Homepage di Canva
Aiuto

Configurare il Single Sign-On (SSO) per i siti web Canva.


Questo articolo è stato tradotto automaticamente. Facci sapere se riscontri errori.

Abilita la protezione Single Sign-On (SSO) per i siti web pubblicati su domini di proprietà o connessi tramite Canva. Ciò garantisce che solo gli utenti autorizzati del tuo provider di identità (IdP) possano accedere ai tuoi siti Canva pubblicati, fornendo un'esperienza di navigazione sicura e senza interruzioni.

Questa guida è per gli amministratori di Canva Enterprise e Canva Education Organization responsabili della gestione delle impostazioni SSO del proprio team.

Prima di iniziare

  • I siti web pubblicati prima dell'SSO per la configurazione dei siti web devono essere ripubblicati per attivare la protezione.
  • Tutti i nuovi siti Web pubblicati nel dominio protetto saranno protetti automaticamente da SSO.

Passaggio 1: avvia la configurazione in Canva

Stiamo implementando gradualmente le modifiche alla navigazione, quindi alcuni passaggi di questo articolo della Guida potrebbero non rispecchiare accuratamente ciò che visualizzi nell'app. Se non riesci a trovare Canva AI, la foto del profilo o il carrello Stampa nella homepage, vai su

Altro.

  1. Nella homepage, seleziona l'icona del tuo profilo per aprire il menu.
  2. Seleziona
    Impostazioni.
  3. In Impostazioni dell'organizzazione, seleziona SSO per i siti web, quindi Crea nuova connessione.
  4. Nella sezione Seleziona un dominio del sito web da proteggere con SSO, scegli un dominio Canva.

Nota:

  • I domini già configurati con SSO non saranno selezionabili.
  • Potrebbe essere necessario un po' di tempo per preparare i domini esterni prima che possano essere selezionati.

5. Seleziona Avanti per procedere.

Passaggio 2: assegnare un nome alla connessione SSO

Passaggio 2: assegnare un nome alla connessione SSO

Crea un nome di connessione per identificare facilmente quale dominio è protetto.

  1. In Assegna un nome a questa connessione, digita un nome di connessione. Ti consigliamo vivamente di:
    • IdP per [yourdomain.com]
    • Siti web protetti per [yourdomain.com] Nota: puoi utilizzare questo nome anche quando crei la connessione nel tuo provider di identità (IdP).
  2. Seleziona Avanti.

Passaggio 3: configura una nuova app SAML 2.0 nel tuo IdP (al di fuori di Canva)

Configura una nuova applicazione SAML 2.0 nel tuo provider di identità (IdP), ad esempio Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin o Auth0.

  1. Accedi al tuo IdP.
  2. Segui i passaggi del tuo IdP per creare una nuova integrazione di app SAML 2.0. Nota: questa è un'app separata dall'app SSO Login di Canva, che si chiama "Canva" in alcune gallerie di app IdP o cataloghi di app.
  3. Quando viene richiesto di configurare le impostazioni SAML, utilizzare le seguenti informazioni:
    • URL di Single Sign-On/URL ACS/URL di risposta/URL di servizio SSO/ Destinatario: https://[yourdomain.com]/_api/saml
    • URI pubblico/ID entità/ Identificatore /Identificatore parte: copialo da Canva, sarà simile a "https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d".
    • Formato NameID (consigliato): Persistente
      • Nota: ti consigliamo di scegliere un formato NameId che non cambi, se il tuo IdP lo supporta.
    • Importante: assicurati che la tua risposta SAML includa una firma. Potresti dover attivare un'impostazione come Risposta firmata. Questo può essere nelle impostazioni avanzate e la maggior parte degli IdP lo ha impostato per impostazione predefinita.
    • Se viene richiesto un ACS URL Validator, utilizza: ^https://[yourdomain.com]/_api/saml$
      • Nota: questo è lo stesso URL ACS con i simboli "^" e "$" per indicare l'inizio e la fine dell'URL.
  4. Assegnare l'app agli utenti/gruppi/incarichi appropriati. Queste sono le persone che avranno accesso al tuo IdP.
    • Puoi concedere l'accesso agli utenti senza account Canva esistenti, poiché questa configurazione SSO funziona separatamente dal login standard di Canva.
  5. Una volta completata la configurazione dell'app nel tuo IdP, fornirà i "metadati IdP", che devono essere copiati in Canva nel passaggio successivo.
  6. Torna su Canva e seleziona Avanti per procedere con i passaggi successivi.

4° passaggio: aggiungi i metadati del tuo provider di identità su Canva

Per completare la configurazione SSO su Canva, puoi scegliere uno dei due metodi per aggiungere i metadati del tuo provider di identità (IdP):

Opzione 1: caricare il file di metadati

  1. Dal tuo provider di identità, scarica il file di metadati XML.
  2. In Canva, vai alla sezione Carica file di metadati.
  3. Carica o trascina il file XML nel campo dedicato.
  4. Canva estrarrà e popolerà automaticamente tutti i campi obbligatori.
  5. Al termine, tocca o clicca su Fine configurazione.

Opzione 2: aggiungere manualmente i metadati

  1. In Endpoint SAML 2.0 (http) o URL SSO, copia e incolla i metadati dell'URL di accesso . Puoi trovarlo nella pagina di autenticazione dell'applicazione IdP. Può anche essere chiamato URL di accesso o URL SAML 2.0/W-Federation.
  2. In ID dell'entità o URL dell'autorità di certificazione, copia e incolla i metadati dell'autorità di certificazione del tuo provider di identità. Può anche essere chiamato Identity Provider Issuer o IdP Identifier.
  3. Infine, in x.509 Certificato pubblico, copia e incolla il certificato di firma del tuo provider di identità. Potrebbe essere necessario scaricare il certificato dal provider di identità e copiarne e incollarne il contenuto.
  4. Seleziona Termina configurazione per completare la configurazione.

Verifica se il tuo sito web è protetto da SSO

Per verificare che l'SSO funzioni:

  1. Pubblica un sito web di prova su un dominio abilitato per SSO.
  2. Visita l'URL del sito web in una finestra privata/in incognito.
  3. Se vieni reindirizzato alla pagina di accesso del tuo provider di identità (IdP), la protezione SSO funziona come previsto. Chiunque abbia assegnato l'applicazione nel tuo IdP dovrebbe essere in grado di accedere con successo e visualizzare il sito web.

Aggiorna le impostazioni SSO su Canva

Per aggiornare i metadati SAML per la connessione SSO:

  1. Nella homepage, vai su Impostazioni dell'organizzazione.
  2. Seleziona SSO per i siti web, quindi tocca o clicca sull'icona a forma di matita accanto alla connessione che vuoi modificare.
  3. Modifica i metadati seguendo gli stessi passaggi che hai seguito durante la configurazione.

Domande frequenti

Ho già configurato SSO per Canva. In che modo è diverso?

Se hai impostato l'SSO nella scheda SSO e provisioning nelle impostazioni, è fantastico! Ciò consente al tuo team di accedere a Canva tramite SSO.

Questo articolo è per "SSO per siti web", una funzionalità completamente separata, in cui la configurazione è abbastanza simile. Questa configurazione consente al tuo team di accedere per visualizzare un sito web Canva su Internet. Richiede una nuova app nel tuo provider di identità e ti dà più libertà su chi consenti di visualizzare i tuoi siti web.

Devo ripetere questo processo per ogni dominio?

Sì. Ciò significa che puoi assegnare diversi gruppi di persone a domini diversi.

Posso concedere l'accesso ai miei siti web Canva a persone che non dispongono di Canva?

Sì! Le persone che hanno accesso sono gestite interamente dal tuo provider di identità.

Devo ripubblicare i siti esistenti?

Sì. I siti pubblicati prima della configurazione dell'SSO devono essere ripubblicati affinché la protezione abbia effetto.

Posso utilizzare domini esterni?

Sì, purché siano verificati e collegati su Canva. L'installazione potrebbe richiedere più tempo.

Posso modificare il dominio protetto da SSO in un secondo momento?

No. Per proteggere un dominio diverso, crea una nuova connessione.

È disponibile per tutti gli account Canva?

Questa funzionalità è disponibile per gli amministratori di Canva Enterprise Organization.

Come faccio a risolvere i problemi SSO per i siti web?

Se riscontri problemi dopo la configurazione, ecco alcuni dei problemi più comuni e come risolverli.

Ti è stato utile?

Utile

Non utile

Le persone hanno visualizzato anche