Página de início do Canva
Ajuda

Configuração de SAML com o Duo Security


Este artigo foi traduzido automaticamente. Se encontrar algum erro, conte para nós.

Configure o início único de sessão (SSO) da sua organização usando o Duo.

Quem pode usar este recurso?

Este recurso está disponível para o Canva Enterprise e o Canva Education. Somente os administradores e titulares da equipe podem habilitar, configurar e alterar as configurações de início único de sessão da equipe ou rede escolar deles.

Passo 1: Adicionar o Canva ao Duo

  1. Faça login em duo.com.
  2. No menu lateral, selecione Apps > Proteger um app).
  3. Procure por Provedor de serviço SAML e selecione Proteger este app.
  4. Na tela seguinte, insira os dados a seguir.
    1. Nome do provedor de serviços: Canva
    2. ID da entidade: https://www.canva.com
    3. Serviço de consumidor de asserções: https://www.canva.com/login/saml
  5. Clique em Salvar.
  6. Clique em Baixar seu arquivo de configuração. Você fará upload desse arquivo no Duo Access Gatewau nas próximas etapas.

Passo 2: fazer upload do arquivo de configuração no Duo Access Gateway

  1. Faça login no Duo Access Gateway e acesse Apps.
  2. Na seção Adicionar app, faça upload do arquivo de configuração que você baixou.
  3. Na seção Metadados, copie as informações a seguir. Você precisará delas para concluir a configuração no Canva.
    • URL do SSO)
    • ID da entidade
    • Certificado (clique em Baixar certificado e copie o conteúdo do arquivo)

Passo 3: verificar seu domínio

Você quer alterar o domínio de início único de sessão (SSO)? Para prevenir a duplicação de contas, entre em contato com a equipe de suporte antes de alterar o domínio.

  1. Faça login na sua conta do Canva.
  2. No canto superior da página inicial, clique no
    ícone de engrenagem para acessar as Configurações.
  3. No menu lateral, clique na guia
    SSO e provisionamento.
  4. Em Verificação de domínio, insira o domínio da sua equipe.
  5. Clique em Enviar domínio. Você receberá um token DNS.
  6. Crie um registro TXT do token DNS usando seu host de domínio. Você pode pedir ajuda à equipe de TI para fazer isso.

Saiba mais sobre como adicionar um registro TXT consultando o nosso artigo Configurar o início único de sessão (SSO).

Passo 4: configurar o início único de sessão (SSO) via SAML no Canva

  1. Faça login na sua conta do Canva.
  2. No canto inferior esquerdo, clique no avatar do seu perfil e selecione Configurações.
  3. No menu lateral, clique na guia SSO e provisionamento.
  4. Clique em Início único de sessão (SSO) > Gerir > Editar metadados IdP.
  5. Digite os dados do seu provedor de identidade nos três campos:
  • URL de SSO ou login: cole seu URL de SSO.
  • ID de entidade ou URL do emissor: cole o ID de entidade.
  • X.509 Public Certificate (Certificado público X.509): Cole todo o conteúdo do Certificado.

6. Clique em Save (Salvar) e Next (Avançar

Passo 5: testar o login com o início único de sessão (SSO)

Existem duas maneiras fáceis de testar sua configuração de SSO:

Opção 1: usar o botão Testar SSO

Se você ainda estiver na página Configurar SSO, role até a seção Testar sua conexão SSO e clique em Testar SSO. Se você está começando a partir da página inicial do Canva:

  1. No canto inferior esquerdo, clique no avatar do seu perfil e selecione Configurações.
  2. No menu lateral, clique na guia SSO e provisionamento.
  3. Em Início único de sessão (SSO) > Gerir > Testar SSO.

Isso permite que você verifique rapidamente se tudo está funcionando sem fazer logout.

Opção 2: Fazer logout e fazer login novamente usando o SSO

  1. Antes de sair, acesse a aba SSO e provisionamento.
  2. Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
  3. Defina a opção de login como Opcional para todos.
  4. Faça logout da sua conta no Canva.
  5. Na página de login, clique em Continuar com e-mail e selecione Entrar com SSO.

Se você conseguir acessar a página da sua equipe depois do login, significa que o início único de sessão (SSO) foi configurado corretamente. Se receber um erro, confira o artigo Solução de problemas com o início único de sessão (SSO).

Dica rápida: usar os dois métodos pode lhe dar mais tranquilidade de que tudo está configurado corretamente.

Passo 6: configurar os controles de registro e login

Escolha como você quer que as pessoas façam login na (s) equipe(s) com início único de sessão (SSO) habilitado (s)

  1. Na página inicial, acesse Configurações > SSO e provisionamento.
  2. Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
  3. Selecione uma das opções de login. Saiba mais sobre cada opção em Configurar controles de login e registro.
  4. Clique em Salvar alterações.

Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).

Isso foi útil?

Foi útil

Não achei útil

As pessoas também viram