Главная страница Canva
Помощь

Настройка SAML для ADFS (для предприятия)


Эта статья была переведена с помощью машинного перевода. Сообщите нам, если найдете ошибки.

Настройте единый вход (SSO) для своей организации с помощью служб федерации Microsoft Активных каталогов (EDS).

Данное руководство предназначено для администраторов и владельцев Canva Enterprise, которые будут управлять настройками единого входа (SSO) для своих команд. Для Canva Education перейдите в раздел Настройка SAML для ADFS (Для образования).

Шаг 1. Добавьте Canva в ADFS

  1. Авторизуйтесь на сервере ADFS. Если вам нужна помощь в развертывании ADFS, ознакомьтесь с этим руководством.
  2. Откройте консоль управления ADFS и выберите пункт Доверительные отношения > Доверие проверяющей стороны.
  3. В меню Действия выберите пункт Добавить отношение доверия с проверяющей стороной. Откроется мастер, который поможет вам выполнить необходимые действия.
  4. На этапе выбора источника данных выберите пункт Ввести данные о проверяющей стороне вручную.
  5. На этапе Указание отображаемого имени введите «Canva».
  6. На этапе выбора профиля выберите Профиль ADFS.
  7. На этапе настройки сертификата оставьте значения по умолчанию для параметров сертификата.
  8. На шаге Настройка URL-адреса выберите Включить поддержку протокола SAML 2.0 WebSSO и введите конечную точку службы SAML Canva: https://www.canva.com/login/saml.
  9. На этапе Настройка идентификаторов введите https://www.canva.com и нажмите Добавить.
  10. На следующем этапе вы можете добавить дополнительную многофакторную аутентификацию.
  11. На этапе Выбрать правила авторизации выдачи выберите пункт Разрешить всем пользователям доступ к этой проверяющей стороне. Нажмите Далее и просмотрите настройки.
  12. При закрытии мастера обязательно выберите пункт Открыть диалоговое окно для изменения правил подтверждения для доверительных отношений с проверяющей стороной. Нажмите Закрыть.

Шаг 2. Создайте правила или утверждения

После добавления Canva в ADFS откроется редактор правил подтверждения, в котором вы сможете создавать правила или утверждения.

Вам понадобятся два утверждения: одно для атрибутов Canva, а другое - для NameID. Canva получает только атрибуты и значения исходящего типа утверждения, поэтому список атрибутов может варьироваться.

  1. Нажмите «Добавить правило».
  2. Создайте правило для отправки атрибутов LDAP в виде утверждений. Добавьте типы исходящих утверждений для Электронная почта, Имя и Фамилия (Примечание: типы исходящих утверждений учитывают регистр).
  3. Создайте еще одно правило для преобразования входящей заявки. Откройте нужное правило утверждения NameID и измените формат идентификатора исходящего имени на Постоянный идентификатор. Нажмите «Готово» , чтобы сохранить изменения.

Шаг 3. Подтвердите свой домен

Хотите изменить домен единого входа? Чтобы предотвратить дублирование учетных записей пользователей, свяжитесь с нашей службой поддержки до изменения домена.

  1. Войдите в свою учетную запись Canva.
  2. Перейдите к аватару своего профиля и выберите
    Настройки.
  3. В боковом меню выберите
    Система единого входа и подготовка.
  4. В разделе Подтверждение домена выберите Добавить домен и введите домен вашей команды.
  5. Нажмите «Отправить домен». Затем вам будет предоставлен токен DNS.
  6. Создайте запись TXT для токена DNS, используя хост вашего домена. На этом этапе может потребоваться помощь вашей ИТ-команды.

Подробнее о добавлении записи TXT читайте в статье Настройка единого входа (SSO).

Шаг 4. Настройте систему единого входа SAML в Canva

  1. Войдите в свою учетную запись Canva.
  2. Перейдите к аватару своего профиля и выберите
    Настройки.
  3. В боковом меню выберите
    Система единого входа и подготовка.
  4. В разделе «Единый вход» нажмите «Управление», а затем «Редактировать метаданные IdP».
  5. В поле URL-адреса единого входа или входа в систему введите конечный URL-адрес SAML 2.0 (также называется URL-адрес SAML 2.0/W-Federator).
  6. В поле «Идентификатор объекта» или «URL-адрес издателя»введите эмитента вашего поставщика удостоверений.
  7. В поле общедоступного сертификата X.509 вставьте все данные из скачанного сертификата (образец сертификата).
  8. Нажмите Сохранить и продолжить.

Шаг 5. Проверка работы единого входа

Есть два простых способа проверить настройки:

Вариант 1: воспользуйтесь кнопкой «Проверить единый вход»

  1. Перейдите к аватару своего профиля и выберите
    Настройки.
  2. В боковом меню выберите
    Единый вход и вкладку инициализации.
  3. В разделе «Единый вход» выберите «Управление», а затем «Проверить единый вход».

Вариант 2: Выйдите из системы и проверьте вход через систему единого входа

  1. Перейдите на
    страницу Единого входа и подготовки, затем выберите Единый вход (SSO) , затем Управление, затем Настройка параметров единого входа.
  2. Установите в настройках единого входа значение Необязательно для
  3. всех. Выйдите из учетной записи Canva.
  4. На странице входа выберите Продолжить с помощью электронной почты, а затем Войти с помощью единого входа.

Если вас перенаправили в учетную запись команды, значит единый вход настроен надлежащим образом.

Шаг 6. Настройка элементов управления входом и регистрацией

Выберите, как участники будут выполнять вход в ваши команды, использующие единый вход.

  1. С домашней страницы перейдите к аватару своего профиля и выберите
    Настройки.
  2. В боковом меню выберите
    Система единого входа и подготовка.
  3. Нажмите «Единый вход», затем «Управление», затем «Настроить параметры единого входа».
  4. Выберите предпочтительную настройку единого входа. Узнайте больше о каждом параметре в разделе Настройка элементов управления входом и регистрацией.
  5. Нажмите «Сохранить подключение».

Если у вас возникли проблемы с настройкой единого входа, ознакомьтесь с нашей статьей Устранение ошибок единого входа.

Информация пригодилась?

Полезно

Не полезно

Пользователи также просматривали