Strona główna Canva
Pomoc

Konfiguracja SAML Azure AD/ Entra ID (dla przedsiębiorstw)


Artykuł został przetłumaczony maszynowo. Jeśli znajdziesz błędy, daj nam znać.

Skonfiguruj pojedyncze logowanie (SSO) dla zespołu, korzystając z usługi Azure Active Directory (AD)/ Entra ID firmy Microsoft.

Poradnik jest przeznaczony dla administratorów i właścicieli planu Canva Enterprise, którzy będą zarządzać ustawieniami pojedynczego logowania (SSO) swojego zespołu. W przypadku Canva Education przejdź do konfiguracji SAML Azure AD/ Entra ID (dla szkół).

Krok 1: Dodaj serwis Canva do Azure AD/ Entra ID

  1. Na koncie administratora usługi Azure AD lub Entra ID przejdź do Microsoft Entra ID z menu portalu.
  2. W obszarze Zarządzanie wybierz aplikacje Enterprise.
  3. Kliknij opcję Nowa aplikacja.
  4. Na pasku wyszukiwania wprowadź serwis Canva, a następnie wybierz go z listy wyników.
  5. Wybierz opcję Utwórz, aby dodać aplikację.
  6. Wybierz opcję Konfigurowanie pojedynczego logowania.
  7. Zaakceptuj i zapisz ustawienia pojedynczego logowania. Identyfikator i adres URL odpowiedzi są wstępnie wypełniane w aplikacji i nie trzeba ich aktualizować.
  8. Opcjonalnie: w sekcji Atrybuty i oświadczenia nazwy oświadczeń można zmienić na podane poniżej, aby ułatwić zrozumienie.
  9. W sekcji Certyfikat podpisywania SAML kliknij
    Edytuj i wybierz Pobieranie certyfikatu Base64. Tekst certyfikatu będzie trzeba później skopiować i wkleić go na platformie Canva.
  10. W dalszej części sekcji Konfigurowanie platformy Canva skopiuj następujące dane. Będą potrzebne do konfiguracji na platformie Canva.
    • Adres URL logowania
    • Identyfikator Azure AD/ Entra

Krok 2. Zweryfikuj swoją domenę

Zmieniasz domenę pojedynczego logowania (SSO)? Aby zapobiec duplikowaniu kont użytkowników, skontaktuj się z naszym zespołem pomocy przed zmianą domeny.

  1. Zaloguj się na konto Canva.
  2. Przejdź do awatara profilu, a następnie wybierz opcję
    Ustawienia.
  3. Z menu bocznego wybierz opcję
    SSO i aprowizacja.
  4. W sekcji Weryfikacja domeny wybierz opcję Dodaj domenę i wpisz domenę zespołu.
  5. Kliknij opcję Prześlij domenę. Otrzymasz wtedy token DNS.
  6. Utwórz rekord TXT dla tokena DNS za pomocą usługodawcy hostingowego domeny. Na tym etapie może być potrzebna pomoc zespołu IT.

Dowiedz się więcej o dodawaniu rekordu TXT w naszym artykule Konfiguracja pojedynczego logowania (SSO).

Krok 3: Skonfiguruj pojedyncze logowanie (SSO) SAML na platformie Canva

  1. Zaloguj się na konto Canva.
  2. Przejdź do awatara profilu, a następnie wybierz opcję
    Ustawienia.
  3. Z menu bocznego wybierz opcję
    SSO i aprowizacja.
  4. W sekcji Pojedyncze logowanie (SSO) kliknij Zarządzaj, a następnie wybierz opcję Edytuj metadane dostawcy tożsamości.
  5. W polu SSO lub adresu URL logowania wklej adres URL logowania.
  6. W polu Identyfikator jednostki lub Adres URL wystawcy wklej identyfikator identyfikatora Entra i usługi Azure AD.
  7. W polu certyfikatu publicznego X.509 wklej całą zawartość z certyfikatu do podpisywania SAML zakodowany w Base64 (przykładowy certyfikat).
  8. Kliknij Zapisz i dalej.

Krok 4: Skonfiguruj TeamId w serwisie Canva (opcjonalnie, jeśli nie jesteś organizacją wielofunkcyjną)

Wartość identyfikatora „TeamId” będzie musiała zostać zmapowana do każdego zespołu w serwisie Canva i powinna być unikalną wartością. Wartość „TeamId” może być dodana/edytowana przez administratora organizacji.

Co to jest TeamId i dlaczego jest ważny?

TeamId to niestandardowy atrybut SAML dla organizacji wielozespołowych, wskazujący na członkostwo w zespole. Serwis Canva dodaje użytkowników do określonych zespołów, jeśli nie są jeszcze członkami, ale nie usuwa użytkowników na podstawie tego atrybutu.

Wartość identyfikatora „TeamId” będzie musiała zostać zmapowana do każdego zespołu w serwisie Canva i powinna być unikalną wartością. Wartość „TeamId” może być dodana/edytowana przez administratora organizacji.

  1. Zaloguj się jako administrator organizacji.
  2. Ze strony głównej przejdź do
    Ustawień.
  3. W sekcji Ustawienia organizacji przejdź do sekcji
    Zespoły.
  4. Kliknij
    Więcej obok zespołu, który chcesz edytować.
  5. Wybierz opcję Edytuj identyfikator zespołu.
  6. Wprowadź unikalną wartość dla identyfikatora zespołu i zapisz zmiany.

Krok 5: Skonfiguruj TeamId na platformie Azure

Zanim przejdziesz dalej, upewnij się, że:

  • Identyfikator zespołu jest skonfigurowany w serwisie Canva.
  • Aplikacja Canva zostanie dodana do Azure AD/Entra ID.
  • Grupy platformy Azure są przypisane do aplikacji Canva.
  1. W Azure AD/Entra ID przejdź do aplikacji Canva Enterprise > Pojedyncze logowanie > Atrybuty i oświadczenia i kliknij Edytuj.
  2. Po wykonaniu tych czynności wykonaj następujące czynności:

Opcja 1: Dodaj identyfikator zespołu jako atrybut

  1. Przejdź do warunków wniosku i skonfiguruj nowy atrybut:
  2. UserType: Członkowie
  3. Źródło: Attribute
  4. Wartość: nazwa lub identyfikator grupy
  5. Przypisz grupy do każdego warunku i zapisz.

Możesz zbadać wiele grup dla każdego warunku. Jeśli masz wiele grup, które muszą należeć do tego samego zespołu Canva, wybierz je wszystkie w ramach tego warunku.

Spowoduje to wysłanie tylko 1 identyfikatora zespołu dla użytkownika. Jeśli użytkownik jest w wielu zespołach, wiele identyfikatorów zespołu nie zostanie wysłanych.

Opcja 2: Użyj roszczeń grupowych

Ta grupa musi zawierać wszystkich użytkowników w organizacji i być jedyną grupą wysłaną w ramach oświadczenia.

1. Dodaj zgłoszenie grupy i nadaj mu nazwę TeamId. 2. Skonfiguruj oświadczenia grupy zgodnie z wytycznymi dotyczącymi usługi Azure Active Directory.

Opcja 3: Użyj istniejącego unikalnego atrybutu

Jeśli w aplikacji SAML używany jest atrybut z dowolnym unikatowym identyfikatorem powiązanym z organizacją, możesz użyć go jako atrybutu „TeamId” w celu przesłania informacji o tym, do którego zespołu powinien należeć dany użytkownik.

  1. Dodaj oświadczenie i nadaj mu nazwę TeamId.
  2. Ustaw atrybut źródłowy na istniejący unikatowy identyfikator.

Krok 6. Przetestuj działanie funkcji logowania SSO

Istnieją dwa proste sposoby na przetestowanie konfiguracji:

Opcja 1: Użyj przycisku Przetestuj pojedyncze logowanie (SSO)

  1. Przejdź do awatara profilu, a następnie wybierz opcję
    Ustawienia.
  2. Z menu bocznego wybierz
    kartę SSO i aprowizacja.
  3. W sekcji Pojedyncze logowanie (SSO) wybierz opcję Zarządzaj, a następnie opcję Testuj pojedyncze logowanie (SSO).

Opcja 2: wyloguj się i przetestuj logowanie SSO

  1. Przejdź do
    sekcji SSO i aprowizacji, a następnie wybierz opcję Pojedyncze logowanie (SSO)
  2. Kliknij Zarządzaj,a następnie wybierz opcję Konfiguruj ustawienia pojedynczego logowania (SSO).
  3. Ustaw opcję ustawień pojedynczego logowania (SSO) na Opcjonalne dla wszystkich.
  4. Wyloguj się z konta Canva.
  5. Na stronie logowania wybierz opcję Kontynuuj za pomocą adresu e-mail, a następnie opcję Zaloguj się za pomocą pojedynczego logowania (SSO).

Jeśli nastąpiło przekierowanie na konto zespołu, oznacza to, że pojedyncze logowanie (SSO) zostało poprawnie skonfigurowane.

Krok 7. Skonfiguruj mechanizmy kontroli logowania i rejestracji

Wybierz, jak użytkownicy mają logować się do Twoich zespołów wykorzystujących pojedyncze logowanie (SSO).

  1. Przejdź do awatara profilu, a następnie wybierz opcję
    Ustawienia.
  2. Z menu bocznego wybierz opcję
    SSO i aprowizacja.
  3. Wybierz opcję Pojedyncze logowanie (SSO), Zarządzaj, a potem Skonfiguruj ustawienia SSO.
  4. Wybierz preferowane ustawienie pojedynczego logowania (SSO). Dowiedz się więcej o każdej z opcji w artykule Konfigurowanie narzędzi logowania i rejestracji.
  5. Kliknij opcję Zapisz połączenie

Jeśli masz problemy z konfiguracją SSO, zapoznaj się z naszym artykułem poświęconym rozwiązywaniu problemów z błędami SSO.

Czy artykuł był pomocny?

Pomocny

Niepomocny

Inne osoby wyświetliły również