Página de início do Canva
Ajuda

Configuração de SAML do OneLogin


Este artigo foi traduzido automaticamente. Se encontrar algum erro, conte para nós.

Configure o Single Sign-On (SSO) para sua organização usando o OneLogin.

Quem pode usar este recurso?

O SCIM está disponível apenas para o Canva Enterprise e o Canva para distritos e não está disponível para novos assinantes do Canva Equipes.

Limitações: para equipes dentro da estrutura de uma organização (tanto de equipe única quanto de várias equipes), o provisionamento e o desprovisionamento de usuários são suportados. No entanto, todas as outras funcionalidades, como provisionar usuários diretamente em equipes específicas ou criar grupos, não são suportadas no momento.

Passo 1: adicionar o Canva ao OneLogin

  1. Na conta de administrador do OneLogin, acesse Apps > Adicionar apps.
  2. Busque por “saml test" (teste saml) e marque a opção Conector de teste de SAML (IdP com atributos com resposta de assinatura).
  3. Insira "Canva" no campo Nome de exibição. Clique em Salvar.
  4. Na aba Configuração, insira os dados a seguir.
    • Público https://www.canva.com
    • Destinatário: https://www.canva.com/login/saml
    • Validador da URL de ACS (Consumidor): ^https://www.canva.com/login/saml$
    • URL de ACS (Consumidor): https://www.canva.com/login/saml
  5. Acesse a aba SSO e copie os dados a seguir. Você precisará deles para concluir a configuração no Canva.
    • Terminal de SAML 2.0 (HTTP)
    • URL do emissor
    • Certificado X.509

Passo 2: verificar seu domínio

Você quer alterar o domínio de início único de sessão (SSO)? Para prevenir a duplicação de contas, entre em contato com a equipe de suporte antes de alterar o domínio.

  1. Faça login na sua conta do Canva.
  2. Na página inicial, clique no perfil da sua conta para abrir o menu.
  3. Escolha
    Configurações.
  4. No menu lateral, clique na guia
    SSO e provisionamento.
  5. Em Verificação de domínio, insira o domínio da sua equipe.
  6. Clique em Enviar domínio. Você receberá um token DNS.
  7. Crie um registro TXT do token DNS usando seu host de domínio. Você pode pedir ajuda à equipe de TI para fazer isso.

Saiba mais sobre como adicionar um registro TXT consultando o nosso artigo Configurar o início único de sessão (SSO).

Passo 3: configurar o início único de sessão de SAML no Canva

  1. Faça login na sua conta do Canva.
  2. Na página inicial, clique no perfil da sua conta para abrir o menu.
  3. Escolha
    Configurações.
  4. No menu lateral, clique na guia
    SSO e provisionamento.
  5. Clique em Início único de sessão (SSO) > Gerir > Editar metadados IdP.
  6. Digite os dados do seu provedor de identidade nos três campos:
    1. SSO ou login URL: Cole seu SAML 2.0 Endpoint (HTTP).
    2. ID de entidade ou URL do emissor: cole o URL do emissor.
    3. X.509 Public Certificate (Certificado público X.509): cole todo o conteúdo do X.509 Certificate (Certificado X.509).
  7. Clique em Save (Salvar) e Next (Av

Passo 4: testar o login com o início único de sessão

Existem duas maneiras fáceis de testar sua configuração de SSO:

Opção 1: usar o botão Testar SSO

Se você ainda estiver na página Configurar SSO, role até a seção Testar sua conexão SSO e clique em Testar SSO. Se você está começando a partir da página inicial do Canva:

  1. Na página inicial, clique no perfil da sua conta para abrir o menu.
  2. Escolha
    Configurações
    .
  3. No menu lateral, clique na guia
    SSO e provisionamento.
  4. Em Início único de sessão (SSO) > Gerir > Testar SSO.

Isso permite que você verifique rapidamente se tudo está funcionando sem fazer logout.

Opção 2: Fazer logout e fazer login novamente usando o SSO

  1. Antes de sair, acesse a aba
    SSO e provisionamento.
  2. Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
  3. Defina a opção de login como Opcional para todos.
  4. Faça logout da sua conta no Canva.
  5. Na página de login, clique em Continuar com e-mail e selecione Entrar com SSO.

Se você conseguir acessar a página da sua equipe depois do login, significa que o início único de sessão (SSO) foi configurado corretamente. Se receber um erro, confira o artigo Solução de problemas com o início único de sessão (SSO).

Dica rápida: usar os dois métodos pode lhe dar mais tranquilidade de que tudo está configurado corretamente.

Passo 5: configurar os controles de registro e login

Escolha como você quer que as pessoas façam login na (s) equipe(s) com início único de sessão (SSO) habilitado (s)

  1. Na página inicial, clique no perfil da sua conta para abrir o menu.
  2. Escolha Configurações > SSO e provisionamento.
  3. Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
  4. Selecione uma das opções de login. Saiba mais sobre cada opção em Configurar controles de login e registro.
  5. Clique em Salvar alterações.

Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).

Isso foi útil?

Foi útil

Não achei útil

As pessoas também viram