Konfigurasi SAML PingOne
Setelah memiliki akun PingOne yang memungkinkan penambahan aplikasi baru, Anda dapat mulai menyiapkan Sistem Masuk Tunggal (SSO) untuk tim Anda.
Siapa yang dapat menggunakan fitur ini?
SCIM hanya tersedia untuk Canva Perusahaan dan Canva untuk Distrik, dan tidak tersedia untuk pelanggan Canva Tim baru.
Batasan: Untuk tim dalam struktur organisasi (baik tim tunggal atau multi - tim), penyediaan dan deprovisi pengguna didukung. Namun, semua fungsi lainnya, seperti menyediakan pengguna langsung ke tim tertentu atau membuat grup, saat ini tidak didukung.
Langkah 1: Instal aplikasi Canva di PingIdentity
- Di bagian Koneksi, buka Katalog Aplikasi.
- Cari Canva, lalu pilih dari hasil.
- Klik Berikutnya.
- Periksa bagian Petakan Atribut. Jika perlu, ubah atributnya agar sesuai dengan gambar di bawah ini. Setelah itu, klik Berikutnya.
- Kosongi Grup, lalu klik Simpan.
- Buka Koneksi lagi, lalu pilih Aplikasi. Setelah itu, pilih Canva.
- Buka tab Konfigurasi.
- Klik Unduh Metadata. Salin dan catat ID Penerbit, Layanan Sistem Masuk Tunggal, dan sertifikat. Informasi ini nanti akan diperlukan untuk menyiapkan SSO SAML.
- Ubah kebijakan atau akses sesuai kebutuhan organisasi Anda.
Langkah 2: Verifikasi domain Anda di Canva
- Masuk ke akun Canva Anda.
- Di beranda, pilih profil akun Anda untuk membuka menu.
- Pilih Setelan
- Dari menu samping, pilih SSO dan provisioning.
- Di bagian Verifikasi domain, klik Tambahkan Domain untuk memasuki domain tim Anda.
- Klik Kirim domain. Anda kemudian akan diberi token DNS.
- Buat TXT record dari token DNS menggunakan host domain Anda. Bantuan dari tim IT Anda mungkin diperlukan untuk langkah ini.
Pelajari topik tentang cara menambahkan TXT record lebih lanjut di artikel Menyiapkan Sistem Masuk Tunggal (SSO) kami.
Langkah 3: Siapkan SSO SAML di Canva
- Masuk ke akun Canva Anda.
- Di beranda, pilih profil akun Anda untuk membuka menu.
- Pilih Pengaturan
- Dari menu samping, pilih SSO dan provisioning.
- Di bawah bagian Masuk Tunggal (SSO), pilih Siapkan SSO.
- Di bagian Tambahkan metadata IdP Anda, masukkan detail berikut dari Okta:
- Di kolom SSO atau URL masuk, tempelkan URL Layanan Sistem Masuk Tunggal Penyedia Identitas Anda.
- Di kolom ID Entitas atau URL Penerbit, tempelkan ID Penerbit Anda.
- Di kolom Sertifikat Publik X.509, tempel semua isi dari bagian Sertifikat X.509 Anda pada metadata yang diunduh (contoh sertifikat).
- Klik Simpan perubahan.
Langkah 4: Uji pengalaman masuk dengan SSO
- Di beranda, pilih profil akun Anda untuk membuka menu.
- Pilih Pengaturan
- Dari menu samping, pilih SSO dan provisioning.
- Di bawah bagian Masuk Tunggal (SSO), klik Kelola.
- Pilih Konfigurasi Pengaturan SSO.
- Di bagian Konfigurasikan Pengaturan Anda, pilih opsional untuk semua orang.
- Keluar dari akun Canva Anda.
- Masuk lagi menggunakan SSO. Di halaman masuk, pilih Lanjutkan dengan email, lalu pilih tautan Lanjutkan dengan sistem masuk tunggal (SSO).
Jika Anda diarahkan ke akun tim, konfigurasi SSO Anda sudah berhasil!
Langkah 5: Siapkan kontrol masuk dan daftar
Pilih cara bagaimana pengguna dapat masuk ke tim yang dikelola SSO Anda
- Di beranda, pilih profil akun Anda untuk membuka menu.
- Pilih Pengaturan
- Dari menu samping, pilih SSO dan provisioning.
- Di bawah bagian Masuk Tunggal (SSO), klik Kelola.
- Pilih Konfigurasi Pengaturan SSO.
- Di bagian Konfigurasikan Pengaturan Anda, pilih opsi. Pelajari selengkapnya tentang setiap opsi dalam Menyiapkan kontrol masuk dan daftar.
- Klik Simpan perubahan.
Jika terjadi masalah saat menyiapkan SSO, lihat artikel Pemecahan masalah SSO kami.
Sesuaikah artikel bantuan ini?
Membantu
Tidak membantu