Configuração de SAML com o GSuite do Google (Canva Enterprise)
Configure o início único de sessão (SSO) para sua organização usando o GSuite (Google).
Este guia é para administradores e titulares do Canva Enterprise, que vão gerenciar as configurações de início único de sessão (SSO) da equipe. No caso do Canva Education, acesse Configuração de SAML do Google (Canva Education).
Passo 1: adicionar o Canva ao GSuite (Google)
- No Google Admin Console, acesse Apps > Apps da Web e para dispositivos móveis.
- Clique em Adicionar App e depois em Buscar apps.
- No campo de busca, digite Canva. Selecione o app Canva Web (SAML).
- Na página de detalhes do provedor de identidade do Google, copie ou anote a URL de SSO e o ID da entidade. Você precisará dessas informações mais adiante. Confira se a caixa de resposta assinada está marcada.
- Na mesma página, baixe o certificado e clique em Continuar.
- Na janela de informações do provedor de serviços, deixe a maioria das configurações da página como estão. Saiba mais sobre isso na observação abaixo. Clique em Continuar.
- Na seção Atributos, confira se os campos estão como na imagem abaixo e clique em Concluir.
Detalhes do provedor de serviços (NameId): recomendamos enviar um atributo personalizado com um identificador único que não seja um e-mail. Se não tiver um, você pode usar o e-mail principal. No entanto, pode ser mais difícil para o Canva atualizar os endereços de e-mail caso os usuários façam alterações ou caso a instituição mude de domínio de e-mail.
Para evitar problemas, não use seu nome ou sobrenome como NameId.
Passo 2: verificar seu domínio
Você quer alterar o domínio de início único de sessão (SSO)? Para prevenir a duplicação de contas, entre em contato com a equipe de suporte antes de alterar o domínio.
- Faça login na sua conta do Canva.
- No canto superior da página inicial, selecione o perfil da sua conta para abrir o menu.
- clique no ícone de engrenagem e escolha Configurações.
- No menu lateral, clique na guia SSO e provisionamento.
- Em Verificação de domínio, insira o domínio da sua equipe.
- Clique em Enviar domínio. Você receberá um token DNS.
- Crie um registro TXT do token DNS usando seu host de domínio. Você pode pedir ajuda à equipe de TI para fazer isso.
Saiba mais sobre como adicionar um registro TXT consultando o nosso artigo Configurar o início único de sessão (SSO).
Passo 3: configurar o início único de sessão de SAML no Canva
- Faça login na sua conta do Canva.
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Escolha Configurações.
- No menu lateral, clique na guia SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Editar metadados IdP.
- Digite os dados do seu provedor de identidade nos três campos:
- URL de SSO ou login: cole seu URL de SSO.
- Entity ID ou Issuer ID: cole o Entity ID.
- X.509 Public Certificate (Certificado público X.509): Cole todo o conteúdo do Certificado.
- Clique em Save (Salvar) e Next (Av
Passo 4: testar o login com o início único de sessão
Existem duas maneiras fáceis de testar sua configuração de SSO:
Opção 1: usar o botão Testar SSo
Se você ainda estiver na página Configurar SSO, role até a seção Testar sua conexão SSO e clique em Testar SSO. Se você está começando a partir da página inicial do Canva:
- Na página inicial, clique no perfil da sua conta para abrir o menu,
- Escolha Configurações.
- No menu lateral, clique na guia SSO e provisionamento .
- Em Início único de sessão (SSO) > Gerir > Testar SSO.
Isso permite que você verifique rapidamente se tudo está funcionando sem fazer logout.
Opção 2: Fazer logout e fazer login novamente usando o SSO
- Antes de sair, acesse a aba SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
- Defina a opção de login como Opcional para todos.
- Faça logout da sua conta no Canva.
- Na página de login, clique em Continuar com e-mail e selecione Entrar com SSO.
Se você conseguir acessar a página da sua equipe depois do login, significa que o início único de sessão (SSO) foi configurado corretamente. Se receber um erro, confira o artigo Solução de problemas com o início único de sessão (SSO).
Dica rápida: usar os dois métodos pode lhe dar mais tranquilidade de que tudo está configurado corretamente.
Passo 5: configurar os controles de registro e login
Escolha como você quer que as pessoas façam login na (s) equipe(s) com início único de sessão (SSO) habilitado (s)
- Na página inicial, clique no perfil da sua conta para abrir o menu,
- Escolha Configurações > SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
- Selecione uma das opções de login. Saiba mais sobre cada opção em Configurar controles de login e registro.
- Clique em Salvar alterações.
Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).
Isso foi útil?
Foi útil
Não achei útil