Strona główna Canva
Pomoc

Konfiguracja SAML OneLogin


Artykuł został przetłumaczony maszynowo. Jeśli znajdziesz błędy, daj nam znać.

Skonfiguruj pojedyncze logowanie (SSO) dla organizacji za pośrednictwem OneLogin.

Kto może korzystać z tej funkcji?

SCIM jest dostępny tylko dla Canva Enterprise i Canva dla okręgów i nie jest dostępny dla nowych subskrybentów zespołów Canva.

Ograniczenia: W przypadku zespołów w strukturze organizacji (zarówno jednozespołowych, jak i wielozespołowych) obsługiwana jest aprowizacja i anulowanie aprowizacji użytkowników. Jednak wszystkie inne funkcje, takie jak aprowizacja użytkowników bezpośrednio do określonych zespołów lub tworzenie grup, nie są obecnie obsługiwane.

Krok 1. Dodaj platformę Canva do OneLogin

  1. Na koncie administratora OneLogin przejdź do obszaru Apps (APLIKACJE) > Add Apps (Dodaj aplikacje).
  2. Wyszukaj pozycję „test saml” i wybierz opcję SAML Test Connector (IdP w/ attr w/ sign response) (Złącze testowe SAML (IdP z atrybutem z odpowiedzią logowania)).
  3. W polu Display Name (Nazwa wyświetlana) wpisz „Canva”. Kliknij przycisk Save (Zapisz).
  4. Na karcie Configuration (Konfiguracja) wprowadź następujące dane.
    • Odbiorcy: https://www.canva.com
    • Odbiorca: https://www.canva.com/login/saml
    • Weryfikator URL (konsumenta) ACS: ^https://www.canva.com/login/saml$
    • Adres URL (konsumenta) ACS: https://www.canva.com/login/saml
  5. Przejdź do karty SSO i skopiuj następujące dane. Będą potrzebne do konfiguracji na platformie Canva.
    • Punkt końcowy SAML 2.0 (HTTP)
    • Issuer URL (Adres URL wystawcy)
    • X.509 Certificate (Certyfikat X.509)

Krok 2. Zweryfikuj swoją domenę

Zmieniasz domenę pojedynczego logowania (SSO)? Aby zapobiec duplikowaniu kont użytkowników, skontaktuj się z naszym zespołem pomocy przed zmianą domeny.

  1. Zaloguj się na swoje konto Canva.
  2. Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
  3. Wybierz opcję
    Ustawienia.
  4. W menu bocznym kliknij kartę
    SSO i aprowizacji.
  5. W sekcji Weryfikacja domeny wpisz domenę swojego zespołu.
  6. Kliknij opcję Prześlij domenę, po czym otrzymasz token DNS.
  7. Utwórz rekord TXT tokena DNS za pomocą hosta domeny. Możliwe, że potrzebna będzie pomoc zespołu IT.

Dowiedz się więcej o dodawaniu rekordu TXT w naszym artykule Konfiguracja pojedynczego logowania (SSO).

Krok 3: Skonfiguruj pojedyncze logowanie (SSO) SAML na platformie Canva

  1. Zaloguj się na swoje konto Canva.
  2. Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
  3. Wybierz
    Ustawienia.
  4. W menu bocznym kliknij kartę
    SSO i aprowizacji.
  5. Kliknij Pojedyncze logowanie (SSO) > Zarządzaj > Edytuj metadane dostawcy tożsamości.
  6. Wprowadź dane dostawcy tożsamości w trzech polach:
    1. SSO lub adres URL logowania: wklej SAML 2.0 Endpoint (HTTP).
    2. Identyfikator lub adres URL dostawcy tożsamości: wklej adres URL dostawcy tożsamości.
    3. Certyfikat publiczny X.509: wklej całą zawartość certyfikatu X.509.
  7. Kliknij pozycję Save (Zapisz) i kliknij pozycję Next (

Krok 4: Przetestuj funkcję pojedynczego logowania (SSO)

Istnieją dwa proste sposoby testowania konfiguracji logowania jednokrotnego:

Opcja 1: Użyj przycisku Test SSO

Jeśli nadal jesteś na stronie Skonfiguruj logowanie jednokrotne, przewiń do sekcji Testuj połączenie jednokrotnego logowania i kliknij Testuj logowanie jednokrotne. Jeśli zamiast tego zaczynasz od strony głównej serwisu Canva:

  1. Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
  2. Wybierz
    Ustawienia
    .
  3. W menu bocznym kliknij kartę
    SSO i aprowizacji.
  4. W sekcji Pojedyncze logowanie (SSO) > Zarządzaj > Testuj SSO.

Pozwala to szybko sprawdzić, czy wszystko działa bez wylogowania.

Opcja 2: Wyloguj się i zaloguj ponownie za pomocą funkcji SSO

  1. Przed wylogowaniem przejdź do karty
    SSO i aprowizacji.
  2. Kliknij Pojedyncze logowanie (SSO) > Zarządzaj > Konfiguruj ustawienia SSO.
  3. Ustaw opcję logowania na Opcjonalne dla wszystkich.
  4. Wyloguj się z konta Canva.
  5. Na stronie logowania kliknij przycisk Kontynuuj przez e-mail, a następnie wybierz opcję Zaloguj się za pomocą funkcji pojedynczego logowania (SSO).

Jeśli po zalogowaniu wyświetli się strona zespołu, oznacza to, że udało Ci się skonfigurować funkcję SSO! Jeśli wystąpi błąd, zapoznaj się z naszym artykułem poświęconym rozwiązywaniu problemów z logowaniem jednokrotnym.

Szybka wskazówka: korzystanie z obu metod może dać Ci dodatkowy spokój, że wszystko jest dobrze skonfigurowane.

Krok 5: Skonfiguruj mechanizmy kontroli logowania i rejestracji

Wybierz, jak użytkownicy mają logować się do Twoich zespołów wykorzystujących pojedyncze logowanie (SSO).

  1. Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
  2. Wybierz Ustawienia > Pojedyncze logowanie (SSO) i obsługa.
  3. Kliknij Pojedyncze logowanie (SSO) > Zarządzaj > Konfiguruj ustawienia SSO.
  4. Wybierz jedną z opcji logowania. Dowiedz się więcej o poszczególnych opcjach w sekcji Konfigurowanie mechanizmów kontroli logowania i rejestracji.
  5. Kliknij opcję Zapisz zmiany.

Jeśli masz problemy z konfiguracją SSO, zapoznaj się z naszym artykułem poświęconym rozwiązywaniu problemów z błędami SSO.

Czy artykuł był pomocny?

Pomocny

Niepomocny

Inne osoby wyświetliły również