Konfigurasi SAML Okta
Siapkan Sistem Masuk Tunggal (SSO) untuk organisasi Anda menggunakan Okta.
Siapa yang dapat menggunakan fitur ini?
SCIM hanya tersedia untuk Canva Perusahaan dan Canva untuk Distrik, dan tidak tersedia untuk pelanggan Canva Tim baru.
Batasan: Untuk tim dalam struktur organisasi (baik tim tunggal atau multi - tim), penyediaan dan deprovisi pengguna didukung. Namun, semua fungsi lainnya, seperti menyediakan pengguna langsung ke tim tertentu atau membuat grup, saat ini tidak didukung.
Langkah 1: Tambahkan Canva ke Okta
- Dari Dasbor Okta, buka Aplikasi.
- Klik Telusuri Katalog Aplikasi.
- Di katalog aplikasi, cari Canva.
- Pilih Tambahkan Integrasi.
- Di halaman Opsi Masuk, pilih SAML 2.0, lalu klik Lihat Petunjuk Pengaturan.
- Di halaman Petunjuk Pengaturan, buka bagian kredensial SAML dan salin detail berikut. Anda akan membutuhkannya untuk menyelesaikan pengaturan di Canva.
- URL Sistem Masuk Tunggal Penyedia Identitas
- Penerbit Penyedia Identitas
- Sertifikat X.509 (Klik Unduh dan salin isi file)
Langkah 2: Verifikasi domain Anda
Ingin mengubah domain SSO Anda? Untuk mencegah duplikat akun pengguna, hubungi tim Dukungan kami sebelum domain berubah.
- Masuk ke akun Canva Anda.
- Di beranda, pilih profil akun Anda untuk membuka menu.
- Pilih ikon roda gigi Pengaturan.
- Dari menu samping, klik tab SSO dan penyediaan.
- Di bawah Verifikasi domain, masukkan domain tim Anda.
- Klik Kirim domain. Anda kemudian akan diberi token DNS.
- Buat TXT record dari token DNS menggunakan host domain Anda. Bantuan dari tim IT Anda mungkin diperlukan untuk langkah ini.
Pelajari topik tentang cara menambahkan TXT record lebih lanjut di artikel Menyiapkan Sistem Masuk Tunggal (SSO) kami.
Langkah 3: Siapkan SSO SAML di Canva
- Masuk ke akun Canva Anda.
- Di beranda, pilih profil akun Anda untuk membuka menu.
- Pilih Pengaturan.
- Dari menu samping, klik tab SSO dan penyediaan.
- Klik Sistem masuk tunggal (SSO) > Kelola > Edit metadata IdP.
- Masukkan detail penyedia identitas Anda di tiga kolom:
- SSO atau URL login: Tempelkan URL Sistem Masuk Tunggal Penyedia Identitas Anda.
- ID Entitas atau URL Penerbit: Tempel Penerbit Penyedia Identitas Anda.
- X.509 Sertifikat Publik: Tempelkan semua isi dari Sertifikat X.509 Anda (contoh sertifikat).
- Klik Simpan dan lanjutkan.
Langkah 4: Konfigurasikan TeamId di Canva (opsional, jika Anda bukan organisasi multitim)
Nilai ‘TeamId’ perlu dipetakan untuk setiap tim di Canva dan harus merupakan nilai unik. Nilai ‘TeamId’ dapat ditambahkan/diedit oleh Administrator Organisasi.
Apa yang dimaksud dengan TeamId dan mengapa itu penting?
TeamId adalah atribut SAML khusus untuk organisasi dengan beberapa tim, yang menunjukkan keanggotaan tim. Canva menambahkan pengguna ke tim tertentu jika mereka belum menjadi anggota tetapi tidak menghapus pengguna berdasarkan atribut ini.
- Masuk sebagai Admin organisasi.
- Dari beranda, buka Pengaturan.
- Di bawah Pengaturan organisasi, buka Tim.
- Klik Lainnya di samping tim yang ingin Anda edit.
- Pilih Edit ID Tim.
- Masukkan nilai unik TeamId dan simpan perubahan Anda.
Langkah 5: Konfigurasikan TeamId di Okta
Sebelum melanjutkan, pastikan:
- Aplikasi Canva Okta sudah siap.
- Grup Okta ditetapkan ke aplikasi Canva.
- Pengaturan SAML dikonfigurasi di Canva.
Opsi 1: Gunakan standar penamaan grup
- Di Okta, buka Direktori > Grup.
- Buat grup dengan konvensi penamaan yang konsisten (misalnya, semua grup dimulai dengan kata "Puncak ").
- Edit pengaturan SAML dengan membuka Umum > Pengaturan SAML > Edit, lalu klik Berikutnya hingga layar Konfigurasi SAML ditampilkan.
- Konfigurasikan Atribut Grup:
- Nama - teamId
- Format nama (opsional) - Tidak ditentukan
- Filter - Dimulai dengan
- Nilai: Konvensi penamaan grup Anda (misalnya, "Puncak").
- Simpan pengaturan dan periksa perubahan dengan membuka Aplikasi > Canva.
Opsi 2: Petakan ID masing-masing grup
- Pastikan nama grup Okta cocok dengan TeamId untuk tim Canva Anda.
- Antarmuka grup Okta
- Tim Canva dengan ID
- Antarmuka grup Okta
- Dapatkan ID grup dengan membuka setiap grup di Okta. Catat ID grup dari URL (huruf dan angka setelah "/" terakhir).
- Di Okta, buka Umum > Pengaturan SAML > Edit, lalu klik Berikutnya.
- Tambahkan atribut:
- Nama: TeamId
- Nilai: Gunakan format berikut:
- Ganti <id grup> dengan ID grup asli yang Anda dapatkan di Langkah 2.
- Klik Berikutnya, lalu Selesai.
Langkah 6: Uji pengalaman masuk dengan SSO
Ada dua cara mudah untuk menguji penyiapan SSO Anda:
Opsi 1: Gunakan tombol Uji SSO
Jika Anda masih berada di halaman Siapkan SSO, gulir ke bagian Uji koneksi SSO Anda dan klik Uji SSO. Jika Anda memulai dari beranda Canva:
- Di sudut kiri bawah, klik avatar profil Anda, lalu pilih Pengaturan.
- Dari menu samping, klik tab SSO dan penyediaan.
- Di bawah Sistem masuk tunggal (SSO) > Kelola > Uji SSO.
Ini memungkinkan Anda memeriksa dengan cepat apakah semuanya berfungsi tanpa keluar.
Opsi 2: Keluar dan masuk kembali menggunakan SSO
- Sebelum keluar, buka tab SSO dan penyediaan.
- Klik Sistem masuk tunggal (SSO) > Kelola > Konfigurasikan pengaturan SSO.
- Atur opsi masuk ke Opsional untuk semua orang.
- Keluar dari akun Canva Anda.
- Di halaman masuk, klik Lanjutkan dengan email, lalu pilih Masuk dengan SSO.
Jika Anda diarahkan ke halaman tim setelah masuk, artinya pengaturan SSO Anda berhasil! Jika terjadi kesalahan, lihat artikel Pemecahan masalah SSO kami untuk mendapatkan bantuan.
Kiat cepat: Menggunakan kedua metode ini dapat memberi Anda ketenangan ekstra karena semuanya sudah diatur dengan benar.
Langkah 7: Siapkan kontrol masuk dan daftar
Pilih cara bagaimana pengguna dapat masuk ke tim yang dikelola SSO Anda
- Dari beranda, pilih profil akun Anda untuk membuka menu.
- Buka Pengaturan > SSO dan penyediaan.
- Klik Sistem masuk tunggal (SSO) > Kelola > Konfigurasikan pengaturan SSO.
- Pilih salah satu opsi masuk. Pelajari selengkapnya tentang setiap opsi dalam Menyiapkan kontrol masuk dan daftar.
- Klik Simpan perubahan.
Jika terjadi masalah saat menyiapkan SSO, lihat artikel Pemecahan masalah SSO kami.
Sesuaikah artikel bantuan ini?
Membantu
Tidak membantu