Página de início do Canva
Ajuda

Configurar o início único de sessão (SSO) para sites do Canva


Este artigo foi traduzido automaticamente. Se encontrar algum erro, conte para nós.

Ative a proteção de início único de sessão (SSO) para sites publicados em domínios pertencentes ou ligados através do Canva. Isso garante que apenas usuários autorizados do seu provedor de identidade (IdP) possam acessar seus sites publicados do Canva, proporcionando uma experiência de navegação segura e perfeita.

Este guia é para os administradores do Canva Enterprise e da Organização Canva Educação, responsáveis por gerenciar as configurações de início único de sessão (SSO) da equipe.

Antes de começar

  • Os sites publicados antes do SSO para configuração de sites devem ser republicados para ativar a proteção.
  • Todos os novos sites publicados no domínio protegido serão protegidos por SSO automaticamente.

Etapa 1: inicie a configuração no Canva

Estamos implementando alterações de navegação gradualmente, portanto, algumas etapas deste artigo de Ajuda podem não refletir com precisão o que você vê no app. Se você não encontrar o Canva AI, sua foto de perfil ou seu carrinho de impressão na página inicial, acesse

Mais.

  1. Na página inicial, selecione o ícone do seu perfil para abrir o menu.
  2. Selecione a
    aba Configurações.
  3. Em Configurações da organização, selecione SSO para sites e, em seguida, Criar nova conexão.
  4. Em Selecione um domínio de site para protegê-lo com o início único de sessão (SSO), escolha um domínio do Canva.

Observação:

  • Os domínios já configurados com SSO não serão selecionáveis.
  • Os domínios externos podem levar algum tempo para se preparar antes que possam ser selecionados.

5. Selecione Avançar para prosseguir.

Passo 2: dê um nome à sua conexão SSO

Passo 2: dê um nome à sua conexão SSO

Crie um nome de conexão para identificar facilmente qual domínio está protegido.

  1. Em Nomear esta conexão, digite um nome de Conexão. Recomendamos algo como:
    • IdP para [yourdomain.com]
    • Sites protegidos para [yourdomain.com] Observação: você também pode usar esse nome ao criar a conexão no seu provedor de identidade (IdP).
  2. Selecione Next (Avançar).

Passo 3: configurar uma nova aplicação SAML 2.0 no seu IdP (fora do Canva)

Configure um novo aplicativo de SAML 2.0 em seu provedor de identidade (IdP), como Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin ou Auth0.

  1. Faça login no seu IdP.
  2. Siga as etapas do seu IdP para criar uma nova integração de aplicativos de SAML 2.0. Observação: este é um app separado do app de login SSO do Canva, chamado “Canva” em algumas galerias de apps de IdP ou catálogos de apps.
  3. Quando solicitado a definir as Configurações SAML, use as seguintes informações:
    • Single sign-on URL / ACS URL / Reply URL / SSO Service URL / Recipient: https://[yourdomain.com]/_api/saml
    • Audience URI (URI do público)/Entity ID (ID da entidade)/Identifier (Identificador da entidade)/ Party Identifier (Identificador da festa): Copie isso do Canva, vai parecer algo como "https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d
    • NameID Format (recomendado): Persistent
      • Observação: recomendamos escolher um formato NameId que não mude, se o seu IdP suportar isso.
    • Importante: verifique se a sua resposta SAML inclui uma assinatura. Talvez você precise ativar uma configuração como "Signed response" (Resposta assinada). Isso pode estar nas configurações avançadas, e a maioria dos IdPs tem isso definido por padrão.
    • Se for solicitado um validador de URL ACS, use: ^https://[yourdomain.com]/_api/saml$
      • Observação: esse é o mesmo URL do ACS com os símbolos "^" e "$" para indicar o início e o fim do URL.
  4. Atribua o aplicativo aos Usuários/Grupos/Atribuições apropriados. Estas são as pessoas que terão acesso ao seu IdP.
    • Você pode conceder acesso a usuários sem contas existentes do Canva, pois essa configuração de SSO funciona separadamente do login padrão do Canva.
  5. Depois de concluir a configuração do aplicativo no seu IdP, ele fornecerá os "metadados do IdP", que precisam ser copiados para o Canva na próxima etapa.
  6. De volta ao Canva, selecione Avançar para prosseguir para os próximos passos.

Passo 4: adicione os metadados do seu IdP no Canva

Para concluir a configuração do SSO no Canva, você pode escolher um dos dois métodos para adicionar os metadados do seu Identity Provider (IdP):

Opção 1: Carregar o arquivo de metadados

  1. Em seu provedor de identidade, baixe o arquivo de metadados XML.
  2. No Canva, acesse a seção Fazer upload de arquivos de metadados .
  3. Carregue ou arraste o arquivo XML para o campo fornecido.
  4. O Canva extrai e preenche automaticamente todos os campos obrigatórios.
  5. Depois, clique ou toque em Concluir configuração.

Opção 2: adicionar metadados manualmente

  1. Em SAML 2.0 Endpoint (HTTP) ou SSO URL, copie e cole os metadados Sign on URL . Encontre isso na página de autenticação do seu aplicativo IdP. Também pode ser chamado de URL de login ou URL SAML 2.0/W-Federation.
  2. Em ID da entidade ou URL do emissor, copie e cole os metadados do emissor do IdP. Também pode ser chamado de Emissor de Provedor de Identidade ou Identificador de IdP.
  3. Finalmente, sob o Certificado Público x.509, copie e cole o Certificado de Assinatura do seu IdP. Talvez você tenha que baixar o certificado do seu IdP e copiar e colar seu conteúdo.
  4. Selecione Concluir configuração para concluir a configuração.

Verifique se o seu site está protegido por SSO

Para verificar se o SSO está funcionando:

  1. Publicar um site de teste em um domínio habilitado para SSO.
  2. Acesse a URL do site em uma janela privada/anônima.
  3. Se você for redirecionado para a página de login do seu provedor de identidade (IdP), a proteção de SSO funcionará conforme o esperado. Qualquer pessoa que tenha atribuído o aplicativo ao seu IdP deve poder fazer login com sucesso e visualizar o site.

Atualize as configurações de SSO no Canva

Para atualizar os metadados SAML da sua conexão SSO:

  1. Na página inicial, acesse Configurações da organização.
  2. Selecione SSO para sites, depois clique ou toque no ícone de Lápis ao lado da conexão que você quer editar.
  3. Edite os metadados usando as mesmas etapas que você fez durante a configuração.

Perguntas frequentes

Já configurei o SSO para o Canva. Qual é a diferença?

Se você configurou o SSO na guia SSO e provisionamento em suas Configurações, isso é ótimo! Isso permite que a sua equipe faça login no Canva via SSO.

Este artigo é para "SSO para sites", um recurso totalmente separado, onde a configuração é bastante semelhante. Esta configuração permite que a sua equipe faça login para visualizar um site do Canva na Internet. Requer um novo aplicativo no seu provedor de identidade e oferece mais liberdade quanto a quem você permite visualizar seus sites.

Preciso repetir esse processo para cada domínio?

Sim. Isso significa que você pode atribuir diferentes conjuntos de pessoas a diferentes domínios.

Posso dar acesso aos meus sites do Canva a pessoas que não têm o Canva?

Sim! As pessoas que têm acesso são gerenciadas inteiramente no seu provedor de identidade (IdP).

Preciso republicar sites existentes?

Sim. Os sites publicados antes da configuração do SSO devem ser republicados para que a proteção entre em vigor.

Posso usar domínios externos?

Sim, desde que eles sejam verificados e estejam conectados no Canva. A configuração pode levar mais tempo.

É possível alterar o domínio protegido por SSO mais tarde?

Não. Para proteger um domínio diferente, crie uma nova conexão.

Isso está disponível para todas as contas do Canva?

Este recurso está disponível para administradores de organizações do Canva Enterprise.

Como solucionar problemas de SSO em sites?

Se você tiver problemas após a configuração, veja alguns dos problemas comuns e como corrigi-los.

Esta informação foi útil?

Foi útil

Não achei útil

As pessoas também viram