Konfiguracja SAML Duo Security
Skonfiguruj pojedyncze logowanie (SSO) dla organizacji korzystającej z Duo.
Kto może korzystać z tej funkcji?
Ta funkcja jest dostępna dla użytkowników planów Canva Enterprise i Canva Education. Jednak tylko administratorzy i właściciele zespołu mogą konfigurować i zmieniać ustawienia pojedynczego logowania (SSO) dla swojego zespołu lub sieci szkół.
Krok 1. Dodaj platformę Canva do Duo
- Zaloguj się na stronie duo.com.
- W menu bocznym wybierz kolejno Aplikacje i Chroń aplikację.
- Wyszukaj pozycji „Dostawca usług SAML” i wybierz opcję Chroń tę aplikację.
- Na następnym ekranie wprowadź następujące dane.
- Nazwa dostawcy usług: Canva
- ID jednostki: https://www.canva.com
- Usługa weryfikacji ACS: https://www.canva.com/login/saml
- Kliknij przycisk Zapisz.
- Kliknij opcję Pobierz plik konfiguracji. W następnych krokach prześlesz je na swoje konto Duo Access Gateway.
Krok 2: Prześlij plik konfiguracji do rozwiązania Duo Access Gateway
- Zaloguj się na swoje konto Duo Access Gateway i przejdź do obszaru Aplikacje.
- W sekcji Dodaj aplikację prześlij pobrany plik konfiguracji.
- W sekcji Metadane skopiuj następujące dane. Będą potrzebne do konfiguracji na platformie Canva.
- Adres URL pojedynczego logowania (SSO)
- ID jednostki
- Certyfikat (Kliknij opcję Pobierz certyfikat i skopiuj zawartość pliku)
Krok 3: Zweryfikuj swoją domenę
Zmieniasz domenę pojedynczego logowania (SSO)? Aby zapobiec duplikowaniu kont użytkowników, skontaktuj się z naszym zespołem pomocy przed zmianą domeny.
- Zaloguj się na swoje konto Canva.
- W górnym rogu strony głównej kliknij ikonę koła zębatego, aby przejść do obszaru Ustawienia.
- W menu bocznym kliknij kartę SSO i aprowizacji.
- W sekcji Weryfikacja domeny wpisz domenę swojego zespołu.
- Kliknij opcję Prześlij domenę, po czym otrzymasz token DNS.
- Utwórz rekord TXT tokena DNS za pomocą hosta domeny. Możliwe, że potrzebna będzie pomoc zespołu IT.
Dowiedz się więcej o dodawaniu rekordu TXT w naszym artykule Konfiguracja pojedynczego logowania (SSO).
Krok 4. Skonfiguruj pojedyncze logowanie (SSO) SAML na platformie Canva
- Zaloguj się na konto Canva.
- W lewym dolnym rogu kliknij swój awatar profilu, a następnie wybierz Ustawienia.
- W menu bocznym kliknij kartę SSO i aprowizacja .
- Kliknij Pojedyncze logowanie (SSO) > Zarządzaj > Edytuj metadane dostawcy tożsamości.
- Wprowadź dane dostawcy tożsamości w trzech polach:
- Adres URL logowania lub pojedynczego logowania: wklej adres URL SSO.
- Identyfikator jednostki lub adres URL wystawcy: wklej swój identyfikator.
- Certyfikat publiczny X.509: wklej całą zawartość z certyfikatu.
6. Kliknij Zapisz i dalej.
Krok 5: Przetestuj funkcję pojedynczego logowania (SSO)
Istnieją dwa proste sposoby przetestowania konfiguracji pojedynczego logowania (SSO):
Opcja 1: Użyj przycisku Test SSO
Jeśli nadal jesteś na stronie Skonfiguruj logowanie jednokrotne, przewiń do sekcji Testuj połączenie jednokrotnego logowania i kliknij Testuj logowanie jednokrotne. Jeśli zamiast tego zaczynasz od strony głównej serwisu Canva:
- W lewym dolnym rogu kliknij swój awatar profilu, a następnie wybierz Ustawienia.
- W menu bocznym kliknij kartę SSO i aprowizacja .
- W sekcji Pojedyncze logowanie (SSO) > Zarządzaj > Test SSO.
Dzięki temu możesz szybko sprawdzić, czy wszystko działa, bez wylogowania.
Opcja 2: Wyloguj się i zaloguj ponownie za pomocą funkcji SSO
- Zanim się wylogujesz, przejdź do karty SSO i aprowizacja .
- Kliknij opcję Pojedyncze logowanie (SSO) > Zarządzaj > Skonfiguruj ustawienia pojedynczego logowania.
- Ustaw opcję logowania na Opcjonalną dla wszystkich.
- Wyloguj się z konta Canva.
- Na stronie logowania kliknij opcję Kontynuuj za pomocą adresu e-mail, a następnie wybierz opcję Zaloguj się za pomocą pojedynczego logowania (SSO).
Jeśli po zalogowaniu się wyświetli się strona zespołu, oznacza to, że pojedyncze logowanie (SSO) zostało skonfigurowane pomyślnie. Jeśli napotkasz błąd, zapoznaj się z artykułem dotyczącym rozwiązywania problemów z pojedynczym logowaniem (SSO) .
Szybka wskazówka: korzystając z obu metod, możesz mieć pewność, że wszystko jest poprawnie skonfigurowane.
Krok 6. Skonfiguruj mechanizmy kontroli logowania i rejestracji
Wybierz sposób, w jaki chcesz się logować do zespołów zarządzanych przez pojedyncze logowanie (SSO).
- Na stronie głównej wybierz kolejno opcje Ustawienia > SSO i obsługa.
- Kliknij opcję Pojedyncze logowanie (SSO) > Zarządzaj > Skonfiguruj ustawienia pojedynczego logowania.
- Wybierz jedną z opcji logowania. Dowiedz się więcej o każdej z opcji w artykule Konfigurowanie narzędzi logowania i rejestracji.
- Kliknij Zapisz zmiany.
Jeśli masz problemy z konfiguracją SSO, zapoznaj się z naszym artykułem poświęconym rozwiązywaniu problemów z błędami SSO.
Czy artykuł był pomocny?
Pomocny
Niepomocny