Canvaホーム
ヘルプ

PingOne SAML設定


この記事は機械翻訳されました。誤りを見つけた場合はお知らせください。

新しいアプリを追加できるPingOneアカウントを取得したら、チームのシングルサインオン(SSO)の設定を開始できます。

誰がこの機能を使用できますか?

SCIMは、CanvaエンタープライズおよびCanva地区版でのみご利用いただけます。また、新規のCanvaチーム登録者はご利用いただけません。

制限:組織の構造(単一チームまたは複数チームの両方)内のチームの場合、ユーザーのプロビジョニングとプロビジョニング解除がサポートされています。 ただし、ユーザーを特定のチームに直接プロビジョニングしたり、グループを作成したりするなど、他のすべての機能は現在サポートされていません。

ステップ1:CanvaアプリをPingIdentityにインストールする

  1. [ Connections(連携)] で [Application Catalog(アプリケーションカタログ)] に移動します。
  2. Canvaを検索して選択します。
  3. [Next(次へ)] をクリックします。
  4. [Map Attributes(マップ属性)] セクションを確認します。必要に応じて、以下の状態になるように属性を変更します。次に、[Next(次へ)] をクリックします。
  5. [Groups(グループ)] を空のままにして、[Save(保存)] をクリックします。
  6. 再度 [Connections(連携)] に移動し、[Applications(アプリケーション)] を選択します。次に、[Canva] を選択します。
  7. [Configuration(設定)] タブに移動します。
  8. [Download Metadata(メタデータをダウンロード)] をクリックします。Issuer ID(発行者ID)、Single Signon Service(シングルサインオンサービス)、certificate(証明書)をコピーしてメモします。この情報は、後でSAML SSOを設定するために必要になります。
  9. 組織の要件に従ってポリシーまたはアクセス権限を変更します。

ステップ2:Canvaでドメインを確認する

  1. Canvaアカウントにログインします。
  2. ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
  3. [設定]
  4. サイドメニューで、[
    SSOとプロビジョニング]を選択します。
  5. [ドメインの確認]で、[ドメインの追加]をクリックして、チームのドメインを入力します。
  6. [ドメインの送信]をクリックします。その後、DNSトークンが提供されます。
  7. ドメインホストを使用して、DNSトークンのTXTレコードを作成します。 この手順では、ITチームからの支援が必要となる場合があります。

TXTレコードの追加について、詳しくはシングルサインオン(SSO)の設定に関する記事をご覧ください。

ステップ3:CanvaでSAML SSOを設定する

  1. Canvaアカウントにログインします。
  2. ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
  3. [設定]
  4. サイドメニューから、[
    SSOとプロビジョニング]を選択します。
  5. シングルサインオン( SSO )セクションで、[SSO を設定]を選択します。
  6. [IdPのメタデータを追加]で、Oktaから次の詳細を入力します。
    • [SSO]または[ログインURL]フィールドに、IDプロバイダーのシングルサインオンサービスURLを貼り付けます。
    • [エンティティID]または[発行者のURL]フィールドに、発行者のIDを貼り付けます。
    • [X.509 Public Certificate]フィールドに、ダウンロードしたメタデータのX.509 Certificateセクションの内容をすべて貼り付けます。
  7. [変更を保存]をクリックします。

ステップ4:SSOログイン時の動作をテストする

  1. ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
  2. [設定]
  3. サイドメニューで、[
    SSOとプロビジョニング]を選択します。
  4. [シングルシングルサインオン( SSO )]セクションで、[管理]をクリックします。
  5. [SSO設定]を選択します。
  6. [設定の構成]で、[すべての人にオプション]を選択します。
  7. Canvaアカウントからログアウトします。
  8. SSOを使用して再度ログインします。 ログインページで、[メールアドレスで続行]を選択し、[シングルサインオン( SSO )で続行する]リンクを選択します。

チームのアカウントに転送された場合、SSOは正常に設定されています。

ステップ5:ログインと登録コントロールを設定する

SSOで管理されたチームにメンバーがログインする方法を選択します。

  1. ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
  2. [設定]
  3. サイドメニューで、[
    SSOとプロビジョニング]を選択します。
  4. シングルサインオン( SSO )セクションで、管理をクリックします。
  5. [SSO設定]を選択します。
  6. [設定の構成]で、オプションを選択します。 各オプションの詳細については、「ログインと登録コントロールを設定する」をご覧ください。
  7. [変更を保存]をクリックします。

SSOの設定で問題が発生した場合は、SSOのエラーのトラブルシューティングの記事をご確認ください。

お役に立ちましたか?

高評価

低評価

こんな記事も読まれています