Pagina de pornire Canva
Ajutor

Configurarea PingFederate SAML


Acest articol a fost tradus automat. Dacă găsești erori, te rugăm să ne anunți.

Înainte de a configura conectarea unică (SSO) pentru echipa ta, asigură-te că ai următoarele:

  1. Un cont PingFederate.
  2. Este disponibil un cont Canva cu domeniu verificat și acces de administrator/proprietar.
  3. Un depozit de date disponibil al utilizatorilor (de exemplu, LDAP). Deoarece configurația magazinelor de date poate varia de la o companie la alta, nu vom intra în detalii cu privire la configurarea acestora.

După ce îndeplinești cerințele de mai sus, poți începe să configurezi SSO pentru echipa ta.

Cine poate folosi această funcție?

SCIM este disponibil doar pentru Canva Enterprise și Canva for Districts și nu este disponibil pentru noii abonați Canva Teams.

Limitări: Pentru echipele din structura unei organizații (atât cu o singură echipă, cât și cu mai multe echipe), se acceptă provizionarea și revocarea de către utilizatori. Cu toate acestea, toate celelalte funcționalități, cum ar fi asigurarea accesului utilizatorilor direct la anumite echipe sau crearea de grupuri, nu sunt acceptate în prezent.

Pasul 1: crearea unui depozit de date

  1. Dacă nu ați făcut deja acest lucru, creați un magazin de date accesând System (Sistem), apoi Data store (Stocare date).
  2. Selectează Creează un nou depozit de date dacă sursa de date dorită nu este prezentă. Sursa de date ar păstra o listă a utilizatorilor și a atributelor acestora (nume, e-mail etc.).

Pasul 2: creează validatorul de acreditări pentru parole

  1. Dacă nu ați făcut deja acest lucru, creați un validator de acreditări de parolă accesând System (Sistem), apoi validator de acreditări de parolă și apoi Create new instance (Creare instanță nouă). Dacă ai deja un validator de acreditări de parolă, asigură-te că este compatibil cu sursa de date.
  2. Asigură-te că respectivul contract de validare a acreditării parolei conține numele/ prenumele, prenumele, numele de utilizator/ id-ul/ UPN-ul și adresa de e-mail.

Pasul 3: creează o conexiune nouă

  1. Creează o conexiune nouă selectând Aplicații, apoi Conexiuni SP, apoi Creează conexiune.
  2. Selectează Nu folosi un șablon.
  3. Sub fila Connection type (Tip conexiune), selectați Browser SSO (Browser SSO) și apoi, din meniul vertical, selectați SAML2.0.
  4. În fila Opțiuni de conectare, selectează Browser SSO.
  5. În fila Import Metadata (Import metadate), selectați URL și apoi selectați Manage Partner Metadata URLs (Gestionare URL-uri metadate partener).
  6. Selectează Adaugă o adresă URL nouă.
  7. Introdu numele și adresa URL ca https://www.canva.com/_saml/metadata.xml. Asigură-te că debifezi opțiunea Validează semnătura metadatelor.
  8. Selectează Încarcă metadatele. Verifică dacă valorile sunt corecte, apoi selectează Salvează.
  9. Selectează numele pe care l-ai dat din meniul vertical, selectează Încarcă metadatele, apoi selectează Înainte.
  10. Adăugați informații generale și asigurați-vă că ID-ul conexiunii este așa cum se arată. Dați un nume aplicației și modificați înregistrarea tranzacțiilor conform cerințelor dvs.

Pasul 4: configurarea SSO a browserului

  1. În PingFederate, selectați Browser SSO și apoi selectați Configure Browser SSO.
  2. În fila Profiluri SAML, selectează atât SSO inițiat de IDP, cât și SSO inițiat de SP.
  3. În fila Durata de viață a afirmației, modificați valoarea în funcție de preferințe.
  4. Sub Creare afirmație, selectează Configurează crearea afirmației.
  5. Selectați Standard.
  6. Afișează atributele pe hartă, așa cum se arată în captura de ecran de mai jos.
  7. Creează o nouă instanță a adaptorului sau selectează orice instanță a adaptorului pe care ai putea-o avea deja. Dacă ai deja o instanță adaptoare existentă, asigură-te că sunt disponibile atributele de care are nevoie Canva.
  8. Extinde contractul așa cum se arată. Reține că atributele provin din depozitul de date. Actualizează acest lucru în consecință dacă folosești o altă sursă de date sau dacă atributele cu același nume nu sunt prezente. Asigură-te că atributele de care avem nevoie sunt adresa de e-mail, prenumele și numele de familie.
  9. Selectează un act de identitate drept cheie unică. Schimbă opțiunile de înregistrare în jurnal conform cerințelor tale.
  10. Configurați contractul Adaptor sau selectați un contract dacă aveți deja unul. Atributele de care avem nevoie sunt adresa de e-mail, prenumele și numele de familie. Te rugăm să faci harta în consecință și apoi să introduci valoarea filtrului.
  11. Din meniul derulant, selectează adaptorul nou creat sau adaptorul existent.
  12. Selectează Folosește doar valorile contractului adaptor în aserțiunea SAML.
  13. Ajustează maparea după cum se arată mai jos. Dacă preferi să ai criterii de emitere, adaugă-le aici.
  14. Sub Setări protocol, selectați Configurare setări protocol.
  15. Verifică dacă adresa URL a punctului final de conectare este cea afișată.
  16. Dezlipește SĂPUNUL și artefactul.
  17. Selectează Semnează întotdeauna aserțiunea.
  18. În fila Criptare, selectează Fără.
  19. Bifează valorile, apoi selectează Salvează.
  20. Sub fila Acreditări, selectează Configurează acreditările.
  21. Creează un nou certificat sau selectează unul activ existent.

Pasul 5: exportă metadatele conexiunii SP

  1. În PingFederate, accesează Aplicații, apoi Conexiuni SP. Ar trebui să vezi conexiunea nou creată.
  2. Selectează Exportă metadate.
  3. Sub certificate, selectează certificatul utilizat anterior. Verifică dacă certificatul utilizat în conexiune este același cu cel utilizat pentru a semna metadatele exportate.
  4. Selectează Exportă și salvează fișierul.
  5. Deschideți fișierul exportat și notați valoarea certificatului și valoarea SSO DUPĂ legare.
  6. Accesează Sistem, selectează Setări protocol, apoi Informații federație. Introdu adresa URL de legare a POSTĂRII din metadatele exportate.

Pasul 6: verifică-ți domeniul în Canva

  1. Conectează-te la contul tău Canva.
  2. În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
  3. Alege
    Settings (Setări)
    .
  4. Din meniul lateral, fă clic pe
    SSO și pe Alocare.
  5. Sub Verificare domeniu, introduceți domeniul echipei dvs.
  6. Faceți clic pe Trimiteți domeniul. Apoi vi se va furniza un token DNS.
  7. Creează o înregistrare TXT a tokenului DNS folosind gazda domeniului. Este posibil să fie nevoie de ajutor din partea echipei de IT pentru acest pas.

Aflați mai multe despre adăugarea unei înregistrări TXT în articolul nostru Configurarea conectării unice (SSO).

Pasul 7: Configurarea SSO SAML în Canva

  1. Conectează-te la contul tău Canva.
  2. În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
  3. Alegeți
    Setări
    .
  4. Din meniul lateral, fă clic pe
    SSO și pe Alocare.
  5. Sub SAML, introdu următoarele detalii din PingFederate.
  6. În câmpul SAML 2.0 Endpoint (http), lipește adresa URL a serviciului de conectare unică a furnizorului de identitate. O poți obține din metadatele exportate.
  7. În câmpul Emitent furnizor de identitate, lipește ID-ul emitentului. O poți obține din metadatele exportate.
  8. În câmpul Certificat public, lipește tot conținutul din secțiunea Certificat X.509 în metadatele descărcate.
  9. Fă clic pe Salvează modificările.

Pasul 8: testează experiența de conectare prin SSO

  1. În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
  2. Alege
    Settings (Setări)
    .
  3. Din meniul lateral, fă clic pe
    SSO și pe Alocare.
  4. Sub Alege cine trebuie să utilizeze SSO, selectează SSO opțional pentru toți.
  5. Deconectează-te de la contul tău Canva.
  6. Conectează-te din nou folosind SSO. În pagina de conectare, selectează Continuă cu e-mailul, apoi selectează linkul Continuă folosind conectarea unică (SSO).

Dacă ai fost redirecționat către contul echipei, ai configurat cu succes SSO!

Pasul 9: configurează controale pentru conectare și înregistrare

Alege cum dorești ca utilizatorii să se conecteze la echipele gestionate prin SSO.

  1. În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
  2. Alege
    Setări
    .
  3. Din meniul lateral, fă clic pe
    SSO și pe Alocare.
  4. Sub Alege cine trebuie să utilizeze SSO, selectează o opțiune. Află mai multe despre fiecare opțiune în Configurarea controalelor pentru conectare și înregistrare.
  5. Fă clic pe Salvează modificările.

Dacă te confrunți cu probleme la configurarea SSO, consultă articolul nostru Depanarea erorilor SSO.

Au fost de ajutor aceste informații?

Util

Inutil

Utilizatorii au vizualizat și