Configurazione SAML OneLogin
Configura il Single Sign-On (SSO) per la tua organizzazione utilizzando OneLogin.
Chi può utilizzare questa funzionalità?
SCIM è disponibile solo per Canva Enterprise e Canva per Distretti e non è disponibile per i nuovi iscritti a Canva Teams.
Limitazioni: per i team all'interno della struttura di un'organizzazione (sia a team singolo che a più team), sono supportati il provisioning e il deprovisioning degli utenti. Tuttavia, tutte le altre funzionalità, come il provisioning degli utenti direttamente in team specifici o la creazione di gruppi, non sono attualmente supportate.
Passaggio 1: aggiungere Canva a OneLogin
- Nell'account di amministrazione di OneLogin, vai su Apps (APP) > Add Apps (Aggiungi App).
- Cerca "saml test" e seleziona SAML Test Connector (IdP w/ attr w/sign response) (Connettore di test SAML [IdP w/attr w/ sign response]).
- Inserisci "Canva" nel campo Display Name. Clicca su Salva.
- Nella scheda Configuration (Configurazione), inserisci i dettagli seguenti.
- Pubblico: https://www.canva.com
- Destinatario: https://www.canva.com/login/saml
- Validatore URL ACS (Consumer): ^https://www.canva.com/login/saml$
- URL ACS (Consumer): https://www.canva.com/login/saml
- Vai alla scheda SSO e copia i dettagli indicati di seguito. Ti serviranno per completare la configurazione in Canva.
- Endpoint SAML 2.0 (http)
- URL dell'autorità di certificazione
- Certificato X.509
Passaggio 2: verificare il dominio
Vuoi modificare il tuo dominio SSO? Per evitare la duplicazione degli account utente, contatta il nostro team di supporto prima della modifica del dominio.
- Accedi al tuo account Canva.
- Nella homepage, seleziona il profilo del tuo account per aprire il menu.
- Scegli Impostazioni.
- Nel menu laterale, clicca sulla scheda SSO e provisioning.
- In Verifica del dominio, inserisci il dominio del tuo team.
- Clicca su Invia dominio. Ti verrà quindi fornito un token DNS.
- Crea un record txt del token DNS utilizzando il tuo host di dominio. Per questa fase potrebbe essere necessario l'aiuto del team IT.
Scopri di più sull'aggiunta di un record txt nel nostro articolo sulla configurazione del Single Sign-On (SSO).
Passaggio 3: configurare l'SSO SAML in Canva
- Accedi al tuo account Canva.
- Nella homepage, seleziona il profilo del tuo account per aprire il menu.
- Scegli Impostazioni.
- Nel menu laterale, clicca sulla scheda SSO e provisioning.
- Clicca su Accesso singolo (SSO) > Gestisci > Modifica metadati IdP.
- Inserisci i dettagli del tuo provider di identità nei tre campi:
- SSO o URL di accesso: incolla l'endpoint SAML 2.0 (http).
- ID dell'entità o URL dell'autorità di certificazione: incolla l'URL dell'autorità di certificazione.
- Certificato pubblico X.509: incolla tutto il contenuto del certificato X.509.
- Clicca su Save (Salva) e poi su Next
Passaggio 4: testare l'esperienza di accesso SSO
Ci sono due semplici modi per testare la configurazione SSO:
Opzione 1: utilizzare il pulsante Test SSO
Se sei ancora nella pagina Configura SSO, scorri fino alla sezione Test della connessione SSO e fai clic su Test SSO. Se invece parti dalla homepage di Canva:
- Nella homepage, seleziona il profilo del tuo account per aprire il menu.
- Scegli Impostazioni.
- Nel menu laterale, clicca sulla scheda SSO e provisioning.
- In Accesso singolo (SSO) > Gestisci > Prova SSO.
Questo ti consente di verificare rapidamente se tutto funziona senza disconnetterti.
Opzione 2: disconnettersi e accedere nuovamente tramite SSO
- Prima di disconnetterti, vai alla scheda SSO e provisioning.
- Clicca su Accesso singolo (SSO) > Gestisci > Configura impostazioni SSO.
- Imposta l'opzione di accesso su Facoltativo per tutti.
- Disconnettiti dal tuo account Canva.
- Nella pagina di accesso, fai clic su Continua con indirizzo e-mail, quindi seleziona Accedi con SSO.
Se dopo l'accesso si apre la pagina del tuo team, hai configurato correttamente l'SSO. Se visualizzi un errore, consulta il nostro articolo Risoluzione degli errori SSO per assistenza.
Suggerimento rapido: l'utilizzo di entrambi i metodi può darti una maggiore tranquillità assicurandoti che tutto sia impostato correttamente.
Passaggio 5: configurare i controlli per l'iscrizione e l'accesso
Scegli come vuoi che le persone accedano ai tuoi team gestiti tramite SSO.
- Nella homepage, seleziona il profilo del tuo account per aprire il menu.
- Scegliere Impostazioni > SSO e provisioning.
- Clicca su Accesso singolo (SSO) > Gestisci > Configura impostazioni SSO.
- Seleziona una delle opzioni di accesso. Scopri di più su ciascuna opzione in Configurazione dei controlli per l'accesso e l'iscrizione.
- Clicca su Salva modifiche.
Se riscontri problemi durante la configurazione dell'SSO, consulta il nostro articolo sulla risoluzione dei problemi relativi agli errori dell'SSO.
Ti è stato utile?
Utile
Non utile