Configuração de SAML com o Salesforce
Configure o início de sessão único (SSO) para a sua organização usando o Salesforce.
Este recurso está disponível para usuários do Canva Equipes e do Canva Educação. Somente os administradores e titulares de uma equipe podem habilitar, configurar e alterar as configurações de início único de sessão da equipe ou rede escolar deles.
Passo 1: adicionar o Canva à Salesforce
Siga as instruções neste guia sobre como habilitar a Salesforce como um provedor de identidade SAML.
Passo 2: verificar seu domínio
Você quer alterar o domínio de início único de sessão (SSO)? Para prevenir a duplicação de contas, entre em contato com a equipe de suporte antes de alterar o domínio.
- Faça login na sua conta do Canva.
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Escolha as Configurações do ícone de engrenagem.
- No menu lateral, clique na guia SSO e provisionamento.
- Em Verificação de domínio, insira o domínio da sua equipe.
- Clique em Enviar domínio. Você receberá um token DNS.
- Crie um registro TXT do token DNS usando seu host de domínio. Você pode pedir ajuda à equipe de TI para fazer isso.
Saiba mais sobre como adicionar um registro TXT consultando o nosso artigo Configurar o início único de sessão (SSO).
Passo 3: configurar o início único de sessão de SAML no Canva
- Faça login na sua conta do Canva.
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Escolha Configurações.
- Clique na aba SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Editar metadados IdP.
- Digite os dados do seu provedor de identidade nos três campos:
- SSO ou URL de login: cole seu Emissor (com "/idp/endpoint/HttpPost" no final).
- ID de entidade ou URL do emissor: cole o emissor.
- X.509 Public Certificate: Cole todo o conteúdo do certificado que você baixou.
- Clique em Save (Salvar) e Next (Av
Passo 4: gerenciar o app conectado na Salesforce
- A partir do provedor de identidade na sua conta da Salesforce, clique em Service Providers are now created via Connected Apps. Click here. (Provedores de serviço agora são criados por meio de aplicativos conectados. Clique aqui.).
- Insira os dados a seguir:
- Nome do aplicativo conectado: Canva
- Nome da API: Canva
- E-mail de contato: sso-support@canva.com
- ID da entidade: https://www.canva.com
- URL ACS: https://www.canva.com/login/saml
3. Configure os atributos personalizados Email, FirstName (Nome), LastName (Sobrenome).
Passo 5: testar o login com o início único de sessão (SSO)
Existem duas maneiras fáceis de testar sua configuração de SSO:
Opção 1: usar o botão Testar SSO
Se você ainda estiver na página Configurar SSO, role até a seção Testar sua conexão SSO e clique em Testar SSO. Se você está começando a partir da página inicial do Canva:
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Escolha Configurações.
- No menu lateral, clique na guia SSO e provisionamento.
- Em Início único de sessão (SSO) > Gerir > Testar SSO.
Isso permite que você verifique rapidamente se tudo está funcionando sem fazer logout.
Opção 2: Fazer logout e fazer login novamente usando o SSO
- Antes de sair, acesse a aba SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
- Defina a opção de login como Opcional para todos.
- Faça logout da sua conta no Canva.
- Na página de login, clique em Continuar com e-mail e selecione Entrar com SSO. Se isso redirecionar você à conta da sua equipe, o SSO está configurado corretamente.
Se você conseguir acessar a página da sua equipe depois do login, significa que o início único de sessão (SSO) foi configurado corretamente. Se receber um erro, confira o artigo Solução de problemas com o início único de sessão (SSO).
Dica rápida: usar os dois métodos pode lhe dar mais tranquilidade de que tudo está configurado corretamente.
Passo 6: configurar os controles de registro e login
Escolha como você quer que as pessoas façam login no seu início único de sessão (equipes) gerenciado por SSO.
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Escolha Configurações > SSO e provisionamento.
- Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
- Selecione uma das opções de login. Saiba mais sobre cada opção em Configurar controles de login e registro.
- Clique em Salvar alterações.
Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).
Isso foi útil?
Foi útil
Não achei útil