Konfigurasi SAML PingFederate
Sebelum menyiapkan Sistem Masuk Tunggal (SSO) untuk tim Anda, pastikan Anda memiliki hal di bawah ini:
- Akun PingFederate.
- Akun Canva dengan domain terverifikasi dan akses admin/pemilik yang tersedia.
- Simpanan data pengguna (untuk mis. LDAP). Karena konfigurasi simpanan data perusahaan mungkin berbeda-beda, kami tidak menjelaskan proses penyiapannya secara detail.
Setelah mempunyai persyaratan di atas, mulai penyiapan SSO untuk tim Anda.
Siapa yang dapat menggunakan fitur ini?
SCIM hanya tersedia untuk Canva Perusahaan dan Canva untuk Distrik, dan tidak tersedia untuk pelanggan Canva Tim baru.
Batasan: Untuk tim dalam struktur organisasi (baik tim tunggal atau multi - tim), penyediaan dan deprovisi pengguna didukung. Namun, semua fungsi lainnya, seperti menyediakan pengguna langsung ke tim tertentu atau membuat grup, saat ini tidak didukung.
Langkah 1: Buat simpanan data
- Jika belum ada, buat Simpanan data dengan membuka Sistem, lalu Simpanan data.
- Pilih buat simpanan data baru jika sumber data yang diinginkan belum ada. Sumber data akan menyimpan daftar pengguna dan atribut mereka (nama, email, dsb.).
Langkah 2: Buat validator kredensial kata sandi
- Jika belum ada, buat validator kredensial kata sandi dengan membuka Sistem, lalu klik Validator kredensial kata sandi dan klik Buat instans baru. Jika sudah ada validator kredensial kata sandi, pastikan validatornya kompatibel dengan sumber data Anda.
- Pastikan kontrak validator kredensial kata sandi memiliki nama belakang/nama keluarga, nama depan, nama pengguna/id/UPN, dan email.
Langkah 3: Buat koneksi baru
- Buat koneksi baru dengan memilih Aplikasi, lalu klik Koneksi SP dan klik Buat koneksi.
- Pilih Jangan gunakan template.
- Pada tab Jenis koneksi, pilih SSO Browser, lalu dari menu tarik-turun, pilih SAML2.0.
- Pada tab Opsi Koneksi, pilih SSO Browser.
- Pad tab Impor Metadata, pilih URL , lalu pilih Kelola URL Metadata Mitra.
- Pilih Tambahkan URL baru.
- Masukkan nama dan URL seperti berikut: https://www.canva.com/_saml/metadata.xml. Pastikan untuk menghapus centang opsi Validasi tanda tangan metadata.
- Pilih Muat metadata. Pastikan nilai sudah benar, lalu pilih Simpan.
- Dari menu tarik-turun, pilih nama yang sebelumnya Anda berikan, pilih Muat metadata,, lalu pilih Berikutnya.
- Tambahkan informasi umum dan pastikan ID koneksi sesuai dengan gambar. Beri nama aplikasi dan ubah log transaksi sesuai kebutuhan Anda.
Langkah 4: Konfigurasikan SSO browser
- Di PingFederate, pilih SSO Browser, lalu pilih Konfigurasi SSO Browser.
- Pada tab Profil SAML, pilih SSO inisiasi IDP dan SSO inisiasi SP.
- Pada tab Rentang waktu penegasan, ubah nilai sesuai preferensi Anda.
- Di bagian Pembuatan Penegasan, pilih Konfigurasi Pembuatan Penegasan.
- Pilih Standar.
- Petakan atribut sesuai tangkapan layar di bawah ini.
- Buat Instans adapter baru atau pilih instans adapter yang sudah ada. Jika sudah ada instans adapter, pastikan atribut yang dibutuhkan Canva tersedia.
- Perpanjang kontrak sesuai informasi di bawah ini. Perlu diingat bahwa atribut berasal dari simpanan data. Perbarui secara sesuai jika Anda menggunakan sumber data berbeda atau jika atribut dengan nama yang sama tidak tersedia. Pastikan atribut yang kami butuhkan tersedia, yaitu email, nama depan, dan nama belakang.
- Pilih ID sebagai kunci unik. Ubah opsi Log sesuai kebutuhan Anda.
- Konfigurasikan Kontrak adapter atau pilih kontrak jika sudah ada. Atribut yang kami butuhkan adalah email, nama depan, dan nama belakang. Petakan dengan sesuai, lalu masukkan nilai filter.
- Dari menu tarik-turun, pilih adapter yang baru dibuat atau adapter yang ada.
- Pilih Hanya gunakan nilai kontrak adapter pada penegasan SAML.
- Sesuaikan pemetaan dengan informasi di bawah ini. Jika Anda ingin memiliki kriteria penerbitan, tambahkan di sini.
- Di bagian Pengaturan protokol, pilih Konfigurasi pengaturan protokol.
- Pastikan URL Titik Akhir masuk sudah sesuai.
- Hapus centang SOAP dan Artefak.
- Pilih Selalu tanda tangani penegasan.
- Pada tab Enkripsi, pilih Tidak ada.
- Periksa nilai, lalu pilih Simpan.
- Pada tab Kredensial, pilih Konfigurasi kredensial.
- Buat sertifikat baru atau pilih sertifikat aktif yang sudah ada.
Langkah 5: Ekspor metadata koneksi SP
- Di PingFederate, buka Aplikasi, lalu Koneksi SP. Koneksi yang baru saja dibuat akan muncul.
- Pilih Ekspor metadata.
- Di bagian sertifikat, pilih sertifikat yang telah digunakan. Pastikan sertifikat yang digunakan pada koneksi sama dengan yang digunakan untuk menandatangani metadata yang diekspor.
- Pilih Ekspor dan simpan file.
- Buka file yang diekspor dan catat nilai sertifikat dan nilai pengikat POST SSO.
- Buka Sistem, pilih Pengaturan protokol, lalu Info Federasi. Masukkan URL pengikat POST dari metadata yang diekspor.
Langkah 6: Verifikasi domain Anda di Canva
- Masuk ke akun Canva Anda.
- Di beranda, pilih profil akun Anda untuk membuka menu.
- Pilih Setelan.
- Dari menu samping, klik SSO dan penyediaan.
- Di bawah Verifikasi domain, masukkan domain tim Anda.
- Klik Kirim domain. Kemudian Anda akan diberi token DNS.
- Buat TXT record dari token DNS menggunakan host domain Anda. Bantuan dari tim IT Anda mungkin diperlukan untuk langkah ini.
Pelajari topik tentang cara menambahkan TXT record lebih lanjut di artikel Menyiapkan Sistem Masuk Tunggal (SSO) kami.
Langkah 7: Siapkan SSO SAML di Canva
- Masuk ke akun Canva Anda.
- Di beranda, pilih profil akun Anda untuk membuka menu.
- Pilih Setelan.
- Dari menu samping, klik SSO dan provisioning.
- Pada SAML, masukkan detail berikut dari PingFederate.
- Di kolom Titik Akhir SAML 2.0 (http), tempelkan URL Layanan Sistem Masuk Tunggal Penyedia Identitas Anda. Anda bisa mendapatkan ini dari metadata yang diekspor.
- Di kolom Penerbit Penyedia Identitas, tempelkan ID Penerbit Anda. Anda bisa mendapatkan ini dari metadata yang diekspor.
- Di kolom Sertifikat Publik, tempel semua isi dari bagian Sertifikat X.509 Anda pada metadata yang diunduh.
- Klik Simpan perubahan.
Langkah 8: Uji pengalaman masuk dengan SSO
- Di beranda, pilih profil akun Anda untuk membuka menu.
- Pilih Pengaturan.
- Dari menu samping, klik SSO dan penyediaan.
- Di bagian Pilih siapa yang harus menggunakan SSO, pilih SSO opsional untuk semua orang.
- Keluar dari akun Canva Anda.
- Masuk lagi menggunakan SSO. Di halaman masuk, pilih Lanjutkan dengan email, lalu pilih tautan Lanjutkan dengan sistem masuk tunggal (SSO).
Jika Anda diarahkan ke akun tim, konfigurasi SSO Anda sudah berhasil!
Langkah 9: Siapkan kontrol masuk dan daftar
Pilih cara bagaimana pengguna dapat masuk ke tim yang dikelola SSO Anda
- Di beranda, pilih profil akun Anda untuk membuka menu.
- Pilih Pengaturan.
- Dari menu samping, klik SSO dan provisioning.
- Di bagian Pilih siapa yang harus menggunakan SSO, pilih salah satu opsi yang ada. Pelajari selengkapnya tentang setiap opsi dalam Menyiapkan kontrol masuk dan daftar.
- Klik Simpan perubahan.
Jika terjadi masalah saat menyiapkan SSO, lihat artikel Pemecahan masalah SSO kami.
Sesuaikah artikel bantuan ini?
Membantu
Tidak membantu