Canva – kezdőlap
Súgó

Az egyszeri bejelentkezés (SSO) beállítása a Canva-webhelyeken


Ez a cikk gépi fordítással készült. Ha hibát találsz benne, tudasd velünk.

Engedélyezd az egyszeri bejelentkezés (SSO) elleni védelmet a Canván keresztül tulajdonolt vagy csatlakoztatott domaineken közzétett webhelyeken. Ez biztosítja, hogy csak az identitásszolgáltató (IdP) általad felhatalmazott felhasználói férhessenek hozzá a közzétett Canva-webhelyeidhez, biztonságos és zökkenőmentes böngészési élményt biztosítva.

Ez az útmutató a csapatuk SSO-beállításainak kezeléséért felelős Canva Enterprise és Canva Education Organization -adminisztrátoroknak készült.

Mielőtt hozzálátnál

  • A védelem aktiválásához az SSO előtt közzétett webhelyeket újra közzé kell tenni a webhelyek beállításához.
  • A védett domainen közzétett minden új webhely automatikusan SSO-védett lesz.

1. lépés: Indítsd el a beállítást a Canvában

Fokozatosan vezetjük be a navigációs módosításokat, így előfordulhat, hogy a Súgócikk egyes lépései nem tükrözik pontosan azt, amit az alkalmazásban látsz. Ha nem találod a Canva AI-t, a profilképedet vagy a nyomtatókosaradat a kezdőlapon, lépj a

Továbbiak részre.

  1. A menü megnyitásához a kezdőlapon válaszd a profilod ikonját.
  2. Válaszd a
    Beállítások lehetőséget.
  3. A Szervezeti beállítások alatt válaszd az SSO-t a webhelyekhez, majd az Új kapcsolat létrehozása lehetőséget.
  4. Válaszd ki az SSO-val védendő webhelydomaint.

Megjegyzés:

  • Az SSO-val már konfigurált domainek nem lesznek kiválaszthatók.
  • A külső domainek kiválasztásuk előtt időbe telhet a felkészülésük.

5. A továbblépéshez válaszd a Tovább lehetőséget.

2. lépés: Az SSO-kapcsolat elnevezése

2. lépés: Az SSO-kapcsolat elnevezése

Hozzon létre egy kapcsolatnevet, hogy könnyen azonosíthassa, melyik domain védett.

  1. A Kapcsolat neve mezőbe írja be a Kapcsolat nevét. Kifejezetten ajánlunk valami ilyesmit:
    • [yourdomain.com] azonosítója
    • Védett webhelyek a (z) [yourdomain.com] domainhez Megjegyzés: Ezt a nevet is használhatod, amikor kapcsolatot hozol létre az identitásszolgáltatódban.
  2. Válaszd a Tovább lehetőséget.

3. lépés: Állíts be új SAML 2.0-s alkalmazást az IDP-dben (a Canván kívül)

Konfiguráljon egy új SAML 2.0-alkalmazást az identitásszolgáltatójában (IdP), például Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin vagy Auth0.

  1. Bejelentkezés az IDP-be.
  2. Az új SAML 2.0 alkalmazásintegráció létrehozásához kövesd az IdP lépéseit. Megjegyzés: Ez egy különálló alkalmazás a Canva EB-bejelentkezési alkalmazásához, amelynek neve „Canva” egyes IdP-alkalmazások galériáiban vagy alkalmazáskatalógusaiban.
  3. Amikor a rendszer kéri az SAML-beállítások konfigurálását, használja a következő információkat:
    • Egyszeri bejelentkezési URL / ACS URL / Válasz URL / SSO szolgáltatás URL / Címzett: https://[yourdomain.com]/_api/Saml
    • Célközönség URI / Entitásazonosító/ Azonosító /Félazonosító: Másold ki a Canvából, és valahogy így fog kinézni: „https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d”.
    • NameID formátuma (ajánlott): Állandó
      • Megjegyzés: Javasoljuk, hogy olyan NameId formátumot válassz, amely nem változik, ha az IDP-d támogatja ezt.
    • Fontos: Ügyelj rá, hogy SAML-válaszod tartalmazzon aláírást. Lehetséges, hogy be kell kapcsolnod egy olyan beállítást, mint az Aláírt válasz. Ez a speciális beállításokban lehet, és a legtöbb idp alapértelmezés szerint ezt állítja be.
    • Ha ACS URL-ellenőrzőt kér, használja a következőt: ^https://[yourdomain.com]/_api/saml$
      • Megjegyzés: Ez ugyanaz az ACS URL a „^” és a „$” szimbólumokkal az URL kezdetének és végének jelölésére.
  4. Rendelje hozzá az alkalmazást a megfelelő Felhasználókhoz/Csoportokhoz/Hozzárendelésekhez. Ezek az emberek férnek majd hozzá az IDP-dhez.
    • Hozzáférést biztosíthatsz a meglévő Canva-fiókokkal nem rendelkező felhasználóknak, mivel ez az EB-beállítás a Canva szokásos bejelentkezésétől függetlenül működik.
  5. Miután befejezted az alkalmazás beállítását az IdP-ben, megkapod az „IdP metaadatokat”, amelyeket a következő lépésben át kell másolni a Canvába.
  6. Visszatérve a Canvához, válaszd a Tovább lehetőséget a következő lépésekhez.

4. lépés: IdP-d metaadatainak hozzáadása a Canvában

Az SSO beállításának befejezéséhez a Canvában kétféleképpen adhatod meg a személyazonosság-szolgáltató (IdP) metaadatait:

1. lehetőség: a metaadatfájl feltöltése

  1. Az identitásszolgáltatótól töltsd le az XML metaadatfájlt.
  2. Nyisd meg a Metaadatfájl feltöltése szakaszt a Canvában.
  3. Töltsd fel vagy húzd az XML-fájlt a megfelelő mezőbe.
  4. A Canva automatikusan kinyeri és kitölti az összes kötelező mezőt.
  5. Ha elkészültél, kattints vagy koppints a Beállítás befejezése lehetőségre.

2. lehetőség: metaadatok manuális hozzáadása

  1. Az SAML 2.0 végpont (http) vagy az SSO URL-címe alatt másolja be a Sign on URL-metaadatokat. Ezt az IdP alkalmazás hitelesítési oldalán találod. Nevezhetjük bejelentkezési URL-nek vagy SAML 2.0/W-Federation URL-nek is.
  2. Az Entitásazonosító vagy a kibocsátó URL-címe alatt másold be az IdP-kibocsátó metaadatait. Nevezhetjük Identitásszolgáltatói kibocsátónak vagy IdP-azonosítónak is.
  3. Végül az x.509 nyilvános tanúsítvány alatt másolja be az IdP aláírási tanúsítványát. Lehet, hogy le kell töltenie a tanúsítványt az IdP-ről, és be kell másolnia a tartalmát.
  4. A konfiguráció befejezéséhez válaszd a Beállítás befejezése lehetőséget.

Ellenőrizd, hogy a webhelyed SSO-védett-e

Annak ellenőrzése, hogy az SSO működik-e:

  1. Tesztwebhely közzététele SSO-kompatibilis domainen.
  2. Keresd fel a webhely URL-címét egy privát/inkognitó ablakban.
  3. Ha átirányítunk az identitásszolgáltató (IdP) bejelentkezési oldalára, az SSO-védelem az elvárt módon működik. Bárki, aki hozzá van rendelve az alkalmazáshoz az Ön IdP-jében, képesnek kell lennie arra, hogy sikeresen bejelentkezzen és megtekintse a webhelyet.

Frissítsd az SSO-beállításokat a Canvában

Az SSO-kapcsolat SAML-metaadatainak frissítése:

  1. Lépj a kezdőlapról a Szervezeti beállítások részre.
  2. Webhelyek esetén válaszd az EB lehetőséget, majd kattints vagy koppints a szerkesztendő kapcsolat melletti Ceruza ikonra.
  3. Szerkeszd a metaadatokat ugyanazokkal a lépésekkel, mint a beállítás során.

GYIK

Már beállítottam az SSO-t a Canvához. Miben más ez?

Ha beállította az SSO-t az SSO és létesítés lapon a Beállításokban, ez nagyszerű! Így a csapatod SSO-n keresztül jelentkezhet be a Canvába.

Ez a cikk a „Weboldalak SSO-jára” vonatkozik, egy teljesen különálló funkcióra, ahol a beállítás meglehetősen hasonló. Ez a beállítás lehetővé teszi a csapatod számára, hogy bejelentkezzen, és megnézzen egy Canva-webhelyet az interneten. Ehhez új alkalmazásra van szükség az identitásszolgáltatóban, és nagyobb szabadságot biztosít Önnek abban, hogy ki tekintheti meg webhelyeit.

Meg kell ismételnem ezt a folyamatot minden domain esetében?

Igen. Ez azt jelenti, hogy különböző embercsoportokat rendelhet különböző domainekhez.

Hozzáférést adhatok a Canva-webhelyeimhez olyanoknak, akik nem rendelkeznek Canvával?

Igen! A hozzáféréssel rendelkező személyeket teljes egészében az identitásszolgáltató (IdP) kezeli.

Újra közzé kell tennem a meglévő webhelyeket?

Igen. Az EB beállítása előtt közzétett webhelyeket újra közzé kell tenni a védelem érvénybe lépéséhez.

Használhatok külső domaineket?

Igen, ha a Canvában hitelesítik és összekapcsolják őket. A beállítás hosszabb ideig is eltarthat.

Módosíthatom később az EB-védett domaint?

Nem. Egy másik domain védelméhez hozz létre új kapcsolatot.

Ez minden Canva-fiókban elérhető?

Ez a funkció a Canva vállalati szervezetének adminisztrátorai számára érhető el.

Hogyan oldhatom meg az SSO-k hibáit a webhelyeken?

Ha a beállítás után problémákba ütközöl, íme néhány gyakori probléma, és ezek megoldása.

Hasznos volt az információ?

Hasznos

Nem volt hasznos

Mások a következőket is megtekintették: