Pagina de pornire Canva
Ajutor

Configurarea Okta SAML


Acest articol a fost tradus automat. Dacă găsești erori, te rugăm să ne anunți.

Configurează autentificarea unică (SSO) pentru organizația ta prin Okta.

Cine poate folosi această funcție?

SCIM este disponibil doar pentru Canva Enterprise și Canva for Districts și nu este disponibil pentru noii abonați Canva Teams.

Limitări: Pentru echipele din structura unei organizații (atât cu o singură echipă, cât și cu mai multe echipe), se acceptă provizionarea și revocarea de către utilizatori. Cu toate acestea, toate celelalte funcționalități, cum ar fi asigurarea accesului utilizatorilor direct la anumite echipe sau crearea de grupuri, nu sunt acceptate în prezent.

Pasul 1: adaugă Canva la Okta

  1. Din tabloul de bord Okta, accesează Aplicații.
  2. Fă clic pe Parcurge catalogul de aplicații.
  3. În catalogul de aplicații, caută Canva.
  4. Fă clic pe Adăugare integrare.
  5. În pagina Opțiuni de conectare, selectează SAML 2.0, apoi fă clic pe Afișează instrucțiunile de configurare.
  6. În pagina Instrucțiuni de configurare, accesează secțiunea de acreditări SAML și copiază detaliile următoare. Vei avea nevoie de ele pentru a finaliza configurarea în Canva.
    • URL-ul de conectare unică al furnizorului de identitate
    • Emitentul furnizorului de identitate
    • Certificatul X.509 (fă clic pe Descarcă și copiază conținutul fișierului)

Pasul 2: verifică-ți domeniul

Îți schimbi domeniul SSO? Pentru a preveni duplicarea conturilor de utilizator, contactează echipa noastră de asistență înainte de modificarea domeniului.

  1. Conectează-te la contul tău Canva.
  2. În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
  3. Alegeți
    Setări pictogramă rotiță dințată.
  4. Din meniul lateral, fă clic pe fila
    SSO și pe fila Provizionare.
  5. Sub Verificare domeniu, introduceți domeniul echipei dvs.
  6. Fă clic pe Trimite domeniul. Apoi ți se va furniza un token DNS.
  7. Creează o înregistrare TXT a tokenului DNS folosind gazda domeniului. Este posibil să fie nevoie de ajutor din partea echipei de IT pentru acest pas.

Aflați mai multe despre adăugarea unei înregistrări TXT în articolul nostru Configurarea conectării unice (SSO).

Pasul 3: Configurați SSO SAML în Canva

  1. Conectează-te la contul tău Canva.
  2. În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
  3. Alegeți
    Setări
    .
  4. Din meniul lateral, fă clic pe fila
    SSO și pe fila Provizionare.
  5. Fă clic pe Conectare unică (SSO) > Gestionează > Editează metadatele IdP.
  6. Introdu detaliile furnizorului de identitate în cele trei câmpuri:
    1. URL SSO sau de conectare: lipește adresa URL de conectare unică a furnizorului de identitate.
    2. ID-ul entității sau URL-ul emitentului: lipește emitentul furnizorului de identitate.
    3. X.509 Certificat public: lipește tot conținutul din certificatul X.509 (model de certificat).
  7. Fă clic pe Salvează și continuă.

Pasul 4: configurează TeamId în Canva (opțional dacă nu ești o organizație cu mai multe echipe)

Valoarea pentru „TeamId” va trebui să fie mapată fiecărei echipe din Canva și ar trebui să fie o valoare unică. Valoarea „TeamId” poate fi adăugată/editată de un administrator de organizație.

Ce este TeamId și de ce este important?

TeamId este un atribut SAML personalizat pentru organizațiile cu mai multe echipe, indicând apartenența la echipă. Canva adaugă utilizatori la echipele specificate dacă nu sunt deja membri, dar nu elimină utilizatori pe baza acestui atribut.

  1. Conectează-te ca administrator al organizației.
  2. Din pagina de pornire, accesează
    Setări.
  3. În Setări organizație, accesează
    Echipe.
  4. Fă clic pe
    Mai multe lângă echipa pe care vrei să o editezi.
  5. Selectează Editează ID-ul echipei.
  6. Introdu o valoare unică pentru TeamId și salvează modificările.

Pasul 5: configurarea TeamId în Okta

Înainte de a continua, asigură-te că:

  • Aplicația Canva Okta este configurată.
  • Grupurile Okta sunt atribuite aplicației Canva.
  • Setările SAML sunt configurate în Canva.

Opțiunea 1: utilizarea convențiilor de denumire a grupurilor

  1. În Okta, navighează la Director > Grupuri.
  2. Creați grupuri urmând o convenție de denumire consecventă (de exemplu, toate grupurile încep cu „Acme”).
  3. Editați setările SAML accesând General > Setări SAML > Editați și faceți clic pe Următorul până când ajungeți la ecranul Configurare SAML.
  4. Configurează atributul de grup:
    • Numele - teamId
    • Format nume (opțional) - Nespecificat
    • Filtru - Începe cu
    • Valoare: Convenția dvs. de denumire a grupului (de exemplu, „Acme”).
  5. Salvează setările și verifică modificările navigând la Applications > Canva.

Opțiunea 2: maparea ID-urilor individuale ale grupurilor

  1. Asigură-te că numele grupurilor Okta corespund cu TeamId pentru echipele tale Canva.
    • Interfața grupului Okta
    • Echipe Canva cu acte de identitate
  2. Extrageți ID-urile de grup navigând în fiecare grup din Okta. Înregistrați ID-ul grupului din adresa URL (litere și numere după ultimul /).
  3. În Okta, accesează General > Setări SAML > Editare, apoi fă clic pe Înainte.
  4. Adaugă un atribut:
    • Nume: TeamId
    • Valoare: utilizează următorul format:
    • Înlocuiți <group id> cu ID-urile de grup reale pe care le-ați extras la Pasul 2.
  5. Fă clic pe Next (Următorul), apoi pe Finish (Fin

Pasul 6: testează experiența de conectare prin SSO

Există două modalități ușoare de a-ți testa configurația SSO:

Opțiunea 1: utilizează butonul Test SSO

Dacă vă aflați în continuare pe pagina Configurare SSO, derulați la secțiunea Testați conexiunea SSO și faceți clic pe Testați SSO. Dacă începi de la pagina de pornire Canva în schimb:

  1. În colțul din stânga jos, fă clic pe avatarul profilului, apoi selectează
    Setări.
  2. Din meniul lateral, fă clic pe fila
    SSO și pe fila Provizionare.
  3. Sub Conectare unică (SSO) > Gestionare > Testare SSO.

Acest lucru îți permite să verifici rapid dacă totul funcționează fără să te deconectezi.

Opțiunea 2: deconectează-te și conectează-te din nou folosind SSO

  1. Înainte de a te deconecta, accesează fila
    SSO și provizionare.
  2. Fă clic pe Conectare unică (SSO) > Gestionează > Configurează setările SSO.
  3. Setați opțiunea de conectare la Opțional pentru toți.
  4. Deconectează-te de la contul tău Canva.
  5. În pagina de conectare, dă clic pe Continuă cu e-mailul, apoi selectează Conectează-te cu SSO.

Dacă ești direcționat către pagina echipei după ce te conectezi, ai configurat cu succes SSO! Dacă apare o eroare, consultă articolul nostru Depanarea erorilor SSO pentru ajutor.

Sfat rapid: utilizarea ambelor metode îți poate oferi un plus de siguranță că totul este configurat corect.

Pasul 7: configurează controale pentru conectare și înregistrare

Alege cum dorești ca utilizatorii să se conecteze la echipele gestionate prin SSO.

  1. În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
  2. Mergi la Setări > SSO și asigurarea accesului.
  3. Fă clic pe Conectare unică (SSO) > Gestionează > Configurează setările SSO.
  4. Selectează una dintre opțiunile de conectare. Află mai multe despre fiecare opțiune în Configurarea controalelor pentru conectare și înregistrare.
  5. Fă clic pe Salvează modificările.

Dacă te confrunți cu probleme la configurarea SSO, consultă articolul nostru Depanarea erorilor SSO.

Au fost de ajutor aceste informații?

Util

Inutil

Utilizatorii au vizualizat și