Configura le impostazioni di accesso e iscrizione Single Sign-On (SSO) e Just-in-Time (JIT).
Controlla il modo in cui le persone accedono ai team gestiti tramite SSO. Questa impostazione interessa tutte le persone che si iscrivono o accedono con un indirizzo e-mail associato ai tuoi domini.
Inoltre, puoi abilitare l'impostazione JIT per assicurarti che le persone che accedono e si iscrivono tramite SSO vengano aggiunte automaticamente al tuo team.
L'accesso SSO è disponibile per Canva Enterprise, Canva Education e Canva for Campus. Nel frattempo, il provisioning JIT è disponibile solo per Canva Enterprise e Canva for Campus. Solo chi amministra i team e chi ne è responsabile può attivare, configurare e modificare le impostazioni SSO e JIT del proprio team o distretto.
Il provisioning SSO e JIT è diverso e non è influenzato dalle impostazioni di accesso del team trovate nella scheda Autorizzazioni.
Passaggio 1: accesso alle impostazioni SSO e JIT
- Dall'homepage, seleziona l'icona del tuo profilo.
- Seleziona Impostazioni.
- Dal menu laterale, scorri verso il basso, quindi seleziona SSO e provisioning scheda.
Passaggio 2: scegli l'iscrizione SSO e i controlli di accesso
- Sotto Configura le impostazioni menu a discesa, seleziona una delle opzioni qui sotto.
SSO facoltativo per chiunque
Chiunque disponga di un indirizzo e-mail verificato del tuo dominio può ancora scegliere altri modi per accedere a Canva.
SSO obbligatorio per tutte le persone del team
Cosa comporta per i diversi tipi di utenti.
- I nuovi utenti Canva dovranno iscriversi tramite SSO e verranno aggiunti al team.
- Le persone che già utilizzano Canva e fanno parte del team dovranno collegare il proprio account al provider SSO, quindi accedere di nuovo tramite SSO.
- Le persone che già utilizzano Canva che non fanno parte del team possono accedere a Canva utilizzando SSO o altri metodi.
SSO obbligatorio per chiunque (anche persone esterne al team)
Cosa comporta per i diversi tipi di utenti.
- I nuovi utenti Canva dovranno iscriversi tramite SSO e verranno aggiunti al team.
- Le persone che già utilizzano Canva e fanno parte del team dovranno collegare il proprio account al provider SSO, quindi accedere di nuovo tramite SSO.
- Le persone che utilizzano Canva esistenti che non fanno parte del team dovranno collegare il proprio account al provider SSO o modificare il proprio indirizzo e-mail.
Prima di rendere obbligatorio l'SSO per il tuo team, assicurati che gli utenti con account Canva collegati al tuo dominio email passino a un indirizzo email personale per evitare di rimanere bloccati.
Se le persone del tuo dominio (sia del tuo team che esterne) non sono in grado di accedere a Canva dopo aver abilitato l'SSO, ecco come aiutarle a riottenere l'accesso.
Per le persone del team attuali/esistenti
- Assicurati di fornire loro l'accesso all'app SAML di Canva tramite il tuo provider di identità SSO.
Per chi non fa parte del team
- Aggiorna le impostazioni SSO in Canva in modo che l'SSO sia obbligatorio per tutte le persone del team anziché per tutte le persone del team .
- Richiedi di cambiare il suo indirizzo e-mail in un indirizzo e-mail personale in modo che non utilizzi il dominio della tua organizzazione.
Per forzare la disconnessione di tutti gli utenti esistenti con indirizzi e-mail di dominio verificati, consulta la sezione Forzatura degli accessi SSO per la disconnessione nell'articolo Configurazione del Single Sign-On (SSO) per i Teams .
Passaggio 3: scegli il provisioning JIT
La funzionalità JIT viene attivata automaticamente nelle tue Impostazioni. Quando il provisioning JIT (Just In Time) è attivato:
- la creazione dell'account utente è automatizzata la prima volta che le persone accedono tramite Single Sign-On (SSO)
- le informazioni utente vengono aggiornate ogni volta che si verificano modifiche nel tuo provider di identità (IdP)
- le persone che accedono tramite SSO vengono aggiunte automaticamente al tuo team
Gli addebiti per i membri che superano il numero di posti previsti dal contratto verranno inclusi nel prossimo ciclo di fatturazione.
Come disabilitare il provisioning JIT
- Segui i passaggi da 1 a 2 sopra.
- Sotto le impostazioni SSO, deseleziona la casella di controllo Consenti agli utenti di iscriversi tramite SSO con provisioning Just-In-Time (JIT) .
Quando JIT è disabilitato, gli utenti che non fanno parte del tuo team non saranno in grado di utilizzare SSO e i dettagli dell'utente per gli utenti esistenti non riceveranno più aggiornamenti. L'unico modo per fornire i membri del team sarà con SCIM. Scopri di più sul provisioning e il de-provisioning utente SCIM.
Se il tuo team non dispone di un metodo alternativo per il provisioning degli utenti, ma vuoi richiedere SSO per il tuo team, mantieni abilitato il provisioning JIT.
Come abilitare il provisioning JIT
Per abilitare il provisioning JIT, seleziona la casella di controllo Consenti agli utenti di iscriversi tramite SSO con il provisioning JIT (JIT) sotto le impostazioni SSO.
Suggerimento: se desideri mantenere abilitato il provisioning JIT durante il controllo delle aggiunte del team, configura la tua app Canva SAML in modo da concedere l'accesso solo agli utenti che desideri far parte del tuo team Canva e disabilitala per tutti gli altri sul tuo provider di identità.
Una volta aggiornata l'app Canva SAML, assicurati che la registrazione SSO e i controlli di accesso siano impostati su SSO obbligatorio per tutte le persone del team. Ciò consentirà agli utenti che non sono assegnati alla tua app Canva SAML e ai membri del tuo team Canva di accedere senza SSO.
Ti è stato utile?
Utile
Non utile