Página de início do Canva
Ajuda

Configuração de SAML com o ADFS (Canva Enterprise)


Este artigo foi traduzido automaticamente. Se encontrar algum erro, conte para nós.

Configure o início único de sessão (SSO) para a sua organização usando os Serviços de Federação do Active Directory (ADFS) da Microsoft.

Este guia é para administradores e titulares do Canva Enterprise, que vão gerenciar as configurações de início único de sessão (SSO) da equipe. No caso do Canva Education, acesse Configuração de SAML com o ADFS (Canva Education).

Passo 1: adicionar o Canva ao AD FS

  1. Faça login no seu servidor ADFS. Se precisar de ajuda para implantar o ADFS, consulte este guia.
  2. Abra o console de gerenciamento do ADFS e, depois, selecione Relações de confiança > Objetos de confiança de terceira parte confiável.
  3. No menu Ações, clique em Adicionar relação de confiança para usuário autenticado. Isso abrirá um assistente que orientará você ao longo do processo.
  4. Na etapa Selecionar fonte de dados, selecione Inserir manualmente dados sobre a terceira parte confiável.
  5. Na etapa Especificar nome de exibição, digite "Canva".
  6. Na etapa Escolher perfil, selecione Perfil AD FS.
  7. Na etapa Configurar certificado, não altere os valores padrão das configurações de certificado.
  8. Na etapa Configurar URL, selecione Habilitar o suporte ao protocolo de SAML 2.0 WebSSO e digite o terminal de serviço de SAML do Canva: https://www.canva.com/login/saml.
  9. Na etapa Configurar identificadores, digite https://www.canva.com e clique em Adicionar.
  10. Na etapa a seguir, você poderá adicionar a opção de autenticação multifatorial.
  11. Na etapa Escolher regras de autorização de emissão, selecione Permitir que todos os usuários acessem esta terceira parte confiável. Clique em Avançar e revise suas configurações.
  12. Na tela final, confira se a opção Abrir a caixa de diálogo de edição de regras de declaração para esse objeto de confiança de terceira parte confiável quando o assistente for fechado está selecionada. Por fim, clique em Fechar.

Passo 2: criar regras ou declarações de asserção

Após adicionar o Canva ao AD FS, o editor de regras de declaração será aberto para você criar declarações de asserção ou regras.

Você precisará de duas declarações: uma para Atributos do Canva e outra para NameID (ID do nome). O Canva só recebe os atributos e valores para tipos de declaração de saída, então a lista de atributos pode ser diferente.

  1. Clique em Add Rule (Adicionar regra).
  2. Crie uma regra para enviar LDAP attributes as Claims (Atributos LDAP como solicitações). Adicione tipos de solicitações de saída para E-mail, FirstName (Nome) e LastName (Sobrenome) (Observação: os tipos de solicitação de saída diferenciam maiúsculas de minúsculas)
  3. Crie uma nova regra para transformar uma solicitação de entrada. Abra a regra de solicitação NameID necessária e modifique o formato do ID do nome de saída para Persistent Identifier (Identificador persistente). Clique em Concluir para salvar.

Passo 3: verificar seu domínio

Você quer alterar o domínio de início único de sessão (SSO)? Para prevenir a duplicação de contas, entre em contato com a equipe de suporte antes de alterar o domínio.

  1. Faça login na sua conta do Canva.
  2. Acesse o avatar do seu perfil e selecione
    Configurações.
  3. No menu lateral, selecione
    SSO e provisionamento.
  4. Em Verificação de domínio, selecione Adicionar domínio e insira o domínio da sua equipe.
  5. Clique em Enviar domínio. Você receberá um token DNS.
  6. Crie um registro TXT do token DNS usando seu host de domínio. Você pode pedir ajuda à equipe de TI para fazer isso.

Saiba mais sobre como adicionar um registro TXT consultando o nosso artigo Configurar o início único de sessão (SSO).

Passo 4: configurar o início único de sessão (SSO) via SAML no Canva

  1. Faça login na sua conta do Canva.
  2. Acesse o avatar do seu perfil e selecione
    Configurações.
  3. No menu lateral, selecione
    SSO e provisionamento.
  4. Em Início único de sessão (SSO), clique em Gerir e, em seguida, em Editar metadados IdP.
  5. No campo SSO ou URL de login, insira o URL do terminal SAML 2.0 (também chamado de URL do SAML 2.0/W-Federation).
  6. No campo Entity ID ou Issuer URL, insira seu Identity Provider Issuer.
  7. No campo certificado público X.509, cole todo o conteúdo do certificado baixado (exemplo de certificado).
  8. Selecione Salvar e continuar.

Passo 5: testar o login com o início único de sessão (SSO)

Existem duas maneiras fáceis de testar sua configuração:

Opção 1: usar o botão Testar SSO

  1. Acesse o avatar do seu perfil e selecione
    Configurações.
  2. No menu lateral, selecione a guia
    SSO e provisionamento.
  3. Em Início único de sessão (SSO), selecione Gerir e, em seguida, Testar SSO.

Opção 2: sair e testar o login SSO

  1. Acesse
    SSO e provisionamento e selecione Início único de sessão (SSO), Gerenciar e Configurar configurações de SSO.
  2. Defina a opção Configurações de SSO como Opcional para todos.
  3. Faça logout da sua conta no Canva.
  4. Na página de login, selecione Continuar com e-mail e, depois, faça login com SSO.

Se isso redirecionar você à conta da sua equipe, o SSO está configurado corretamente.

Passo 6: configurar os controles de registro e login

Escolha como você quer que as pessoas façam login em equipes que tenham o início único de sessão (SSO) habilitado.

  1. Na página inicial, acesse o avatar do seu perfil e selecione
    Configurações.
  2. No menu lateral, selecione
    SSO e provisionamento.
  3. Clique em Início único de sessão (SSO), em Gerir e em Definir definições de SSO.
  4. Escolha sua configuração de SSO preferida. Saiba mais sobre cada opção em Configurar controles de login e registro.
  5. Clique em Salvar Conexão.

Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).

Esta informação foi útil?

Foi útil

Não achei útil

As pessoas também viram