Configurarea opțiunii de conectare unică (SSO) pentru întreprindere
Configurează opțiunea de conectare unică (SSO) pentru organizația ta, ca să obții o experiență de înregistrare și conectare mai ușoară.
Acest ghid se adresează administratorilor și proprietarilor Canva Enterprise care vor gestiona setările SSO ale echipelor lor. Pentru Canva educațional, accesează Configurarea SSO (pentru planul educațional).
Înainte să începem
Trebuie să fii administrator de organizație pentru a configura SSO pentru echipa ta.
Asigură-te că îndeplinești următoarele cerințe pentru configurarea SSO:
- Un furnizor de identitate care acceptă SAML 2.0.
- Acces (sau asistență din partea echipei IT) pentru a crea o înregistrare TXT în DNS.
Pentru a începe configurarea:
- Conectează-te la contul tău Canva.
- În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
- Alege Setări.
- În meniul lateral, fă clic pe SSO și asigurarea accesului fila.
- Dacă nu ai un plan Enterprise sau alt plan eligibil , este posibil să nu vezi această filă sau ți se solicită să faci upgrade pentru a accesa configurarea SSO.
Adaugă domeniul tău de conectare SSO
Îți schimbi domeniul SSO? Pentru a preveni duplicarea conturilor de utilizator, contactează echipa noastră de asistență înainte de modificarea domeniului.
Adăugarea și verificarea domeniilor ne ajută să știm pe cine să tratăm ca membri ai organizației tale. Orice persoană care folosește o adresă de e-mail cu domeniile tale verificate va putea să se conecteze prin SSO SAML.
- Sub fila Verificare domeniu , fă clic pe Adaugă un domeniu. Se va afișa o fereastră pop-up.
- În câmpul text, introdu domeniul pe care dorești să îl folosești pentru conectarea SSO a organizației.
- Fă clic pe Trimite. Vei vedea apoi tokenul înregistrării TXT pe care trebuie să îl adaugi la gazda DNS pentru a confirma drepturile de proprietate asupra domeniului pe care l-ai trimis. Fă clic pe Copiază tokenul.
Confirmă-ți domeniul
Ce este o înregistrare TXT?
Înregistrarea TXT poate fi considerată un cod de verificare. Când o adaugi în setările DNS, Canva poate verifica faptul că deții domeniul și controlezi domeniul. De asemenea, împiedică alte persoane să creeze o echipă Canva care să utilizeze domeniul companiei tale dacă setarea ta Captură domeniu este activată.
- Accesează site-ul pe care îți gestionezi domeniul (de exemplu, GoDaddy sau Namecheap).
- Caută opțiunea Gestionează DNS sau DNS setări . Aici editezi detaliile tehnice ale domeniului tău.
- În setările DNS, alege să adaugi o nouă înregistrare și selectează TXT ca tip.
- Completează detaliile. Va trebui să introduci un nume (precum domeniul tău), o setare de oră (poți să lași ca de obicei) și textul pe care dorești să îl atașezi domeniului tău.
- După ce ai completat informațiile, salvează-le. Poate fi un buton Salvează sau Creează .
Reține: cuvintele și butoanele exacte pot fi puțin diferite, în funcție de locul în care îți gestionezi domeniul. Dacă nu ești sigur(ă), solicită ajutor de la serviciul tău de domeniu.
Înainte de a te putea conecta la Canva folosind SSO, trebuie verificată înregistrarea TXT. Acest lucru se întâmplă, de obicei, în termen de 24 de ore de la adăugarea înregistrării TXT, însă poate dura mai mult timp, în funcție de expirarea cache a înregistrărilor DNS (TTL). În funcție de gazdă, actualizarea modificărilor efectuate la DNS poate necesita până la 72 de ore. Vei primi un e-mail după verificarea tokenului pentru domeniul tău.
Pentru a-i verifica starea, încearcă să folosești un site precum https://mxtoolbox.com/ și introdu domeniul tău pentru a vedea dacă apare înregistrarea TXT.
Pasul 1: adaugă Canva la furnizorul tău de identitate
În pagina SSO și asigurarea accesului , fă clic pe fila Conectare unică (SSO) , apoi pe Configurează SSO.
Selectează-ți furnizorul de identitate, pentru a fi un ghid despre adăugarea platformei Canva. Acestea sunt acceptate în prezent:
- Configurare ADFS SAML
- Configurare SAML Azure AD/ Entra ID
- Configurare SAML pentru securitate Duo
- Configurare SAML GSuite (Google).
- Okta Configurare SAML
- Configurare SAML OneLogin
- Configurare SAML Salesforce
Dacă furnizorul tău de identitate nu se află în lista de mai sus, folosește aceste detalii pentru a adăuga Canva la furnizorul de identitate:
- Adresa URL ACS/adresa URL de răspuns: https://www.canva.com/login/saml
- ID-ul/Identificatorul entității: https://www.canva.com
- Atribute SAML: NameID, E-mail, Prenume, Nume de familie
- Textul metadatelor (dacă este necesar)
Asigură-te că aserțiunea ta SAML include o semnătură. Verifică setările.
După ce ai adăugat Canva la furnizorul tău de identitate, selectează Înainte.
Pasul 2: Adaugă metadatele furnizorului tău de identitate
Obține următoarele detalii de la furnizorul tău de identitate pentru a finaliza acest pas.
- Fișier Metadata.xml (opțional) - Un fișier .xml care conține metadate poate fi disponibil pentru descărcare
- Punct final SAML 2.0 (http) - denumit și URL SSO, emitent (cu /idp/endpoint/HttpPost adăugat)
- Emitent furnizor de identitate - denumit și emitent, ID entitate, ID entitate SAML
- Certificat public - Denumit și certificat x.509, certificat de semnare SAML - codificat Base64
- URL de deconectare unică (opțional) - URL de la furnizorul tău de identitate. Deconectează utilizatorii de la Canva la încheierea sesiunii furnizorului de identitate
Poți adăuga metadatele furnizorului tău de identitate în două moduri:
- Încărcare fișier metadate: descarcă fișierul .xml furnizat de furnizorul tău de servicii de identitate. Apoi încarcă-l în Canva. Această acțiune va importa automat date și va pre-completa câmpurile pentru tine. Selectează Salvează metadatele.
- Adaugă manual metadate: Adaugă metadate de la IdP pentru fiecare câmp corespunzător. Selectează Salvează metadatele.
3. Configurează adresa URL de deconectare unică (opțional): adaugă adresa URL de deconectare Canva la furnizorul tău de identitate:
- În furnizorul tău de identitate, accesează configurația SAML.
- Găsește câmpul pentru adresa URL de deconectare unică a furnizorului de servicii și adaugă www.canva.com/logout/saml
- Apoi adaugă adresa URL unică de deconectare de la furnizorul tău de identitate în câmpul pentru metadate din Canva.
Dacă organizația ta are mai multe echipe, asigură-te că ai configurat atributul SAML TeamId în furnizorul tău de identitate. Poți reveni la Pasul 1 dacă trebuie să finalizezi configurarea acestuia.
În caz contrar, selectează Înainte pentru a continua cu Pasul 3: Testează-ți conexiunea SSO.
Pasul 3: Testează-ți conexiunea SSO
Poți testa conexiunea SSO pentru a verifica dacă funcționează.
- Înainte de a testa conexiunea, asigură-te că îți atribui acces la aplicația Canva pe care ai creat-o în furnizorul tău de servicii de identitate.
- Selectează Testează SSO. Te vom redirecționa la furnizorul tău de identitate, pentru a te conecta cu SSO.
- Conectează-te folosind detaliile furnizorului tău de identitate.
- Vom afișa rezultatele conexiunii de testare.
- Conexiune reușită: asigură-te că atributele și valorile pe care le-am preluat de la furnizorul tău de identitate sunt mapate corect, astfel încât utilizatorii să se poată conecta cu SSO. Dacă valorile returnate sunt incorecte, remediază-le în furnizorul tău de identitate și încearcă din nou testul.
- Erori test: remediază erorile din furnizorul tău de identitate și încearcă din nou testul.
5. După ce atributele și valorile sunt mapate corect, închide fereastra și treci la pasul următor.
Pasul 4: configurează SSO SAML în Canva
După ce obții detaliile, introdu-le în pagina de setări SSO Canva:
- Conectează-te la contul tău Canva.
- În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
- Alege Setări.
- În meniul lateral, fă clic pe fila SSO și asigurarea accesului .
- Fă clic pe Conectare unică (SSO) > Gestionează > Editează metadatele IdP.
- Introdu detaliile furnizorului tău de identitate în cele trei câmpuri:
- URL-ul SSO sau de conectare
- ID-ul entității sau URL-ul emitentului
- Certificat public X.509
6. Fă clic pe Salvează și pe butonul pe Înainte.
Pasul 5: Setări de conectare SSO
Selectează cum dorești să se conecteze echipa ta și alți utilizatori din domeniul tău. Poți să o soliciți sau să fie opțional. Consultă configurarea opțiunilor de conectare și înregistrare SSO pentru mai multe detalii.
Înainte de a solicita SSO pentru toată lumea, trebuie să testezi experiența de conectare prin SSO.
Testează-ți experiența de conectare SSO
Există două modalități simple de a testa configurarea SSO:
Opțiunea 1: folosește butonul Testare SSO
- Accesează Setări.
- În meniul lateral, fă clic pe fila SSO și asigurarea accesului .
- Accesează opțiunea de conectare unică (SSO) > Gestionează > Testează SSO.
Astfel, poți verifica rapid dacă totul funcționează fără a te deconecta.
Opțiunea 2: deconectează-te și revino folosind SSO
- Înainte de a te deconecta, accesează fila SSO și asigurarea accesului .
- Fă clic pe Conectare unică (SSO) > Gestionează > Configurează setările SSO.
- Setează opțiunea de conectare la Opțional pentru toți.
- Deconectează-te de la contul tău Canva.
- În pagina de conectare, fă clic pe Continuă cu e-mailul, apoi selectează Conectare cu SSO.
Dacă ești dus la pagina echipei după conectare, ai configurat cu succes SSO! Dacă primești o eroare, consultă articolul despre Depanarea erorilor SSO pentru ajutor.
Sfat rapid: utilizarea ambelor metode îți poate oferi un plus de liniște că totul este configurat corect.
Pasul 6: forțează deconectarea, conectările SSO
Administratorii organizației pot să expire sau să deconecteze forțat sesiunile tuturor utilizatorilor existenți conectați care au o adresă de e-mail cu unul dintre domeniile lor verificate. După ce acei utilizatori se conectează din nou și nu folosesc conectarea unică pentru a accesa Canva, li se va solicita să își conecteze contul la SSO.
Acest lucru este util în special pentru unificarea utilizatorilor existenți într-o echipă și aplicarea metodelor de conectare SSO pentru toți utilizatorii.
- Conectează-te la contul tău Canva.
- În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
- Alege Setări.
- Din meniul lateral, selectează fila SSO și asigurarea accesului.
- Fă clic pe Conectare unică (SSO) > Gestionează > Configurează setările SSO.
- Alege una dintre următoarele cerințe de conectare:
- Obligatoriu pentru toți (captură de domeniu): Deconectează toți utilizatorii, indiferent dacă aceștia s-au alăturat sau nu echipei sau organizației.
- Obligatoriu Doar pentru membrii echipei tale: deconectează doar utilizatorii care fac parte din echipa sau organizația asociată cu SSO tău.
7. Fă clic pe Salvează conexiunea.
8. Revenire la fila SSO și asigurarea accesului .
9. În secțiunea Verificare domeniu, fă clic pe pictograma deconectare forțată (de lângă Coșul de gunoi) a domeniului pe care dorești să îl deconectezi. Dacă ai mai multe domenii, repetă acest pas pentru fiecare domeniu pentru care dorești să îl deconectezi forțat.
Finalizează configurarea
Dacă ți-ai testat experiența de conectare SSO și ai configurat Deconectare forțată (recomandat), selectează Termină configurarea. Ai configurat cu succes SSO!
Au fost de ajutor aceste informații?
Util
Inutil