Konfiguracja SAML PingOne
Gdy masz konto PingOne, które umożliwia dodanie nowej aplikacji, możesz rozpocząć konfigurację pojedynczego logowania (SSO) dla zespołu.
Kto może korzystać z tej funkcji?
SCIM jest dostępny tylko dla Canva Enterprise i Canva dla okręgów i nie jest dostępny dla nowych subskrybentów zespołów Canva.
Ograniczenia: W przypadku zespołów w strukturze organizacji (zarówno jednozespołowych, jak i wielozespołowych) obsługiwana jest aprowizacja i anulowanie aprowizacji użytkowników. Jednak wszystkie inne funkcje, takie jak aprowizacja użytkowników bezpośrednio do określonych zespołów lub tworzenie grup, nie są obecnie obsługiwane.
Krok 1. Zainstaluje aplikację Canva na platformie PingIdentity
- W sekcji Połączenia przejdź do katalogu aplikacji.
- Wyszukaj Canva i wybierz ją.
- Kliknij przycisk Dalej.
- Sprawdź sekcję Atrybuty mapy. W razie potrzeby zmodyfikuj atrybuty tak, aby stan był taki, jak pokazano poniżej. Następnie kliknij Dalej.
- Pozostaw opcję Grupy pustą i kliknij opcję Zapisz.
- Ponownie przejdź do Połączenia i wybierz Aplikacje. Następnie wybierz Canva.
- Przejdź na kartę Konfiguracja.
- Kliknij Pobierz metadane. Skopiuj i zanotuj identyfikator wystawcy, usługę pojedynczego logowania i certyfikat. Będziemy potrzebować tych informacji później, aby skonfigurować logowanie jednokrotne (SSO) SAML.
- Zmień zasady lub dostęp zgodnie z wymaganiami organizacji.
Krok 2. Zweryfikuj swoją domenę w serwisie Canva
- Zaloguj się na swoje konto Canva.
- Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
- Wybierz Ustawienia
- W menu bocznym wybierz SSO i aprowizację.
- W sekcji Weryfikacja domeny kliknij Dodaj domenę, aby wprowadzić domenę swojego zespołu.
- Kliknij opcję Prześlij domenę, po czym otrzymasz token DNS.
- Utwórz rekord TXT tokena DNS za pomocą hosta domeny. Możliwe, że potrzebna będzie pomoc zespołu IT.
Dowiedz się więcej o dodawaniu rekordu TXT w naszym artykule Konfiguracja pojedynczego logowania (SSO).
Krok 3: Skonfiguruj pojedyncze logowanie (SSO) SAML na platformie Canva
- Zaloguj się na swoje konto Canva.
- Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
- Wybierz opcję Ustawienia
- W menu bocznym wybierz SSO i aprowizację.
- W sekcji Pojedyncze pojedyncze logowanie (SSO) wybierz Skonfiguruj SSO.
- W sekcji Dodaj metadane dostawcy tożsamości wprowadź następujące dane z Okta:
- W polu SSO lub adresu URL logowania wklej adres URL usługi pojedynczego logowania dostawcy tożsamości.
- W polu Identyfikator jednostki lub Adres URL wystawcy wklej identyfikator wystawcy.
- W polu Certyfikat publiczny X.509 wklej całą zawartość sekcji Certyfikat X.509 na pobranych metadanych (przykładowy certyfikat).
- Kliknij opcję Zapisz zmiany.
Krok 4: Przetestuj funkcję pojedynczego logowania (SSO)
- Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
- Wybierz opcję Ustawienia
- W menu bocznym wybierz SSO i aprowizację.
- W sekcji Pojedyncze pojedyncze logowanie (SSO) kliknij Zarządzaj.
- Wybierz opcję Konfiguruj ustawienia SSO.
- W obszarze Konfiguruj ustawienia wybierz opcję Opcjonalnie dla wszystkich.
- Wyloguj się z konta Canva.
- Zaloguj się ponownie przy pomocy pojedynczego logowania (SSO). Na stronie logowania wybierz Kontynuuj przez e-mail, a następnie wybierz link Kontynuuj z użyciem funkcji pojedynczego logowania (SSO).
Jeśli system przekierował Cię na konto zespołu, oznacza to, że konfiguracja SSO została przeprowadzona prawidłowo!
Krok 5: Skonfiguruj mechanizmy kontroli logowania i rejestracji
Wybierz, jak użytkownicy mają logować się do Twoich zespołów wykorzystujących pojedyncze logowanie (SSO).
- Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
- Wybierz Ustawienia
- W menu bocznym wybierz SSO i aprowizację.
- W sekcji Pojedyncze pojedyncze logowanie (SSO) kliknij Zarządzaj.
- Wybierz opcję Konfiguruj ustawienia SSO.
- W obszarze Konfiguruj ustawienia wybierz odpowiednią opcję. Dowiedz się więcej o poszczególnych opcjach w sekcji Konfigurowanie mechanizmów kontroli logowania i rejestracji.
- Kliknij opcję Zapisz zmiany.
Jeśli masz problemy z konfiguracją SSO, zapoznaj się z naszym artykułem poświęconym rozwiązywaniu problemów z błędami SSO.
Czy artykuł był pomocny?
Pomocny
Niepomocny