Pagina de pornire Canva
Ajutor

Configurarea standardului SAML Azure AD/ Entra ID (pentru Enterprise)


Acest articol a fost tradus automat. Dacă găsești erori, te rugăm să ne anunți.

Configurați Single Sign-On (SSO) pentru echipa dvs. utilizând Azure Active Directory (AD)/ Entra ID de la Microsoft.

Acest ghid se adresează administratorilor și proprietarilor Canva Enterprise care vor gestiona setările SSO ale echipelor lor. Pentru Canva Education, accesează Configurarea standardului SAML Azure AD/ Entra ID (pentru planul educațional).

Pasul 1: adaugă Canva la Azure AD/ Entra ID

  1. Din contul tău de administrator Azure AD sau Entra ID, accesează Microsoft Entra ID din meniul portal.
  2. Sub Gestionare, selectează Aplicații Enterprise.
  3. Fă clic pe Aplicație nouă.
  4. În bara de căutare, introdu Canva, apoi selectează-l din lista de rezultate.
  5. Selectează Creează pentru a adăuga aplicația.
  6. Selectează Configurează conectarea unică.
  7. Acceptă și salvează setările de conectare unică. Identificatorul și adresa URL de răspuns sunt pre-populate prin intermediul aplicației și nu trebuie actualizate.
  8. Opțional: în secțiunea Atribute și revendicări - numele revendicărilor pot fi actualizate la cele de mai jos pentru a fi ușor de înțeles.
  9. La secțiunea Certificat de semnare SAML, fă clic pe
    Editează, apoi selectează Descarcă certificatul Base64. Va trebui ulterior să copiezi și să lipești textul certificatului în Canva.
  10. În partea de jos a secțiunii Configurarea Canva, copiază detaliile următoare. Vei avea nevoie de ele pentru a finaliza configurarea în Canva.
    • Adresa URL de conectare
    • Identificator Azure AD/ Entra ID

Pasul 2: verifică-ți domeniul

Îți schimbi domeniul SSO? Pentru a preveni duplicarea conturilor de utilizator, contactează echipa noastră de asistență înainte de modificarea domeniului.

  1. Conectează-te la contul tău Canva.
  2. Accesează avatarul de profil, apoi selectează
    Setări.
  3. Din meniul lateral, selectează
    SSO și asigurare acces.
  4. Sub Verificarea domeniului, selectează Adaugă domeniul și introdu domeniul echipei tale.
  5. Fă clic pe Trimite domeniul. După aceea, ți se va furniza un token DNS.
  6. Creează o înregistrare TXT a tokenului DNS folosind gazda de domeniu. Este posibil să fie nevoie de ajutor de la echipa IT la acest pas.

Aflați mai multe despre adăugarea unei înregistrări TXT în articolul nostru Configurarea conectării unice (SSO).

Pasul 3: Configurați SSO SAML în Canva

  1. Conectează-te la contul tău Canva.
  2. Accesează avatarul de profil, apoi selectează
    Setări.
  3. Din meniul lateral, selectează
    SSO și asigurare acces.
  4. Sub Conectare unică (SSO), fă clic pe Gestionează, apoi pe Editează metadatele IdP.
  5. În câmpul SSO sau URL de conectare , lipește adresa ta de conectare.
  6. În câmpul ID-ul entității sau URL-ul emitentului , lipește identificatorul tău de ID de intrare/Azure AD.
  7. În câmpul Certificat public X.509, lipește tot conținutul din Certificatul tău de semnare SAML - codat Base64 (exemplu de certificat).
  8. Fă clic pe Salvare și pe următorul.

Pasul 4: configurează TeamId în Canva (opțional dacă nu ești o organizație cu mai multe echipe)

Valoarea pentru „TeamId” va trebui să fie mapată fiecărei echipe din Canva și ar trebui să fie o valoare unică. Valoarea „TeamId” poate fi adăugată/editată de un administrator de organizație.

Ce este TeamId și de ce este important?

TeamId este un atribut SAML personalizat pentru organizațiile cu mai multe echipe, indicând apartenența la echipă. Canva adaugă utilizatori la echipele specificate dacă nu sunt deja membri, dar nu elimină utilizatori pe baza acestui atribut.

Valoarea pentru „TeamId” va trebui să fie mapată fiecărei echipe din Canva și ar trebui să fie o valoare unică. Valoarea „TeamId” poate fi adăugată/editată de un administrator de organizație.

  1. Conectează-te ca administrator al organizației.
  2. Din pagina de pornire, accesează
    Setări.
  3. În Setări organizație, accesează
    Echipe.
  4. Fă clic pe
    Mai multe lângă echipa pe care vrei să o editezi.
  5. Selectează Editează ID-ul echipei.
  6. Introdu o valoare unică pentru TeamId și salvează modificările.

Pasul 5: configurează TeamId în Azure

Înainte de a continua, asigură-te că:

  • TeamId este configurat în Canva.
  • Aplicația Canva este adăugată la Azure AD/Entra ID.
  • Grupurile Azure sunt atribuite aplicației Canva.
  1. În Azure AD/Entra ID, accesează aplicația Canva Enterprise > Autentificare unică > Atribute și revendicări și dă clic pe Editează.
  2. După ce ai terminat, urmează pașii de mai jos:

Opțiunea 1: adăugați TeamId ca atribut

  1. Accesează secțiunea Condiții de revendicare și configurează un nou atribut:
  2. UserType: Membri
  3. Sursă: atribut
  4. Valoare: numele sau identificatorul grupului
  5. Atribuie grupuri pentru fiecare condiție și salvează.

Poți include mai multe grupuri pentru fiecare condiție. Dacă ai mai multe grupuri de care ai nevoie pentru a face parte din aceeași echipă Canva, selectează-le pe toate în această condiție.

Acest lucru va trimite doar un ID de echipă pentru un utilizator. Dacă un utilizator face parte din mai multe echipe, nu vor fi trimise mai multe ID-uri de echipă.

Opțiunea 2: utilizarea revendicărilor de grup

Acest grup trebuie să includă toți utilizatorii din organizație și să fie singurul grup trimis ca parte a revendicării.

1. Adaugă o revendicare de grup și denumește-o TeamId. 2. Configurează revendicările de grup respectând regulile Azure Active Director.

Opțiunea 3: utilizarea unui atribut unic existent

Dacă în aplicația SAML ai un atribut cu orice identificator unic legat de organizație, îl poți folosi pe acela drept atribut „TeamId” pentru a trimite informațiile privind echipa de care ar trebui să aparțină fiecare utilizator.

  1. Adaugă o revendicare și denumește-o TeamId.
  2. Setați Atributul Sursă la un identificator unic existent.

Pasul 6: testează experiența de conectare prin SSO

Există două modalități simple de a testa configurația:

Opțiunea 1: folosește butonul Test SSO

  1. Accesează avatarul de profil, apoi selectează
    Setări.
  2. Din meniul lateral, selectează
    fila SSO și asigurare a accesului.
  3. Sub Conectare unică (SSO), selectează Gestionează, apoi Testează SSO.

Opțiunea 2: deconectează-te și testează conectarea SSO

  1. Accesează
    SSO și asigurarea accesului, apoi selectează Conectare unică (SSO)
  2. Fă clic pe Gestionare , apoi selectează Configurează setările SSO.
  3. Setează opțiunea Setări SSO la Opțional pentru toți.
  4. Deconectează-te de la contul tău Canva.
  5. În pagina de conectare, selectează Continuă cu e-mailul, apoi selectează opțiunea Conectează-te cu SSO.

Dacă ai fost redirecționat către contul echipei, ai configurat cu succes SSO!

Pasul 7: configurează controale pentru conectare și înregistrare

Alege cum dorești ca utilizatorii să se conecteze la echipele gestionate prin SSO.

  1. Accesează avatarul de profil, apoi selectează
    Setări.
  2. Din meniul lateral, selectează
    SSO și asigurare acces.
  3. Selectează Conectare unică (SSO), apoi Gestionează, apoi Configurează setările SSO.
  4. Alege setarea SSO preferată. Află mai multe despre fiecare opțiune, accesând secțiunea Crearea controalelor pentru conectare și înregistrare.
  5. Fă clic pe Salvează conexiunea

Dacă te confrunți cu probleme la configurarea SSO, consultă articolul nostru Depanarea erorilor SSO.

Au fost de ajutor aceste informații?

Util

Inutil

Utilizatorii au vizualizat și