Configuração de SAML do Okta
Configure o início único de sessão (SSO) para sua organização usando o Okta.
Quem pode usar este recurso?
O SCIM está disponível apenas para o Canva Enterprise e o Canva para distritos e não está disponível para novos assinantes do Canva Equipes.
Limitações: para equipes dentro da estrutura de uma organização (tanto de equipe única quanto de várias equipes), o provisionamento e o desprovisionamento de usuários são suportados. No entanto, todas as outras funcionalidades, como provisionar usuários diretamente em equipes específicas ou criar grupos, não são suportadas no momento.
Passo 1: adicionar o Canva ao Okta
- No painel do Okta, acesse Apps.
- Clique em Explorar catálogo de apps.
- No catálogo de apps, busque o Canva.
- Clique em Adicionar integração.
- Na página de opções de login, selecione SAML 2.0 e clique em Ver instruções de configuração.
- Na página de instruções de configuração, acesse a seção de credenciais de SAML e copie as informações abaixo. Você precisará delas para concluir a configuração no Canva.
- URL do provedor de identidade do início único de sessão
- Emissor do provedor de identidade
- Certificado X.509 (clique em Baixar e copie o conteúdo do arquivo)
Passo 2: verificar seu domínio
Você quer alterar o domínio de início único de sessão (SSO)? Para prevenir a duplicação de contas, entre em contato com a equipe de suporte antes de alterar o domínio.
- Faça login na sua conta do Canva.
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Escolha as Configurações do ícone de engrenagem.
- No menu lateral, clique na guia SSO e provisionamento.
- Em Verificação de domínio, insira o domínio da sua equipe.
- Clique em Enviar domínio. Você receberá um token DNS.
- Crie um registro TXT do token DNS usando seu host de domínio. Você pode pedir ajuda à equipe de TI para fazer isso.
Saiba mais sobre como adicionar um registro TXT consultando o nosso artigo Configurar o início único de sessão (SSO).
Passo 3: configurar o início único de sessão de SAML no Canva
- Faça login na sua conta do Canva.
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Escolha Configurações.
- No menu lateral, clique na guia SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Editar metadados IdP.
- Digite os dados do seu provedor de identidade nos três campos:
- SSO ou URL de login: cole o URL de logon único do provedor de identidade.
- ID de entidade ou URL do emissor: cole seu emissor do provedor de identidade.
- X.509 Public Certificate (Certificado público X.509): Cole todo o conteúdo do X.509 Certificate (exemplo de certificado).
- Clique em Save (Salvar) e Next (Av
Etapa 4: configure o TeamId no Canva (etapa opcional se você não representar uma organização com várias equipes)
O valor do TeamId precisará ser mapeado para cada equipe no Canva, deve ser um valor único e pode ser adicionado/editado por um administrador da organização.
O que é o TeamId? Por que é importante?
O TeamId é um atributo SAML personalizado para organizações com várias equipes, indicando a participação na equipe. O Canva adiciona usuários a equipes específicas, caso ainda não sejam membros, mas não os remove com base nesse atributo.
- Entre como administrador da organização.
- Na página inicial, acesse Configurações.
- Em Configurações da organização, acesse Equipes.
- Clique em Mais ao lado da equipe que você deseja editar.
- Selecione Editar ID da equipe.
- Insira um valor exclusivo para o TeamId e salve suas alterações.
Etapa 5: configure o TeamId no Okta
Antes de prosseguir, confira se:
- O app do Canva para o Okta está configurado.
- Os grupos do Okta estão atribuídos ao app do Canva.
- As configurações de SAML estão definidas no Canva.
Opção 1: usar convenções de nomenclatura de grupo
- No Okta, navegue até Diretório > Grupos.
- Crie grupos seguindo uma convenção de nomenclatura uniforme (por exemplo: todos os grupos começam com "Acme").
- Edite as configurações de SAML acessando Geral > Configurações de SAML > Editar e clicando em Avançar até chegar à tela de configuração de SAML.
- Configure o atributo de grupo:
- Nome: teamId
- Formato do nome (opcional): não especificado
- Filtro: começa com
- Valor: sua convenção de nomenclatura de grupo (por exemplo: "Acme").
- Para salvar as configurações e conferir as alterações, acesse Apps > Canva.
Opção 2: mapear IDs de grupos individuais
- Confira se os nomes dos grupos no Okta correspondem ao TeamId das suas equipes no Canva.
- Interface de grupo do Okta
- Equipes do Canva com IDs
- Interface de grupo do Okta
- Extraia IDs de grupo navegando por cada grupo no Okta. Registre o ID de grupo no URL (as letras e os números após a última "/").
- No Okta, acesse Geral > Configurações de SAML > Editar e clique em Avançar.
- Adicione um atributo:
- Nome: TeamId
- Valor: use o seguinte formato:
- Substitua <group id> pelos IDs de grupo que você extraiu na etapa 2.
- Clique em Avançar e depois em Finalizar.
Passo 6: testar o login com o início único de sessão (SSO)
Existem duas maneiras fáceis de testar sua configuração de SSO:
Opção 1: usar o botão Testar SSO
Se você ainda estiver na página Configurar SSO, role até a seção Testar sua conexão SSO e clique em Testar SSO. Se você está começando a partir da página inicial do Canva:
- No canto inferior esquerdo, clique no avatar do seu perfil e selecione Configurações.
- No menu lateral, clique na guia SSO e provisionamento.
- Em Início único de sessão (SSO) > Gerir > Testar SSO.
Isso permite que você verifique rapidamente se tudo está funcionando sem fazer logout.
Opção 2: Fazer logout e fazer login novamente usando o SSO
- Antes de sair, acesse a aba SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
- Defina a opção de login como Opcional para todos.
- Faça logout da sua conta no Canva.
- Na página de login, clique em Continuar com e-mail e selecione Entrar com SSO.
Se você conseguir acessar a página da sua equipe depois do login, significa que o início único de sessão (SSO) foi configurado corretamente. Se receber um erro, confira o artigo Solução de problemas com o início único de sessão (SSO).
Dica rápida: usar os dois métodos pode lhe dar mais tranquilidade de que tudo está configurado corretamente.
Passo 7: configurar os controles de registro e login
Escolha como você quer que as pessoas façam login em equipes que tenham o início único de sessão (SSO) habilitado.
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Acesse Configurações > SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
- Selecione uma das opções de login. Saiba mais sobre cada opção em Configurar controles de login e registro.
- Clique em Salvar alterações.
Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).
Isso foi útil?
Foi útil
Não achei útil