha átirányítunk az identitásszolgáltató (IdP) bejelentkezési oldalára, az SSO-védelem az elvárt módon működik. Bárki, aki hozzá van rendelve az alkalmazáshoz az Ön IdP-jében, képesnek kell lennie arra, hogy sikeresen bejelentkezzen és megtekintse a webhelyet.
Frissítsd az SSO-beállításokat a Canvában
Az SSO-kapcsolat SAML-metaadatainak frissítése:
- Lépj a kezdőlapról a Szervezeti beállítások részre.
- Webhelyek esetén válaszd az EB lehetőséget, majd kattints vagy koppints a szerkesztendő kapcsolat melletti Ceruza ikonra.
- Szerkeszd a metaadatokat ugyanazokkal a lépésekkel, mint a beállítás során.
GYIK
Már beállítottam az SSO-t a Canvához. Miben más ez?
Ha beállította az SSO-t az SSO és létesítés lapon a Beállításokban, ez nagyszerű! Így a csapatod SSO-n keresztül jelentkezhet be a Canvába.
Ez a cikk a „Weboldalak SSO-jára” vonatkozik, egy teljesen különálló funkcióra, ahol a beállítás meglehetősen hasonló. Ez a beállítás lehetővé teszi a csapatod számára, hogy bejelentkezzen, és megnézzen egy Canva-webhelyet az interneten. Ehhez új alkalmazásra van szükség az identitásszolgáltatóban, és nagyobb szabadságot biztosít Önnek abban, hogy ki tekintheti meg webhelyeit.
Meg kell ismételnem ezt a folyamatot minden domain esetében?
Igen. Ez azt jelenti, hogy különböző embercsoportokat rendelhet különböző domainekhez.
Hozzáférést adhatok a Canva-webhelyeimhez olyanoknak, akik nem rendelkeznek Canvával?
Igen! A hozzáféréssel rendelkező személyeket teljes egészében az identitásszolgáltató (IdP) kezeli.
Újra közzé kell tennem a meglévő webhelyeket?
Igen. Az EB beállítása előtt közzétett webhelyeket újra közzé kell tenni a védelem érvénybe lépéséhez.
Használhatok külső domaineket?
Igen, ha a Canvában hitelesítik és összekapcsolják őket. A beállítás hosszabb ideig is eltarthat.
Módosíthatom később az EB-védett domaint?
Nem. Egy másik domain védelméhez hozz létre új kapcsolatot.
Ez minden Canva-fiókban elérhető?
Ez a funkció a Canva vállalati szervezetének adminisztrátorai számára érhető el.
Hogyan oldhatom meg az SSO-k hibáit a webhelyeken?
Ha a beállítás után problémákba ütközöl, íme néhány gyakori probléma, és ezek megoldása.
Hasznos volt az információ?
Hasznos
Nem volt hasznos