Duo Security SAML設定
この記事は機械翻訳されました。誤りを見つけた場合はお知らせください。
Duoを使用して、組織のシングルサインオン( SSO )を設定します。
誰がこの機能を使用できますか?
この機能は、CanvaエンタープライズおよびCanva教育版で利用できます。 ただし、チームまたは組織のSSO設定を有効化、構成、変更できるのは、チーム管理者と所有者のみです。
ステップ1: CanvaをDuoに追加する
- duo.comにログインします。
- サイドメニューで、[Applications(アプリケーション)] > [Protect an Application(アプリケーションの保護)] を選択します。
- 「SAML service provider(SAMLサービスプロバイダー)」を検索し、[Protect this Application(このアプリケーションを保護する)] を選択します。
- 次の画面で、次の詳細を入力します。
- Service Provider Name(サービスプロバイダー名):Canva
- Entity ID(エンティティID): https://www.canva.com
- Assertion Consumer Service(アサーションコンシューマーサービス):https://www.canva.com/login/saml
- [Save(保存)] をクリックします。
- [Download your configuration file(設定ファイルをダウンロード)] をクリックします。次のステップで、これをDuo Access Gatewayにアップロードします。
ステップ2:構成ファイルをDuo AccessGatewayにアップロードする
- Duo Access Gatewayにログインし、[Applications(アプリケーション)] に移動します。
- [Add Application(アプリケーションの追加)] セクションで、ダウンロードした設定ファイルをアップロードします。
- [Metadata(メタデータ)] セクションで、次の詳細をコピーします。Canvaでのセットアップを完了するためにそれらが必要になります。
- SSO URL
- Entity ID(エンティティID)
- 証明書([Download certificate(証明書のダウンロード)] をクリックしてファイルの内容をコピーします)
ステップ3:ドメインを確認する
SSOドメインを変更しますか? ユーザーアカウントの重複を防ぐには、ドメイン変更の前にサポートチームにお問い合わせください。
- Canvaアカウントにログインします。
- ホームページの上隅にある [歯車] アイコンをクリックし、[設定] に移動します。
- サイドメニューの [SSOとプロビジョニング] タブをクリックします。
- [ドメイン認証] でチームのドメインを入力します。
- [ドメインを送信] をクリックします。DNSトークンが届きます。
- ドメインホストを使用して、DNSトークンのTXTレコードを作成します。このステップではITチームのサポートが必要な場合があります。
TXTレコードの追加について、詳しくはシングルサインオン(SSO)の設定に関する記事をご覧ください。
ステップ4:CanvaでSAML SSOを設定する
- Canvaアカウントにログインします。
- 左下隅にあるプロフィールアバターをクリックし、 [設定]を選択します。
- [サイドメニュー]から[SSOとプロビジョニング]タブをクリックします。
- [シングルサインオン( SSO )]> [管理]> [IdPメタデータの編集]をクリックします。
- IDプロバイダーの詳細を次の3つのフィールドに入力します。
- SSOまたはログインURL : SSO URLを貼り付けます。
- [エンティティID]または[発行者URL]: [エンティティID]を貼り付けます。
- X.509公開証明書:証明書の内容をすべて貼り付けます。
6. [保存]をクリックして次へ。
ステップ5:SSOログイン時の動作をテストする
SSOの設定をテストするには次の2つの簡単な方法があります。
オプション1 : SSOテストボタンを使用する
[SSOの設定]ページに移動している場合は、[SSO接続のテスト]セクションまでスクロールし、[SSOのテスト]をクリックします。 代わりにCanvaのホームページから開始する場合:
- 左下隅にあるプロフィールアバターをクリックし、 [設定]を選択します。
- サイドメニューから[SSOとプロビジョニング]タブをクリックします。
- [シングルサインオン( SSO )] > [管理] > [SSOのテスト]の順に選択します。
これにより、ログアウトせずにすべてが機能しているかどうかをすばやく確認できます。
オプション2 : SSOを使用してログアウトしてから再度ログインする
- ログアウトする前に、[SSOとプロビジョニング]タブに移動します。
- [シングルサインオン( SSO )]> [管理]> [SSO設定の設定]をクリックします。
- ログインオプションを「すべてのユーザーにオプション」に設定します。
- Canvaアカウントからログアウトします。
- ログインページで、[メールアドレスで続行する]をクリックし、[SSOでログインする]を選択します。
ログイン後にチームのページに移動した場合は、SSOが正常にセットアップされています。 エラーが発生した場合は、SSOのエラーのトラブルシューティングの記事をご確認ください。
簡単なヒント:両方の方法を使用すると、すべてが正しく設定されているため、さらに安心できます。
ステップ6:ログインと登録コントロールを設定する
SSOで管理されたチームへのメンバーのログイン方法を選択します。
- ホームページから[設定] > [SSO]に移動してプロビジョニングを行います。
- [シングルサインオン( SSO )]> [管理]> [SSO設定の設定]をクリックします。
- ログインオプションのいずれかを選択します。 各オプションの詳細については、「 ログインと登録コントロールを設定する」をご覧ください。
- [変更を保存]をクリックします。
SSOの設定で問題が発生した場合は、SSOのエラーのトラブルシューティングの記事をご確認ください。
お役に立ちましたか?
高評価
低評価