Strona główna Canva
Pomoc

Konfiguracja SAML ADFS (dla przedsiębiorstw)


Artykuł został przetłumaczony maszynowo. Jeśli znajdziesz błędy, daj nam znać.

Skonfiguruj pojedyncze logowanie (SSO) dla swojej organizacji przy użyciu usług federacyjnych Active Directory (ADFS) firmy Microsoft.

Poradnik jest przeznaczony dla administratorów i właścicieli planu Canva Enterprise, którzy będą zarządzać ustawieniami pojedynczego logowania (SSO) swojego zespołu. W przypadku Canva Education przejdź do konfiguracji SAML ADFS (dla szkół).

Krok 1. Dodaj serwis Canva do ADFS

  1. Zaloguj się na serwer ADFS. Jeśli potrzebujesz pomocy we wdrożeniu ADFS, zapoznaj się z tym przewodnikiem.
  2. Otwórz konsolę zarządzania ADFS i wybierz kolejno opcje Trust Relationships (Relacje zaufania) > Relying Party Trusts (Zaufanie jednostek uzależnionych).
  3. W menu Działania kliknij opcję Dodaj zaufanie jednostki uzależnionej. Otworzy się kreator, który poprowadzi Cię przez proces.
  4. W kroku Select Data Source (Wybierz źródło danych) wybierz funkcję Enter data about the relying party manually (Ręczne wprowadzenie danych o zaufaniu jednostki uzależnionej).
  5. Na karcie Specify Display Name (Określ nazwę wyświetlaną) wprowadź słowo „Canva”.
  6. Na karcie Choose Profile (Wybierz profil) wybierz opcję AD FS profile (Profil programu AD FS).
  7. W kroku Configure Certificate (Konfiguruj certyfikat) pozostaw domyślne wartości ustawień certyfikatu.
  8. W kroku Konfiguruj adres URL wybierz opcję Włącz obsługę protokołu SAML 2.0 WebSSO i wprowadź punkt końcowy usługi SAML Canva: https://www.canva.com/login/saml.
  9. W kroku Konfiguruj identyfikatory wprowadź frazę https://www.canva.com i kliknij opcję Dodaj.
  10. W kolejnym kroku możesz dodać opcjonalne uwierzytelnianie wieloskładnikowe.
  11. W kroku Wybierz reguły wystawiania autoryzacji zaznacz opcję Zezwalaj wszystkim użytkownikom na dostęp do tej jednostki uzależnionej. Kliknij opcję Dalej i sprawdź ustawienia.
  12. Na ekranie końcowym sprawdź, czy jest włączona funkcja Po zamknięciu kreatora otwórz okno dialogowe Edytuj reguły dotyczące oświadczeń w przypadku tego zaufania jednostki uzależnionej. Kliknij opcję Zamknij.

Krok 2. Utwórz reguły lub oświadczenia potwierdzeń

Do dodaniu serwisu Canva do ADFS otworzy się edytor reguł dotyczących oświadczeń, w którym możesz tworzyć reguły i oświadczenia asercji.

Potrzebne będą dwa oświadczenia: jedno w przypadku atrybutów Canva i jedno w przypadku ID nazwy. Canva odbiera wyłącznie wychodzące atrybuty i wartości oświadczeń, dlatego lista atrybutów może się różnić.

  1. Kliknij opcję Dodaj regułę.
  2. Utwórz regułę wysyłania atrybutów LDAP jako oświadczeń. Dodaj typy roszczeń wychodzących: Email, FirstName i LastName (Uwaga: w przypadku roszczeń wychodzących rozróżniana jest wielkość liter).
  3. Utwórz kolejną regułę, aby przekształcić przychodzące oświadczenie. Otwórz wymaganą regułę odbioru NameID i zmień Format Outgoing name ID na Persistent Identifier. Kliknij Zakończ , aby zapisać.

Krok 3: Zweryfikuj swoją domenę

Zmieniasz domenę pojedynczego logowania (SSO)? Aby zapobiec duplikowaniu kont użytkowników, skontaktuj się z naszym zespołem pomocy przed zmianą domeny.

  1. Zaloguj się na konto Canva.
  2. Przejdź do awatara profilu, a następnie wybierz opcję
    Ustawienia.
  3. Z menu bocznego wybierz opcję
    SSO i aprowizacja.
  4. W sekcji Weryfikacja domeny wybierz opcję Dodaj domenę i wpisz domenę zespołu.
  5. Kliknij opcję Prześlij domenę. Otrzymasz wtedy token DNS.
  6. Utwórz rekord TXT dla tokena DNS za pomocą usługodawcy hostingowego domeny. Na tym etapie może być potrzebna pomoc zespołu IT.

Dowiedz się więcej o dodawaniu rekordu TXT w naszym artykule Konfiguracja pojedynczego logowania (SSO).

Krok 4. Skonfiguruj pojedyncze logowanie (SSO) SAML na platformie Canva

  1. Zaloguj się na konto Canva.
  2. Przejdź do awatara profilu, a następnie wybierz opcję
    Ustawienia.
  3. Z menu bocznego wybierz opcję
    SSO i aprowizacja.
  4. W sekcji Pojedyncze logowanie (SSO) kliknij Zarządzaj, a następnie Edytuj metadane dostawcy tożsamości.
  5. W polu SSO lub adres URL logowania wpisz adres URL punktu końcowego SAML 2.0 (zwany również adresem URL SAML 2.0/W-Federation).
  6. W polu Entity ID (Identyfikator podmiotu) lub Issuer URL (URL wystawcy) wpisz wystawcę dostawcy tożsamości.
  7. W polu certyfikat publiczny X.509 wklej całą zawartość pobranego certyfikatu (przykładowy certyfikat).
  8. Wybierz Zapisz i dalej.

Krok 5: Przetestuj funkcję pojedynczego logowania (SSO)

Istnieją dwa proste sposoby na przetestowanie konfiguracji:

Opcja 1: Użyj przycisku Przetestuj pojedyncze logowanie (SSO)

  1. Przejdź do awatara profilu, a następnie wybierz opcję
    Ustawienia.
  2. Z menu bocznego wybierz
    kartę SSO i aprowizacja.
  3. W sekcji Pojedyncze logowanie (SSO) wybierz opcję Zarządzaj, a następnie opcję Testuj pojedyncze logowanie (SSO).

Opcja 2: wyloguj się i przetestuj logowanie SSO

  1. Przejdź do
    sekcji SSO i aprowizacja, a następnie wybierz Pojedyncze logowanie (SSO), Zarządzaj, a następnie Skonfiguruj ustawienia SSO.
  2. Ustaw opcję ustawień pojedynczego logowania (SSO) na Opcjonalne dla wszystkich.
  3. Wyloguj się z konta Canva.
  4. Na stronie logowania wybierz opcję Kontynuuj za pomocą adresu e-mail, a następnie opcję Zaloguj się za pomocą pojedynczego logowania (SSO).

Jeśli system przekierował Cię na konto zespołu, oznacza to, że konfiguracja SSO została przeprowadzona prawidłowo!

Krok 6. Skonfiguruj mechanizmy kontroli logowania i rejestracji

Wybierz, jak użytkownicy mają logować się do Twoich zespołów wykorzystujących pojedyncze logowanie (SSO).

  1. Na stronie głównej przejdź do awatara profilu, a następnie wybierz
    opcję Ustawienia.
  2. Z menu bocznego wybierz opcję
    SSO i aprowizacja.
  3. Kliknij Pojedyncze logowanie (SSO), Zarządzaj, a następnie Skonfiguruj ustawienia SSO.
  4. Wybierz preferowane ustawienie pojedynczego logowania (SSO). Dowiedz się więcej o każdej z opcji w artykule Konfigurowanie narzędzi logowania i rejestracji.
  5. Kliknij opcję Zapisz połączenie.

Jeśli masz problemy z konfiguracją SSO, zapoznaj się z naszym artykułem poświęconym rozwiązywaniu problemów z błędami SSO.

Czy artykuł był pomocny?

Pomocny

Niepomocny

Inne osoby wyświetliły również