Configuração de SAML com o Duo Security
Configure o início único de sessão (SSO) da sua organização usando o Duo.
Quem pode usar este recurso?
Este recurso está disponível para o Canva Enterprise e o Canva Education. Somente os administradores e titulares da equipe podem habilitar, configurar e alterar as configurações de início único de sessão da equipe ou rede escolar deles.
Passo 1: Adicionar o Canva ao Duo
- Faça login em duo.com.
- No menu lateral, selecione Apps > Proteger um app).
- Procure por Provedor de serviço SAML e selecione Proteger este app.
- Na tela seguinte, insira os dados a seguir.
- Nome do provedor de serviços: Canva
- ID da entidade: https://www.canva.com
- Serviço de consumidor de asserções: https://www.canva.com/login/saml
- Clique em Salvar.
- Clique em Baixar seu arquivo de configuração. Você fará upload desse arquivo no Duo Access Gatewau nas próximas etapas.
Passo 2: fazer upload do arquivo de configuração no Duo Access Gateway
- Faça login no Duo Access Gateway e acesse Apps.
- Na seção Adicionar app, faça upload do arquivo de configuração que você baixou.
- Na seção Metadados, copie as informações a seguir. Você precisará delas para concluir a configuração no Canva.
- URL do SSO)
- ID da entidade
- Certificado (clique em Baixar certificado e copie o conteúdo do arquivo)
Passo 3: verificar seu domínio
Você quer alterar o domínio de início único de sessão (SSO)? Para prevenir a duplicação de contas, entre em contato com a equipe de suporte antes de alterar o domínio.
- Faça login na sua conta do Canva.
- No canto superior da página inicial, clique no ícone de engrenagem para acessar as Configurações.
- No menu lateral, clique na guia SSO e provisionamento.
- Em Verificação de domínio, insira o domínio da sua equipe.
- Clique em Enviar domínio. Você receberá um token DNS.
- Crie um registro TXT do token DNS usando seu host de domínio. Você pode pedir ajuda à equipe de TI para fazer isso.
Saiba mais sobre como adicionar um registro TXT consultando o nosso artigo Configurar o início único de sessão (SSO).
Passo 4: configurar o início único de sessão (SSO) via SAML no Canva
- Faça login na sua conta do Canva.
- No canto inferior esquerdo, clique no avatar do seu perfil e selecione Configurações.
- No menu lateral, clique na guia SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Editar metadados IdP.
- Digite os dados do seu provedor de identidade nos três campos:
- URL de SSO ou login: cole seu URL de SSO.
- ID de entidade ou URL do emissor: cole o ID de entidade.
- X.509 Public Certificate (Certificado público X.509): Cole todo o conteúdo do Certificado.
6. Clique em Save (Salvar) e Next (Avançar
Passo 5: testar o login com o início único de sessão (SSO)
Existem duas maneiras fáceis de testar sua configuração de SSO:
Opção 1: usar o botão Testar SSO
Se você ainda estiver na página Configurar SSO, role até a seção Testar sua conexão SSO e clique em Testar SSO. Se você está começando a partir da página inicial do Canva:
- No canto inferior esquerdo, clique no avatar do seu perfil e selecione Configurações.
- No menu lateral, clique na guia SSO e provisionamento.
- Em Início único de sessão (SSO) > Gerir > Testar SSO.
Isso permite que você verifique rapidamente se tudo está funcionando sem fazer logout.
Opção 2: Fazer logout e fazer login novamente usando o SSO
- Antes de sair, acesse a aba SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
- Defina a opção de login como Opcional para todos.
- Faça logout da sua conta no Canva.
- Na página de login, clique em Continuar com e-mail e selecione Entrar com SSO.
Se você conseguir acessar a página da sua equipe depois do login, significa que o início único de sessão (SSO) foi configurado corretamente. Se receber um erro, confira o artigo Solução de problemas com o início único de sessão (SSO).
Dica rápida: usar os dois métodos pode lhe dar mais tranquilidade de que tudo está configurado corretamente.
Passo 6: configurar os controles de registro e login
Escolha como você quer que as pessoas façam login na (s) equipe(s) com início único de sessão (SSO) habilitado (s)
- Na página inicial, acesse Configurações > SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
- Selecione uma das opções de login. Saiba mais sobre cada opção em Configurar controles de login e registro.
- Clique em Salvar alterações.
Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).
Isso foi útil?
Foi útil
Não achei útil