Homepage di Canva
Aiuto

Configurazione SAML di PingFederate


Questo articolo è stato tradotto automaticamente. Facci sapere se riscontri errori.

Prima di configurare il Single Sign-on (SSO) per il tuo team, assicurati di disporre di quanto segue:

  1. Un account PingFederate.
  2. È disponibile un account Canva con dominio verificato e accesso come amministratore/proprietario.
  3. Un archivio dati disponibile degli utenti (ad es. LDAP). Poiché la configurazione degli archivi dati può variare da azienda a azienda, non entreremo nei dettagli della loro configurazione.

Una volta soddisfatti i requisiti di cui sopra, puoi iniziare a configurare l'SSO per il tuo team.

Chi può utilizzare questa funzionalità?

SCIM è disponibile solo per Canva Enterprise e Canva per Distretti e non è disponibile per i nuovi iscritti a Canva Teams.

Limitazioni: per i team all'interno della struttura di un'organizzazione (sia a team singolo che a più team), sono supportati il provisioning e il deprovisioning degli utenti. Tuttavia, tutte le altre funzionalità, come il provisioning degli utenti direttamente in team specifici o la creazione di gruppi, non sono attualmente supportate.

Passaggio 1: creare un archivio dati

  1. Se non lo hai ancora fatto, crea un archivio dati andando su System then Data store.
  2. Seleziona Crea nuovo archivio dati se l'origine dati desiderata non è presente. La fonte dei dati manterrebbe un elenco di utenti e dei loro attributi (nome, e-mail, ecc.).

Passaggio 2: creare il validatore delle credenziali della password

  1. Se non lo hai ancora fatto, crea un validatore delle credenziali della password andando su Sistema, quindi su Validatore delle credenziali della password e infine su Crea nuova istanza. Se hai già un validatore di credenziali per password, assicurati che sia compatibile con la tua origine dati.
  2. Assicurati che il contratto di convalida delle credenziali della password abbia cognome/cognome, nome, nome utente/ ID/ UPN e posta.

Passaggio 3: creare una nuova connessione

  1. Creare una nuova connessione selezionando Applicazioni, quindi Connessioni SP, quindi Crea connessione.
  2. Seleziona Non utilizzare un modello.
  3. In Scheda Tipo di connessione, selezionare Browser SSO e quindi dal menu a discesa selezionare SAML2.0.
  4. In Opzioni di connessione, seleziona SSO del browser.
  5. Nella scheda Importa metadati, seleziona URL e poi Gestisci URL metadati partner.
  6. Seleziona Aggiungi nuovo URL.
  7. Inserisci il nome e l'URL come https://www.canva.com/_saml/metadata.xml. Assicurati di deselezionare l'opzione Convalida firma metadati.
  8. Seleziona Carica metadati. Controlla che i valori siano corretti, quindi seleziona Salva.
  9. Seleziona il nome che hai dato dal menu a discesa, seleziona Carica metadati, quindi seleziona Avanti.
  10. Aggiungi informazioni generali e assicurati che l'ID di connessione sia come mostrato. Dai un nome all'applicazione e modifica la registrazione delle transazioni in base alle tue esigenze.

Passaggio 4: configurare l'SSO del browser

  1. In PingFederate, seleziona Browser SSO e poi seleziona Configura Browser SSO.
  2. Nella scheda Profili SAML, seleziona sia SSO avviato da IDP che SSO avviato da SP.
  3. Nella scheda Durata dell'asserzione, modifica il valore in base alle tue preferenze.
  4. In Creazione asserzione, seleziona Configura creazione asserzione.
  5. Selezionare Standard.
  6. Attributi della mappa, come mostrato nello screenshot che segue.
  7. Crea una nuova istanza di adattatore o seleziona qualsiasi istanza di adattatore che potresti già avere. Se hai già un'istanza di adattatore esistente, assicurati che gli attributi di cui Canva ha bisogno siano disponibili.
  8. Estendere il contratto come indicato. Tieni presente che gli attributi provengono dall'archivio dati. Aggiornalo di conseguenza se stai utilizzando un'origine dati diversa o se gli attributi con lo stesso nome non sono presenti. Assicurati che gli attributi di cui abbiamo bisogno siano email, nome e cognome.
  9. Seleziona un ID come chiave univoca. Modifica le opzioni di registrazione in base alle tue esigenze.
  10. Configura il contratto Adapter o seleziona un contratto se ne hai già uno. Gli attributi di cui abbiamo bisogno sono email, nome e cognome. Esegui la mappatura di conseguenza e inserisci il valore del filtro.
  11. Dal menu a discesa, seleziona l'adattatore appena creato o l' adattatore esistente.
  12. Seleziona Usa solo valori contratto adattatore nell'asserzione SAML.
  13. Regolare la mappatura come indicato di seguito. Se preferisci avere criteri di emissione, aggiungili qui.
  14. In Impostazioni protocollo, seleziona Configura impostazioni protocollo.
  15. Controlla che l'URL dell'endpoint di accesso sia come mostrato.
  16. Deseleziona SAPONE e artefatto.
  17. Seleziona Firma sempre l'asserzione.
  18. Nella scheda Crittografia, seleziona Nessuno.
  19. Controlla i valori e poi seleziona Salva.
  20. Nella scheda Credenziali, seleziona Configura credenziali.
  21. Crea un nuovo certificato o selezionane uno attivo esistente.

Passaggio 5: esportare i metadati della connessione SP

  1. In PingFederate, vai ad Applicazioni, quindi a Connessioni SP. Dovresti visualizzare la connessione appena creata.
  2. Seleziona Esporta metadati.
  3. In Certificati, seleziona il certificato utilizzato in precedenza. Assicurarsi che il certificato utilizzato nella connessione sia lo stesso utilizzato per firmare i metadati esportati.
  4. Seleziona Esporta e salva il file.
  5. Apri il file esportato e prendi nota del valore del certificato e del valore di binding POST SSO.
  6. Vai a Sistema, seleziona Impostazioni protocollo, quindi Informazioni sulla federazione. Inserisci l'URL del POST binding dai metadati esportati.

Passaggio 6: verificare il dominio su Canva

  1. Accedi al tuo account Canva.
  2. Nella homepage, seleziona il profilo del tuo account per aprire il menu.
  3. Scegli
    Impostazioni
    .
  4. Nel menu laterale, clicca su
    SSO e provisioning.
  5. In Verifica del dominio, inserisci il dominio del tuo team.
  6. Clicca su Invia dominio. Ti verrà quindi fornito un token DNS.
  7. Crea un record txt del token DNS utilizzando il tuo host di dominio. Per questa fase potrebbe essere necessario l'aiuto del team IT.

Scopri di più sull'aggiunta di un record txt nel nostro articolo sulla configurazione del Single Sign-On (SSO).

Passaggio 7: configurare l'SSO di SAML in Canva

  1. Accedi al tuo account Canva.
  2. Nella homepage, seleziona il profilo del tuo account per aprire il menu.
  3. Scegli
    Impostazioni
    .
  4. Nel menu laterale, clicca su
    SSO e provisioning.
  5. In SAML, inserisci i seguenti dettagli da PingFederate.
  6. Nel campo SAML 2.0 Endpoint (http), incolla l '' URL del servizio Single Sign-On del provider di identità. Puoi ottenerlo dai metadati che sono stati esportati.
  7. Nel campo Identity Provider (Provider di identità), incolla l '' ID del provider di identità. Puoi ottenerlo dai metadati che sono stati esportati.
  8. Nel campo Certificato pubblico, incolla tutto il contenuto della sezione Certificato X.509 sui metadati scaricati.
  9. Clicca su Salva modifiche.

Passaggio 8: testa la tua esperienza di accesso SSO

  1. Nella homepage, seleziona il profilo del tuo account per aprire il menu.
  2. Scegli
    Impostazioni
    .
  3. Nel menu laterale, clicca su
    SSO e provisioning.
  4. In Scegli chi deve usare l'SSO, seleziona SSO facoltativo per chiunque.
  5. Disconnettiti dal tuo account Canva.
  6. Esegui nuovamente l'accesso utilizzando SSO. Nella pagina di accesso, seleziona Continua con indirizzo e-mail, quindi seleziona il link Continua con Single Sign-On (SSO).

Se avviene il reindirizzamento all'account del tuo team, significa che hai configurato correttamente l'accesso SSO.

Passaggio 9: configurare i controlli per l'iscrizione e l'accesso

Scegli come vuoi che le persone accedano ai tuoi team gestiti tramite SSO.

  1. Nella homepage, seleziona il profilo del tuo account per aprire il menu.
  2. Scegli
    Impostazioni
    .
  3. Nel menu laterale, clicca su
    SSO e provisioning.
  4. In Scegli chi deve usare l'SSO, seleziona un'opzione. Scopri di più su ciascuna opzione in Configurazione dei controlli per l'accesso e l'iscrizione.
  5. Clicca su Salva modifiche.

Se riscontri problemi durante la configurazione dell'SSO, consulta il nostro articolo sulla risoluzione dei problemi relativi agli errori dell'SSO.

Ti è stato utile?

Utile

Non utile

Le persone hanno visualizzato anche