OneLogin SAML設定
OneLoginを使用して、組織のシングルサインオン( SSO )を設定します。
誰がこの機能を使用できますか?
SCIMは、CanvaエンタープライズおよびCanva地区版でのみご利用いただけます。また、新規のCanvaチーム登録者はご利用いただけません。
制限:組織の構造(単一チームまたは複数チームの両方)内のチームの場合、ユーザーのプロビジョニングとプロビジョニング解除がサポートされています。 ただし、ユーザーを特定のチームに直接プロビジョニングしたり、グループを作成したりするなど、他のすべての機能は現在サポートされていません。
ステップ1:CanvaをOneLoginに追加する
- OneLogin管理者アカウントで、[APPS(アプリ)] > [Add Apps(アプリの追加)] に移動します。
- 「saml test」を検索し、[SAML Test Connector (IdP w/ attr w/ sign response)(SAMLテストコネクター)] を選択します。
- [Display Name(表示名)] のフィールドに「Canva」と入力します。[Save(保存)] をクリックします。
- [Configuration(設定)] タブで、以下の詳細を入力します。
- Audience:https://www.canva.com
- Recipient:https://www.canva.com/login/saml
- ACS (Consumer) URL Validator:^https://www.canva.com/login/saml$
- ACS (Consumer) URL:https://www.canva.com/login/saml
- [SSO] タブに移動し、次の詳細をコピーします。Canvaでのセットアップを完了するために必要になります。
- SAML 2.0エンドポイント(HTTP)
- Issuer URL(発行者URL)
- X.509 Certificate(X.509証明書)
ステップ2:ドメインを確認する
SSOドメインを変更しますか? ユーザーアカウントの重複を防ぐには、ドメイン変更の前にサポートチームにお問い合わせください。
- Canvaアカウントにログインします。
- ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
- [設定]を選択します。
- [サイドメニュー]から[ SSOとプロビジョニング]タブをクリックします。
- [ドメインの確認]で、チームのドメインを入力します。
- [ドメインの送信]をクリックします。その後、DNSトークンが提供されます。
- ドメインホストを使用して、DNSトークンのTXTレコードを作成します。 この手順では、ITチームからの支援が必要となる場合があります。
TXTレコードの追加について、詳しくはシングルサインオン(SSO)の設定に関する記事をご覧ください。
ステップ3:CanvaでSAML SSOを設定する
- Canvaアカウントにログインします。
- ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
- [設定]を選択します。
- サイドメニューから[ SSOとプロビジョニング]タブをクリックします。
- [シングルサインオン( SSO )]> [管理]> [IdPメタデータの編集]をクリックします。
- IDプロバイダーの詳細を次の3つのフィールドに入力します。
- SSOまたはログインURL : SAML 2.0 Endpoint ( HTTP )を貼り付けます。
- [エンティティID]または[発行者URL]: [発行者URL]を貼り付けます。
- X.509公開証明書: X.509証明書の内容をすべて貼り付けます。
- [保存して次へ]をクリックします。
ステップ4:SSOログイン時の動作をテストする
SSOの設定をテストするには次の2つの簡単な方法があります。
オプション1 : SSOテストボタンを使用する
[SSOの設定]ページに移動している場合は、[SSO接続のテスト]セクションまでスクロールし、[SSOのテスト]をクリックします。 代わりにCanvaのホームページから開始する場合:
- ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
- [設定]を選択します。
- [サイドメニュー]から[SSOとプロビジョニング]タブをクリックします。
- [シングルサインオン( SSO )] > [管理] > [SSOのテスト]の順に選択します。
これにより、ログアウトせずにすべてが機能しているかどうかをすばやく確認できます。
オプション2 : SSOを使用してログアウトしてから再度ログインする
- ログアウトする前に、[ SSOとプロビジョニング]タブに移動します。
- [シングルサインオン( SSO )]> [管理]> [SSO設定の設定]をクリックします。
- ログインオプションを「すべてのユーザーにオプション」に設定します。
- Canvaアカウントからログアウトします。
- ログインページで、[メールアドレスで続行する]をクリックし、[SSOでログインする]を選択します。
ログイン後にチームのページに移動した場合は、SSOが正常にセットアップされています。 エラーが発生した場合は、 SSOのエラーのトラブルシューティングの記事をご確認ください。
簡単なヒント:両方の方法を使用すると、すべてが正しく設定されているため、さらに安心できます。
ステップ5:ログインと登録コントロールを設定する
SSOで管理されたチームへのメンバーのログイン方法を選択します。
- ホームページから、[アカウントプロフィール]を選択してメニューを開きます。
- [設定] > [SSOとプロビジョニング]を選択します。
- [シングルサインオン( SSO )]> [管理]> [SSO設定の設定]をクリックします。
- ログインオプションのいずれかを選択します。 各オプションの詳細については、「 ログインと登録コントロールを設定する」をご覧ください。
- [変更を保存]をクリックします。
SSOの設定で問題が発生した場合は、SSOのエラーのトラブルシューティングの記事をご確認ください。
お役に立ちましたか?
高評価
低評価