Configuração de SAML com o ADFS (Canva Enterprise)
Configure o início único de sessão (SSO) para a sua organização usando os Serviços de Federação do Active Directory (ADFS) da Microsoft.
Este guia é para administradores e titulares do Canva Enterprise, que vão gerenciar as configurações de início único de sessão (SSO) da equipe. No caso do Canva Education, acesse Configuração de SAML com o ADFS (Canva Education).
Passo 1: adicionar o Canva ao AD FS
- Faça login no seu servidor ADFS. Se precisar de ajuda para implantar o ADFS, consulte este guia.
- Abra o console de gerenciamento do ADFS e, depois, selecione Relações de confiança > Objetos de confiança de terceira parte confiável.
- No menu Ações, clique em Adicionar relação de confiança para usuário autenticado. Isso abrirá um assistente que orientará você ao longo do processo.
- Na etapa Selecionar fonte de dados, selecione Inserir manualmente dados sobre a terceira parte confiável.
- Na etapa Especificar nome de exibição, digite "Canva".
- Na etapa Escolher perfil, selecione Perfil AD FS.
- Na etapa Configurar certificado, não altere os valores padrão das configurações de certificado.
- Na etapa Configurar URL, selecione Habilitar o suporte ao protocolo de SAML 2.0 WebSSO e digite o terminal de serviço de SAML do Canva: https://www.canva.com/login/saml.
- Na etapa Configurar identificadores, digite https://www.canva.com e clique em Adicionar.
- Na etapa a seguir, você poderá adicionar a opção de autenticação multifatorial.
- Na etapa Escolher regras de autorização de emissão, selecione Permitir que todos os usuários acessem esta terceira parte confiável. Clique em Avançar e revise suas configurações.
- Na tela final, confira se a opção Abrir a caixa de diálogo de edição de regras de declaração para esse objeto de confiança de terceira parte confiável quando o assistente for fechado está selecionada. Por fim, clique em Fechar.
Passo 2: criar regras ou declarações de asserção
Após adicionar o Canva ao AD FS, o editor de regras de declaração será aberto para você criar declarações de asserção ou regras.
Você precisará de duas declarações: uma para Atributos do Canva e outra para NameID (ID do nome). O Canva só recebe os atributos e valores para tipos de declaração de saída, então a lista de atributos pode ser diferente.
- Clique em Add Rule (Adicionar regra).
- Crie uma regra para enviar LDAP attributes as Claims (Atributos LDAP como solicitações). Adicione tipos de solicitações de saída para E-mail, FirstName (Nome) e LastName (Sobrenome) (Observação: os tipos de solicitação de saída diferenciam maiúsculas de minúsculas)
- Crie uma nova regra para transformar uma solicitação de entrada. Abra a regra de solicitação NameID necessária e modifique o formato do ID do nome de saída para Persistent Identifier (Identificador persistente). Clique em Concluir para salvar.
Passo 3: verificar seu domínio
Você quer alterar o domínio de início único de sessão (SSO)? Para prevenir a duplicação de contas, entre em contato com a equipe de suporte antes de alterar o domínio.
- Faça login na sua conta do Canva.
- Acesse o avatar do seu perfil e selecione Configurações.
- No menu lateral, selecione SSO e provisionamento.
- Em Verificação de domínio, selecione Adicionar domínio e insira o domínio da sua equipe.
- Clique em Enviar domínio. Você receberá um token DNS.
- Crie um registro TXT do token DNS usando seu host de domínio. Você pode pedir ajuda à equipe de TI para fazer isso.
Saiba mais sobre como adicionar um registro TXT consultando o nosso artigo Configurar o início único de sessão (SSO).
Passo 4: configurar o início único de sessão (SSO) via SAML no Canva
- Faça login na sua conta do Canva.
- Acesse o avatar do seu perfil e selecione Configurações.
- No menu lateral, selecione SSO e provisionamento.
- Em Início único de sessão (SSO), clique em Gerir e, em seguida, em Editar metadados IdP.
- No campo SSO ou URL de login, insira o URL do terminal SAML 2.0 (também chamado de URL do SAML 2.0/W-Federation).
- No campo Entity ID ou Issuer URL, insira seu Identity Provider Issuer.
- No campo certificado público X.509, cole todo o conteúdo do certificado baixado (exemplo de certificado).
- Selecione Salvar e continuar.
Passo 5: testar o login com o início único de sessão (SSO)
Existem duas maneiras fáceis de testar sua configuração:
Opção 1: usar o botão Testar SSO
- Acesse o avatar do seu perfil e selecione Configurações.
- No menu lateral, selecione a guia SSO e provisionamento.
- Em Início único de sessão (SSO), selecione Gerir e, em seguida, Testar SSO.
Opção 2: sair e testar o login SSO
- Acesse SSO e provisionamento e selecione Início único de sessão (SSO), Gerenciar e Configurar configurações de SSO.
- Defina a opção Configurações de SSO como Opcional para todos.
- Faça logout da sua conta no Canva.
- Na página de login, selecione Continuar com e-mail e, depois, faça login com SSO.
Se isso redirecionar você à conta da sua equipe, o SSO está configurado corretamente.
Passo 6: configurar os controles de registro e login
Escolha como você quer que as pessoas façam login em equipes que tenham o início único de sessão (SSO) habilitado.
- Na página inicial, acesse o avatar do seu perfil e selecione Configurações.
- No menu lateral, selecione SSO e provisionamento.
- Clique em Início único de sessão (SSO), em Gerir e em Definir definições de SSO.
- Escolha sua configuração de SSO preferida. Saiba mais sobre cada opção em Configurar controles de login e registro.
- Clique em Salvar Conexão.
Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).
Esta informação foi útil?
Foi útil
Não achei útil