Salesforce SAML設定
この記事は機械翻訳されました。誤りを見つけた場合はお知らせください。
Salesforceを使用して、組織のシングルサインオン( SSO )を設定します。
この機能は、CanvaチームおよびCanva教育で利用できます。 チームまたは組織のSSO設定を有効化、構成、変更できるのは、チーム管理者と所有者のみです。
SSOドメインを変更しますか? ユーザーアカウントの重複を防ぐには、ドメイン変更の前にサポートチームにお問い合わせください。
- Canvaアカウントにログインします。
- ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
- 歯車アイコンの設定を選択します。
- [サイドメニュー]から[ SSOとプロビジョニング]タブをクリックします。
- [ドメインの確認]で、チームのドメインを入力します。
- [ドメインの送信]をクリックします。その後、DNSトークンが提供されます。
- ドメインホストを使用して、DNSトークンのTXTレコードを作成します。 この手順では、ITチームからの支援が必要となる場合があります。
TXTレコードの追加について、詳しくはシングルサインオン(SSO)の設定に関する記事をご覧ください。
ステップ3:CanvaでSAML SSOを設定する
- Canvaアカウントにログインします。
- ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
- [設定]を選択します。
- [SSOとプロビジョニング]タブをクリックします。
- [シングルサインオン( SSO )]> [管理]> [IdPメタデータの編集]をクリックします。
- IDプロバイダーの詳細を次の3つのフィールドに入力します。
- SSOまたはログインURL : 発行者(/ idp/endpoint/HttpPostが追加されています)を貼り付けます。
- [エンティティID]または[発行者URL]: [発行者]を貼り付けます。
- [X.509 Public Certificate]:ダウンロードした証明書の内容をすべて貼り付けます。
- [保存して次へ]をクリックします。
ステップ4: Salesforceで接続されたアプリを管理する
- SalesforceアカウントのIDプロバイダから、[接続されているアプリによりサービスプロバイダが作成されます。ここをクリック( Service Providers are now created via Connected Apps. Click here )]をクリックします。
- 次の詳細を入力します。
- 接続されているアプリの名前: Canva
- API名: Canva
- 連絡先メールアドレス: sso-support@canva.com
- エンティティID : https://www.canva.com
- ACS URL : https://www.canva.com/login/saml
3. メール(Email)、名(FirstName)、姓(LastName)のカスタム属性を設定します。
ステップ5:SSOログイン時の動作をテストする
SSOの設定をテストするには次の2つの簡単な方法があります。
オプション1 : SSOテストボタンを使用する
[SSOの設定]ページに移動している場合は、[SSO接続のテスト]セクションまでスクロールし、[SSOのテスト]をクリックします。 代わりにCanvaのホームページから開始する場合:
- ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
- [設定]を選択します。
- サイドメニューから[SSOとプロビジョニング]タブをクリックします。
- [シングルサインオン( SSO )] > [管理] > [SSOのテスト]の順に選択します。
これにより、ログアウトせずにすべてが機能しているかどうかをすばやく確認できます。
オプション2 : SSOを使用してログアウトしてから再度ログインする
- ログアウトする前に、[SSOとプロビジョニング]タブに移動します。
- [シングルサインオン( SSO )]> [管理]> [SSO設定の設定]をクリックします。
- ログインオプションを「すべてのユーザーにオプション」に設定します。
- Canvaアカウントからログアウトします。
- ログインページで、[メールアドレスで続行する]をクリックし、[SSOでログインする]を選択します。 チームのアカウントに転送された場合、SSOは正常に設定されています。
ログイン後にチームのページに移動した場合は、SSOが正常にセットアップされています。 エラーが発生した場合は、SSOのエラーのトラブルシューティングの記事をご確認ください。
簡単なヒント:両方の方法を使用すると、すべてが正しく設定されているため、さらに安心できます。
ステップ6:ログインと登録コントロールを設定する
SSOで管理された(チーム)へのメンバーのログイン方法を選択します。
- ホームページから、[アカウントプロフィール]を選択してメニューを開きます。
- [設定] > [SSOとプロビジョニング]を選択します。
- [シングルサインオン( SSO )]> [管理]> [SSO設定の設定]をクリックします。
- ログインオプションのいずれかを選択します。 各オプションの詳細については、「 ログインと登録コントロールを設定する」をご覧ください。
- [変更を保存]をクリックします。
SSOの設定で問題が発生した場合は、SSOのエラーのトラブルシューティングの記事をご確認ください。
お役に立ちましたか?
高評価
低評価