Configuração de SAML com o Azure AD/Entra ID (Canva Enterprise)
Configure o início único de sessão (SSO) para a sua equipe usando o Azure Active Directory (AD)/Entra ID da Microsoft.
Este guia é para administradores e titulares do Canva Enterprise, que vão gerenciar as configurações de início único de sessão (SSO) da equipe. Para o Canva Educação, acesse Configuração do SAML com o Azure AD/ Entra ID (Canva Educação).
Passo 1: adicionar o Canva ao Azure AD/Entra ID
- Na sua conta de administrador do Azure AD ou do Entra ID, acesse o Microsoft Entra ID no menu do portal.
- Em Gerenciar, selecione Aplicativos Enterprise.
- Clique em Novo aplicativo.
- Na barra de busca, digite Canva e selecione-o na lista de resultados.
- Selecione Criar para adicionar o aplicativo.
- Selecione Configurar logon único.
- Aceite e salve as configurações de início único de sessão. O identificador e a URL de resposta são preenchidos por meio do app e não precisam ser atualizados.
- Opcional: Na seção Atributos e Declarações, é possível atualizar os nomes das declarações da seguinte forma para facilitar o entendimento.
- Na seção SAML Signing Certificate (Certificado de assinatura de SAML), clique em Edit (Editar), depois selecione Base64 certificate download (Baix Mais adiante, você precisará copiar e colar o texto do certificado no Canva.
- Mais abaixo, na seção Set up Canva (Configurar o Canva), copie os dados a seguir. Você precisará deles para concluir a configuração no Canva.
- Login URL (URL de login)
- Azure AD/ Entra ID Identifier (Identificador do Azure AD/ Entra ID)
Passo 2: verificar seu domínio
Você quer alterar o domínio de início único de sessão (SSO)? Para prevenir a duplicação de contas, entre em contato com a equipe de suporte antes de alterar o domínio.
- Faça login na sua conta do Canva.
- Acesse o avatar do seu perfil e selecione Configurações.
- No menu lateral, selecione SSO e provisionamento.
- Em Verificação de domínio, selecione Adicionar domínio e insira o domínio da sua equipe.
- Clique em Enviar domínio. Você receberá um token DNS.
- Crie um registro TXT do token DNS usando seu host de domínio. Você pode pedir ajuda à equipe de TI para fazer isso.
Saiba mais sobre como adicionar um registro TXT consultando o nosso artigo Configurar o início único de sessão (SSO).
Passo 3: configurar o início único de sessão de SAML no Canva
- Faça login na sua conta do Canva.
- Acesse o avatar do seu perfil e selecione Configurações.
- No menu lateral, selecione SSO e provisionamento.
- Em Início único de sessão (SSO), clique em Gerir e, em seguida, em Editar metadados IdP.
- No campo SSO ou login URL (URL de login), cole o seu Login URL (URL de login).
- No campo Entity ID (ID da entidade) ou Issuer URL (URL do emissor), cole o Azure AD/ Entra ID Identifier (Identificador do Azure AD
- No campo certificado público X.509, cole todo o conteúdo do certificado de assinatura SAML - codificado em Base64 (exemplo de certificado).
- Clique em Save (Salvar) e Next (Av
Etapa 4: configure o TeamId no Canva (etapa opcional se você não representar uma organização com várias equipes)
O valor do TeamId precisará ser mapeado para cada equipe no Canva, deve ser um valor único e pode ser adicionado/editado por um administrador da organização.
O que é o TeamId? Por que é importante?
O TeamId é um atributo SAML personalizado para organizações com várias equipes, indicando a participação na equipe. O Canva adiciona usuários a equipes específicas, caso ainda não sejam membros, mas não os remove com base nesse atributo.
O valor do TeamId precisará ser mapeado para cada equipe no Canva, deve ser um valor único e pode ser adicionado/editado por um administrador da organização.
- Faça login como administrador da organização.
- Na página inicial, acesse Configurações.
- Em Configurações da organização, acesse Equipes.
- Clique em Mais ao lado da equipe que você deseja editar.
- Selecione Editar ID da equipe.
- Insira um valor exclusivo para o TeamId e salve suas alterações.
Etapa 5: configurar o TeamId no Azure
Antes de prosseguir, confira se:
- O TeamId está configurado no Canva.
- O app do Canva foi adicionado ao Azure AD/Entra ID.
- Os grupos do Azure foram atribuídos ao app do Canva.
- No Azure AD/Entra ID, acesse App Canva Enterprise > Início único de sessão > Atributos e declarações e clique em Editar.
- Depois disso, siga as etapas abaixo:
Opção 1: adicionar o TeamId como atributo
- Entre nas condições de declaração e configure um novo atributo:
- UserType: Membros
- Origem: Atributo
- Valor: nome ou identificador do grupo
- Atribua grupos para cada condição e salve.
Você pode definir o escopo de vários grupos por condição. Se você tem mais de um grupo e precisa entrar na mesma equipe no Canva, selecione todos dentro dessa condição.
Isso enviará apenas 1 teamId para um usuário. Se um usuário estiver em várias equipes, não serão enviados vários teamIds.
Opção 2: usar declarações de grupo
Esse grupo precisa conter todos os usuários da organização e ser o único grupo enviado como parte da declaração.
1. Adicione uma declaração de grupo chamada TeamId. 2. Configure as declarações de grupo seguindo as diretrizes do Azure Active Directory.
Opção 3: usar um atributo exclusivo existente
Se houver um atributo no app de SAML com qualquer identificador único relacionado à organização, você poderá usá-lo como atributo de "TeamId" para informar a qual equipe cada usuário deve pertencer.
- Adicione uma declaração chamada TeamId.
- Defina o atributo de origem com um identificador exclusivo existente.
Passo 6: testar o login com o início único de sessão (SSO)
Existem duas maneiras fáceis de testar sua configuração:
Opção 1: usar o botão Testar SSO
- Acesse o avatar do seu perfil e selecione Configurações.
- No menu lateral, selecione a guia SSO e provisionamento.
- Em Início único de sessão (SSO), selecione Gerir e, em seguida, Testar SSO.
Opção 2: sair e testar o login SSO
- Vá para SSO e provisionamento e selecione Início único de sessão (SSO)
- Clique em Gerenciar e selecione Definir configurações de SSO.
- Defina a opção de configurações de SSO como Opcional para todos.
- Faça logout da sua conta no Canva.
- Na página de login, selecione Continuar com e-mail e, depois, faça login com SSO.
Se isso redirecionar você à conta da sua equipe, o SSO está configurado corretamente.
Passo 7: configurar os controles de registro e login
Escolha como você quer que as pessoas façam login em equipes que tenham o início único de sessão (SSO) habilitado.
- Acesse o avatar do seu perfil e selecione Configurações.
- No menu lateral, selecione SSO e provisionamento.
- Selecione Início único de sessão (SSO), Gerir e Configurar definições de SSO.
- Escolha sua configuração de SSO preferida. Saiba mais sobre cada opção em Configurar controles de login e registro.
- Clique em Save Connection (Salvar Con
Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).
Isso foi útil?
Foi útil
Não achei útil