Configurazione SAML Duo Security
Configura il Single Sign-On (SSO) per la tua organizzazione utilizzando Duo.
Chi può utilizzare questo strumento?
Questa funzionalità è disponibile per Canva Enterprise e Canva Education. Tuttavia, solo chi amministra i team o ne è responsabile può attivare, configurare e modificare le impostazioni SSO del proprio team o distretto.
Passaggio 1: aggiungere Canva a Duo
- Accedi a duo.com.
- Nel menu laterale selezione Applicazioni > Protezione e applicazione.
- Cerca "provider di servizi SAML" e seleziona Proteggi questa applicazione.
- Nella schermata successiva, inserisci i dettagli seguenti.
- Service Provider Name (Nome del provider del servizio): Canva
- ID entità: https://www.canva.com
- Assertion Consumer Service: https://www.canva.com/login/saml
- Clicca su Salva.
- Fai clic su Scarica il file di configurazione. Lo caricherai nel Duo Access Gateway nel corso dei prossimi passaggi.
Passaggio 2: caricare il file di configurazione su Duo Access Gateway
- Accedi a Duo Access Gateway e vai ad Applications (Applicazioni).
- Nella sezione Add application (Aggiungi applicazione), carica il file di configurazione che hai scaricato.
- Nella sezione Metadati, copia i seguenti dettagli. Ti serviranno per completare la configurazione in Canva.
- URL SSO
- ID entità
- Certificato (clicca sull'opzione per scaricare il certificato e copia il contenuto del file)
Passaggio 3: verificare il dominio
Vuoi modificare il tuo dominio SSO? Per evitare la duplicazione degli account utente, contatta il nostro team di supporto prima della modifica del dominio.
- Accedi al tuo account Canva.
- Nell'angolo superiore della homepage, clicca sull'icona a forma di ingranaggio per accedere alle impostazioni.
- Nel menu laterale, clicca sulla scheda SSO e provisioning.
- In Verifica del dominio, inserisci il dominio del tuo team.
- Clicca su Invia dominio. Ti verrà quindi fornito un token DNS.
- Crea un record txt del token DNS utilizzando il tuo host di dominio. Per questa fase potrebbe essere necessario l'aiuto del team IT.
Scopri di più sull'aggiunta di un record txt nel nostro articolo sulla configurazione del Single Sign-On (SSO).
Passaggio 4: configurare l'SSO SAML in Canva
- Accedi al tuo account Canva.
- Nell'angolo in basso a sinistra, clicca sull'avatar del tuo profilo e seleziona Impostazioni.
- Nel menu laterale, clicca sulla scheda SSO e provisioning .
- Clicca su Single Sign-On (SSO) > Gestisci > Modifica metadati IdP.
- Inserisci i dettagli del tuo provider di identità nei tre campi:
- SSO o URL di accesso: incolla il tuo URL SSO.
- ID entità o URL emittente: incolla il tuo ID entità.
- Certificato pubblico X.509: incolla tutti i contenuti del tuo certificato.
6. Clicca su Salva e poi.
Passaggio 5: testare l'esperienza di accesso SSO
Esistono due semplici modi per testare la configurazione SSO:
Opzione 1: utilizzare il pulsante Test SSO
Se sei ancora nella pagina Configura SSO, scorri fino alla sezione Test della connessione SSO e fai clic su Test SSO. Se invece parti dalla homepage di Canva:
- Nell'angolo in basso a sinistra, clicca sull'avatar del tuo profilo e seleziona Impostazioni.
- Nel menu laterale, clicca sulla scheda SSO e provisioning .
- In Single Sign-On (SSO) > Gestisci > Prova SSO.
Ciò ti consente di verificare rapidamente se tutto funziona senza disconnetterti.
Opzione 2: disconnettiti e riconnettiti tramite SSO
- Prima di disconnetterti, vai alla scheda SSO e provisioning .
- Clicca su Single Sign-On (SSO) > Gestisci > Configura impostazioni SSO.
- Imposta l'opzione di accesso su Facoltativo per tutte le persone.
- Esci dal tuo account Canva.
- Nella pagina di accesso, clicca su Continua con l'e-mail, quindi seleziona Accedi con SSO.
Se vieni reindirizzato alla pagina del tuo team dopo aver effettuato l'accesso, significa che hai configurato correttamente l'SSO. Se ricevi un messaggio di errore, consulta il nostro articolo Risoluzione dei problemi relativi agli errori SSO per ricevere assistenza.
Consiglio rapido: l'utilizzo di entrambi i metodi può darti la certezza che tutto sia impostato correttamente.
Passaggio 6: configurare i controlli per l'iscrizione e l'accesso
Scegli come vuoi che le persone accedano ai tuoi team gestiti da SSO.
- Dalla homepage, vai su Impostazioni > SSO e provisioning.
- Clicca su Single Sign-On (SSO) > Gestisci > Configura impostazioni SSO.
- Seleziona una delle opzioni di accesso. Scopri di più su ciascuna opzione in Configurazione dei controlli di accesso e iscrizione.
- Clicca su Salva modifiche.
Se riscontri problemi durante la configurazione dell'SSO, consulta il nostro articolo sulla risoluzione dei problemi relativi agli errori dell'SSO.
Ti è stato utile?
Utile
Non utile