Configurare SAML di Azure AD/ Entra ID (per le aziende)
Configura il Single Sign-On (SSO) per il tuo team utilizzando Azure Active Directory (AD)/ Entra ID di Microsoft.
Questa guida è rivolta agli amministratori e ai proprietari di Canva Enterprise che si occuperanno di gestire le impostazioni SSO del proprio team. Per la scuola di Canva, vai su Configura SAML di Azure AD/ Entra ID (per la scuola).
Passaggio 1: aggiungere Canva ad Azure AD/ Entra ID
- Dal tuo account amministratore di Azure AD o Entra ID, vai a Microsoft Entra ID dal menu del portale.
- In Gestisci, seleziona Applicazioni aziendali.
- Clicca su Nuova applicazione.
- Nella barra di ricerca, inserisci Canva, quindi selezionalo dall'elenco dei risultati.
- Seleziona Crea per aggiungere l'applicazione.
- Seleziona Configura Single Sign-On.
- Accetta e salva le impostazioni del Single Sign-On. L'identificatore e l'URL di risposta sono precompilati tramite l'app e non devono essere aggiornati.
- Facoltativo: nella sezione Attributi e attestazioni, i nomi delle attestazioni possono essere aggiornati come segue per facilitare la comprensione.
- Nella sezione Certificato di firma SAML , clicca su Modifica, quindi seleziona Scarica certificato Base64. In un secondo momento dovrai copiare e incollare il testo del certificato su Canva.
- Più in basso nella sezione Configura Canva , copia i seguenti dettagli. Ti serviranno per completare la configurazione su Canva.
- URL di accesso
- Identificatore dell'ID di Azure AD/Entra
Passaggio 2: verificare il dominio
Vuoi modificare il tuo dominio SSO? Per evitare la duplicazione degli account utente, contatta il nostro team di supporto prima della modifica del dominio.
- Accedi al tuo account Canva.
- Vai all'avatar del tuo profilo e seleziona Impostazioni.
- Dal menu laterale, seleziona SSO e provisioning.
- In Verifica del dominio, seleziona Aggiungi dominio e inserisci il dominio del tuo team.
- Clicca su Invia dominio. Ti verrà quindi fornito un token DNS.
- Crea un record TXT del token DNS utilizzando l'host del tuo dominio. Per questo passaggio potrebbe essere necessario l'aiuto del tuo team IT.
Scopri di più sull'aggiunta di un record txt nel nostro articolo sulla configurazione del Single Sign-On (SSO).
Passaggio 3: configurare l'SSO SAML in Canva
- Accedi al tuo account Canva.
- Vai all'avatar del tuo profilo e seleziona Impostazioni.
- Dal menu laterale, seleziona SSO e provisioning.
- In Single Sign-On (SSO), clicca su Gestisci e poi su Modifica metadati IdP.
- Nel campo SSO o URL di accesso , incolla l'URL di accesso.
- Nel campo ID entità o URL dell'autorità emittente , incolla l'identificatore dell'ID di Azure AD/Entra.
- Nel campo del certificato pubblico X.509, incolla tutti i contenuti del certificato di firma SAML con codifica Base64 (certificato di esempio).
- Clicca su Salva e avanti.
Passaggio 4: configurare TeamId in Canva (facoltativo se non si è un'organizzazione multi-team)
Il valore per il "TeamId" dovrà essere mappato a ciascun team in Canva e dovrebbe essere un valore univoco. Il valore "TeamId" può essere aggiunto/modificato da un amministratore dell'organizzazione.
Cos'è TeamId e perché è così importante?
TeamId è un attributo SAML personalizzato per le organizzazioni multi-team, che indica l'appartenenza al team. Canva aggiunge utenti ai team specificati se non sono già membri ma non rimuove gli utenti in base a questo attributo.
Il valore per il "TeamId" dovrà essere mappato a ciascun team in Canva e dovrebbe essere un valore univoco. Il valore "TeamId" può essere aggiunto/modificato da un amministratore dell'organizzazione.
- Accedi come amministratore dell'organizzazione.
- Nella homepage, vai a Impostazioni.
- Nella sezione Impostazioni dell'organizzazione, vai a Team.
- Clicca su Altro accanto al team che vuoi modificare.
- Seleziona Modifica ID team.
- Inserisci un valore univoco per TeamId e salva le modifiche.
Passaggio 5: configurare TeamId in Azure
Prima di procedere, assicurarsi di:
- Il TeamId è configurato in Canva.
- L'applicazione Canva viene aggiunta ad Azure AD/Entra ID.
- I gruppi Azure vengono assegnati all'applicazione Canva.
- In Azure AD/Entra ID, passare all'applicazione Canva Enterprise > Single Sign-On > Attributi e attestazioni e fare clic su Modifica.
- Una volta fatto, segui i passaggi qui sotto:
Opzione 1: aggiungere TeamId come attributo
- Vai in Condizioni di reclamo e configura un nuovo attributo:
- UserType: Membri
- Fonte: attributo
- Valore: nome o identificatore del gruppo
- Assegna gruppi per ogni condizione e salva.
È possibile definire l'ambito di più gruppi per condizione. Se hai più gruppi che devi inserire nello stesso team Canva, selezionali tutti all'interno di quella condizione.
Questo invierà solo 1 teamId per un utente. Se un utente fa parte di più team, non verranno inviati più teamId.
Opzione 2: utilizzare i reclami di gruppo
Questo gruppo deve contenere tutti gli utenti dell'organizzazione ed essere l'unico gruppo inviato come parte dell'attestazione.
1. Aggiungi una rivendicazione di gruppo e denominala TeamId. 2. Configura le attestazioni di gruppo seguendo le linee guida di Azure Active Directory.
Opzione 3: utilizzare un attributo univoco esistente
Se nella tua app SAML è presente un attributo con un identificatore univoco relativo all'organizzazione, puoi usarlo come attributo "TeamId" per inviare informazioni sul team a cui ogni utente dovrebbe appartenere.
- Aggiungi un'attestazione e assegnale il nome TeamId.
- Imposta l'attributo di origine su un identificatore univoco esistente.
Passaggio 6: testa la tua esperienza di accesso SSO
Esistono due semplici modi per testare la tua configurazione:
Opzione 1: usa il pulsante Test SSO
- Vai all'avatar del tuo profilo e seleziona Impostazioni.
- Dal menu laterale, seleziona la scheda SSO e provisioning.
- In Single Sign-On (SSO), seleziona Gestisci, quindi Prova SSO.
Opzione 2: disconnettiti e verifica l'accesso SSO
- Vai a SSO e provisioning, quindi seleziona Single Sign-On (SSO)
- Clicca su Gestisci , quindi seleziona Configura impostazioni SSO.
- Imposta l'opzione delle impostazioni SSO su Facoltativo per tutte le persone.
- Esci dal tuo account Canva.
- Nella pagina di accesso, seleziona Continua con l'e-mail, quindi Accedi con SSO.
Se avviene il reindirizzamento all'account del tuo team, significa che hai configurato correttamente l'accesso SSO.
Passaggio 7: configura i controlli per l'iscrizione e l'accesso
Scegli come vuoi che le persone accedano ai tuoi team gestiti tramite SSO.
- Vai all'avatar del tuo profilo e seleziona Impostazioni.
- Dal menu laterale, seleziona SSO e provisioning.
- Seleziona Single Sign-On (SSO), poi Gestisci, quindi Configura impostazioni SSO.
- Scegli l'impostazione SSO che preferisci. Scopri di più su ciascuna opzione in Configurazione dei controlli di accesso e iscrizione.
- Clicca su Salva connessione
Se riscontri problemi durante la configurazione dell'SSO, consulta il nostro articolo sulla risoluzione dei problemi relativi agli errori dell'SSO.
Ti è stato utile?
Utile
Non utile