Homepage di Canva
Aiuto

Configurazione SAML di ADFS (per le aziende)


Questo articolo è stato tradotto automaticamente. Facci sapere se riscontri errori.

Configura il Single Sign-On (SSO) per la tua organizzazione utilizzando Active Directory Federation Services (ADFS) di Microsoft.

Questa guida è rivolta agli amministratori e ai proprietari di Canva Enterprise che si occuperanno di gestire le impostazioni SSO del proprio team. Per la Scuola di Canva, vai a Configurare SAML di ADFS (per la Scuola).

Passaggio 1: aggiungere Canva ad ADFS

  1. Effettua l'accesso al tuo server ADFS. Se hai bisogno di aiuto per distribuire ADFS, consulta questa guida.
  2. Apri la console di gestione di ADFS e seleziona Relazioni di attendibilità > Attendibilità della relying party.
  3. Dal menu Azioni, fai clic su Aggiungi attendibilità della relying party. Si aprirà una procedura guidata che ti guiderà attraverso il processo.
  4. Nel passaggio di selezione dell'origine dei dati, seleziona Inserisci manualmente i dati sulla relying party.
  5. Nel passaggio Specifica nome visualizzato, inserisci "Canva".
  6. Nel passaggio Scegli profilo, seleziona Profilo AD FS.
  7. Nel passaggio di configurazione del certificato, lascia i valori di default nelle impostazioni del certificato.
  8. Nel passaggio Configura URL, seleziona Abilita supporto per il protocollo WebSSO SAML 2.0 e inserisci l'endpoint del servizio SAML di Canva: https://www.canva.com/login/saml.
  9. Nella fase Configura identificatori, inserisci https://www.canva.com e fai clic su Aggiungi.
  10. Nel passaggio successivo puoi aggiungere l'autenticazione a più fattori facoltativa.
  11. Nel passaggio di scelta delle regole di autorizzazione di emissione, seleziona Consenti a tutti gli utenti di accedere a questa relying party. Fai clic su Avanti e controlla le impostazioni.
  12. Nella schermata finale, assicurati che l'opzione Apri la finestra di dialogo Modifica regole richiesta per l'attendibilità della relying party alla chiusura della procedura guidata. Clicca su Chiudi.

Passaggio 2: crea regole o attestazioni di asserzione

Dopo aver aggiunto Canva ad ADFS, si apre l'editor delle regole di richiesta, in cui puoi creare regole o richieste di asserzione.

Ti serviranno due richieste: una per gli attributi di Canva e una per NameID. Canva riceve solo gli attributi e i valori relativi al tipo di richiesta in uscita, pertanto l'elenco di attributi potrebbe avere un aspetto diverso.

  1. Clicca su Aggiungi regola.
  2. Crea una regola per inviare gli attributi LDAP come attestazioni. Aggiungi i tipi di attestazione in uscita per E-mail, Nome e Cognome (nota: i tipi di attestazione in uscita fanno distinzione tra maiuscole e minuscole).
  3. Crea un'altra regola per trasformare una rivendicazione in arrivo. Apri la regola di attestazione NameID richiesta e modifica il formato dell'ID nome in uscita impostandolo su Persistent Identifier. Clicca su Fine per salvare.

Passaggio 3: verificare il dominio

Vuoi modificare il tuo dominio SSO? Per evitare la duplicazione degli account utente, contatta il nostro team di supporto prima della modifica del dominio.

  1. Accedi al tuo account Canva.
  2. Vai all'avatar del tuo profilo e seleziona
    Impostazioni.
  3. Dal menu laterale, seleziona
    SSO e provisioning.
  4. In Verifica del dominio, seleziona Aggiungi dominio e inserisci il dominio del tuo team.
  5. Clicca su Invia dominio. Ti verrà quindi fornito un token DNS.
  6. Crea un record TXT del token DNS utilizzando l'host del tuo dominio. Per questo passaggio potrebbe essere necessario l'aiuto del tuo team IT.

Scopri di più sull'aggiunta di un record txt nel nostro articolo sulla configurazione del Single Sign-On (SSO).

Passaggio 4: configurare l'SSO SAML in Canva

  1. Accedi al tuo account Canva.
  2. Vai all'avatar del tuo profilo e seleziona
    Impostazioni.
  3. Dal menu laterale, seleziona
    SSO e provisioning.
  4. In Single Sign-On (SSO), clicca su Gestisci, quindi su Modifica metadati IdP.
  5. Nel campo SSO o URL di accesso , inserisci l'URL dell'endpoint SAML 2.0 (chiamato anche URL SAML 2.0/W-Federation).
  6. Nel campo Entity ID o Issuer URL, inserisci il tuo Identity Provider Issuer.
  7. Nel campo del certificato pubblico X.509, incolla tutti i contenuti del certificato scaricato (certificato di esempio).
  8. Seleziona Salva e vai avanti.

Passaggio 5: testare l'esperienza di accesso SSO

Esistono due semplici modi per testare la tua configurazione:

Opzione 1: usa il pulsante Test SSO

  1. Vai all'avatar del tuo profilo e seleziona
    Impostazioni.
  2. Dal menu laterale, seleziona
    la scheda SSO e provisioning.
  3. In Single Sign-On (SSO), seleziona Gestisci, quindi Prova SSO.

Opzione 2: disconnettiti e verifica l'accesso SSO

  1. Vai a
    SSO e provisioning, quindi seleziona Single Sign-On (SSO), poi Gestisci, quindi Configura impostazioni SSO.
  2. Imposta l'opzione delle impostazioni SSO su Facoltativo per tutte le persone.
  3. Esci dal tuo account Canva.
  4. Nella pagina di accesso, seleziona Continua con l'e-mail, quindi Accedi con SSO.

Se avviene il reindirizzamento all'account del tuo team, significa che hai configurato correttamente l'accesso SSO.

Passaggio 6: configurare i controlli per l'iscrizione e l'accesso

Scegli come vuoi che le persone accedano ai tuoi team gestiti tramite SSO.

  1. Dalla homepage, vai all'avatar del tuo profilo e seleziona
    Impostazioni.
  2. Dal menu laterale, seleziona
    SSO e provisioning.
  3. Clicca su Single Sign-On (SSO), poi Gestisci e poi Configura impostazioni SSO.
  4. Scegli l'impostazione SSO che preferisci. Scopri di più su ciascuna opzione in Configurazione dei controlli di accesso e iscrizione.
  5. Clicca su Salva connessione.

Se riscontri problemi durante la configurazione dell'SSO, consulta il nostro articolo sulla risoluzione dei problemi relativi agli errori dell'SSO.

Ti è stato utile?

Utile

Non utile

Le persone hanno visualizzato anche