Konfiguracja SAML Azure AD/ Entra ID (dla przedsiębiorstw)
Skonfiguruj pojedyncze logowanie (SSO) dla zespołu, korzystając z usługi Azure Active Directory (AD)/ Entra ID firmy Microsoft.
Poradnik jest przeznaczony dla administratorów i właścicieli planu Canva Enterprise, którzy będą zarządzać ustawieniami pojedynczego logowania (SSO) swojego zespołu. W przypadku Canva Education przejdź do konfiguracji SAML Azure AD/ Entra ID (dla szkół).
Krok 1: Dodaj serwis Canva do Azure AD/ Entra ID
- Na koncie administratora usługi Azure AD lub Entra ID przejdź do Microsoft Entra ID z menu portalu.
- W obszarze Zarządzanie wybierz aplikacje Enterprise.
- Kliknij opcję Nowa aplikacja.
- Na pasku wyszukiwania wprowadź serwis Canva, a następnie wybierz go z listy wyników.
- Wybierz opcję Utwórz, aby dodać aplikację.
- Wybierz opcję Konfigurowanie pojedynczego logowania.
- Zaakceptuj i zapisz ustawienia pojedynczego logowania. Identyfikator i adres URL odpowiedzi są wstępnie wypełniane w aplikacji i nie trzeba ich aktualizować.
- Opcjonalnie: w sekcji Atrybuty i oświadczenia nazwy oświadczeń można zmienić na podane poniżej, aby ułatwić zrozumienie.
- W sekcji Certyfikat podpisywania SAML kliknij Edytuj i wybierz Pobieranie certyfikatu Base64. Tekst certyfikatu będzie trzeba później skopiować i wkleić go na platformie Canva.
- W dalszej części sekcji Konfigurowanie platformy Canva skopiuj następujące dane. Będą potrzebne do konfiguracji na platformie Canva.
- Adres URL logowania
- Identyfikator Azure AD/ Entra
Krok 2. Zweryfikuj swoją domenę
Zmieniasz domenę pojedynczego logowania (SSO)? Aby zapobiec duplikowaniu kont użytkowników, skontaktuj się z naszym zespołem pomocy przed zmianą domeny.
- Zaloguj się na konto Canva.
- Przejdź do awatara profilu, a następnie wybierz opcję Ustawienia.
- Z menu bocznego wybierz opcję SSO i aprowizacja.
- W sekcji Weryfikacja domeny wybierz opcję Dodaj domenę i wpisz domenę zespołu.
- Kliknij opcję Prześlij domenę. Otrzymasz wtedy token DNS.
- Utwórz rekord TXT dla tokena DNS za pomocą usługodawcy hostingowego domeny. Na tym etapie może być potrzebna pomoc zespołu IT.
Dowiedz się więcej o dodawaniu rekordu TXT w naszym artykule Konfiguracja pojedynczego logowania (SSO).
Krok 3: Skonfiguruj pojedyncze logowanie (SSO) SAML na platformie Canva
- Zaloguj się na konto Canva.
- Przejdź do awatara profilu, a następnie wybierz opcję Ustawienia.
- Z menu bocznego wybierz opcję SSO i aprowizacja.
- W sekcji Pojedyncze logowanie (SSO) kliknij Zarządzaj, a następnie wybierz opcję Edytuj metadane dostawcy tożsamości.
- W polu SSO lub adresu URL logowania wklej adres URL logowania.
- W polu Identyfikator jednostki lub Adres URL wystawcy wklej identyfikator identyfikatora Entra i usługi Azure AD.
- W polu certyfikatu publicznego X.509 wklej całą zawartość z certyfikatu do podpisywania SAML zakodowany w Base64 (przykładowy certyfikat).
- Kliknij Zapisz i dalej.
Krok 4: Skonfiguruj TeamId w serwisie Canva (opcjonalnie, jeśli nie jesteś organizacją wielofunkcyjną)
Wartość identyfikatora „TeamId” będzie musiała zostać zmapowana do każdego zespołu w serwisie Canva i powinna być unikalną wartością. Wartość „TeamId” może być dodana/edytowana przez administratora organizacji.
Co to jest TeamId i dlaczego jest ważny?
TeamId to niestandardowy atrybut SAML dla organizacji wielozespołowych, wskazujący na członkostwo w zespole. Serwis Canva dodaje użytkowników do określonych zespołów, jeśli nie są jeszcze członkami, ale nie usuwa użytkowników na podstawie tego atrybutu.
Wartość identyfikatora „TeamId” będzie musiała zostać zmapowana do każdego zespołu w serwisie Canva i powinna być unikalną wartością. Wartość „TeamId” może być dodana/edytowana przez administratora organizacji.
- Zaloguj się jako administrator organizacji.
- Ze strony głównej przejdź do Ustawień.
- W sekcji Ustawienia organizacji przejdź do sekcji Zespoły.
- Kliknij Więcej obok zespołu, który chcesz edytować.
- Wybierz opcję Edytuj identyfikator zespołu.
- Wprowadź unikalną wartość dla identyfikatora zespołu i zapisz zmiany.
Krok 5: Skonfiguruj TeamId na platformie Azure
Zanim przejdziesz dalej, upewnij się, że:
- Identyfikator zespołu jest skonfigurowany w serwisie Canva.
- Aplikacja Canva zostanie dodana do Azure AD/Entra ID.
- Grupy platformy Azure są przypisane do aplikacji Canva.
- W Azure AD/Entra ID przejdź do aplikacji Canva Enterprise > Pojedyncze logowanie > Atrybuty i oświadczenia i kliknij Edytuj.
- Po wykonaniu tych czynności wykonaj następujące czynności:
Opcja 1: Dodaj identyfikator zespołu jako atrybut
- Przejdź do warunków wniosku i skonfiguruj nowy atrybut:
- UserType: Członkowie
- Źródło: Attribute
- Wartość: nazwa lub identyfikator grupy
- Przypisz grupy do każdego warunku i zapisz.
Możesz zbadać wiele grup dla każdego warunku. Jeśli masz wiele grup, które muszą należeć do tego samego zespołu Canva, wybierz je wszystkie w ramach tego warunku.
Spowoduje to wysłanie tylko 1 identyfikatora zespołu dla użytkownika. Jeśli użytkownik jest w wielu zespołach, wiele identyfikatorów zespołu nie zostanie wysłanych.
Opcja 2: Użyj roszczeń grupowych
Ta grupa musi zawierać wszystkich użytkowników w organizacji i być jedyną grupą wysłaną w ramach oświadczenia.
1. Dodaj zgłoszenie grupy i nadaj mu nazwę TeamId. 2. Skonfiguruj oświadczenia grupy zgodnie z wytycznymi dotyczącymi usługi Azure Active Directory.
Opcja 3: Użyj istniejącego unikalnego atrybutu
Jeśli w aplikacji SAML używany jest atrybut z dowolnym unikatowym identyfikatorem powiązanym z organizacją, możesz użyć go jako atrybutu „TeamId” w celu przesłania informacji o tym, do którego zespołu powinien należeć dany użytkownik.
- Dodaj oświadczenie i nadaj mu nazwę TeamId.
- Ustaw atrybut źródłowy na istniejący unikatowy identyfikator.
Krok 6. Przetestuj działanie funkcji logowania SSO
Istnieją dwa proste sposoby na przetestowanie konfiguracji:
Opcja 1: Użyj przycisku Przetestuj pojedyncze logowanie (SSO)
- Przejdź do awatara profilu, a następnie wybierz opcję Ustawienia.
- Z menu bocznego wybierz kartę SSO i aprowizacja.
- W sekcji Pojedyncze logowanie (SSO) wybierz opcję Zarządzaj, a następnie opcję Testuj pojedyncze logowanie (SSO).
Opcja 2: wyloguj się i przetestuj logowanie SSO
- Przejdź do sekcji SSO i aprowizacji, a następnie wybierz opcję Pojedyncze logowanie (SSO)
- Kliknij Zarządzaj,a następnie wybierz opcję Konfiguruj ustawienia pojedynczego logowania (SSO).
- Ustaw opcję ustawień pojedynczego logowania (SSO) na Opcjonalne dla wszystkich.
- Wyloguj się z konta Canva.
- Na stronie logowania wybierz opcję Kontynuuj za pomocą adresu e-mail, a następnie opcję Zaloguj się za pomocą pojedynczego logowania (SSO).
Jeśli nastąpiło przekierowanie na konto zespołu, oznacza to, że pojedyncze logowanie (SSO) zostało poprawnie skonfigurowane.
Krok 7. Skonfiguruj mechanizmy kontroli logowania i rejestracji
Wybierz, jak użytkownicy mają logować się do Twoich zespołów wykorzystujących pojedyncze logowanie (SSO).
- Przejdź do awatara profilu, a następnie wybierz opcję Ustawienia.
- Z menu bocznego wybierz opcję SSO i aprowizacja.
- Wybierz opcję Pojedyncze logowanie (SSO), Zarządzaj, a potem Skonfiguruj ustawienia SSO.
- Wybierz preferowane ustawienie pojedynczego logowania (SSO). Dowiedz się więcej o każdej z opcji w artykule Konfigurowanie narzędzi logowania i rejestracji.
- Kliknij opcję Zapisz połączenie
Jeśli masz problemy z konfiguracją SSO, zapoznaj się z naszym artykułem poświęconym rozwiązywaniu problemów z błędami SSO.
Czy artykuł był pomocny?
Pomocny
Niepomocny