Configuração de SAML com o PingOne
Depois de criar uma conta no PingOne que permite adicionar um novo app, você pode começar a configurar o início único de sessão (SSO) para a sua equipe.
Quem pode usar este recurso?
O SCIM está disponível apenas para o Canva Enterprise e o Canva para distritos e não está disponível para novos assinantes do Canva Equipes.
Limitações: para equipes dentro da estrutura de uma organização (tanto de equipe única quanto de várias equipes), o provisionamento e o desprovisionamento de usuários são suportados. No entanto, todas as outras funcionalidades, como provisionar usuários diretamente em equipes específicas ou criar grupos, não são suportadas no momento.
Passo 1: instalar o app Canva no PingIdentity
- Em Conexões, acesse Catálogo de apps.
- Busque o Canva e selecione-o.
- Clique em Avançar.
- Consulte a seção Mapear atributos. Se necessário, modifique os atributos de forma que o estado fique conforme exibido abaixo. Em seguida, clique em Avançar.
- Deixe a seção Grupos em branco e clique em Salvar.
- Acesse Conexões mais uma vez e selecione Apps. Em seguida, selecione Canva.
- Acesse a aba Configuração.
- Clique em Baixar metadados. Copie e anote o ID do emissor, o Serviço de início único de sessão e o Certificado. Precisaremos dessas informações mais tarde para configurar o início único de sessão (SSO) via SAML.
- Altere as políticas ou o acesso conforme os requisitos da sua organização.
Passo 2: verificar o seu domínio no Canva
- Faça login na sua conta do Canva.
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Escolha Configurações
- No menu lateral, selecione SSO e provisionamento.
- Em Verificação de domínio, clique em Adicionar domínio para inserir o domínio da sua equipe.
- Clique em Enviar domínio. Você receberá um token DNS.
- Crie um registro TXT do token DNS usando seu host de domínio. Você pode pedir ajuda à equipe de TI para fazer isso.
Saiba mais sobre como adicionar um registro TXT consultando o nosso artigo Configurar o início único de sessão (SSO).
Passo 3: configurar o início único de sessão de SAML no Canva
- Faça login na sua conta do Canva.
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Escolha Configurações
- No menu lateral, selecione SSO e provisionamento.
- Na seção Início único de sessão (SSO), selecione Configurar SSO.
- Na seção Adicionar os metadados do seu IdP, insira as seguintes informações do Okta:
- No campo SSO ou URL de login, cole o URL do serviço de início único de sessão do provedor de identidade.
- No campo Entity ID (ID da entidade) ou Issuer URL (URL do emissor), cole o Issuer ID (ID do em
- No campo Certificado público X.509, cole todo o conteúdo da seção Certificado X.509 nos metadados baixados (exemplo de certificado).
- Clique em Salvar alterações.
Passo 4: testar o login com o início único de sessão
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Escolha Configurações
- No menu lateral, selecione SSO e provisionamento.
- Na seção Início único de sessão (SSO), clique em Gerir.
- Escolha Definir configurações de SSO.
- Em Configurar suas configurações, selecione opcional para todos.
- Faça logout da sua conta no Canva.
- Faça login de novo usando o SSO. Na página de login, selecione Continuar com e-mail e, depois, selecione o link Continuar com o início único de sessão (SSO).
Se isso redirecionar você à conta da sua equipe, o SSO está configurado corretamente.
Passo 5: configurar os controles de registro e login
Escolha como você quer que as pessoas façam login em equipes que tenham o início único de sessão (SSO) habilitado.
- Na página inicial, clique no perfil da sua conta para abrir o menu.
- Escolha Configurações
- No menu lateral, selecione SSO e provisionamento.
- Na seção Início único de sessão (SSO), clique em Gerenciar.
- Escolha Definir configurações de SSO.
- Em Configurar suas configurações, selecione uma opção. Saiba mais sobre cada opção em Configurar controles de login e registro.
- Clique em Salvar alterações.
Se não conseguir configurar o SSO, confira o artigo Solução de problemas com o início único de sessão (SSO).
Esta informação foi útil?
Foi útil
Não achei útil