Homepage di Canva
Aiuto

Configurare SAML di Azure AD/ Entra ID (per le aziende)


Questo articolo è stato tradotto automaticamente. Facci sapere se riscontri errori.

Configura il Single Sign-On (SSO) per il tuo team utilizzando Azure Active Directory (AD)/ Entra ID di Microsoft.

Questa guida è rivolta agli amministratori e ai proprietari di Canva Enterprise che si occuperanno di gestire le impostazioni SSO del proprio team. Per la scuola di Canva, vai su Configura SAML di Azure AD/ Entra ID (per la scuola).

Passaggio 1: aggiungere Canva ad Azure AD/ Entra ID

  1. Dal tuo account amministratore di Azure AD o Entra ID, vai a Microsoft Entra ID dal menu del portale.
  2. In Gestisci, seleziona Applicazioni aziendali.
  3. Clicca su Nuova applicazione.
  4. Nella barra di ricerca, inserisci Canva, quindi selezionalo dall'elenco dei risultati.
  5. Seleziona Crea per aggiungere l'applicazione.
  6. Seleziona Configura Single Sign-On.
  7. Accetta e salva le impostazioni del Single Sign-On. L'identificatore e l'URL di risposta sono precompilati tramite l'app e non devono essere aggiornati.
  8. Facoltativo: nella sezione Attributi e attestazioni, i nomi delle attestazioni possono essere aggiornati come segue per facilitare la comprensione.
  9. Nella sezione Certificato di firma SAML , clicca su
    Modifica, quindi seleziona Scarica certificato Base64. In un secondo momento dovrai copiare e incollare il testo del certificato su Canva.
  10. Più in basso nella sezione Configura Canva , copia i seguenti dettagli. Ti serviranno per completare la configurazione su Canva.
    • URL di accesso
    • Identificatore dell'ID di Azure AD/Entra

Passaggio 2: verificare il dominio

Vuoi modificare il tuo dominio SSO? Per evitare la duplicazione degli account utente, contatta il nostro team di supporto prima della modifica del dominio.

  1. Accedi al tuo account Canva.
  2. Vai all'avatar del tuo profilo e seleziona
    Impostazioni.
  3. Dal menu laterale, seleziona
    SSO e provisioning.
  4. In Verifica del dominio, seleziona Aggiungi dominio e inserisci il dominio del tuo team.
  5. Clicca su Invia dominio. Ti verrà quindi fornito un token DNS.
  6. Crea un record TXT del token DNS utilizzando l'host del tuo dominio. Per questo passaggio potrebbe essere necessario l'aiuto del tuo team IT.

Scopri di più sull'aggiunta di un record txt nel nostro articolo sulla configurazione del Single Sign-On (SSO).

Passaggio 3: configurare l'SSO SAML in Canva

  1. Accedi al tuo account Canva.
  2. Vai all'avatar del tuo profilo e seleziona
    Impostazioni.
  3. Dal menu laterale, seleziona
    SSO e provisioning.
  4. In Single Sign-On (SSO), clicca su Gestisci e poi su Modifica metadati IdP.
  5. Nel campo SSO o URL di accesso , incolla l'URL di accesso.
  6. Nel campo ID entità o URL dell'autorità emittente , incolla l'identificatore dell'ID di Azure AD/Entra.
  7. Nel campo del certificato pubblico X.509, incolla tutti i contenuti del certificato di firma SAML con codifica Base64 (certificato di esempio).
  8. Clicca su Salva e avanti.

Passaggio 4: configurare TeamId in Canva (facoltativo se non si è un'organizzazione multi-team)

Il valore per il "TeamId" dovrà essere mappato a ciascun team in Canva e dovrebbe essere un valore univoco. Il valore "TeamId" può essere aggiunto/modificato da un amministratore dell'organizzazione.

Cos'è TeamId e perché è così importante?

TeamId è un attributo SAML personalizzato per le organizzazioni multi-team, che indica l'appartenenza al team. Canva aggiunge utenti ai team specificati se non sono già membri ma non rimuove gli utenti in base a questo attributo.

Il valore per il "TeamId" dovrà essere mappato a ciascun team in Canva e dovrebbe essere un valore univoco. Il valore "TeamId" può essere aggiunto/modificato da un amministratore dell'organizzazione.

  1. Accedi come amministratore dell'organizzazione.
  2. Nella homepage, vai a
    Impostazioni.
  3. Nella sezione Impostazioni dell'organizzazione, vai a
    Team.
  4. Clicca su
    Altro accanto al team che vuoi modificare.
  5. Seleziona Modifica ID team.
  6. Inserisci un valore univoco per TeamId e salva le modifiche.

Passaggio 5: configurare TeamId in Azure

Prima di procedere, assicurarsi di:

  • Il TeamId è configurato in Canva.
  • L'applicazione Canva viene aggiunta ad Azure AD/Entra ID.
  • I gruppi Azure vengono assegnati all'applicazione Canva.
  1. In Azure AD/Entra ID, passare all'applicazione Canva Enterprise > Single Sign-On > Attributi e attestazioni e fare clic su Modifica.
  2. Una volta fatto, segui i passaggi qui sotto:

Opzione 1: aggiungere TeamId come attributo

  1. Vai in Condizioni di reclamo e configura un nuovo attributo:
  2. UserType: Membri
  3. Fonte: attributo
  4. Valore: nome o identificatore del gruppo
  5. Assegna gruppi per ogni condizione e salva.

È possibile definire l'ambito di più gruppi per condizione. Se hai più gruppi che devi inserire nello stesso team Canva, selezionali tutti all'interno di quella condizione.

Questo invierà solo 1 teamId per un utente. Se un utente fa parte di più team, non verranno inviati più teamId.

Opzione 2: utilizzare i reclami di gruppo

Questo gruppo deve contenere tutti gli utenti dell'organizzazione ed essere l'unico gruppo inviato come parte dell'attestazione.

1. Aggiungi una rivendicazione di gruppo e denominala TeamId. 2. Configura le attestazioni di gruppo seguendo le linee guida di Azure Active Directory.

Opzione 3: utilizzare un attributo univoco esistente

Se nella tua app SAML è presente un attributo con un identificatore univoco relativo all'organizzazione, puoi usarlo come attributo "TeamId" per inviare informazioni sul team a cui ogni utente dovrebbe appartenere.

  1. Aggiungi un'attestazione e assegnale il nome TeamId.
  2. Imposta l'attributo di origine su un identificatore univoco esistente.

Passaggio 6: testa la tua esperienza di accesso SSO

Esistono due semplici modi per testare la tua configurazione:

Opzione 1: usa il pulsante Test SSO

  1. Vai all'avatar del tuo profilo e seleziona
    Impostazioni.
  2. Dal menu laterale, seleziona
    la scheda SSO e provisioning.
  3. In Single Sign-On (SSO), seleziona Gestisci, quindi Prova SSO.

Opzione 2: disconnettiti e verifica l'accesso SSO

  1. Vai a
    SSO e provisioning, quindi seleziona Single Sign-On (SSO)
  2. Clicca su Gestisci , quindi seleziona Configura impostazioni SSO.
  3. Imposta l'opzione delle impostazioni SSO su Facoltativo per tutte le persone.
  4. Esci dal tuo account Canva.
  5. Nella pagina di accesso, seleziona Continua con l'e-mail, quindi Accedi con SSO.

Se avviene il reindirizzamento all'account del tuo team, significa che hai configurato correttamente l'accesso SSO.

Passaggio 7: configura i controlli per l'iscrizione e l'accesso

Scegli come vuoi che le persone accedano ai tuoi team gestiti tramite SSO.

  1. Vai all'avatar del tuo profilo e seleziona
    Impostazioni.
  2. Dal menu laterale, seleziona
    SSO e provisioning.
  3. Seleziona Single Sign-On (SSO), poi Gestisci, quindi Configura impostazioni SSO.
  4. Scegli l'impostazione SSO che preferisci. Scopri di più su ciascuna opzione in Configurazione dei controlli di accesso e iscrizione.
  5. Clicca su Salva connessione

Se riscontri problemi durante la configurazione dell'SSO, consulta il nostro articolo sulla risoluzione dei problemi relativi agli errori dell'SSO.

Ti è stato utile?

Utile

Non utile

Le persone hanno visualizzato anche