Strona główna Canva
Pomoc

Konfigurowanie pojedynczego logowania (SSO) dla przedsiębiorstw


Artykuł został przetłumaczony maszynowo. Jeśli znajdziesz błędy, daj nam znać.

Skonfiguruj pojedyncze logowanie (SSO) dla swojej organizacji, aby ułatwić sobie rejestrację i logowanie.

Poradnik jest przeznaczony dla administratorów i właścicieli planu Canva Enterprise, którzy będą zarządzać ustawieniami pojedynczego logowania (SSO) w swoich zespołach. W przypadku serwisu Canva dla oświaty przejdź do sekcji Konfiguracja logowania jednokrotnego (SSO) (For Education).

Zanim rozpoczniemy

Aby skonfigurować logowanie jednokrotne (SSO) dla zespołu, musisz być administratorem organizacji.

Aby skonfigurować pojedyncze logowanie (SSO), upewnij się, że spełniasz następujące wymagania:

  • Dostawca tożsamości obsługujący SAML 2.0.
  • Dostęp (lub wsparcie zespołu IT) w celu utworzenia rekordu TXT w Twoim DNS.

Aby rozpocząć konfigurację:

  1. Zaloguj się na swoje konto Canva.
  2. Na stronie głównej wybierz profil konta, aby otworzyć menu.
  3. Wybierz opcję
    Ustawienia.
  4. W menu bocznym kliknij
    kartę SSO i aprowizacja.
  • Jeśli nie korzystasz z planu Enterprise ani innego kwalifikującego się planu, ta karta może być niewidoczna albo może pojawić się prośba o przejście na wyższy plan w celu uzyskania dostępu do konfiguracji pojedynczego logowania (SSO).

Dodaj domenę logowania SSO

Zmieniasz domenę pojedynczego logowania (SSO)? Aby zapobiec duplikowaniu kont użytkowników, skontaktuj się z naszym zespołem pomocy przed zmianą domeny.

Dodanie i zweryfikowanie domen pozwoli nam określić, kogo traktujemy jako członków Twojej organizacji. Każda osoba używająca adresu e-mail w Twoich zweryfikowanych domenach będzie mogła logować się za pomocą pojedynczego logowania SAML.

  1. Na karcie Weryfikacja domeny kliknij opcję Dodaj domenę. Pojawi się wyskakujące okienko.
  2. W polu tekstowym wprowadź domenę, której chcesz używać do logowania w organizacji na pojedyncze logowanie (SSO).
  3. Kliknij przycisk Prześlij. Zobaczysz token rekordu TXT , który musisz dodać do hosta DNS, aby zweryfikować własność przesłanej domeny. Kliknij opcję Kopiuj token.

Zweryfikuj domenę

Co to jest rekord TXT?

Rekord TXT to kod weryfikacyjny. Gdy dodasz ją do ustawień DNS, platforma Canva będzie mogła zweryfikować, że jesteś właścicielem domeny i ją kontrolujesz. Uniemożliwia to również innym osobom tworzenie zespołów Canva w domenie Twojej firmy, jeśli włączone jest ustawienie Przechwytywanie domeny.

  1. Przejdź do witryny, w której zarządzasz swoją domeną (np. GoDaddy lub Namecheap).
  2. Poszukaj opcji Zarządzaj DNS lub Ustawienia DNS . Tutaj możesz edytować szczegóły techniczne domeny.
  3. W ustawieniach DNS wybierz opcję dodania nowego rekordu i jako typ wybierz TXT .
  4. Podaj dane. Musisz podać nazwę (na przykład nazwę domeny), ustawienie czasu (możesz je pozostawić bez zmian) oraz tekst , który chcesz dołączyć do domeny.
  5. Po wprowadzeniu danych zapisz je. Może to być przycisk Zapisz lub Utwórz .

Pamiętaj, że dokładne słowa i przyciski mogą się nieco różnić w zależności od tego, gdzie zarządzasz domeną. Jeśli nie masz pewności, poproś o pomoc usługę swojej domeny.

Aby móc zalogować się na platformę Canva za pomocą pojedynczego logowania (SSO), musisz zweryfikować rekord TXT. Zwykle dzieje się tak w ciągu 24 godzin od dodania rekordu TXT, ale może potrwać dłużej w zależności od wygaśnięcia pamięci podręcznej rekordów DNS (TTL). W zależności od hosta wprowadzenie zmian w DNS może potrwać do 72 godzin. Po zweryfikowaniu tokena w Twojej domenie otrzymasz wiadomość e-mail.

Aby sprawdzić jego status, spróbuj wejść na stronę taką jak https://mxtoolbox.com/ i wpisz nazwę domeny, aby sprawdzić, czy rekord TXT się pojawił.

Krok 1: Dodaj platformę Canva do dostawcy tożsamości

Na stronie SSO i aprowizacja kliknij kartę Pojedyncze logowanie (SSO) , a następnie kliknij opcję Skonfiguruj SSO.

Wybierz dostawcę tożsamości, aby dowiedzieć się, jak dodać platformę Canva. Obecnie obsługiwane są następujące elementy:

Jeśli Twojego dostawcy tożsamości nie ma na liście, użyj następujących danych, aby dodać do niego platformę Canva:

  • Adres URL ACS/adres URL odpowiedzi: https://www.canva.com/login/saml
  • Identyfikator/identyfikator jednostki: https://www.canva.com
  • Atrybuty SAML: NameID, Email, FirstName, LastName
  • Tekst metadanych (jeśli jest wymagany)

Upewnij się, że potwierdzenie SAML zawiera podpis. Sprawdź ustawienia, aby to zweryfikować.

Po dodaniu platformy Canva do dostawcy tożsamości, wybierz opcję Dalej.

Krok 2. Dodaj metadane dostawcy tożsamości

Do wykonania tego kroku potrzebne będą następujące dane od dostawcy tożsamości.

  • Metadata.xml (Opcjonalnie) - Plik .xml zawierający metadane może być dostępny do pobrania
  • Punkt końcowy SAML 2.0 (HTTP) - nazywany również adresem URL pojedynczego logowania (SSO), wystawcą (z dołączonym elementem/idp/endpoint/HttpPost).
  • Wystawca dostawcy tożsamości - zwany także wystawcą, ID jednostki, ID jednostki SAML.
  • Certyfikat publiczny - zwany także certyfikatem x.509, certyfikat podpisywania SAML - zakodowany w standardzie Base64
  • Adres URL pojedynczego wylogowania (opcjonalnie) - adres URL od Twojego dostawcy tożsamości. Wylogowuje użytkowników z serwisu Canva po zakończeniu sesji dostawcy tożsamości

Metadane dostawcy tożsamości możesz dodać na dwa sposoby:

  1. Przesyłanie pliku metadanych: pobierz plik .xml dostarczony przez dostawcę tożsamości. Następnie prześlij go na platformę Canva. Spowoduje to automatyczne zaimportowanie danych i wstępne wypełnienie pól. Wybierz opcję Zapisz metadane.
  2. Ręcznie dodawaj metadane: dodaj metadane od dostawcy tożsamości do każdego odpowiedniego pola. Wybierz opcję Zapisz metadane.

3. Skonfiguruj adres URL pojedynczego wylogowania (opcjonalnie): dodaj adres URL wylogowania z platformy Canva do dostawcy tożsamości:

  • W dostawcy tożsamości przejdź do konfiguracji SAML.
  • Znajdź pole na adres URL pojedynczego wylogowania dostawcy usług i dodaj adres www.canva.com/logout/saml
  • Następnie dodaj adres URL pojedynczego wylogowania od dostawcy tożsamości do pola metadanych na platformie Canva.

Jeśli w Twojej organizacji jest wiele zespołów, upewnij się, że u dostawcy tożsamości masz skonfigurowany atrybut SAML TeamId . Jeśli chcesz dokończyć konfigurację, wróć do kroku 1 .

W przeciwnym razie wybierz opcję Dalej , aby przejść do kroku 3. Sprawdź połączenie z pojedynczym logowaniem (SSO).

Krok 3. Sprawdź połączenie pojedynczego logowania (SSO)

Możesz przetestować połączenie SSO, aby sprawdzić, czy działa.

  1. Zanim sprawdzisz połączenie, przyznaj sobie dostęp do aplikacji Canva utworzonej u dostawcy tożsamości.
  2. Wybierz opcję Przetestuj pojedyncze logowanie (SSO). Przekierujemy Cię do dostawcy tożsamości, gdzie możesz zalogować się za pomocą pojedynczego logowania (SSO).
  3. Zaloguj się za pomocą danych dostawcy tożsamości.
  4. Wyświetlimy wyniki połączenia testowego.
  • Udane połączenie: upewnij się, że atrybuty i wartości pobrane od dostawcy tożsamości są poprawnie zmapowane, tak aby użytkownicy mogli logować się za pomocą pojedynczego logowania (SSO). Jeśli zwrócone wartości są nieprawidłowe, popraw je w dostawcy tożsamości i spróbuj ponownie.
  • Błędy testowe: popraw błędy w dostawcy tożsamości i spróbuj ponownie.

5. Po poprawnym zmapowaniu atrybutów i wartości zamknij okno i przejdź do następnego kroku.

Krok 4. Skonfiguruj pojedyncze logowanie (SSO) SAML na platformie Canva

Gdy już uda Ci się otrzymać powyższe dane, podaj je na stronie ustawień funkcji SSO na platformie Canva:

  1. Zaloguj się na swoje konto Canva.
  2. Na stronie głównej wybierz profil konta, aby otworzyć menu.
  3. Wybierz opcję
    Ustawienia.
  4. W menu bocznym kliknij kartę SSO i aprowizacja .
  5. Kliknij opcję Pojedyncze logowanie (SSO) > Zarządzaj > Edytuj metadane dostawcy tożsamości.
  6. Wprowadź dane dostawcy tożsamości w trzech polach:
  • Adres URL logowania lub pojedynczego logowania
  • Identyfikator jednostki lub adres URL wystawcy
  • Certyfikat publiczny X.509

6. Kliknij Zapisz i dalej.

Krok 5: ustawienia logowania SSO

Wybierz sposób, w jaki ma się logować Twój zespół i inni użytkownicy w Twojej domenie. Możesz wybrać ten sposób wymagający lub opcjonalnego. Więcej informacji znajdziesz w sekcji Konfigurowanie kontroli logowania i rejestracji SSO .

Przed wprowadzeniem wymogu SSO dla wszystkich należy przetestować funkcję SSO.

Przetestuj logowanie za pomocą pojedynczego logowania (SSO)

Istnieją dwa proste sposoby przetestowania konfiguracji pojedynczego logowania (SSO):

Opcja 1. Użyj przycisku Przetestuj pojedyncze logowanie (SSO)

  1. Przejdź do obszaru Ustawienia.
  2. W menu bocznym kliknij kartę SSO i aprowizacja .
  3. Przejdź do pojedynczego logowania (SSO) > Zarządzaj > Testuj pojedyncze logowanie (SSO).

Dzięki temu możesz szybko sprawdzić, czy wszystko działa, bez wylogowywania.

Opcja 2. Wyloguj się i zaloguj ponownie za pomocą pojedynczego logowania (SSO)

  1. Zanim się wylogujesz, przejdź do karty SSO i aprowizacja .
  2. Kliknij opcję Pojedyncze logowanie (SSO) > Zarządzaj > Skonfiguruj ustawienia SSO.
  3. Ustaw opcję logowania na Opcjonalną dla wszystkich.
  4. Wyloguj się z konta Canva.
  5. Na stronie logowania kliknij opcję Kontynuuj za pomocą adresu e-mail, a następnie wybierz opcję Zaloguj się za pomocą pojedynczego logowania (SSO).

Jeśli po zalogowaniu otworzy się strona zespołu, oznacza to, że pojedyncze logowanie (SSO) zostało pomyślnie skonfigurowane. Jeśli wystąpi błąd, zapoznaj się z artykułem dotyczącym rozwiązywania problemów z pojedynczym logowaniem (SSO) .

Wskazówka: stosując obie metody, zyskasz pewność, że wszystko jest w porządku.

Krok 6: Wymuś wylogowanie z logowania SSO

Administratorzy organizacji mogą wygasnąć lub wymusić wylogowanie wszystkich istniejących, zalogowanych użytkowników, którzy mają adres e-mail w jednej z ich zweryfikowanych domen. Gdy użytkownicy ci zalogują się ponownie i nie będą już korzystać z pojedynczego logowania w celu uzyskania dostępu do platformy Canva, zostaną poproszeni o połączenie konta z pojedynczym logowaniem.

Jest to szczególnie przydatne przy konsolidacji istniejących użytkowników w zespół i wymuszaniu metod logowania SSO dla wszystkich użytkowników.

  1. Zaloguj się na swoje konto Canva.
  2. Na stronie głównej wybierz profil konta, aby otworzyć menu.
  3. Wybierz opcję
    Ustawienia.
  4. Z menu bocznego wybierz kartę SSO i aprowizacja.
  5. Kliknij opcję Pojedyncze logowanie (SSO) > Zarządzaj > Skonfiguruj ustawienia SSO.
  6. Wybierz jeden z następujących wymagań dotyczących logowania:
  • Wymagane dla wszystkich (wychwytywanie domeny): wylogowuje wszystkich użytkowników, niezależnie od tego, czy dołączyli do zespołu lub organizacji.
  • Wymagane tylko w przypadku członków Twojego zespołu: wylogowuje się tylko użytkowników, którzy należą do zespołu lub organizacji połączonej z Twoim pojedynczym logowaniem (SSO).

7. Kliknij opcję Zapisz połączenie.

8. Wróć do karty SSO i aprowizacja .

9. W sekcji Weryfikacja domeny kliknij ikonę Wymuszenia wylogowania (obok kosza) obok domeny, którą chcesz wylogować. Jeśli masz wiele domen, powtórz ten krok dla każdej z nich, dla której chcesz wymusić wylogowanie.

Dokończ konfigurację

Po przetestowaniu funkcji SSO logowania i skonfigurowano Wymuszenie wylogowania (zalecane), wybierz opcję Zakończ konfigurację. Pomyślnie skonfigurowano pojedyncze logowanie (SSO).

Czy artykuł był pomocny?

Pomocny

Niepomocny

Inne osoby wyświetliły również