Konfigurasi SAML ADFS (Untuk Perusahaan)
Siapkan Sistem Masuk Tunggal (SSO) untuk organisasi Anda menggunakan Layanan Federasi Direktori Aktif (ADFS) Microsoft.
Panduan ini diperuntukkan bagi administrator dan pemilik Canva Enterprise yang akan mengelola pengaturan SSO tim mereka. Untuk Canva Education, buka Konfigurasi SAML ADFS (Untuk Pendidikan).
Langkah 1: Tambahkan Canva ke ADFS
- Masuk ke server ADFS Anda. Jika membutuhkan bantuan dalam menerapkan ADFS, baca panduan ini.
- Buka konsol manajemen ADFS, lalu pilih Hubungan Kepercayaan > Kepercayaan Pihak Pengandal.
- Dari menu Tindakan, klik Tambahkan Kepercayaan Pihak Pengandal. Tindakan ini akan membuka wizard yang akan memandu Anda melakukan prosesnya.
- Di langkah Pilih Sumber Data, pilih Masukkan data tentang pihak pengandal secara manual.
- Di langkah Tetapkan Nama Tampilan, masukkan "Canva".
- Di langkah Pilih Profil, pilih Profil AD FS.
- Di langkah Konfigurasikan Sertifikat, biarkan pengaturan sertifikat menggunakan nilai default-nya.
- Di langkah Konfigurasikan URL, pilih Aktifkan dukungan untuk protokol SAML 2.0 WebSSO, dan masukkan titik akhir layanan SAML Canva: https://www.canva.com/login/saml.
- Di langkah Konfigurasikan Identitas, masukkan https://www.canva.com, lalu klik Tambahkan.
- Di langkah berikutnya, Anda dapat menambahkan autentikasi multifaktor opsional.
- Di bagian Pilih Aturan Otorisasi Penerbitan, pilih Memungkinkan semua pengguna untuk mengakses pihak pengandal ini. Klik Berikutnya, lalu periksa kembali pengaturannya.
- Di layar terakhir, pastikan Anda memilih Buka dialog Edit Aturan Klaim untuk kepercayaan pihak pengandal ini saat wizard ditutup. Klik Tutup.
Langkah 2: Buat klaim aturan atau pernyataan
Setelah menambahkan Canva ke ADFS, editor aturan klaim akan terbuka dan Anda dapat menggunakannya untuk membuat aturan atau klaim pernyataan.
Anda akan membutuhkan dua klaim: satu untuk Atribut Canva dan satunya lagi untuk NameID. Canva hanya menerima atribut dan nilai jenis klaim keluar. Jadi, daftar atributnya mungkin terlihat berbeda.
- Klik Tambahkan Aturan.
- Buat aturan untuk mengirim atribut LDAP sebagai Klaim. Tambahkan jenis klaim keluar untuk Email, NamaDepan, dan NamaBelakang (Catatan: Jenis klaim keluar bersifat peka terhadap huruf besar/kecil).
- Buat aturan lain untuk Mengubah Klaim Masuk. Buka aturan klaim NameID yang diperlukan, dan ubah format ID nama Keluar menjadi Pengidentifikasi Terus - Menerus. Klik Selesai untuk menyimpan.
Langkah 3: Verifikasi domain Anda
Ingin mengubah domain SSO Anda? Untuk mencegah duplikat akun pengguna, hubungi tim Dukungan kami sebelum domain berubah.
- Masuk ke akun Canva Anda.
- Buka avatar profil Anda, lalu pilih Pengaturan.
- Dari menu samping, pilih SSO dan provisioning.
- Di bagian Verifikasi domain, pilih Tambahkan domain dan masukkan domain tim Anda.
- Klik Kirim domain. Anda kemudian akan diberi token DNS.
- Buat TXT record dari token DNS menggunakan host domain Anda. Bantuan dari tim IT Anda mungkin diperlukan untuk langkah ini.
Pelajari topik tentang cara menambahkan TXT record lebih lanjut di artikel Menyiapkan Sistem Masuk Tunggal (SSO) kami.
Langkah 4: Siapkan SSO SAML di Canva
- Masuk ke akun Canva Anda.
- Buka avatar profil Anda, lalu pilih Pengaturan.
- Dari menu samping, pilih SSO dan provisioning.
- Di bawah Single sign - on (SSO), klik Kelola, lalu Edit metadata IdP.
- Di kolom SSO atau URL login, masukkan URL Titik Akhir SAML 2.0 (juga disebut URL SAML 2.0/W-Federation).
- Di kolom ID Entitas atau Penerbit URL, masukkan Penerbit Penyedia Identitas Anda.
- Di bidang sertifikat publik X.509, tempelkan semua isi dari sertifikat yang Anda unduh (contoh sertifikat).
- Pilih Simpan dan lanjutkan.
Langkah 5: Uji pengalaman masuk dengan SSO
Ada dua cara mudah untuk menguji pengaturan Anda:
Opsi 1: Gunakan tombol Uji SSO
- Buka avatar profil Anda, lalu pilih Pengaturan.
- Dari menu samping, pilih tab SSO dan provisioning.
- Di bawah Single sign - on (SSO), pilih Kelola, lalu Uji SSO.
Opsi 2: Keluar dan uji masuk SSO
- Buka SSO dan provisioning, lalu pilih Single sign - on (SSO), lalu Kelola, lalu Konfigurasikan pengaturan SSO.
- Atur opsi pengaturan SSO ke Opsional untuk semua orang.
- Keluar dari akun Canva Anda.
- Di halaman masuk, pilih Lanjutkan dengan email, lalu Masuk dengan SSO.
Jika Anda diarahkan ke akun tim, konfigurasi SSO Anda sudah berhasil!
Langkah 6: Siapkan kontrol masuk dan daftar
Pilih cara bagaimana pengguna dapat masuk ke tim yang dikelola SSO Anda
- Dari beranda, buka avatar profil Anda, lalu pilih Pengaturan.
- Dari menu samping, pilih SSO dan provisioning.
- Klik Single sign - on (SSO), lalu Kelola, lalu Konfigurasikan pengaturan SSO.
- Pilih pengaturan SSO yang Anda inginkan. Pelajari selengkapnya tentang setiap opsi dalam Menyiapkan kontrol masuk dan daftar.
- Klik Simpan Koneksi.
Jika terjadi masalah saat menyiapkan SSO, lihat artikel Pemecahan masalah SSO kami.
Sesuaikah artikel bantuan ini?
Membantu
Tidak membantu