Skonfigurowaniu pojedynczego logowania (SSO) w witrynach Canva.
Włącz ochronę pojedynczego logowania (SSO) dla witryn opublikowanych w domenach będących własnością lub połączonych za pośrednictwem serwisu Canva. Gwarantuje to, że tylko autoryzowani użytkownicy z Twojego dostawcy tożsamości (IdP) mogą uzyskać dostęp do opublikowanych witryn Canva, zapewniając bezpieczne i bezproblemowe przeglądanie.
Ten przewodnik jest przeznaczony dla administratorów planów Canva Enterprise i Canva Education Organization odpowiedzialnych za zarządzanie ustawieniami pojedynczego logowania (SSO) swojego zespołu.
Przed rozpoczęciem
- Strony internetowe opublikowane przed konfiguracją SSO dla stron internetowych muszą zostać ponownie opublikowane, aby aktywować ochronę.
- Wszystkie nowe witryny opublikowane w chronionej domenie będą automatycznie chronione przez SSO.
Krok 1. Rozpocznij konfigurację w serwisie Canva
Stopniowo wprowadzamy zmiany w nawigacji, dlatego niektóre kroki w tym artykule pomocy mogą nie odzwierciedlać dokładnie tego, co widzisz w aplikacji. Jeśli nie możesz znaleźć Canva AI, zdjęcia profilowego lub koszyka na stronie głównej, przejdź do sekcji Więcej.
- Aby otworzyć menu, na stronie głównej wybierz ikonę swojego profilu.
- Wybierz opcję Ustawienia.
- W obszarze Ustawienia organizacji wybierz opcję Pojedyncze logowanie (SSO) dla witryn internetowych, a następnie opcję Utwórz nowe połączenie.
- W sekcji Wybierz domenę strony internetowej, którą chcesz chronić za pomocą logowania jednokrotnego (SSO), wybierz domenę Canva.
Uwaga:
- Domeny już skonfigurowane za pomocą logowania jednokrotnego nie będą dostępne.
- Przygotowanie domen zewnętrznych przed ich wybraniem może zająć trochę czasu.
5. Wybierz opcję Dalej, aby przejść dalej.
Krok 2. Nazwij połączenie jednokrotnego logowania (SSO)
Krok 2. Nazwij połączenie jednokrotnego logowania (SSO)
Utwórz nazwę połączenia, aby łatwo zidentyfikować, która domena jest chroniona.
- W polu Nazwa tego połączenia wpisz nazwę połączenia. Gorąco polecamy coś takiego:
- IdP dla [yourdomain.com]
- Chronione strony internetowe dla [yourdomain.com] Uwaga: możesz również użyć tej nazwy podczas tworzenia połączenia w dostawcy tożsamości (IdP).
- Wybierz przycisk Dalej.
Krok 3. Skonfiguruj nową aplikację SAML 2.0 w dostawcy tożsamości (poza serwisem Canva)
Skonfiguruj nową aplikację SAML 2.0 w dostawcy tożsamości (IdP), taką jak Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin lub Auth0.
- Zaloguj się do dostawcy tożsamości.
- Postępuj zgodnie z instrukcjami dostawcy tożsamości, aby utworzyć nową integrację aplikacji SAML 2.0. Uwaga: jest to oddzielna aplikacja do logowania jednokrotnego w serwisie Canva, która w niektórych galeriach aplikacji lub katalogach aplikacji dostawcy tożsamości ma nazwę „Canva”.
- Po wyświetleniu monitu o skonfigurowanie ustawień SAML użyj następujących informacji:
- URL pojedynczego logowania/URL ACS/URL odpowiedzi/URL usługi SSO/ Odbiorca: https://[yourdomain.com]/_api/saml
- Identyfikator Audience URI /ID jednostki/ identyfikator /identyfikator jednostki: skopiuj go z serwisu Canva, będzie wyglądał jak „https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d”.
- Format NameID (zalecany): trwały
- Uwaga: zalecamy wybranie formatu NameId, który się nie zmienia, jeśli Twój dostawca tożsamości to obsługuje.
- Ważne: upewnij się, że odpowiedź SAML zawiera podpis. Może być konieczne włączenie ustawienia, np. „Podpisana odpowiedź”. Może to być w ustawieniach zaawansowanych, a większość dostawców tożsamości ma to ustawione domyślnie.
- Jeśli zostaniesz poproszony o weryfikację adresu URL ACS, użyj: ^https://[yourdomain.com]/_api/saml$
- Uwaga: Jest to ten sam adres URL ACS z symbolami „^” i „$”, który wskazuje początek i koniec adresu URL.
- Przypisz aplikację do odpowiednich Użytkowników/Grup/Zleceń. To są osoby, które będą miały dostęp do Twojego dostawcy tożsamości.
- Możesz przyznać dostęp użytkownikom bez istniejących kont Canva, ponieważ ta konfiguracja logowania jednokrotnego działa niezależnie od standardowego logowania w serwisie Canva.
- Po zakończeniu konfiguracji aplikacji w dostawcy tożsamości zostaną wyświetlone „metadane dostawcy tożsamości”, które należy skopiować do serwisu Canva w następnym kroku.
- Wróć do serwisu Canva i wybierz Dalej, aby przejść do kolejnych kroków.
Krok 4. Dodawanie metadanych dostawcy tożsamości w serwisie Canva
Aby zakończyć konfigurację logowania jednokrotnego w serwisie Canva, możesz wybrać jedną z dwóch metod dodawania metadanych dostawcy tożsamości (IdP):
Opcja 1: Prześlij plik metadanych
- Pobierz plik metadanych XML od dostawcy tożsamości.
- W serwisie Canva przejdź do sekcji Prześlij plik metadanych.
- Prześlij lub przeciągnij plik XML do dostępnego pola.
- Canva automatycznie wyodrębni i wypełni wszystkie wymagane pola.
- Na koniec kliknij lub naciśnij opcję Zakończ konfigurację.
Opcja 2: Ręczne dodawanie metadanych
- W sekcji Punkt końcowy SAML 2.0 (HTTP) lub Adres URL pojedynczego logowania (SSO) skopiuj i wklej metadane logowania w adresie URL . Można to znaleźć na stronie uwierzytelniania aplikacji dostawcy tożsamości. Może być również nazywany adresem URL logowania lub adresem URL SAML 2.0/W-Federation.
- Pod identyfikatorem jednostki lub adresem URL wystawcy skopiuj i wklej metadane wystawcy dostawcy tożsamości. Może być również nazywany Wystawcą dostawcy tożsamości lub Identyfikatorem dostawcy tożsamości.
- Na koniec, pod certyfikatem publicznym x.509, skopiuj i wklej certyfikat podpisywania dostawcy tożsamości. Może być konieczne pobranie certyfikatu od dostawcy tożsamości i skopiowanie i wklejenie jego zawartości.
- Wybierz Zakończ konfigurację, aby zakończyć konfigurację.
Sprawdzanie, czy witryna jest chroniona za pomocą logowania jednokrotnego
Aby sprawdzić, czy logowanie jednokrotne działa:
- Opublikuj testową witrynę internetową w domenie obsługującej logowanie jednokrotne.
- Odwiedź adres URL witryny w oknie prywatnym/incognito.
- Jeśli nastąpi przekierowanie na stronę logowania dostawcy tożsamości (IdP), ochrona SSO działa zgodnie z oczekiwaniami. Każdy, kto przypisał aplikację do Twojego dostawcy tożsamości, powinien mieć możliwość pomyślnego zalogowania się i wyświetlenia strony internetowej.
Zaktualizuj ustawienia SSO na platformie Canva
Aby zaktualizować metadane SAML dla połączenia SSO:
- Ze strony głównej przejdź do ustawień organizacji.
- W przypadku witryn internetowych wybierz logowanie jednokrotne, a następnie kliknij lub naciśnij ikonę ołówka obok połączenia, które chcesz edytować.
- Edytuj metadane, wykonując te same czynności, co podczas konfiguracji.
Często zadawane pytania
Mam już skonfigurowane logowanie jednokrotne (SSO) w serwisie Canva. Czym to się różni?
Jeśli skonfigurowałeś logowanie jednokrotne (SSO) na karcie logowania jednokrotnego (SSO) i aprowizacji (provisioning) w ustawieniach, to świetnie! Dzięki temu Twój zespół może logować się do serwisu Canva za pomocą logowania jednokrotnego.
Ten artykuł dotyczy „logowania jednokrotnego dla stron internetowych”, całkowicie oddzielnej funkcji, w której konfiguracja jest dość podobna. Ta konfiguracja umożliwia Twojemu zespołowi zalogowanie się, aby wyświetlić witrynę Canva w Internecie. Wymaga nowej aplikacji u dostawcy tożsamości i daje większą swobodę co do tego, kto może przeglądać Twoje strony internetowe.
Czy muszę powtarzać ten proces dla każdej domeny?
Tak. Oznacza to, że możesz przypisywać różne grupy osób do różnych domen.
Czy mogę udzielić dostępu do moich witryn Canva osobom, które nie mają Canva?
Tak! Osoby, które mają dostęp, są w całości zarządzane przez dostawcę tożsamości (IdP).
Czy muszę ponownie publikować istniejące witryny?
Tak. Witryny opublikowane przed konfiguracją logowania jednokrotnego muszą zostać ponownie opublikowane, aby ochrona zaczęła obowiązywać.
Czy mogę korzystać z domen zewnętrznych?
Tak, pod warunkiem że są zweryfikowane i połączone w serwisie Canva. Konfiguracja może potrwać dłużej.
Czy mogę później zmienić domenę chronioną przez SSO?
Nie. Aby chronić inną domenę, utwórz nowe połączenie.
Czy ta opcja jest dostępna dla wszystkich kont Canva?
Ta funkcja jest dostępna dla administratorów organizacji Canva Enterprise.
Jak rozwiązywać problemy z logowaniem jednokrotnym na stronach internetowych?
Jeśli po konfiguracji napotkasz problemy, zapoznaj się z niektórymi z nich i dowiedz się, jak je rozwiązać.
Czy artykuł był pomocny?
Pomocny
Niepomocny