Configurare il Single Sign-On (SSO) per le aziende
Configura il Single Sign-On (SSO) per la tua organizzazione per un'esperienza di iscrizione e accesso più semplice.
Questa guida è per chi amministra e ha la proprietà di Canva Enterprise e si occupa di gestire le impostazioni SSO del proprio team. Per Canva per la scuola, vai a Configurare SSO (per la scuola).
Prima di cominciare
Devi essere un amministratore dell'organizzazione per configurare l'SSO per il tuo team.
Assicurati di possedere i seguenti requisiti per configurare l'SSO:
- Un provider di identità che supporta SAML 2.0.
- Accedi (o il supporto del team IT) per creare un record TXT sul tuo DNS.
Per iniziare a configurare:
- Accedi al tuo account Canva.
- Nella homepage, seleziona il profilo del tuo account per aprire il menu.
- Scegli Impostazioni.
- Nel menu laterale, clicca sulla scheda SSO e provisioning.
- Se non hai sottoscritto un piano Canva Aziende o un altro piano idoneo , potresti non visualizzare questa scheda o ti potrebbe essere richiesto di eseguire l'upgrade per accedere alla configurazione SSO.
Aggiungi il tuo dominio di accesso SSO
Vuoi modificare il tuo dominio SSO? Per evitare la duplicazione degli account utente, contatta il nostro team di supporto prima della modifica del dominio.
Aggiungendo e verificando i domini, facci sapere chi dobbiamo trattare in quanto membri della tua organizzazione. Chiunque utilizzi un indirizzo e-mail con i tuoi domini verificati potrà accedere tramite SAML SSO.
- Nella scheda Verifica del dominio , clicca su Aggiungi un dominio. Apparirà una finestra pop-up.
- Nel campo di testo, inserisci il dominio che vuoi utilizzare per l'accesso SSO della tua organizzazione.
- Clicca su Invia. Vedrai quindi il token del record TXT che devi aggiungere al tuo host DNS per verificare la proprietà del dominio che hai inviato. Clicca su Copia token.
Verifica il dominio
Cos'è un record TXT?
Puoi considerare il record TXT come un codice di verifica. Quando lo aggiungi alle impostazioni DNS, questa consente a Canva di verificare che possiedi e controlli il dominio. Inoltre, impedisce ad altre persone di creare un team Canva utilizzando il dominio della tua azienda se l'impostazione Acquisizione dominio è attiva.
- Vai al sito web in cui gestisci il tuo dominio (ad es. GoDaddy o Namecheap).
- Cerca l'opzione Gestisci DNS o Impostazioni DNS . Qui puoi modificare i dettagli tecnici del tuo dominio.
- Nelle impostazioni DNS, scegli di aggiungere un nuovo record e seleziona TXT come tipo.
- Inserisci i dettagli. Dovrai fornire un nome (come il tuo dominio), un'impostazione dell'ora (puoi lasciarla com'è di solito) e il testo che vuoi allegare al dominio.
- Dopo aver inserito le informazioni, salvale. Potrebbe essere un pulsante Salva o Crea .
Ricorda che le parole e i pulsanti esatti potrebbero essere leggermente diversi a seconda di dove gestisci il tuo dominio. Se hai dubbi, chiedi aiuto al servizio del tuo dominio.
Prima di poter accedere a Canva tramite SSO, devi verificare il record TXT. Questo di solito si verifica entro 24 ore dall'aggiunta del record TXT, ma può richiedere più tempo a seconda della scadenza della cache dei record DNS (TTL). A seconda dell'host, l'aggiornamento delle modifiche al DNS potrebbe richiedere fino a 72 ore. Riceverai un'e-mail non appena il token sarà stato verificato sul tuo dominio.
Per verificarne lo stato, prova a utilizzare un sito come https://mxtoolbox.com/ e inserisci il tuo dominio per vedere se il record TXT viene visualizzato.
Passaggio 1: aggiungere Canva al tuo provider di identità
Nella pagina SSO e provisioning , clicca sulla scheda Single Sign-On (SSO) , quindi su Configura SSO.
Seleziona il tuo provider di identità per ricevere istruzioni su come aggiungere Canva. Al momento sono supportati:
- Configurazione SAML di ADFS
- Configurazione SAML di Azure AD/Entra ID
- Configurazione SAML di Duo Security
- Configurazione SAML di GSuite (Google).
- Configurazione SAML Okta
- Configurazione SAML OneLogin
- Configurazione SAML di Salesforce
Se il tuo provider di identità non è elencato sopra, usa questi dettagli per aggiungere Canva:
- URL ACS/URL di risposta: https://www.canva.com/login/saml
- ID/identificatore dell'entità: https://www.canva.com
- Attributi SAML: NameID, Email, FirstName, LastName
- Testo dei metadati (se necessario)
Assicurati che l'asserzione SAML includa una firma. Controlla le impostazioni per verificare.
Dopo aver aggiunto Canva al tuo provider di identità, seleziona Avanti.
Passaggio 2: aggiungi i metadati del tuo provider di identità
Ottieni i seguenti dettagli dal tuo provider di identità per completare questo passaggio.
- Metadata.xml file (Facoltativo) - Un file .xml contenente metadati potrebbe essere disponibile per il download
- Endpoint SAML 2.0 (http): chiamato anche URL SSO, autorità di certificazione (con /idp/endpoint/HttpPost aggiunto)
- Autorità di certificazione del provider di identità, detto anche autorità di certificazione, ID entità, ID entità SAML
- Certificato pubblico - Detto anche certificato x.509, certificato di firma SAML - codificato Base64
- URL di logout singolo (facoltativo) - URL dal provider di identità. Disconnette gli utenti da Canva al termine della sessione del provider di identità
Puoi aggiungere i metadati del tuo provider di identità in due modi:
- Caricamento del file di metadati: scarica il file .xml fornito dal tuo provider di identità. Quindi caricalo su Canva. Questa operazione importerà automaticamente i dati e precompilerà i campi per te. Seleziona Salva metadati.
- Aggiungi manualmente i metadati: aggiungi i metadati del tuo provider di identità per ogni campo corrispondente. Seleziona Salva metadati.
3. Configura l'URL di disconnessione singola (facoltativo): aggiungi l'URL di disconnessione da Canva al tuo provider di identità:
- Nel tuo provider di identità, vai alla configurazione SAML.
- Trova il campo dell'URL di Single Logout del fornitore di servizi e aggiungi www.canva.com/logout/saml
- Quindi, aggiungi l'URL di disconnessione singolo dal tuo provider di identità al campo dei metadati in Canva.
Se la tua organizzazione ha più team, assicurati di aver configurato l'attributo TeamId SAML nel tuo provider di identità. Se hai bisogno di completare la configurazione, puoi tornare al passaggio 1 .
Altrimenti, seleziona Avanti per andare al Passaggio 3: verifica la connessione SSO.
Passaggio 3: verifica la tua connessione SSO
Puoi testare la tua connessione SSO per verificare se funziona.
- Prima di testare la connessione, assicurati di assegnarti l'accesso all'applicazione Canva che hai creato nel tuo provider di identità.
- Seleziona Prova SSO. Ti reindirizzeremo al tuo provider di identità per accedere con SSO.
- Accedi con le informazioni del tuo provider di identità.
- Visualizzeremo i risultati della connessione del test.
- Connessione riuscita: assicurati che gli attributi e i valori che abbiamo recuperato dal tuo provider di identità siano mappati correttamente in modo che le persone possano accedere con SSO. Se i valori restituiti non sono corretti, correggili nel tuo provider di identità e riprova il test.
- Errori del test: correggi gli errori nel tuo provider di identità e riprova il test.
5. Una volta mappati correttamente gli attributi e i valori, chiudi la finestra e vai al passaggio successivo.
Passaggio 4: configurare l'SSO SAML in Canva
Una volta ottenuti i dettagli, inseriscili nella pagina delle impostazioni SSO di Canva:
- Accedi al tuo account Canva.
- Nella homepage, seleziona il profilo del tuo account per aprire il menu.
- Scegli Impostazioni.
- Nel menu laterale, clicca sulla scheda SSO e provisioning .
- Clicca su Single Sign-On (SSO) > Gestisci > Modifica metadati IdP.
- Inserisci i dettagli del tuo provider di identità nei tre campi:
- SSO o URL di accesso
- ID dell'entità o URL dell'autorità di certificazione
- Certificato pubblico X.509
6. Clicca su Salva e avanti.
Passaggio 5: impostazioni di accesso SSO
Seleziona il modo in cui vuoi che il tuo team e le altre persone del tuo dominio eseguano l'accesso. Puoi richiederlo o renderlo facoltativo. Per maggiori dettagli, vedi Configurazione dei controlli di accesso e iscrizione SSO .
Dovresti testare la tua esperienza di accesso SSO prima di rendere SSO obbligatorio per tutti.
Metti alla prova la tua esperienza di accesso SSO
Esistono due semplici modi per testare la configurazione SSO:
Opzione 1: usa il pulsante Test SSO
- Vai a Impostazioni.
- Nel menu laterale, clicca su SSO e sulla scheda Provisioning .
- Vai a Single Sign-On (SSO) > Gestisci > Prova SSO.
Ciò ti consente di verificare rapidamente se tutto funziona senza disconnetterti.
Opzione 2: disconnettiti e riconnettiti tramite SSO
- Prima di disconnetterti, vai alla scheda SSO e provisioning .
- Clicca su Single Sign-On (SSO) > Gestisci > Configura impostazioni SSO.
- Imposta l'opzione di accesso su Facoltativo per chiunque.
- Esci dal tuo account Canva.
- Nella pagina di accesso, clicca su Continua con e-mail e seleziona Accedi con SSO.
Se dopo aver effettuato l'accesso vieni reindirizzato alla pagina del tuo team, significa che hai configurato correttamente l'SSO. Se ricevi un messaggio di errore, consulta l'articolo Risoluzione dei problemi relativi agli errori SSO per ricevere assistenza.
Consiglio rapido: l'uso di entrambi i metodi può darti la certezza che tutto è configurato correttamente.
Passaggio 6: forza la disconnessione degli accessi SSO
Chi amministra l'organizzazione può far scadere o forzare la disconnessione delle sessioni di tutte le persone esistenti che hanno effettuato l'accesso e che hanno un indirizzo e-mail con uno dei loro domini verificati. Una volta che le persone effettuano nuovamente l'accesso e non utilizzano il Single Sign-On per accedere a Canva, verrà chiesto loro di collegare il proprio account all'SSO.
Ciò è particolarmente utile per riunire gli utenti esistenti in un team e applicare i metodi di accesso SSO a tutti gli utenti.
- Accedi al tuo account Canva.
- Nella homepage, seleziona il profilo del tuo account per aprire il menu.
- Scegli Impostazioni.
- Dal menu laterale, seleziona la scheda SSO e provisioning.
- Clicca su Single Sign-On (SSO) > Gestisci > Configura impostazioni SSO.
- Scegli uno dei seguenti requisiti di accesso:
- Obbligatorio per tutte le persone (acquisizione del dominio): disconnette tutti gli utenti, indipendentemente dal fatto che siano entrati o meno nel team o nell'organizzazione.
- Obbligatorio solo per chi fa parte del tuo team: disconnette solo le persone che fanno parte del team o dell'organizzazione collegata al tuo SSO.
7. Clicca su Salva connessione.
8. Torna alla scheda SSO e provisioning .
9. In Verifica del dominio, clicca sull'icona Forza disconnessione (accanto al cestino) relativa al dominio che vuoi disconnettere. Se hai più domini, ripeti questo passaggio per ognuno di quelli di cui vuoi forzare la disconnessione.
Completa la configurazione
Se hai testato la tua esperienza di accesso SSO e configurato la disconnessione forzata (opzione consigliata), seleziona Termina configurazione. Hai configurato correttamente l'SSO!
Ti è stato utile?
Utile
Non utile