Okta SAML設定
Oktaを使用して、組織のシングルサインオン( SSO )を設定します。
誰がこの機能を使用できますか?
SCIMは、CanvaエンタープライズおよびCanva地区版でのみご利用いただけます。また、新規のCanvaチーム登録者はご利用いただけません。
制限:組織の構造(単一チームまたは複数チームの両方)内のチームの場合、ユーザーのプロビジョニングとプロビジョニング解除がサポートされています。 ただし、ユーザーを特定のチームに直接プロビジョニングしたり、グループを作成したりするなど、他のすべての機能は現在サポートされていません。
ステップ1:CanvaをOktaに追加する
- Oktaダッシュボードから、[Applications(アプリケーション)] に移動します。
- [Browse App Catalog(アプリカタログを見る)] をクリックします。
- アプリカタログで、[Canva] を検索します。
- [Add Integration(統合を追加)] をクリックします。
- [Sign-On Options(サインオンオプション)] ページで、[SAML 2.0] を選択し、[View Setup Instructions(セットアップ手順を表示)] をクリックします。
- [Setup Instructions(セットアップ手順)] ページで、[SAML credentials(SAML資格情報)] セクションに移動し、以下の詳細をコピーします。Canvaでのセットアップを完了するために必要になります。
- Provider Single Sign-on URL(IDプロバイダーのシングルサインオンURL)
- Identity Provider Issuer(IDプロバイダーの発行者)
- X.509 Certificate(X.509証明書)([Download(ダウンロード)] をクリックしてファイルの内容をコピーします)
ステップ2:ドメインを確認する
SSOドメインを変更しますか? ユーザーアカウントの重複を防ぐには、ドメイン変更の前にサポートチームにお問い合わせください。
- Canvaアカウントにログインします。
- ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
- 歯車アイコンの設定を選択します。
- [サイドメニュー]から[ SSOとプロビジョニング]タブをクリックします。
- [ドメインの確認]で、チームのドメインを入力します。
- [ドメインの送信]をクリックします。その後、DNSトークンが提供されます。
- ドメインホストを使用して、DNSトークンのTXTレコードを作成します。 この手順では、ITチームからの支援が必要となる場合があります。
TXTレコードの追加について、詳しくはシングルサインオン(SSO)の設定に関する記事をご覧ください。
ステップ3:CanvaでSAML SSOを設定する
- Canvaアカウントにログインします。
- ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
- [設定]を選択します。
- [サイドメニュー]から[ SSOとプロビジョニング]タブをクリックします。
- [シングルサインオン( SSO )]> [管理]> [IdPメタデータの編集]をクリックします。
- IDプロバイダーの詳細を次の3つのフィールドに入力します。
- SSOまたはログインURL : IDプロバイダーのシングルサインオンURLを貼り付けます。
- [エンティティID]または[発行者URL]: [IDプロバイダーの発行者]を貼り付けます。
- X.509公開証明書: X.509証明書(サンプル証明書)の内容をすべて貼り付けます。
- [保存して次へ]をクリックします。
ステップ4:CanvaでTeamIdを設定する(マルチチーム組織でない場合はオプション)
TeamIdの値は、Canvaの各チームにマッピングする必要があり、一意の値である必要があります。TeamIdの値は、組織の管理者が追加/編集できます。
TeamIdとは何ですか?なぜ重要なのですか?
TeamIdは、マルチチーム組織のカスタムSAML属性であり、チームのメンバーシップを示します。Canvaは、ユーザーがまだメンバーではないが、この属性に基づいてユーザーを削除しない場合、ユーザーを指定されたチームに追加します。
- 組織管理者としてログインします。
- ホームページから [設定] に移動します。
- [組織設定] で、 [チーム] に移動します。
- 編集するチームの横にある [もっと見る] をクリックします。
- [チームIDを編集] を選択します。
- TeamIdに一意の値を入力し、変更を保存します。
ステップ5:OktaでTeamIdを設定する
続行する前に、次のことを確認してください。
- Canva Oktaアプリケーションが設定されています。
- Oktaグループは、Canvaアプリケーションに割り当てられます。
- SAML設定はCanvaで設定されています。
オプション1:グループ命名規則を使用する
- Oktaで [Directory(ディレクトリ)] > [Groups(グループ)] に移動します。
- 一貫した命名規則に従ってグループを作成します(たとえば、すべてのグループは「Acme」で始まるなど)。
- [General(一般)] > [SAML settings(SAML設定)] > [Edit(編集)] に移動してSAML設定を編集し、[Configure SAML(SAML設定)] 画面に到達するまで [Next(次へ)] をクリックします。
- グループ属性を変更します:
- Name(名前) – teamId
- Name format(名前の形式)(任意) – Unspecified(指定なし)
- Filter(フィルター) – で始まる
- Value(値):グループの命名規則(例:「Acme」)。
- 設定を保存し、[Applications(アプリケーション)] > [Canva] に移動して変更を確認します。
オプション2:個々のグループIDをマッピングする
- Oktaグループ名がCanvaチームスのTeamIdと一致していることを確認します。
- Oktaグループインターフェイス
- CanvaチームスとID
- Oktaグループインターフェイス
- Oktaで各グループをナビゲートして、グループIDを抽出します。URL(最後の「/」の後の文字と数字)からグループIDを記録します。
- Oktaで、[General(一般)] > [SAML Settings(SAML設定)] > [Edit(編集)] に移動し、[Next(次へ)] をクリックします。
- 属性を追加します:
- Name(名前):TeamId
- Value(値):次の形式を使用します。
- <group id>を、ステップ2で抽出した実際のグループIDに置き換えます。
- [Next(次へ)] をクリックし、[Finish(完了)] をクリックします。
ステップ6:SSOログイン時の動作をテストする
SSOの設定をテストするには次の2つの簡単な方法があります。
オプション1 : SSOテストボタンを使用する
[SSOの設定]ページに移動している場合は、[SSO接続のテスト]セクションまでスクロールし、[SSOのテスト]をクリックします。 代わりにCanvaのホームページから開始する場合:
- 左下隅にあるプロフィールアバターをクリックし、 [設定]を選択します。
- [サイドメニュー]から[ SSOとプロビジョニング]タブをクリックします。
- [シングルサインオン( SSO )] > [管理] > [SSOのテスト]の順に選択します。
これにより、ログアウトせずにすべてが機能しているかどうかをすばやく確認できます。
オプション2 : SSOを使用してログアウトしてから再度ログインする
- ログアウトする前に、[ SSOとプロビジョニング]タブに移動します。
- [シングルサインオン( SSO )]> [管理]> [SSO設定の設定]をクリックします。
- ログインオプションを「すべてのユーザーにオプション」に設定します。
- Canvaアカウントからログアウトします。
- ログインページで、[メールアドレスで続行する]をクリックし、[SSOでログインする]を選択します。
ログイン後にチームのページに移動した場合は、SSOが正常にセットアップされています。 エラーが発生した場合は、 SSOのエラーのトラブルシューティングの記事をご確認ください。
簡単なヒント:両方の方法を使用すると、すべてが正しく設定されているため、さらに安心できます。
ステップ7:ログインと登録コントロールを設定する
SSOで管理されたチームにメンバーがログインする方法を選択します。
- ホームページから、[アカウントプロフィール]を選択してメニューを開きます。
- [設定] > [SSO]を表示して[プロビジョニング]を表示します。
- [シングルサインオン( SSO )]> [管理]> [SSO設定の設定]をクリックします。
- ログインオプションのいずれかを選択します。 各オプションの詳細については、「 ログインと登録コントロールを設定する」をご覧ください。
- [変更を保存]をクリックします。
SSOの設定で問題が発生した場合は、SSOのエラーのトラブルシューティングの記事をご確認ください。
お役に立ちましたか?
高評価
低評価