GSuite(Google)SAML設定(Canvaエンタープライズ用)
GSuite ( Google )を使用して、組織のシングルサインオン( SSO )を設定します。
このガイドは、チームのSSO設定を管理するCanva Enterpriseの管理者および所有者を対象としています。 Canva教育版については、Google SAML設定(教育版用)をご覧ください。
ステップ1:GSuite(Google)にCanvaを追加する
- Google管理者コンソールから、[Apps(アプリ)] > [Web and mobile apps(Webとモバイルのアプリ)] に移動します。
- [Add App(アプリを追加)] をクリックし、[Search for apps(アプリの検索)] をクリックします。
- 検索フィールドに「Canva」と入力します。[Canva Web (SAML)] アプリを選択します。
- [Google Identity Provider(Google IDプロバイダー)] の詳細ページで、SSO URLおよびEntity IDをコピーするかメモを取ります。これらは後のステップで必要になります。[Signed response(署名付き返信)] チェックボックスがオンになっていることを確認します。
- 同じページでCertificate(証明書)をダウンロードし、[Continue(続行)] をクリックします。
- [Service Provider Details(サービスプロバイダーの詳細)] ウィンドウでは、ページのほとんどの設定をそのままにしておきます。詳細は以下の注意を確認してください。[Continue(続行)] をクリックします。
- [Attributes(属性)] セクションで、フィールドが以下のように表示されていることを確認し、[Finish(終了)] をクリックします。
サービスプロバイダーの詳細のNameId:メール以外の一意な識別子を持つカスタム属性を送信することをお勧めします。カスタム属性がない場合は、メインのメールを使用することもできますが、この場合、ユーザーがメールアドレスを変更したときや、組織がメールドメインを変更したときに、Canvaが自動的にメールアドレスを更新することが難しくなる可能性があります。
問題を避けるため、NameIdには姓名を使用しないでください。
ステップ2:ドメインを確認する
SSOドメインを変更しますか? ユーザーアカウントの重複を防ぐには、ドメイン変更の前にサポートチームにお問い合わせください。
- Canvaアカウントにログインします。
- ホームページの上隅で、アカウントプロフィールを選択してメニューを開きます。
- 歯車アイコンをクリックし、[設定]を選択します。
- サイドメニューから[ SSOとプロビジョニング]タブをクリックします。
- [ドメインの確認]で、チームのドメインを入力します。
- [ドメインの送信]をクリックします。その後、DNSトークンが提供されます。
- ドメインホストを使用して、DNSトークンのTXTレコードを作成します。 この手順では、ITチームからの支援が必要となる場合があります。
TXTレコードの追加について、詳しくはシングルサインオン(SSO)の設定に関する記事をご覧ください。
ステップ3:CanvaでSAML SSOを設定する
- Canvaアカウントにログインします。
- ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
- [設定]を選択します。
- サイドメニューから[ SSOとプロビジョニング]タブをクリックします。
- [シングルサインオン( SSO )]> [管理]> [IdPメタデータの編集]をクリックします。
- IDプロバイダーの詳細を次の3つのフィールドに入力します。
- SSOまたはログインURL : SSO URLを貼り付けます。
- [エンティティID]または[発行者ID]: [エンティティID]を貼り付けます。
- X.509公開証明書:証明書の内容をすべて貼り付けます。
- [保存して次へ]をクリックします。
ステップ4:SSOログイン時の動作をテストする
SSOの設定をテストするには次の2つの簡単な方法があります。
オプション1 : SSoテストボタンを使用する
[SSOの設定]ページに移動している場合は、[SSO接続のテスト]セクションまでスクロールし、[SSOのテスト]をクリックします。 代わりにCanvaのホームページから開始する場合:
- ホームページで、メニューを開くには、アカウントのプロフィールを選択します。
- [設定]を選択します。
- [サイドメニュー]から[SSOとプロビジョニング]タブをクリックします。
- [シングルサインオン( SSO )] > [管理] > [SSOのテスト]の順に選択します。
これにより、ログアウトせずにすべてが機能しているかどうかをすばやく確認できます。
オプション2 : SSOを使用してログアウトしてから再度ログインする
- ログアウトする前に、[SSOとプロビジョニング]タブに移動します。
- [S ingle sign - on (SSO)] > [Manage] > [Configure SSO settings]をクリックします。
- ログインオプションを「すべてのユーザーにオプション」に設定します。
- Canvaアカウントからログアウトします。
- ログインページで、[メールアドレスで続行する]をクリックし、[SSOでログインする]を選択します。
ログイン後にチームのページに移動した場合は、SSOが正常にセットアップされています。 エラーが発生した場合は、 SSOのエラーのトラブルシューティングの記事をご確認ください。
簡単なヒント:両方の方法を使用すると、すべてが正しく設定されているため、さらに安心できます。
ステップ5:ログインと登録コントロールを設定する
SSOで管理されたチームへのメンバーのログイン方法を選択します。
- ホームページから、[アカウントプロフィール]を選択してメニューを開きます。
- [設定] > [SSOとプロビジョニング]を選択します。
- [シングルサインオン( SSO )]> [管理]> [SSO設定の設定]をクリックします。
- ログインオプションのいずれかを選択します。 各オプションの詳細については、「ログインと登録コントロールを設定する」をご覧ください。
- [変更を保存]をクリックします。
SSOの設定で問題が発生した場合は、SSOのエラーのトラブルシューティングの記事をご確認ください。
お役に立ちましたか?
高評価
低評価