Konfiguracja SAML ADFS (dla przedsiębiorstw)
Skonfiguruj pojedyncze logowanie (SSO) dla swojej organizacji przy użyciu usług federacyjnych Active Directory (ADFS) firmy Microsoft.
Poradnik jest przeznaczony dla administratorów i właścicieli planu Canva Enterprise, którzy będą zarządzać ustawieniami pojedynczego logowania (SSO) swojego zespołu. W przypadku Canva Education przejdź do konfiguracji SAML ADFS (dla szkół).
Krok 1. Dodaj serwis Canva do ADFS
- Zaloguj się na serwer ADFS. Jeśli potrzebujesz pomocy we wdrożeniu ADFS, zapoznaj się z tym przewodnikiem.
- Otwórz konsolę zarządzania ADFS i wybierz kolejno opcje Trust Relationships (Relacje zaufania) > Relying Party Trusts (Zaufanie jednostek uzależnionych).
- W menu Działania kliknij opcję Dodaj zaufanie jednostki uzależnionej. Otworzy się kreator, który poprowadzi Cię przez proces.
- W kroku Select Data Source (Wybierz źródło danych) wybierz funkcję Enter data about the relying party manually (Ręczne wprowadzenie danych o zaufaniu jednostki uzależnionej).
- Na karcie Specify Display Name (Określ nazwę wyświetlaną) wprowadź słowo „Canva”.
- Na karcie Choose Profile (Wybierz profil) wybierz opcję AD FS profile (Profil programu AD FS).
- W kroku Configure Certificate (Konfiguruj certyfikat) pozostaw domyślne wartości ustawień certyfikatu.
- W kroku Konfiguruj adres URL wybierz opcję Włącz obsługę protokołu SAML 2.0 WebSSO i wprowadź punkt końcowy usługi SAML Canva: https://www.canva.com/login/saml.
- W kroku Konfiguruj identyfikatory wprowadź frazę https://www.canva.com i kliknij opcję Dodaj.
- W kolejnym kroku możesz dodać opcjonalne uwierzytelnianie wieloskładnikowe.
- W kroku Wybierz reguły wystawiania autoryzacji zaznacz opcję Zezwalaj wszystkim użytkownikom na dostęp do tej jednostki uzależnionej. Kliknij opcję Dalej i sprawdź ustawienia.
- Na ekranie końcowym sprawdź, czy jest włączona funkcja Po zamknięciu kreatora otwórz okno dialogowe Edytuj reguły dotyczące oświadczeń w przypadku tego zaufania jednostki uzależnionej. Kliknij opcję Zamknij.
Krok 2. Utwórz reguły lub oświadczenia potwierdzeń
Do dodaniu serwisu Canva do ADFS otworzy się edytor reguł dotyczących oświadczeń, w którym możesz tworzyć reguły i oświadczenia asercji.
Potrzebne będą dwa oświadczenia: jedno w przypadku atrybutów Canva i jedno w przypadku ID nazwy. Canva odbiera wyłącznie wychodzące atrybuty i wartości oświadczeń, dlatego lista atrybutów może się różnić.
- Kliknij opcję Dodaj regułę.
- Utwórz regułę wysyłania atrybutów LDAP jako oświadczeń. Dodaj typy roszczeń wychodzących: Email, FirstName i LastName (Uwaga: w przypadku roszczeń wychodzących rozróżniana jest wielkość liter).
- Utwórz kolejną regułę, aby przekształcić przychodzące oświadczenie. Otwórz wymaganą regułę odbioru NameID i zmień Format Outgoing name ID na Persistent Identifier. Kliknij Zakończ , aby zapisać.
Krok 3: Zweryfikuj swoją domenę
Zmieniasz domenę pojedynczego logowania (SSO)? Aby zapobiec duplikowaniu kont użytkowników, skontaktuj się z naszym zespołem pomocy przed zmianą domeny.
- Zaloguj się na konto Canva.
- Przejdź do awatara profilu, a następnie wybierz opcję Ustawienia.
- Z menu bocznego wybierz opcję SSO i aprowizacja.
- W sekcji Weryfikacja domeny wybierz opcję Dodaj domenę i wpisz domenę zespołu.
- Kliknij opcję Prześlij domenę. Otrzymasz wtedy token DNS.
- Utwórz rekord TXT dla tokena DNS za pomocą usługodawcy hostingowego domeny. Na tym etapie może być potrzebna pomoc zespołu IT.
Dowiedz się więcej o dodawaniu rekordu TXT w naszym artykule Konfiguracja pojedynczego logowania (SSO).
Krok 4. Skonfiguruj pojedyncze logowanie (SSO) SAML na platformie Canva
- Zaloguj się na konto Canva.
- Przejdź do awatara profilu, a następnie wybierz opcję Ustawienia.
- Z menu bocznego wybierz opcję SSO i aprowizacja.
- W sekcji Pojedyncze logowanie (SSO) kliknij Zarządzaj, a następnie Edytuj metadane dostawcy tożsamości.
- W polu SSO lub adres URL logowania wpisz adres URL punktu końcowego SAML 2.0 (zwany również adresem URL SAML 2.0/W-Federation).
- W polu Entity ID (Identyfikator podmiotu) lub Issuer URL (URL wystawcy) wpisz wystawcę dostawcy tożsamości.
- W polu certyfikat publiczny X.509 wklej całą zawartość pobranego certyfikatu (przykładowy certyfikat).
- Wybierz Zapisz i dalej.
Krok 5: Przetestuj funkcję pojedynczego logowania (SSO)
Istnieją dwa proste sposoby na przetestowanie konfiguracji:
Opcja 1: Użyj przycisku Przetestuj pojedyncze logowanie (SSO)
- Przejdź do awatara profilu, a następnie wybierz opcję Ustawienia.
- Z menu bocznego wybierz kartę SSO i aprowizacja.
- W sekcji Pojedyncze logowanie (SSO) wybierz opcję Zarządzaj, a następnie opcję Testuj pojedyncze logowanie (SSO).
Opcja 2: wyloguj się i przetestuj logowanie SSO
- Przejdź do sekcji SSO i aprowizacja, a następnie wybierz Pojedyncze logowanie (SSO), Zarządzaj, a następnie Skonfiguruj ustawienia SSO.
- Ustaw opcję ustawień pojedynczego logowania (SSO) na Opcjonalne dla wszystkich.
- Wyloguj się z konta Canva.
- Na stronie logowania wybierz opcję Kontynuuj za pomocą adresu e-mail, a następnie opcję Zaloguj się za pomocą pojedynczego logowania (SSO).
Jeśli system przekierował Cię na konto zespołu, oznacza to, że konfiguracja SSO została przeprowadzona prawidłowo!
Krok 6. Skonfiguruj mechanizmy kontroli logowania i rejestracji
Wybierz, jak użytkownicy mają logować się do Twoich zespołów wykorzystujących pojedyncze logowanie (SSO).
- Na stronie głównej przejdź do awatara profilu, a następnie wybierz opcję Ustawienia.
- Z menu bocznego wybierz opcję SSO i aprowizacja.
- Kliknij Pojedyncze logowanie (SSO), Zarządzaj, a następnie Skonfiguruj ustawienia SSO.
- Wybierz preferowane ustawienie pojedynczego logowania (SSO). Dowiedz się więcej o każdej z opcji w artykule Konfigurowanie narzędzi logowania i rejestracji.
- Kliknij opcję Zapisz połączenie.
Jeśli masz problemy z konfiguracją SSO, zapoznaj się z naszym artykułem poświęconym rozwiązywaniu problemów z błędami SSO.
Czy artykuł był pomocny?
Pomocny
Niepomocny