Página de início do Canva
Ajuda

Como definir as configurações de login e registro via início único de sessão (SSO) e Just-in-Time (JIT)


Este artigo foi traduzido automaticamente. Se encontrar algum erro, conte para nós.

Controle o acesso às suas equipes gerenciadas por SSO. Essa configuração afetará qualquer pessoa que se registrar ou fizer login com um e-mail associado aos seus domínios.

Além disso, você pode ativar a configuração JIT para garantir que as pessoas que fazem login e se registram via SSO sejam adicionadas automaticamente à sua equipe.

O login com início único de sessão (SSO) está disponível para o Canva Enterprise, Canva Education e Canva for Campus. Enquanto isso, o provisionamento JIT está disponível apenas para o Canva Enterprise e o Canva para Campus. Somente os administradores e titulares de uma equipe podem habilitar, configurar e alterar as configurações de início único de sessão (SSO) e início único de sessão (JIT) da equipe ou rede escolar

O provisionamento de SSO e JIT é diferente das configurações de Acesso da Equipe encontradas na aba

Permissões e não é afetado por elas.

Etapa 1: acesse as configurações de SSO e JIT

  1. Na página inicial, selecione seu ícone de Perfil.
  2. Selecione
    Configurações.
  3. No menu lateral, role para baixo e, em seguida, selecione a aba
    SSO e provisionamento.

Etapa 2: escolha os controles de registro e login via SSO

  1. No menu suspenso de Defina suas configurações , selecione uma das opções abaixo.

SSO opcional para todos

Todas as pessoas com e-mails verificados do seu domínio podem escolher outras maneiras de fazer login no Canva.

SSO obrigatório para todos os membros da equipe

O que isso significa para os diferentes tipos de usuários:

  • Novos usuários do Canva deverão se registrar usando o início único de sessão (SSO) e serão adicionados à equipe.
  • Os usuários do Canva que fazem parte da equipe deverão vincular sua conta ao provedor de início único de sessão e, em seguida, fazer login novamente por meio do início único de sessão.
  • Os usuários do Canva que não fazem parte da equipe podem fazer login no Canva usando o início único de sessão (SSO) ou outros métodos.

SSO obrigatório para todos (mesmo se não forem membros da equipe)

O que isso significa para os diferentes tipos de usuários:

Antes de exigir o SSO para sua equipe, certifique-se de que os usuários com contas no Canva vinculadas ao seu domínio de e-mail troquem para um endereço de e-mail pessoal para não perderem o acesso.

Se os usuários do seu domínio (tanto da sua equipe quanto de fora dela) não conseguirem acessar o Canva depois de ativar o SSO, veja como ajudá-los a recuperar o acesso.

Para membros atuais da equipe

  • Conceda acesso ao aplicativo de SAML do Canva por meio do seu provedor de identidade de SSO.

Para quem não faz parte da equipe

  • Atualize as configurações de SSO no Canva para SSO obrigatório para todos os membros da equipe, em vez de SSO obrigatório para todos.
  • Peça que eles troquem seus endereços de e-mail por um e-mail pessoal para não usarem o domínio da sua organização.

Para forçar o logout de todos os usuários existentes com e-mails de domínio verificados, consulte a seção Forçar logout para logins com início único de sessão (SSO) no artigo Configuração do início único de sessão (SSO) para equipes.

Etapa 3: escolha o provisionamento JIT

O recurso JIT é ativado automaticamente nas suas Configurações. Quando o provisionamento Just In Time (JIT) é ativado:

  • a criação de conta de usuário é automatizada na primeira vez que os usuários fazem login usando o início único de sessão (SSO)
  • as informações do usuário são atualizadas sempre que ocorrem alterações no seu provedor de identidade (IdP)
  • os usuários que fizerem login por meio de SSO serão adicionados automaticamente à sua equipe

Os custos por membros que excederem a contagem de licenças contratadas aparecerão no seu próximo ciclo de cobrança.

Como desativar o provisionamento JIT

  1. Siga as etapas 1 e 2 mencionadas anteriormente.
  2. Embaixo das configurações de SSO, desmarque a caixa de seleção Permitir que os usuários se registrem via SSO com provisionamento Just-In-Time (JIT).

Quando o JIT estiver desativado, os usuários que não fazem parte da sua equipe não poderão usar o SSO e as informações dos usuários existentes não serão mais atualizadas. A única maneira de provisionar os membros da equipe será com o SCIM. Saiba mais sobre o provisionamento e desprovisionamento de usuários via SCIM.

Se sua equipe não tiver outro método para o provisionamento de usuários, mas você quiser exigir SSO para sua equipe, mantenha o provisionamento JIT ativado.

Como ativar o provisionamento JIT

Para ativar o provisionamento JIT, marque a caixa de seleção Permitir que os usuários se registrem via SSO com provisionamento Just-In-Time (JIT) embaixo das configurações de SSO.

Dica: se quiser manter o provisionamento de JIT ativado enquanto controla quem é adicionado à equipe, configure o aplicativo de SAML do Canva para conceder acesso apenas aos usuários que você quer que se juntem à equipe no Canva e desative-o para todos os outros no seu provedor de identidade.

Depois de atualizar o aplicativo de SAML do Canva, confira se os controles de registro e login por SSO estejam definidos como SSO obrigatório para todos os membros da equipe. Isso permitirá que os usuários que não estão atribuídos ao seu aplicativo de SAML do Canva e não são membros da sua equipe do Canva façam login sem SSO.

Esta informação foi útil?

Foi útil

Não achei útil

As pessoas também viram