Configurarea standardului SAML ADFS (pentru întreprinderi)
Configurează opțiunea de conectare unică (SSO) pentru organizația ta, folosind serviciile ADFS (Active Director Federation Services) de la Microsoft.
Acest ghid se adresează administratorilor și proprietarilor Canva Enterprise care vor gestiona setările SSO ale echipelor lor. Pentru Canva Education, accesează Configurarea standardului SAML ADFS (pentru planul educațional).
Pasul 1: adaugă Canva la ADFS
- Conectează-te la serverul ADFS. Dacă aveți nevoie de ajutor pentru implementarea ADFS, consultați acest ghid.
- Deschide consola de administrare ADFS și selectează Trust Relationships (Relații de încredere) > Relying Party Trusts (Autorizări părți de încredere).
- În meniul Actions (Acțiuni), fă clic pe Add Relying Party Trust (Adăugare autorizări părți de încredere). Se va deschide un expert care te va ghida prin proces.
- La pasul Select Data Source (Selectează sursa datelor), selectează Enter data about the relying party manually (Introdu manual date despre autorizarea părților de încredere).
- La pasul Specify Display Name (Specifică numele afișat), introdu „Canva”.
- La pasul Choose Profile (Alege profilul), selectează AD FS profile (Profil AD FS).
- La pasul Configure Certificate (Configurare certificat), lasă setările certificatului la valorile implicite.
- În pasul Configurează URL, selectează Activează suport pentru protocolul SAML 2.0 WebSSO și introdu punct final serviciu SAML Canva: https://www.canva.com/login/saml.
- În pasul Configurează Identificatori, introdu https://www.canva.com, și fă clic pe Adaugă.
- La pasul următor, poți adăuga o autentificare opțională cu mai mulți factori.
- La pasul Choose Issuance Authorization Rules (Alege regulile pentru autorizarea de emitere), selectează Permit all users to access this relying party (Permite tuturor utilizatorilor să acceseze această parte de încredere. Fă clic pe Next (Înainte) și revizuiește setările.
- În ecranul final, asigură-te că este selectată opțiunea Open the Edit Claim Rules dialog for this relying party trust when the wizard closes (Deschide caseta de dialog Editează regulile de revendicare pentru această parte de încredere atunci când se închide expertul). Fă clic pe Close (
Pasul 2: creează reguli sau revendicări privind afirmațiile
După adăugarea Canva la ADFS, se va deschide editorul de reguli de revendicare, unde poți crea reguli sau revendicări privind afirmațiile.
Vei avea nevoie de două revendicări: una pentru Canva Attributes (Atribute Canva) și alta pentru NumeID (ID nume). Canva primește doar atribute și valori pentru tipuri de revendicări de ieșire, așadar, lista atributelor ar putea arăta diferit.
- Fă clic pe Adaugă o regulă.
- Creează o regulă pentru a trimite atributele LDAP ca revendicări. Adaugă tipurile de revendicare trimise, pentru E-mail, Prenume și Nume de familie (Notă: tipurile de revendicare trimise diferențiază majuscule/minuscule).
- Creează altă regulă pentru a transforma o revendicare primită. Deschide regula obligatorie de revendicareNameID și schimbă formatul ID nume de trimis la Identificator persistent. Fă clic pe Termină pentru a salva.
Pasul 3: verifică-ți domeniul
Îți schimbi domeniul SSO? Pentru a preveni duplicarea conturilor de utilizator, contactează echipa noastră de asistență înainte de modificarea domeniului.
- Conectează-te la contul tău Canva.
- Accesează avatarul de profil, apoi selectează Setări.
- Din meniul lateral, selectează SSO și asigurare acces.
- Sub Verificarea domeniului, selectează Adaugă domeniul și introdu domeniul echipei tale.
- Fă clic pe Trimite domeniul. După aceea, ți se va furniza un token DNS.
- Creează o înregistrare TXT a tokenului DNS folosind gazda de domeniu. Este posibil să fie nevoie de ajutor de la echipa IT la acest pas.
Aflați mai multe despre adăugarea unei înregistrări TXT în articolul nostru Configurarea conectării unice (SSO).
Pasul 4: configurează SSO SAML în Canva
- Conectează-te la contul tău Canva.
- Accesează avatarul de profil, apoi selectează Setări.
- Din meniul lateral, selectează SSO și asigurare acces.
- Sub Conectare unică (SSO), fă clic pe Gestionează, apoi pe Editează metadatele IdP.
- În câmpul SSO sau URL de conectare , introdu adresa URL a punctului tău final SAML 2.0 (numită și adresa URL SAML 2.0/W-federation).
- În câmpul ID-ul entității sau URL emitent, introdu emitentul furnizorului tău de identitate.
- În câmpul Certificat public X.509, lipește tot conținutul din certificatul descărcat (exemplu de certificat).
- Selectează Salvează și Continuă.
Pasul 5: testează experiența de conectare prin SSO
Există două modalități simple de a testa configurația:
Opțiunea 1: folosește butonul Test SSO
- Accesează avatarul de profil, apoi selectează Setări.
- Din meniul lateral, selectează fila SSO și asigurare a accesului.
- Sub Conectare unică (SSO), selectează Gestionează, apoi Testează SSO.
Opțiunea 2: deconectează-te și testează conectarea SSO
- Accesează secțiunea SSO și asigurarea accesului, apoi selectează Conectare unică (SSO), apoi Gestionează, apoi Configurează setările SSO.
- Setează opțiunea Setări SSO la Opțional pentru toți.
- Deconectează-te de la contul tău Canva.
- În pagina de conectare, selectează Continuă cu e-mailul, apoi selectează opțiunea Conectează-te cu SSO.
Dacă ai fost redirecționat către contul echipei, ai configurat cu succes SSO!
Pasul 6: configurează controale pentru conectare și înregistrare
Alege cum dorești ca utilizatorii să se conecteze la echipele gestionate prin SSO.
- Din pagina de pornire, accesează avatarul profilului, apoi selectează Setări.
- Din meniul lateral, selectează SSO și asigurare acces.
- Fă clic pe Conectare unică (SSO), apoi pe Gestionează, apoi pe Configurează setările SSO.
- Alege setarea SSO preferată. Află mai multe despre fiecare opțiune, accesând secțiunea Crearea controalelor pentru conectare și înregistrare.
- Fă clic pe Salvează conexiunea.
Dacă te confrunți cu probleme la configurarea SSO, consultă articolul nostru Depanarea erorilor SSO.
Au fost de ajutor aceste informații?
Util
Inutil