Como definir as configurações de login e registro via início único de sessão (SSO) e Just-in-Time (JIT)
Controle o acesso às suas equipes gerenciadas por SSO. Essa configuração afetará qualquer pessoa que se registrar ou fizer login com um e-mail associado aos seus domínios.
Além disso, você pode ativar a configuração JIT para garantir que as pessoas que fazem login e se registram via SSO sejam adicionadas automaticamente à sua equipe.
O login com início único de sessão (SSO) está disponível para o Canva Enterprise, Canva Education e Canva for Campus. Enquanto isso, o provisionamento JIT está disponível apenas para o Canva Enterprise e o Canva para Campus. Somente os administradores e titulares de uma equipe podem habilitar, configurar e alterar as configurações de início único de sessão (SSO) e início único de sessão (JIT) da equipe ou rede escolar
O provisionamento de SSO e JIT é diferente das configurações de Acesso da Equipe encontradas na aba Permissões e não é afetado por elas.
Etapa 1: acesse as configurações de SSO e JIT
- Na página inicial, selecione seu ícone de Perfil.
- Selecione Configurações.
- No menu lateral, role para baixo e, em seguida, selecione a aba SSO e provisionamento.
Etapa 2: escolha os controles de registro e login via SSO
- No menu suspenso de Defina suas configurações , selecione uma das opções abaixo.
SSO opcional para todos
Todas as pessoas com e-mails verificados do seu domínio podem escolher outras maneiras de fazer login no Canva.
SSO obrigatório para todos os membros da equipe
O que isso significa para os diferentes tipos de usuários:
- Novos usuários do Canva deverão se registrar usando o início único de sessão (SSO) e serão adicionados à equipe.
- Os usuários do Canva que fazem parte da equipe deverão vincular sua conta ao provedor de início único de sessão e, em seguida, fazer login novamente por meio do início único de sessão.
- Os usuários do Canva que não fazem parte da equipe podem fazer login no Canva usando o início único de sessão (SSO) ou outros métodos.
SSO obrigatório para todos (mesmo se não forem membros da equipe)
O que isso significa para os diferentes tipos de usuários:
- Novos usuários do Canva terão que se registrar via SSO e serão adicionados à equipe.
- Os usuários existentes que fazem parte da equipe terão que vincular suas contas ao provedor de SSO e, em seguida, fazer login novamente via SSO.
- Os usuários do Canva que não fazem parte da equipe terão que vincular sua conta ao provedor de SSO ou alterar o e-mail.
Antes de exigir o SSO para sua equipe, certifique-se de que os usuários com contas no Canva vinculadas ao seu domínio de e-mail troquem para um endereço de e-mail pessoal para não perderem o acesso.
Se os usuários do seu domínio (tanto da sua equipe quanto de fora dela) não conseguirem acessar o Canva depois de ativar o SSO, veja como ajudá-los a recuperar o acesso.
Para membros atuais da equipe
- Conceda acesso ao aplicativo de SAML do Canva por meio do seu provedor de identidade de SSO.
Para quem não faz parte da equipe
- Atualize as configurações de SSO no Canva para SSO obrigatório para todos os membros da equipe, em vez de SSO obrigatório para todos.
- Peça que eles troquem seus endereços de e-mail por um e-mail pessoal para não usarem o domínio da sua organização.
Para forçar o logout de todos os usuários existentes com e-mails de domínio verificados, consulte a seção Forçar logout para logins com início único de sessão (SSO) no artigo Configuração do início único de sessão (SSO) para equipes.
Etapa 3: escolha o provisionamento JIT
O recurso JIT é ativado automaticamente nas suas Configurações. Quando o provisionamento Just In Time (JIT) é ativado:
- a criação de conta de usuário é automatizada na primeira vez que os usuários fazem login usando o início único de sessão (SSO)
- as informações do usuário são atualizadas sempre que ocorrem alterações no seu provedor de identidade (IdP)
- os usuários que fizerem login por meio de SSO serão adicionados automaticamente à sua equipe
Os custos por membros que excederem a contagem de licenças contratadas aparecerão no seu próximo ciclo de cobrança.
Como desativar o provisionamento JIT
- Siga as etapas 1 e 2 mencionadas anteriormente.
- Embaixo das configurações de SSO, desmarque a caixa de seleção Permitir que os usuários se registrem via SSO com provisionamento Just-In-Time (JIT).
Quando o JIT estiver desativado, os usuários que não fazem parte da sua equipe não poderão usar o SSO e as informações dos usuários existentes não serão mais atualizadas. A única maneira de provisionar os membros da equipe será com o SCIM. Saiba mais sobre o provisionamento e desprovisionamento de usuários via SCIM.
Se sua equipe não tiver outro método para o provisionamento de usuários, mas você quiser exigir SSO para sua equipe, mantenha o provisionamento JIT ativado.
Como ativar o provisionamento JIT
Para ativar o provisionamento JIT, marque a caixa de seleção Permitir que os usuários se registrem via SSO com provisionamento Just-In-Time (JIT) embaixo das configurações de SSO.
Dica: se quiser manter o provisionamento de JIT ativado enquanto controla quem é adicionado à equipe, configure o aplicativo de SAML do Canva para conceder acesso apenas aos usuários que você quer que se juntem à equipe no Canva e desative-o para todos os outros no seu provedor de identidade.
Depois de atualizar o aplicativo de SAML do Canva, confira se os controles de registro e login por SSO estejam definidos como SSO obrigatório para todos os membros da equipe. Isso permitirá que os usuários que não estão atribuídos ao seu aplicativo de SAML do Canva e não são membros da sua equipe do Canva façam login sem SSO.
Isso foi útil?
Foi útil
Não achei útil