Strona główna Canva
Pomoc

Konfiguracja SAML Okta


Artykuł został przetłumaczony maszynowo. Jeśli znajdziesz błędy, daj nam znać.

Skonfiguruj pojedyncze logowanie (SSO) do swojej organizacji za pośrednictwem Okta.

Kto może korzystać z tej funkcji?

SCIM jest dostępny tylko dla Canva Enterprise i Canva dla okręgów i nie jest dostępny dla nowych subskrybentów zespołów Canva.

Ograniczenia: W przypadku zespołów w strukturze organizacji (zarówno jednozespołowych, jak i wielozespołowych) obsługiwana jest aprowizacja i anulowanie aprowizacji użytkowników. Jednak wszystkie inne funkcje, takie jak aprowizacja użytkowników bezpośrednio do określonych zespołów lub tworzenie grup, nie są obecnie obsługiwane.

Krok 1. Dodaj serwis Canva do Okta

  1. Z pulpitu Okta przejdź do sekcji Applications (Aplikacje).
  2. Kliknij Browse App Catalog (Przeglądaj katalog aplikacji).
  3. W katalogu aplikacji wyszukaj pozycję Canva.
  4. Kliknij Add Integration (Dodaj integrację).
  5. Na stronie opcji logowania wybierz pozycję SAML 2.0, a następnie kliknij View Setup Instructions (Zobacz instrukcje konfiguracji).
  6. Na stronie instrukcji konfiguracji przejdź do sekcji poświadczeń SAML i skopiuj następujące dane. Będziesz ich potrzebować do konfiguracji na platformie Canva.
    • Adres URL pojedynczego logowania (SSO) dostawcy tożsamości
    • Wystawca dostawcy tożsamości
    • Certyfikat X.509 (kliknij opcję Pobierz i skopiuj zawartość pliku)

Krok 2. Zweryfikuj swoją domenę

Zmieniasz domenę pojedynczego logowania (SSO)? Aby zapobiec duplikowaniu kont użytkowników, skontaktuj się z naszym zespołem pomocy przed zmianą domeny.

  1. Zaloguj się na swoje konto Canva.
  2. Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
  3. Wybierz
    ikonę koła zębatego Ustawienia.
  4. W menu bocznym kliknij kartę
    SSO i aprowizacji.
  5. W sekcji Weryfikacja domeny wpisz domenę swojego zespołu.
  6. Kliknij opcję Prześlij domenę, po czym otrzymasz token DNS.
  7. Utwórz rekord TXT tokena DNS za pomocą hosta domeny. Możliwe, że potrzebna będzie pomoc zespołu IT.

Dowiedz się więcej o dodawaniu rekordu TXT w naszym artykule Konfiguracja pojedynczego logowania (SSO).

Krok 3: Skonfiguruj pojedyncze logowanie (SSO) SAML na platformie Canva

  1. Zaloguj się na swoje konto Canva.
  2. Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
  3. Wybierz
    Ustawienia
    .
  4. W menu bocznym kliknij kartę
    SSO i aprowizacji.
  5. Kliknij Pojedyncze logowanie (SSO) > Zarządzaj > Edytuj metadane dostawcy tożsamości.
  6. Wprowadź dane dostawcy tożsamości w trzech polach:
    1. SSO lub adres URL logowania: wklej adres URL pojedynczego logowania dostawcy tożsamości.
    2. Identyfikator lub adres URL dostawcy tożsamości: wklej identyfikator dostawcy tożsamości.
    3. Certyfikat publiczny X.509: wklej całą zawartość certyfikatu X.509 (przykładowy certyfikat).
  7. Kliknij pozycję Save (Zapisz) i kliknij pozycję Next (

Krok 4: Skonfiguruj TeamId w serwisie Canva (opcjonalnie, jeśli nie jesteś organizacją wielofunkcyjną)

Wartość identyfikatora „TeamId” będzie musiała zostać zmapowana do każdego zespołu w serwisie Canva i powinna być unikalną wartością. Wartość „TeamId” może być dodana/edytowana przez administratora organizacji.

Co to jest TeamId i dlaczego jest ważny?

TeamId to niestandardowy atrybut SAML dla organizacji wielozespołowych, wskazujący na członkostwo w zespole. Serwis Canva dodaje użytkowników do określonych zespołów, jeśli nie są jeszcze członkami, ale nie usuwa użytkowników na podstawie tego atrybutu.

  1. Zaloguj się jako administrator organizacji.
  2. Ze strony głównej przejdź do
    Ustawień.
  3. W sekcji Ustawienia organizacji przejdź do sekcji
    Zespoły.
  4. Kliknij
    Więcej obok zespołu, który chcesz edytować.
  5. Wybierz opcję Edytuj identyfikator zespołu.
  6. Wprowadź unikalną wartość dla identyfikatora zespołu i zapisz zmiany.

Krok 5: Skonfiguruj TeamId w Okta

Zanim przejdziesz dalej, upewnij się, że:

  • Aplikacja Canva Okta została skonfigurowana.
  • Grupy Okta są przypisane do aplikacji Canva.
  • Ustawienia SAML są konfigurowane w serwisie Canva.

Opcja 1: Użyj konwencji nazewnictwa grup

  1. W Okta przejdź do Katalogu > Grupy.
  2. Utwórz grupy zgodnie ze spójną konwencją nazewnictwa (np. wszystkie grupy zaczynają się od „Acme”).
  3. Edytuj ustawienia SAML, przechodząc do opcji Ogólne > Ustawienia SAML > Edytuj i klikając Dalej, aż dotrzesz do ekranu Konfiguruj SAML.
  4. Skonfiguruj atrybut grupy:
    • Nazwa - identyfikator zespołu
    • Format nazwy (opcjonalnie) - nieokreślony
    • Filtry - zaczynają się od
    • Wartość: konwencja nazewnictwa grupy (np. „Acme”).
  5. Zapisz ustawienia i sprawdź zmiany, przechodząc do sekcji Aplikacje > Canva.

Opcja 2: Mapuj identyfikatory poszczególnych grup

  1. Upewnij się, że nazwy grup Okta pasują do identyfikatora zespołu Canva.
    • Interfejs grupy Okta
    • Zespoły Canva z identyfikatorami
  2. Wyodrębnij identyfikatory grup, nawigując po każdej grupie w Okta. Zapisz identyfikator grupy z adresu URL (litery i cyfry po ostatnim /).
  3. W Okta przejdź do opcji Ogólne > Ustawienia SAML > Edytuj, a następnie kliknij Dalej.
  4. Dodaj atrybut:
    • Nazwa: TeamId
    • Value: Użyj następującego formatu:
    • Zastąp < identyfikator grupy > rzeczywistymi identyfikatorami grupy wyodrębnionymi w kroku 2.
  5. Kliknij Dalej, a następnie Zakończ.

Krok 6. Przetestuj działanie funkcji logowania SSO

Istnieją dwa proste sposoby testowania konfiguracji logowania jednokrotnego:

Opcja 1: Użyj przycisku Test SSO

Jeśli nadal jesteś na stronie Skonfiguruj logowanie jednokrotne, przewiń do sekcji Testuj połączenie jednokrotnego logowania i kliknij Testuj logowanie jednokrotne. Jeśli zamiast tego zaczynasz od strony głównej serwisu Canva:

  1. W lewym dolnym rogu kliknij awatar profilu, a następnie wybierz
    Ustawienia.
  2. W menu bocznym kliknij kartę
    SSO i aprowizacji.
  3. W sekcji Pojedyncze logowanie (SSO) > Zarządzaj > Testuj SSO.

Pozwala to szybko sprawdzić, czy wszystko działa bez wylogowania.

Opcja 2: Wyloguj się i zaloguj ponownie za pomocą funkcji SSO

  1. Przed wylogowaniem przejdź do karty
    SSO i aprowizacji.
  2. Kliknij Pojedyncze logowanie (SSO) > Zarządzaj > Konfiguruj ustawienia SSO.
  3. Ustaw opcję logowania na Opcjonalne dla wszystkich.
  4. Wyloguj się z konta Canva.
  5. Na stronie logowania kliknij przycisk Kontynuuj przez e-mail, a następnie wybierz opcję Zaloguj się za pomocą funkcji pojedynczego logowania (SSO).

Jeśli po zalogowaniu wyświetli się strona zespołu, oznacza to, że udało Ci się skonfigurować funkcję SSO! Jeśli wystąpi błąd, zapoznaj się z naszym artykułem poświęconym rozwiązywaniu problemów z logowaniem jednokrotnym.

Szybka wskazówka: korzystanie z obu metod może dać Ci dodatkowy spokój, że wszystko jest dobrze skonfigurowane.

Krok 7. Skonfiguruj mechanizmy kontroli logowania i rejestracji

Wybierz, jak użytkownicy mają logować się do Twoich zespołów wykorzystujących pojedyncze logowanie (SSO).

  1. Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
  2. Wybierz kolejno Ustawienia > Pojedyncze logowanie (SSO) i obsługa.
  3. Kliknij Pojedyncze logowanie (SSO) > Zarządzaj > Konfiguruj ustawienia SSO.
  4. Wybierz jedną z opcji logowania. Dowiedz się więcej o poszczególnych opcjach w sekcji Konfigurowanie mechanizmów kontroli logowania i rejestracji.
  5. Kliknij opcję Zapisz zmiany.

Jeśli masz problemy z konfiguracją SSO, zapoznaj się z naszym artykułem poświęconym rozwiązywaniu problemów z błędami SSO.

Czy artykuł był pomocny?

Pomocny

Niepomocny

Inne osoby wyświetliły również