Página de início do Canva
Ajuda

Configuração de SAML com o Azure AD/Entra ID (Canva Enterprise)


Este artigo foi traduzido automaticamente. Se encontrar algum erro, conte para nós.

Configure o início único de sessão (SSO) para a sua equipe usando o Azure Active Directory (AD)/Entra ID da Microsoft.

Este guia é para administradores e titulares do Canva Enterprise, que vão gerenciar as configurações de início único de sessão (SSO) da equipe. Para o Canva Educação, acesse Configuração do SAML com o Azure AD/ Entra ID (Canva Educação).

Passo 1: adicionar o Canva ao Azure AD/Entra ID

  1. Na sua conta de administrador do Azure AD ou do Entra ID, acesse o Microsoft Entra ID no menu do portal.
  2. Em Gerenciar, selecione Aplicativos Enterprise.
  3. Clique em Novo aplicativo.
  4. Na barra de busca, digite Canva e selecione-o na lista de resultados.
  5. Selecione Criar para adicionar o aplicativo.
  6. Selecione Configurar logon único.
  7. Aceite e salve as configurações de início único de sessão. O identificador e a URL de resposta são preenchidos por meio do app e não precisam ser atualizados.
  8. Opcional: Na seção Atributos e Declarações, é possível atualizar os nomes das declarações da seguinte forma para facilitar o entendimento.
  9. Na seção SAML Signing Certificate (Certificado de assinatura de SAML), clique em
    Edit (Editar), depois selecione Base64 certificate download (Baix Mais adiante, você precisará copiar e colar o texto do certificado no Canva.
  10. Mais abaixo, na seção Set up Canva (Configurar o Canva), copie os dados a seguir. Você precisará deles para concluir a configuração no Canva.
    • Login URL (URL de login)
    • Azure AD/ Entra ID Identifier (Identificador do Azure AD/ Entra ID)

Passo 2: verificar seu domínio

Você quer alterar o domínio de início único de sessão (SSO)? Para prevenir a duplicação de contas, entre em contato com a equipe de suporte antes de alterar o domínio.

  1. Faça login na sua conta do Canva.
  2. Acesse o avatar do seu perfil e selecione
    Configurações.
  3. No menu lateral, selecione
    SSO e provisionamento.
  4. Em Verificação de domínio, selecione Adicionar domínio e insira o domínio da sua equipe.
  5. Clique em Enviar domínio. Você receberá um token DNS.
  6. Crie um registro TXT do token DNS usando seu host de domínio. Você pode pedir ajuda à equipe de TI para fazer isso.

Saiba mais sobre como adicionar um registro TXT consultando o nosso artigo Configurar o início único de sessão (SSO).

Passo 3: configurar o início único de sessão de SAML no Canva

  1. Faça login na sua conta do Canva.
  2. Acesse o avatar do seu perfil e selecione
    Configurações.
  3. No menu lateral, selecione
    SSO e provisionamento.
  4. Em Início único de sessão (SSO), clique em Gerir e, em seguida, em Editar metadados IdP.
  5. No campo SSO ou login URL (URL de login), cole o seu Login URL (URL de login).
  6. No campo Entity ID (ID da entidade) ou Issuer URL (URL do emissor), cole o Azure AD/ Entra ID Identifier (Identificador do Azure AD
  7. No campo certificado público X.509, cole todo o conteúdo do certificado de assinatura SAML - codificado em Base64 (exemplo de certificado).
  8. Clique em Save (Salvar) e Next (Av

Etapa 4: configure o TeamId no Canva (etapa opcional se você não representar uma organização com várias equipes)

O valor do TeamId precisará ser mapeado para cada equipe no Canva, deve ser um valor único e pode ser adicionado/editado por um administrador da organização.

O que é o TeamId? Por que é importante?

O TeamId é um atributo SAML personalizado para organizações com várias equipes, indicando a participação na equipe. O Canva adiciona usuários a equipes específicas, caso ainda não sejam membros, mas não os remove com base nesse atributo.

O valor do TeamId precisará ser mapeado para cada equipe no Canva, deve ser um valor único e pode ser adicionado/editado por um administrador da organização.

  1. Faça login como administrador da organização.
  2. Na página inicial, acesse
    Configurações.
  3. Em Configurações da organização, acesse
    Equipes.
  4. Clique em
    Mais ao lado da equipe que você deseja editar.
  5. Selecione Editar ID da equipe.
  6. Insira um valor exclusivo para o TeamId e salve suas alterações.

Etapa 5: configurar o TeamId no Azure

Antes de prosseguir, confira se:

  • O TeamId está configurado no Canva.
  • O app do Canva foi adicionado ao Azure AD/Entra ID.
  • Os grupos do Azure foram atribuídos ao app do Canva.
  1. No Azure AD/Entra ID, acesse App Canva Enterprise > Início único de sessão > Atributos e declarações e clique em Editar.
  2. Depois disso, siga as etapas abaixo:

Opção 1: adicionar o TeamId como atributo

  1. Entre nas condições de declaração e configure um novo atributo:
  2. UserType: Membros
  3. Origem: Atributo
  4. Valor: nome ou identificador do grupo
  5. Atribua grupos para cada condição e salve.

Você pode definir o escopo de vários grupos por condição. Se você tem mais de um grupo e precisa entrar na mesma equipe no Canva, selecione todos dentro dessa condição.

Isso enviará apenas 1 teamId para um usuário. Se um usuário estiver em várias equipes, não serão enviados vários teamIds.

Opção 2: usar declarações de grupo

Esse grupo precisa conter todos os usuários da organização e ser o único grupo enviado como parte da declaração.

1. Adicione uma declaração de grupo chamada TeamId. 2. Configure as declarações de grupo seguindo as diretrizes do Azure Active Directory.

Opção 3: usar um atributo exclusivo existente

Se houver um atributo no app de SAML com qualquer identificador único relacionado à organização, você poderá usá-lo como atributo de "TeamId" para informar a qual equipe cada usuário deve pertencer.

  1. Adicione uma declaração chamada TeamId.
  2. Defina o atributo de origem com um identificador exclusivo existente.

Passo 6: testar o login com o início único de sessão (SSO)

Existem duas maneiras fáceis de testar sua configuração:

Opção 1: usar o botão Testar SSO

  1. Acesse o avatar do seu perfil e selecione
    Configurações.
  2. No menu lateral, selecione a guia
    SSO e provisionamento.
  3. Em Início único de sessão (SSO), selecione Gerir e, em seguida, Testar SSO.

Opção 2: sair e testar o login SSO

  1. Vá para
    SSO e provisionamento e selecione Início único de sessão (SSO)
  2. Clique em Gerenciar e selecione Definir configurações de SSO.
  3. Defina a opção de configurações de SSO como Opcional para todos.
  4. Faça logout da sua conta no Canva.
  5. Na página de login, selecione Continuar com e-mail e, depois, faça login com SSO.

Se isso redirecionar você à conta da sua equipe, o SSO está configurado corretamente.

Passo 7: configurar os controles de registro e login

Escolha como você quer que as pessoas façam login em equipes que tenham o início único de sessão (SSO) habilitado.

  1. Acesse o avatar do seu perfil e selecione
    Configurações.
  2. No menu lateral, selecione
    SSO e provisionamento.
  3. Selecione Início único de sessão (SSO), Gerir e Configurar definições de SSO.
  4. Escolha sua configuração de SSO preferida. Saiba mais sobre cada opção em Configurar controles de login e registro.
  5. Clique em Save Connection (Salvar Con

Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).

Isso foi útil?

Foi útil

Não achei útil

As pessoas também viram