PingOne SAML設定
この記事は機械翻訳されました。誤りを見つけた場合はお知らせください。
新しいアプリを追加できるPingOneアカウントを取得したら、チームのシングルサインオン(SSO)の設定を開始できます。
誰がこの機能を使用できますか?
SCIMは、CanvaエンタープライズおよびCanva地区版でのみご利用いただけます。また、新規のCanvaチーム登録者はご利用いただけません。
制限:組織の構造(単一チームまたは複数チームの両方)内のチームの場合、ユーザーのプロビジョニングとプロビジョニング解除がサポートされています。 ただし、ユーザーを特定のチームに直接プロビジョニングしたり、グループを作成したりするなど、他のすべての機能は現在サポートされていません。
ステップ1:CanvaアプリをPingIdentityにインストールする
- [ Connections(連携)] で [Application Catalog(アプリケーションカタログ)] に移動します。
- Canvaを検索して選択します。
- [Next(次へ)] をクリックします。
- [Map Attributes(マップ属性)] セクションを確認します。必要に応じて、以下の状態になるように属性を変更します。次に、[Next(次へ)] をクリックします。
- [Groups(グループ)] を空のままにして、[Save(保存)] をクリックします。
- 再度 [Connections(連携)] に移動し、[Applications(アプリケーション)] を選択します。次に、[Canva] を選択します。
- [Configuration(設定)] タブに移動します。
- [Download Metadata(メタデータをダウンロード)] をクリックします。Issuer ID(発行者ID)、Single Signon Service(シングルサインオンサービス)、certificate(証明書)をコピーしてメモします。この情報は、後でSAML SSOを設定するために必要になります。
- 組織の要件に従ってポリシーまたはアクセス権限を変更します。
ステップ2:Canvaでドメインを確認する
- Canvaアカウントにログインします。
- ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
- [設定]
- サイドメニューで、[ SSOとプロビジョニング]を選択します。
- [ドメインの確認]で、[ドメインの追加]をクリックして、チームのドメインを入力します。
- [ドメインの送信]をクリックします。その後、DNSトークンが提供されます。
- ドメインホストを使用して、DNSトークンのTXTレコードを作成します。 この手順では、ITチームからの支援が必要となる場合があります。
TXTレコードの追加について、詳しくはシングルサインオン(SSO)の設定に関する記事をご覧ください。
ステップ3:CanvaでSAML SSOを設定する
- Canvaアカウントにログインします。
- ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
- [設定]
- サイドメニューから、[ SSOとプロビジョニング]を選択します。
- シングルサインオン( SSO )セクションで、[SSO を設定]を選択します。
- [IdPのメタデータを追加]で、Oktaから次の詳細を入力します。
- [SSO]または[ログインURL]フィールドに、IDプロバイダーのシングルサインオンサービスURLを貼り付けます。
- [エンティティID]または[発行者のURL]フィールドに、発行者のIDを貼り付けます。
- [X.509 Public Certificate]フィールドに、ダウンロードしたメタデータのX.509 Certificateセクションの内容をすべて貼り付けます。
- [変更を保存]をクリックします。
ステップ4:SSOログイン時の動作をテストする
- ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
- [設定]
- サイドメニューで、[ SSOとプロビジョニング]を選択します。
- [シングルシングルサインオン( SSO )]セクションで、[管理]をクリックします。
- [SSO設定]を選択します。
- [設定の構成]で、[すべての人にオプション]を選択します。
- Canvaアカウントからログアウトします。
- SSOを使用して再度ログインします。 ログインページで、[メールアドレスで続行]を選択し、[シングルサインオン( SSO )で続行する]リンクを選択します。
チームのアカウントに転送された場合、SSOは正常に設定されています。
ステップ5:ログインと登録コントロールを設定する
SSOで管理されたチームにメンバーがログインする方法を選択します。
- ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
- [設定]
- サイドメニューで、[ SSOとプロビジョニング]を選択します。
- シングルサインオン( SSO )セクションで、管理をクリックします。
- [SSO設定]を選択します。
- [設定の構成]で、オプションを選択します。 各オプションの詳細については、「ログインと登録コントロールを設定する」をご覧ください。
- [変更を保存]をクリックします。
SSOの設定で問題が発生した場合は、SSOのエラーのトラブルシューティングの記事をご確認ください。
お役に立ちましたか?
高評価
低評価