Página de início do Canva
Ajuda

Configurar o início único de sessão (SSO) para o Canva Enterprise


Este artigo foi traduzido automaticamente. Se encontrar algum erro, conte para nós.

Configure o início único de sessão (SSO) da sua organização para facilitar o registro e login dos membros.

Este guia é para administradores e titulares do Canva Enterprise, que vão gerenciar as configurações de início único de sessão (SSO) da equipe. No Canva para Educação, acesse Configuração do início único de sessão (SSO) (Canva para Educação).

Antes de começar

Você precisa ser um administrador da organização para configurar o SSO para sua equipe.

Estes são os requisitos para configurar o início único de sessão:

  • Um provedor de identidade com suporte para SAML 2.0.
  • Acesse ( ou suporte da equipe de TI) para criar um registro TXT no seu DNS.

Para começar com a configuração:

  1. Faça login na sua conta do Canva.
  2. Na página inicial, selecione o perfil da sua conta para abrir o menu.
  3. Escolha
    Configurações.
  4. No menu lateral, clique na guia
    SSO e provisionamento.
  • Se você não estiver em um plano Enterprise ou outro plano elegível, talvez não veja esta guia ou talvez seja solicitado que você faça upgrade para acessar a configuração de SSO.

Adicionar seu domínio de login com SSO

Você quer alterar o domínio de início único de sessão (SSO)? Para prevenir a duplicação de contas, entre em contato com a equipe de suporte antes de alterar o domínio.

Ao adicionar e verificar domínios, saiba quem tratar como membros da sua organização. Qualquer pessoa que use um endereço de e-mail com seus domínios verificados poderá fazer login com o início único de sessão (SSO) com SAML.

  1. Na guia Verificação de domínio, clique em Adicionar um domínio. Uma janela pop-up será exibida.
  2. No campo de texto, informe o domínio que você gostaria de usar para o login com SSO da sua organização.
  3. Clique em Enviar. Em seguida, aparecerá o Token de registro TXT, que você deverá adicionar ao host DNS para confirmar a titularidade do domínio enviado. Clique em Copiar token.

Verifique o seu domínio

O que é um registro TXT?

O registro TXT é como um código de verificação. Adicioná-lo às configurações de DNS permite que o Canva confirme que você tem a titularidade e o controle do domínio, Além disso, ele impede que outras pessoas criem uma equipe no Canva usando o domínio da sua empresa, caso a opção de captura de domínio esteja ativada.

  1. Acesse o site no qual você administra seu domínio (por exemplo, GoDaddy ou Namecheap).
  2. Procure a opção Manage DNS (Gerenciar DNS) ou DNS Settings (Configurações de DNS). É nessa seção que você edita as informações técnicas do seu domínio.
  3. Nas configurações de DNS, escolha adicionar um novo registro, e em tipo, selecione TXT.
  4. Preencha todas as informações. É necessário fornecer um nome (como o do seu domínio), uma configuração de horário (você pode deixar como está) e um texto que você gostaria de anexar ao seu domínio.
  5. Depois de preencher tudo, salve as informações. Para isso, clique em Save (Salvar) ou Create (Criar).

Lembre-se de que os botões e termos exatos podem ser diferentes, dependendo de onde você gerencia seu domínio. Caso não tenha certeza, peça ajuda ao suporte do domínio.

Antes de fazer login no Canva usando o início único de sessão (SSO), o registro TXT precisa ser verificado. A verificação geralmente é feita em um período de 24 horas depois de adicionar o registro TXT, mas pode demorar mais dependendo da expiração do cache dos registros de DNS (TTL). Dependendo do host, as alterações no seu DNS podem levar até 72 horas para serem implementadas. Você receberá um e-mail assim que o token for verificado no seu domínio.

Para verificar o status, use um site como https://mxtoolbox.com/ e insira seu domínio para ver se o registro TXT aparece.

Passo 1: adicionar o Canva ao seu provedor de identidade

Na página SSO e provisionamento, clique na aba Logon único (SSO) e, em seguida, clique em Configurar SSO.

Selecione o seu provedor de identidade para saber como adicionar o Canva. No momento, os seguintes provedores estão disponíveis:

Se o seu provedor de identidade não estiver na lista acima, use estas informações para adicionar o Canva a ele:

  • ACS URL/Reply URL: https://www.canva.com/login/saml
  • ID/Identificador da Entidade: https://www.canva.com
  • SAML attributes (Atributos de SAML): NameID (ID de nome), E-mail, FirstName
  • Texto de metadados (se necessário)

Confira se a sua asserção SAML também inclui uma assinatura. Para isso, verifique as configurações.

Depois de adicionar o Canva ao seu provedor de identidade, selecione Avançar.

Etapa 2: adicionar os metadados do seu provedor de identidade

Para concluir este passo, você precisará das seguintes informações do seu provedor de identidade.

  • Arquivo Metadata.xml (Opcional) - Um arquivo .xml contendo metadados pode estar disponível para download
  • Terminal de SAML 2.0: também chamado de URL do SSO, Emissor (com /idp/endpoint/HttpPost anexado)
  • Emissor do provedor de identidade: também chamado de Emissor, ID da entidade, ID da entidade SAML
  • Certificado Público: também chamado de Certificado x.509, Certificado de assinatura de SAML - codificado em Base64
  • URL de logout único (opcional) - URL do seu provedor de identidade. Faz logout dos usuários do Canva quando a sessão do provedor de identidade termina

Você pode adicionar os metadados do seu provedor de identidade de duas maneiras:

  1. Upload de arquivo de metadados: baixe o arquivo .xml fornecido por seu provedor de identidade. Em seguida, envie-o para o Canva. Isso importará dados automaticamente e preencherá automaticamente os campos para você. Por fim, selecione Salvar metadados.
  2. Adicionar metadados manualmente: adicione metadados do seu provedor de identidade para cada campo correspondente. Em seguida, selecione Salvar metadados.

3. Configurar o URL de logout único (opcional): adicionar o URL de logout do Canva ao seu provedor de identidade:

  • No seu provedor de identidade, acesse sua configuração SAML.
  • Encontre o campo para o URL de logout único do provedor de serviços e adicione www.canva.com/logout/saml
  • Depois, adicione o URL de logout único do seu IdP ao campo de metadados no Canva.

Se sua organização tiver várias equipes, configure o atributo TeamId SAML no seu provedor de identidade. Você pode voltar para a Etapa 1 se precisar terminar de configurar isso.

Caso contrário, selecione Avançar para continuar para a Etapa 3: testar a conexão do SSO.

Etapa 3: testar a conexão do SSO

Você pode testar a conexão do início único de sessão (SSO) para conferir se ela está funcionando.

  1. Antes de testar a conexão, não esqueça de se atribuir acesso ao app do Canva criado no seu provedor de identidade.
  2. Selecione Testar SSO. Redirecionaremos você ao seu provedor de identidade para fazer login com SSO.
  3. Faça login com os detalhes do seu provedor de identidade.
  4. Exibiremos os resultados da conexão de teste.
  • Conexão bem-sucedida: confira se os atributos e valores que buscamos junto ao seu provedor de identidade estão mapeados corretamente para que os usuários possam fazer login com o SSO. Se os valores retornados estiverem incorretos, corrija-os no seu provedor de identidade e faça o teste de novo.
  • Erros de teste: corrija os erros no seu provedor de identidade e tente fazer o teste de novo.

5. Depois que os atributos e valores forem mapeados corretamente, feche a janela e passe para a próxima etapa.

Passo 4: configurar o início único de sessão (SSO) via SAML no Canva

Depois de obter as informações, digite-as na página de configurações de SSO do Canva:

  1. Faça login na sua conta do Canva.
  2. Na página inicial, selecione o perfil da sua conta para abrir o menu.
  3. Escolha
    Configurações.
  4. No menu lateral, clique na guia SSO e provisionamento .
  5. Clique em Início único de sessão (SSO) > Gerir > Editar metadados IdP.
  6. Insira os dados do seu provedor de identidade nos três campos:
  • URL de SSO ou login
  • ID de entidade ou URL do emissor
  • X.509 Public Certificat (Certificado público X.509

6. Clique em Save (Salvar) e Next (Avançar

Passo 5: configurações de login com início único de sessão (SSO)

Escolha de que forma você quer que a sua equipe e outros usuários do seu domínio façam login. Ela pode ser obrigatória ou opcional. Consulte Configurar controles de registro e login por SSO para obter mais detalhes.

Você deve testar o login com início único de sessão (SSO) antes de torná-lo obrigatório para todos.

Testar o login com o início único de sessão (SSO)

Existem duas maneiras fáceis de testar sua configuração de SSO:

Opção 1: usar o botão Testar SSO

  1. Acessar configurações.
  2. No menu lateral, clique na guia SSO e provisionamento.
  3. Aceda a Início único de sessão (SSO) > Gerir > Testar SSO.

Isso permite que você verifique rapidamente se tudo está funcionando sem fazer logout.

Option 2: Fazer logout e fazer login novamente usando o SSO

  1. Antes de sair, acesse a aba SSO e provisionamento.
  2. Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
  3. Defina a opção de login como Opcional para todos.
  4. Faça logout da sua conta no Canva.
  5. Na página de login, clique em Continuar com e-mail e selecione Entrar com SSO.

Se você conseguir acessar a página da sua equipe depois do login, significa que o início único de sessão (SSO) foi configurado corretamente. Se receber um erro, confira o artigo Solução de problemas com o início único de sessão (SSO).

Dica rápida: usar os dois métodos pode lhe dar mais tranquilidade de que tudo está configurado corretamente.

Etapa 6: forçar logout para logins com início único de sessão (SSO)

Os administradores da organização podem expirar ou forçar o logout das sessões de todos os usuários existentes e conectados que tenham endereços de e-mail com um de seus domínios verificados. Assim que esses usuários fizerem login novamente e não estiverem usando o logon único para acessar o Canva, eles serão solicitados a vincular suas contas ao SSO.

Isso é particularmente útil para consolidar usuários existentes em uma equipe e impor métodos de login por SSO para todos os usuários.

  1. Faça login na sua conta do Canva.
  2. Na página inicial, selecione o perfil da sua conta para abrir o menu.
  3. Escolha
    Configurações.
  4. No menu lateral, selecione a aba SSO e provisionamento.
  5. Clique em Início único de sessão (SSO) > Gerir > Definir definições de SSO.
  6. Escolha um dos seguintes requisitos de login:
  • Obrigatório para todas as pessoas (captura de domínio): desconecta todos os usuários, independentemente de terem ou não ingressado na equipe ou organização.
  • Obrigatório apenas para membros da sua equipe: faz logout apenas de usuários que fazem parte da equipe ou organização vinculada ao seu SSO.

7. Clique em Save connection (Salvar conexão).

8. Volte para a aba SSO e provisionamento.

9. Em Verificação de domínio, clique no ícone Forçar logout (ao lado da Lixeira) para o domínio que você deseja desconectar. Se você tem mais de um domínio, repita esta etapa para cada um que você gostaria de forçar o logout.

Conclua sua configuração

Se você testou sua experiência de login com início único de sessão (SSO) e configurou a opção Forçar logout (recomendado), selecione Concluir configuração. O início único de sessão (SSO) foi configurado com sucesso!

Esta informação foi útil?

Foi útil

Não achei útil

As pessoas também viram