Strona główna Canva
Pomoc

Konfiguracja SAML GSuite (Google) (dla przedsiębiorstw)


Artykuł został przetłumaczony maszynowo. Jeśli znajdziesz błędy, daj nam znać.

Skonfiguruj pojedyncze logowanie (SSO) dla organizacji za pośrednictwem GSuite (Google).

Poradnik jest przeznaczony dla administratorów i właścicieli planu Canva Enterprise, którzy będą zarządzać ustawieniami pojedynczego logowania (SSO) swojego zespołu. W przypadku Canva Education przejdź do konfiguracji SAML Google (dla szkół).

Krok 1: Dodaj platformę Canva do usługi G Suite (Google)

  1. W konsoli administratora Google przejdź kolejno do obszarów Aplikacje > Aplikacje internetowe i mobilne.
  2. Kliknij Dodaj aplikację, a potem Wyszukaj aplikacje.
  3. W polu wyszukiwania wpisz Canva. Wybierz aplikację Canva Web (SAML).
  4. Na stronie szczegółów dostawcy tożsamości Google skopiuj lub wpisz adres URL pojedynczego logowania (SSO) i identyfikator jednostki. Dane te będą potrzebne w późniejszym kroku. Sprawdź, czy pole Podpisana odpowiedź jest zaznaczone.
  5. Na tej samej stronie pobierz certyfikat i kliknij Kontynuuj.
  6. W oknie Szczegóły usługodawcy pozostaw większość ustawień na stronie bez zmian. Więcej informacji na ten temat znajdziesz poniżej. Kliknij Kontynuuj.
  7. W sekcji Atrybuty upewnij się, że pola wyglądają jak poniżej, i kliknij Zakończ.

Identyfikator nazwy (NameId) w szczegółach usługodawcy: zalecamy wysłanie atrybutu niestandardowego z niepowtarzalnym identyfikatorem innym niż adres e-mail. Jeśli nie masz takiego atrybutu, możesz użyć podstawowego adresu e-mail. Może to jednak utrudnić platformie Canva automatyczne zaktualizowanie adresów e-mail, gdy użytkownicy zmienią adresy e-mail lub gdy instytucja zmieni domenę e-mail.

Aby uniknąć problemów, nie używaj jako identyfikatora nazwy (NameId) imienia ani nazwiska.

Krok 2. Zweryfikuj swoją domenę

Zmieniasz domenę pojedynczego logowania (SSO)? Aby zapobiec duplikowaniu kont użytkowników, skontaktuj się z naszym zespołem pomocy przed zmianą domeny.

  1. Zaloguj się na swoje konto Canva.
  2. W górnym rogu strony głównej wybierz profil swojego konta, aby otworzyć menu.
  3. kliknij
    ikonę koła zębatego i wybierz Ustawienia.
  4. W menu bocznym kliknij kartę
    SSO i aprowizacji.
  5. W sekcji Weryfikacja domeny wpisz domenę swojego zespołu.
  6. Kliknij opcję Prześlij domenę, po czym otrzymasz token DNS.
  7. Utwórz rekord TXT tokena DNS za pomocą hosta domeny. Możliwe, że potrzebna będzie pomoc zespołu IT.

Dowiedz się więcej o dodawaniu rekordu TXT w naszym artykule Konfiguracja pojedynczego logowania (SSO).

Krok 3: Skonfiguruj pojedyncze logowanie (SSO) SAML na platformie Canva

  1. Zaloguj się na swoje konto Canva.
  2. Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
  3. Wybierz opcję Ustawienia.
  4. W menu bocznym kliknij kartę
    SSO i aprowizacji.
  5. Kliknij Pojedyncze logowanie (SSO) > Zarządzaj > Edytuj metadane dostawcy tożsamości.
  6. Wprowadź dane dostawcy tożsamości w trzech polach:
    • Adres URL logowania jednokrotnego (SSO): wklej swój adres URL logowania jednokrotnego (SSO )
    • Identyfikator jednostki lub identyfikator emitenta: wklej swój identyfikator jednostki.
    • X.509 Certyfikat publiczny: wklej całą zawartość certyfikatu.
  7. Kliknij pozycję Save (Zapisz) i kliknij pozycję Next (

Krok 4: Przetestuj funkcję pojedynczego logowania (SSO)

Istnieją dwa proste sposoby testowania konfiguracji logowania jednokrotnego:

Opcja 1: Użyj przycisku Test SSO

Jeśli nadal jesteś na stronie Skonfiguruj logowanie jednokrotne, przewiń do sekcji Testuj połączenie jednokrotnego logowania i kliknij Testuj logowanie jednokrotne. Jeśli zamiast tego zaczynasz od strony głównej serwisu Canva:

  1. Na stronie głównej wybierz profil swojego konta, aby otworzyć menu,
  2. Wybierz opcję Ustawienia.
  3. W menu bocznym kliknij kartę SSO i aprowizacji .
  4. W sekcji Pojedyncze logowanie (SSO) > Zarządzaj > Testuj SSO.

Pozwala to szybko sprawdzić, czy wszystko działa bez wylogowania.

Opcja 2: Wyloguj się i zaloguj ponownie za pomocą funkcji SSO

  1. Przed wylogowaniem przejdź do karty SSO i aprowizacji.
  2. Kliknij Single sign-on (SSO) > Manage > Configure SSO settings.
  3. Ustaw opcję logowania na Opcjonalne dla wszystkich.
  4. Wyloguj się z konta Canva.
  5. Na stronie logowania kliknij przycisk Kontynuuj przez e-mail, a następnie wybierz opcję Zaloguj się za pomocą funkcji pojedynczego logowania (SSO).

Jeśli po zalogowaniu wyświetli się strona zespołu, oznacza to, że udało Ci się skonfigurować funkcję SSO! Jeśli wystąpi błąd, zapoznaj się z naszym artykułem poświęconym rozwiązywaniu problemów z logowaniem jednokrotnym.

Szybka wskazówka: korzystanie z obu metod może dać Ci dodatkowy spokój, że wszystko jest dobrze skonfigurowane.

Krok 5: Skonfiguruj mechanizmy kontroli logowania i rejestracji

Wybierz, jak użytkownicy mają logować się do Twoich zespołów wykorzystujących pojedyncze logowanie (SSO).

  1. Na stronie głównej wybierz profil swojego konta, aby otworzyć menu,
  2. Wybierz Ustawienia > Pojedyncze logowanie (SSO) i obsługa.
  3. Kliknij Pojedyncze logowanie (SSO) > Zarządzaj > Konfiguruj ustawienia SSO.
  4. Wybierz jedną z opcji logowania. Dowiedz się więcej o poszczególnych opcjach w sekcji Konfigurowanie mechanizmów kontroli logowania i rejestracji.
  5. Kliknij opcję Zapisz zmiany.

Jeśli masz problemy z konfiguracją SSO, zapoznaj się z naszym artykułem poświęconym rozwiązywaniu problemów z błędami SSO.

Czy artykuł był pomocny?

Pomocny

Niepomocny

Inne osoby wyświetliły również