Configuração de SAML do OneLogin
Configure o Single Sign-On (SSO) para sua organização usando o OneLogin.
Quem pode usar este recurso?
O SCIM está disponível apenas para o Canva Enterprise e o Canva para distritos e não está disponível para novos assinantes do Canva Equipes.
Limitações: para equipes dentro da estrutura de uma organização (tanto de equipe única quanto de várias equipes), o provisionamento e o desprovisionamento de usuários são suportados. No entanto, todas as outras funcionalidades, como provisionar usuários diretamente em equipes específicas ou criar grupos, não são suportadas no momento.
Passo 1: adicionar o Canva ao OneLogin
- Na conta de administrador do OneLogin, acesse Apps > Adicionar apps.
- Busque por “saml test" (teste saml) e marque a opção Conector de teste de SAML (IdP com atributos com resposta de assinatura).
- Insira "Canva" no campo Nome de exibição. Clique em Salvar.
- Na aba Configuração, insira os dados a seguir.
- Público https://www.canva.com
- Destinatário: https://www.canva.com/login/saml
- Validador da URL de ACS (Consumidor): ^https://www.canva.com/login/saml$
- URL de ACS (Consumidor): https://www.canva.com/login/saml
- Acesse a aba SSO e copie os dados a seguir. Você precisará deles para concluir a configuração no Canva.
- Terminal de SAML 2.0 (HTTP)
- URL do emissor
- Certificado X.509
Passo 2: verificar seu domínio
Você quer alterar o domínio de início único de sessão (SSO)? Para prevenir a duplicação de contas, entre em contato com a equipe de suporte antes de alterar o domínio.
- Faça login na sua conta do Canva.
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Escolha Configurações.
- No menu lateral, clique na guia SSO e provisionamento.
- Em Verificação de domínio, insira o domínio da sua equipe.
- Clique em Enviar domínio. Você receberá um token DNS.
- Crie um registro TXT do token DNS usando seu host de domínio. Você pode pedir ajuda à equipe de TI para fazer isso.
Saiba mais sobre como adicionar um registro TXT consultando o nosso artigo Configurar o início único de sessão (SSO).
Passo 3: configurar o início único de sessão de SAML no Canva
- Faça login na sua conta do Canva.
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Escolha Configurações.
- No menu lateral, clique na guia SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Editar metadados IdP.
- Digite os dados do seu provedor de identidade nos três campos:
- SSO ou login URL: Cole seu SAML 2.0 Endpoint (HTTP).
- ID de entidade ou URL do emissor: cole o URL do emissor.
- X.509 Public Certificate (Certificado público X.509): cole todo o conteúdo do X.509 Certificate (Certificado X.509).
- Clique em Save (Salvar) e Next (Av
Passo 4: testar o login com o início único de sessão
Existem duas maneiras fáceis de testar sua configuração de SSO:
Opção 1: usar o botão Testar SSO
Se você ainda estiver na página Configurar SSO, role até a seção Testar sua conexão SSO e clique em Testar SSO. Se você está começando a partir da página inicial do Canva:
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Escolha Configurações.
- No menu lateral, clique na guia SSO e provisionamento.
- Em Início único de sessão (SSO) > Gerir > Testar SSO.
Isso permite que você verifique rapidamente se tudo está funcionando sem fazer logout.
Opção 2: Fazer logout e fazer login novamente usando o SSO
- Antes de sair, acesse a aba SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
- Defina a opção de login como Opcional para todos.
- Faça logout da sua conta no Canva.
- Na página de login, clique em Continuar com e-mail e selecione Entrar com SSO.
Se você conseguir acessar a página da sua equipe depois do login, significa que o início único de sessão (SSO) foi configurado corretamente. Se receber um erro, confira o artigo Solução de problemas com o início único de sessão (SSO).
Dica rápida: usar os dois métodos pode lhe dar mais tranquilidade de que tudo está configurado corretamente.
Passo 5: configurar os controles de registro e login
Escolha como você quer que as pessoas façam login na (s) equipe(s) com início único de sessão (SSO) habilitado (s)
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Escolha Configurações > SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
- Selecione uma das opções de login. Saiba mais sobre cada opção em Configurar controles de login e registro.
- Clique em Salvar alterações.
Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).
Isso foi útil?
Foi útil
Não achei útil