Homepage di Canva
Aiuto

Configurare SAML in Okta


Questo articolo è stato tradotto automaticamente. Facci sapere se riscontri errori.

Configura il Single Sign-On (SSO) per la tua organizzazione utilizzando Okta.

Chi può utilizzare questa funzionalità?

SCIM è disponibile solo per Canva Enterprise e Canva per Distretti e non è disponibile per i nuovi iscritti a Canva Teams.

Limitazioni: per i team all'interno della struttura di un'organizzazione (sia a team singolo che a più team), sono supportati il provisioning e il deprovisioning degli utenti. Tuttavia, tutte le altre funzionalità, come il provisioning degli utenti direttamente in team specifici o la creazione di gruppi, non sono attualmente supportate.

Passaggio 1: Aggiungi Canva a Okta

  1. Dalla dashboard di Okta, vai a Applications (Applicazioni).
  2. Clicca su Browse App Catalog (Sfoglia catalogo delle app).
  3. Nel catalogo delle app, cerca Canva.
  4. Clicca su Add Integration (Aggiungi integrazione)
  5. Nella pagina Sign-On Options (Opzioni di accesso), seleziona SAML 2.0, quindi clicca su View Setup Instructions (Visualizza istruzioni di configurazione).
  6. Nella pagina Setup Instructions (Istruzioni di configurazione), vai alla sezione delle credenziali SAML e copia i seguenti dettagli. Queste informazioni sono necessarie per completare la configurazione su Canva.
    • URL Single Sign-On dell'Identity Provider
    • Autorità di certificazione del provider di identità
    • Certificato x.509, clicca su Download (Scarica) e copia il contenuto del file

Passaggio 2: verificare il dominio

Vuoi modificare il tuo dominio SSO? Per evitare la duplicazione degli account utente, contatta il nostro team di supporto prima della modifica del dominio.

  1. Accedi al tuo account Canva.
  2. Nella homepage, seleziona il profilo del tuo account per aprire il menu.
  3. Scegli le
    impostazioni dell'icona a forma di ingran
  4. Nel menu laterale, clicca sulla scheda
    SSO e provisioning.
  5. In Verifica del dominio, inserisci il dominio del tuo team.
  6. Clicca su Invia dominio. Ti verrà quindi fornito un token DNS.
  7. Crea un record txt del token DNS utilizzando il tuo host di dominio. Per questa fase potrebbe essere necessario l'aiuto del team IT.

Scopri di più sull'aggiunta di un record txt nel nostro articolo sulla configurazione del Single Sign-On (SSO).

Passaggio 3: configurare l'SSO SAML in Canva

  1. Accedi al tuo account Canva.
  2. Nella homepage, seleziona il profilo del tuo account per aprire il menu.
  3. Scegli
    Impostazioni
    .
  4. Nel menu laterale, clicca sulla scheda
    SSO e provisioning.
  5. Clicca su Accesso singolo (SSO) > Gestisci > Modifica metadati IdP.
  6. Inserisci i dettagli del tuo provider di identità nei tre campi:
    1. SSO o URL di accesso: incolla l '' URL Single Sign-On del provider di identità.
    2. ID dell'entità o URL dell'autorità di certificazione: incolla l'autorità di certificazione del provider di identità.
    3. Certificato pubblico X.509: incolla tutto il contenuto del tuo certificato X.509 (certificato di esempio).
  7. Clicca su Save (Salva) e poi su Next

Passaggio 4: configurare TeamId in Canva (facoltativo se non si è un'organizzazione multi-team)

Il valore per il "TeamId" dovrà essere mappato a ciascun team in Canva e dovrebbe essere un valore univoco. Il valore "TeamId" può essere aggiunto/modificato da un amministratore dell'organizzazione.

Cos'è TeamId e perché è così importante?

TeamId è un attributo SAML personalizzato per le organizzazioni multi-team, che indica l'appartenenza al team. Canva aggiunge utenti ai team specificati se non sono già membri ma non rimuove gli utenti in base a questo attributo.

  1. Accedi come amministratore dell'organizzazione.
  2. Nella homepage, vai su
    Impostazioni.
  3. Nella sezione Impostazioni dell'organizzazione, vai a
    Team.
  4. Clicca su
    Altro accanto al team che vuoi modificare.
  5. Seleziona Modifica ID team.
  6. Inserisci un valore univoco per TeamId e salva le modifiche.

Passaggio 5: configurare TeamId in Okta

Prima di procedere, assicurarsi di:

  • L'applicazione Canva Okta è configurata.
  • I gruppi Okta vengono assegnati all'applicazione Canva.
  • Le impostazioni SAML sono configurate in Canva.

Opzione 1: utilizzare le convenzioni di denominazione dei gruppi

  1. In Okta, vai a Directory > Gruppi.
  2. Crea gruppi seguendo una convenzione di denominazione coerente (ad esempio, tutti i gruppi iniziano con "Acme").
  3. Modifica le impostazioni SAML andando su Generale > Impostazioni SAML > Modifica e fai clic su Avanti fino a raggiungere la schermata Configura SAML.
  4. Configurare l'attributo del gruppo:
    • Name - teamId
    • Formato del nome (facoltativo) - Non specificato
    • Filtro - Inizia con
    • Valore: la convenzione di denominazione del tuo gruppo (ad esempio, "Acme").
  5. Salva le impostazioni e verifica le modifiche andando su Applicazioni > Canva.

Opzione 2: mappare gli ID dei singoli gruppi

  1. Assicurati che i nomi dei gruppi Okta corrispondano al TeamId dei tuoi team Canva.
    • Interfaccia del gruppo Okta
    • Team Canva con documenti d'identità
  2. Estrai gli ID dei gruppi navigando in ogni gruppo in Okta. Registra l'ID del gruppo dall'URL (lettere e numeri dopo l'ultimo /).
  3. In Okta, vai a Generale > Impostazioni SAML > Modifica, quindi fai clic su Avanti.
  4. Aggiungi un attributo:
    • Name (Nome): TeamId (ID
    • Valore: usa il seguente formato:
    • Sostituire < id gruppo > con gli ID gruppo effettivi estratti nel Passaggio 2.
  5. Fai clic su Avanti, quindi su Fine.

Passaggio 6: testa la tua esperienza di accesso SSO

Ci sono due semplici modi per testare la configurazione SSO:

Opzione 1: utilizzare il pulsante Test SSO

Se sei ancora nella pagina Configura SSO, scorri fino alla sezione Test della connessione SSO e fai clic su Test SSO. Se invece parti dalla homepage di Canva:

  1. Nell'angolo in basso a sinistra, clicca sull'avatar del tuo profilo, quindi seleziona
    Impostazioni.
  2. Nel menu laterale, clicca sulla scheda
    SSO e provisioning.
  3. In Accesso singolo (SSO) > Gestisci > Prova SSO.

Questo ti consente di verificare rapidamente se tutto funziona senza disconnetterti.

Opzione 2: disconnettersi e accedere nuovamente tramite SSO

  1. Prima di disconnetterti, vai alla scheda
    SSO e provisioning.
  2. Clicca su Accesso singolo (SSO) > Gestisci > Configura impostazioni SSO.
  3. Imposta l'opzione di accesso su Facoltativo per tutti.
  4. Disconnettiti dal tuo account Canva.
  5. Nella pagina di accesso, fai clic su Continua con indirizzo e-mail, quindi seleziona Accedi con SSO.

Se dopo l'accesso si apre la pagina del tuo team, hai configurato correttamente l'SSO. Se visualizzi un errore, consulta il nostro articolo Risoluzione degli errori SSO per assistenza.

Suggerimento rapido: l'utilizzo di entrambi i metodi può darti una maggiore tranquillità assicurandoti che tutto sia impostato correttamente.

Passaggio 7: configura i controlli per l'iscrizione e l'accesso

Scegli come vuoi che le persone accedano ai tuoi team gestiti tramite SSO.

  1. Nella homepage, seleziona il profilo del tuo account per aprire il menu.
  2. Vai a Impostazioni > SSO e provisioning.
  3. Clicca su Accesso singolo (SSO) > Gestisci > Configura impostazioni SSO.
  4. Seleziona una delle opzioni di accesso. Scopri di più su ciascuna opzione in Configurazione dei controlli per l'accesso e l'iscrizione.
  5. Clicca su Salva modifiche.

Se riscontri problemi durante la configurazione dell'SSO, consulta il nostro articolo sulla risoluzione dei problemi relativi agli errori dell'SSO.

Ti è stato utile?

Utile

Non utile

Le persone hanno visualizzato anche