Página de início do Canva
Ajuda

Configuração de SAML do Okta


Este artigo foi traduzido automaticamente. Se encontrar algum erro, conte para nós.

Configure o início único de sessão (SSO) para sua organização usando o Okta.

Quem pode usar este recurso?

O SCIM está disponível apenas para o Canva Enterprise e o Canva para distritos e não está disponível para novos assinantes do Canva Equipes.

Limitações: para equipes dentro da estrutura de uma organização (tanto de equipe única quanto de várias equipes), o provisionamento e o desprovisionamento de usuários são suportados. No entanto, todas as outras funcionalidades, como provisionar usuários diretamente em equipes específicas ou criar grupos, não são suportadas no momento.

Passo 1: adicionar o Canva ao Okta

  1. No painel do Okta, acesse Apps.
  2. Clique em Explorar catálogo de apps.
  3. No catálogo de apps, busque o Canva.
  4. Clique em Adicionar integração.
  5. Na página de opções de login, selecione SAML 2.0 e clique em Ver instruções de configuração.
  6. Na página de instruções de configuração, acesse a seção de credenciais de SAML e copie as informações abaixo. Você precisará delas para concluir a configuração no Canva.
    • URL do provedor de identidade do início único de sessão
    • Emissor do provedor de identidade
    • Certificado X.509 (clique em Baixar e copie o conteúdo do arquivo)

Passo 2: verificar seu domínio

Você quer alterar o domínio de início único de sessão (SSO)? Para prevenir a duplicação de contas, entre em contato com a equipe de suporte antes de alterar o domínio.

  1. Faça login na sua conta do Canva.
  2. Na página inicial, clique no perfil da sua conta para abrir o menu.
  3. Escolha as
    Configurações do ícone de engrenagem.
  4. No menu lateral, clique na guia
    SSO e provisionamento.
  5. Em Verificação de domínio, insira o domínio da sua equipe.
  6. Clique em Enviar domínio. Você receberá um token DNS.
  7. Crie um registro TXT do token DNS usando seu host de domínio. Você pode pedir ajuda à equipe de TI para fazer isso.

Saiba mais sobre como adicionar um registro TXT consultando o nosso artigo Configurar o início único de sessão (SSO).

Passo 3: configurar o início único de sessão de SAML no Canva

  1. Faça login na sua conta do Canva.
  2. Na página inicial, clique no perfil da sua conta para abrir o menu.
  3. Escolha
    Configurações
    .
  4. No menu lateral, clique na guia
    SSO e provisionamento.
  5. Clique em Início único de sessão (SSO) > Gerir > Editar metadados IdP.
  6. Digite os dados do seu provedor de identidade nos três campos:
    1. SSO ou URL de login: cole o URL de logon único do provedor de identidade.
    2. ID de entidade ou URL do emissor: cole seu emissor do provedor de identidade.
    3. X.509 Public Certificate (Certificado público X.509): Cole todo o conteúdo do X.509 Certificate (exemplo de certificado).
  7. Clique em Save (Salvar) e Next (Av

Etapa 4: configure o TeamId no Canva (etapa opcional se você não representar uma organização com várias equipes)

O valor do TeamId precisará ser mapeado para cada equipe no Canva, deve ser um valor único e pode ser adicionado/editado por um administrador da organização.

O que é o TeamId? Por que é importante?

O TeamId é um atributo SAML personalizado para organizações com várias equipes, indicando a participação na equipe. O Canva adiciona usuários a equipes específicas, caso ainda não sejam membros, mas não os remove com base nesse atributo.

  1. Entre como administrador da organização.
  2. Na página inicial, acesse
    Configurações.
  3. Em Configurações da organização, acesse
    Equipes.
  4. Clique em
    Mais ao lado da equipe que você deseja editar.
  5. Selecione Editar ID da equipe.
  6. Insira um valor exclusivo para o TeamId e salve suas alterações.

Etapa 5: configure o TeamId no Okta

Antes de prosseguir, confira se:

  • O app do Canva para o Okta está configurado.
  • Os grupos do Okta estão atribuídos ao app do Canva.
  • As configurações de SAML estão definidas no Canva.

Opção 1: usar convenções de nomenclatura de grupo

  1. No Okta, navegue até Diretório > Grupos.
  2. Crie grupos seguindo uma convenção de nomenclatura uniforme (por exemplo: todos os grupos começam com "Acme").
  3. Edite as configurações de SAML acessando Geral > Configurações de SAML > Editar e clicando em Avançar até chegar à tela de configuração de SAML.
  4. Configure o atributo de grupo:
    • Nome: teamId
    • Formato do nome (opcional): não especificado
    • Filtro: começa com
    • Valor: sua convenção de nomenclatura de grupo (por exemplo: "Acme").
  5. Para salvar as configurações e conferir as alterações, acesse Apps > Canva.

Opção 2: mapear IDs de grupos individuais

  1. Confira se os nomes dos grupos no Okta correspondem ao TeamId das suas equipes no Canva.
    • Interface de grupo do Okta
    • Equipes do Canva com IDs
  2. Extraia IDs de grupo navegando por cada grupo no Okta. Registre o ID de grupo no URL (as letras e os números após a última "/").
  3. No Okta, acesse Geral > Configurações de SAML > Editar e clique em Avançar.
  4. Adicione um atributo:
    • Nome: TeamId
    • Valor: use o seguinte formato:
    • Substitua <group id> pelos IDs de grupo que você extraiu na etapa 2.
  5. Clique em Avançar e depois em Finalizar.

Passo 6: testar o login com o início único de sessão (SSO)

Existem duas maneiras fáceis de testar sua configuração de SSO:

Opção 1: usar o botão Testar SSO

Se você ainda estiver na página Configurar SSO, role até a seção Testar sua conexão SSO e clique em Testar SSO. Se você está começando a partir da página inicial do Canva:

  1. No canto inferior esquerdo, clique no avatar do seu perfil e selecione
    Configurações.
  2. No menu lateral, clique na guia
    SSO e provisionamento.
  3. Em Início único de sessão (SSO) > Gerir > Testar SSO.

Isso permite que você verifique rapidamente se tudo está funcionando sem fazer logout.

Opção 2: Fazer logout e fazer login novamente usando o SSO

  1. Antes de sair, acesse a aba
    SSO e provisionamento.
  2. Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
  3. Defina a opção de login como Opcional para todos.
  4. Faça logout da sua conta no Canva.
  5. Na página de login, clique em Continuar com e-mail e selecione Entrar com SSO.

Se você conseguir acessar a página da sua equipe depois do login, significa que o início único de sessão (SSO) foi configurado corretamente. Se receber um erro, confira o artigo Solução de problemas com o início único de sessão (SSO).

Dica rápida: usar os dois métodos pode lhe dar mais tranquilidade de que tudo está configurado corretamente.

Passo 7: configurar os controles de registro e login

Escolha como você quer que as pessoas façam login em equipes que tenham o início único de sessão (SSO) habilitado.

  1. Na página inicial, clique no perfil da sua conta para abrir o menu.
  2. Acesse Configurações > SSO e provisionamento.
  3. Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
  4. Selecione uma das opções de login. Saiba mais sobre cada opção em Configurar controles de login e registro.
  5. Clique em Salvar alterações.

Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).

Isso foi útil?

Foi útil

Não achei útil

As pessoas também viram