PingFederate SAML-konfigurasjon
Før du konfigurerer Single Sign-On (SSO) for teamet ditt, må du sørge for at du har følgende:
- En PingFederate-konto.
- En Canva-konto med verifisert domene og administrator-/eiertilgang er tilgjengelig.
- Et tilgjengelig datalager for brukere (for f.eks. LDAP). Siden konfigurasjonen av datalagre kan variere fra selskap til selskap, vil vi ikke gå inn på detaljer om konfigurering av disse.
Når du har kravene ovenfor, kan du begynne å sette opp SSO for teamet ditt.
Hvem kan bruke denne funksjonen?
SCIM er bare tilgjengelig for Canva Enterprise og Canva for distrikter, og det er ikke tilgjengelig for nye Canva Teams-abonnenter.
Begrensninger: For team innenfor en organisasjons struktur (både ett eller flere team) støttes brukerklargjøring og fjerning av klargjøring. Alle andre funksjoner, for eksempel klargjøring av brukere direkte til bestemte team eller oppretting av grupper, støttes imidlertid ikke for øyeblikket.
Trinn 1: Opprett datalager
- Hvis du ikke har gjort det ennå, kan du opprette et datalager ved å gå til System og deretter Datalager.
- Velg Opprett nytt datalager hvis den ønskede datakilden ikke finnes. Datakilden vil oppbevare en liste over brukere og deres attributter (navn, e-post osv.).
Trinn 2: Opprett validering av passord
- Hvis du ikke har gjort det ennå, kan du opprette en validator for passordlegitimasjon ved å gå til System, deretter Validator for passordlegitimasjon og deretter Opprett ny forekomst. Hvis du allerede har en validator for passord, må du sørge for at den er kompatibel med datakilden.
- Kontroller at kontrakten for validering av passordet har etternavn/etternavn, fornavn, brukernavn/ id/ UPN og e-post.
Trinn 3: Opprett ny tilkobling
- Opprett en ny tilkobling ved å velge Programmer, deretter SP-tilkoblinger og deretter Opprett tilkobling.
- Velg Ikke bruk en mal.
- Under fanen Tilkoblingstype velger du Nettleser-SSO, og deretter velger du SAML2.0 fra rullegardinmenyen.
- Under fanen Tilkoblingsalternativer velger du Nettleser-SSO.
- Under fanen Importer metadata velger du nettadresse og deretter Administrer nettadresser for partnermetadata.
- Velg Legg til ny nettadresse.
- Angi navn og URL-adresse som https://www.canva.com/_saml/metadata.xml. Husk å fjerne avmerkingen for alternativet Valider metadatasignatur.
- Velg Last inn metadata. Kontroller om verdiene er riktige, og velg deretter Lagre.
- Velg navnet du oppga fra rullegardinmenyen, velg Last inn metadata og deretter Neste.
- Legg til generell informasjon, og pass på at tilkoblings-ID-en er som vist. Gi et navn til programmet og endre transaksjonslogging i henhold til kravet ditt.
Trinn 4: Konfigurere nettleser-SSO
- I PingFederate velger du Nettleser-SSO og deretter Konfigurer nettleser-SSO.
- Under fanen SAML-profiler velger du både IDP-initiert SSO og SP-initiert SSO.
- Under fanen Påstandslevetid endrer du verdien avhengig av hva du foretrekker.
- Under Opprettelse av påstand velger du Konfigurer opprettelse av påstand.
- Velg Standard.
- Tilordne attributter som vist på skjermbildet nedenfor.
- Opprett en ny adapterforekomst, eller velg en adapterforekomst du kanskje allerede har. Hvis du allerede har en eksisterende adapterforekomst, må du sørge for at attributtene som Canva trenger er tilgjengelige.
- Forleng kontrakten som vist. Merk at attributtene kommer fra datalageret. Oppdater dette tilsvarende hvis du bruker en annen datakilde, eller hvis attributtene med samme navn ikke finnes. Sørg for at attributtene vi trenger er e-post, fornavn og etternavn.
- Velg en ID som unik nøkkel. Endre loggingsalternativene i henhold til kravet.
- Konfigurer adapterkontrakten eller velg en kontrakt hvis du allerede har en. Attributtene vi trenger er e-post, fornavn og etternavn. Kartlegg tilsvarende, og angi deretter filterverdien.
- Velg den nyopprettede adapteren eller den eksisterende adapteren i rullegardinmenyen.
- Velg Bruk kun adapterkontraktverdier i SAML-deklarasjonen.
- Juster mappingen som vist nedenfor. Hvis du foretrekker å ha utstedelseskriterier, legger du dem til her.
- Velg Konfigurer protokollinnstillinger under Protokollinnstillinger.
- Kontroller om URL-adressen for påloggingsendepunktet er som vist.
- Fjern SÅPE og gjenstand.
- Velg Signer alltid påstand.
- Under Kryptering-fanen klikker du på Ingen.
- Kontroller verdiene, og velg deretter Lagre.
- Under Legitimasjon -fanen velger du Konfigurer legitimasjon.
- Lag et nytt sertifikat eller velg et eksisterende aktivt sertifikat.
Trinn 5: Eksporter SP-tilkoblingsmetadata
- I PingFederate går du til Applikasjoner og deretter SP-tilkoblinger. Du bør se den nyopprettede tilkoblingen.
- Velg Eksporter metadata.
- Under sertifikater velger du sertifikatet som ble brukt tidligere. Kontroller at sertifikatet som brukes i tilkoblingen, er det samme som brukes til å signere de eksporterte metadataene.
- Velg Eksporter og lagre filen.
- Åpne den eksporterte filen og noter deg sertifikatverdien og SSO-innbindingsverdien.
- Gå til System, velg Protokollinnstillinger og deretter Føderasjonsinformasjon. SKRIV INN URL-EN for innleggsbinding fra de eksporterte metadataene.
Trinn 6: Bekreft domenet ditt på Canva
- Logg på Canva-kontoen din.
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg Innstillinger.
- Fra sidemenyen klikker du på SSO og klargjøring.
- Skriv inn teamets domene under Domenebekreftelse.
- Klikk på Send inn domene. Du vil da få et DNS-token.
- Opprett en TXT-post for DNS-token ved hjelp av domeneverten. Hjelp fra IT-teamet ditt kan være nødvendig for dette trinnet.
Finn ut mer om hvordan du legger til en TXT-post i vår artikkel om konfigurering av enkel pålogging (SSO).
Trinn 7: Konfigurer SAML SSO i Canva
- Logg på Canva-kontoen din.
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg Innstillinger.
- Fra sidemenyen klikker du på SSO og klargjøring.
- Skriv inn følgende opplysninger fra PingFederate under SAML.
- Lim inn URL-adressen for enkel pålogging for identitetsleverandøren i feltet SAML 2.0-endepunkt (HTTP) . Du finner dette fra metadataene som ble eksportert.
- Lim inn utsteder-ID-en i feltet Utsteder for identitetsleverandør. Du finner dette fra metadataene som ble eksportert.
- Lim inn alt innholdet fra delen X.509-sertifikat i de nedlastede metadataene i feltet Offentlig sertifikat.
- Klikk på Lagre endringer.
Trinn 8: Test SSO-påloggingen
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg Innstillinger.
- Fra sidemenyen klikker du på SSO og klargjøring.
- Under Velg hvem som må bruke SSO velger du Valgfri SSO for alle.
- Logg av Canva-kontoen din.
- Logg inn på nytt med SSO. På påloggingssiden velger du Fortsett med e-post og så koblingen Fortsett med enkel pålogging (SSO).
Du har konfigurert SSO hvis du ble omdirigert til teamets konto.
Trinn 9: Konfigurer påloggings- og registeringskontroller
Velg hvordan du vil at teammedlemmer skal logge på de SSO-administrerte teamene dine.
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg Innstillinger.
- Fra sidemenyen klikker du på SSO og klargjøring.
- Velg et alternativ under Velg hvem som må bruke SSO. Du kan finne ut mer om hvert alternativ i Konfigurere påloggings- og registeringskontroller.
- Klikk på Lagre endringer.
Hvis du har problemer med å sette opp SSO, kan du se artikkelen Feilsøking av SSO-feil.
Var dette nyttig?
Hjelpsom
Ikke hjelpsom