Настройка SAML для ADFS (для предприятия)
Настройте единый вход (SSO) для своей организации с помощью служб федерации Microsoft Активных каталогов (EDS).
Данное руководство предназначено для администраторов и владельцев Canva Enterprise, которые будут управлять настройками единого входа (SSO) для своих команд. Для Canva Education перейдите в раздел Настройка SAML для ADFS (Для образования).
Шаг 1. Добавьте Canva в ADFS
- Авторизуйтесь на сервере ADFS. Если вам нужна помощь в развертывании ADFS, ознакомьтесь с этим руководством.
- Откройте консоль управления ADFS и выберите пункт Доверительные отношения > Доверие проверяющей стороны.
- В меню Действия выберите пункт Добавить отношение доверия с проверяющей стороной. Откроется мастер, который поможет вам выполнить необходимые действия.
- На этапе выбора источника данных выберите пункт Ввести данные о проверяющей стороне вручную.
- На этапе Указание отображаемого имени введите «Canva».
- На этапе выбора профиля выберите Профиль ADFS.
- На этапе настройки сертификата оставьте значения по умолчанию для параметров сертификата.
- На шаге Настройка URL-адреса выберите Включить поддержку протокола SAML 2.0 WebSSO и введите конечную точку службы SAML Canva: https://www.canva.com/login/saml.
- На этапе Настройка идентификаторов введите https://www.canva.com и нажмите Добавить.
- На следующем этапе вы можете добавить дополнительную многофакторную аутентификацию.
- На этапе Выбрать правила авторизации выдачи выберите пункт Разрешить всем пользователям доступ к этой проверяющей стороне. Нажмите Далее и просмотрите настройки.
- При закрытии мастера обязательно выберите пункт Открыть диалоговое окно для изменения правил подтверждения для доверительных отношений с проверяющей стороной. Нажмите Закрыть.
Шаг 2. Создайте правила или утверждения
После добавления Canva в ADFS откроется редактор правил подтверждения, в котором вы сможете создавать правила или утверждения.
Вам понадобятся два утверждения: одно для атрибутов Canva, а другое - для NameID. Canva получает только атрибуты и значения исходящего типа утверждения, поэтому список атрибутов может варьироваться.
- Нажмите «Добавить правило».
- Создайте правило для отправки атрибутов LDAP в виде утверждений. Добавьте типы исходящих утверждений для Электронная почта, Имя и Фамилия (Примечание: типы исходящих утверждений учитывают регистр).
- Создайте еще одно правило для преобразования входящей заявки. Откройте нужное правило утверждения NameID и измените формат идентификатора исходящего имени на Постоянный идентификатор. Нажмите «Готово» , чтобы сохранить изменения.
Шаг 3. Подтвердите свой домен
Хотите изменить домен единого входа? Чтобы предотвратить дублирование учетных записей пользователей, свяжитесь с нашей службой поддержки до изменения домена.
- Войдите в свою учетную запись Canva.
- Перейдите к аватару своего профиля и выберите Настройки.
- В боковом меню выберите Система единого входа и подготовка.
- В разделе Подтверждение домена выберите Добавить домен и введите домен вашей команды.
- Нажмите «Отправить домен». Затем вам будет предоставлен токен DNS.
- Создайте запись TXT для токена DNS, используя хост вашего домена. На этом этапе может потребоваться помощь вашей ИТ-команды.
Подробнее о добавлении записи TXT читайте в статье Настройка единого входа (SSO).
Шаг 4. Настройте систему единого входа SAML в Canva
- Войдите в свою учетную запись Canva.
- Перейдите к аватару своего профиля и выберите Настройки.
- В боковом меню выберите Система единого входа и подготовка.
- В разделе «Единый вход» нажмите «Управление», а затем «Редактировать метаданные IdP».
- В поле URL-адреса единого входа или входа в систему введите конечный URL-адрес SAML 2.0 (также называется URL-адрес SAML 2.0/W-Federator).
- В поле «Идентификатор объекта» или «URL-адрес издателя»введите эмитента вашего поставщика удостоверений.
- В поле общедоступного сертификата X.509 вставьте все данные из скачанного сертификата (образец сертификата).
- Нажмите Сохранить и продолжить.
Шаг 5. Проверка работы единого входа
Есть два простых способа проверить настройки:
Вариант 1: воспользуйтесь кнопкой «Проверить единый вход»
- Перейдите к аватару своего профиля и выберите Настройки.
- В боковом меню выберите Единый вход и вкладку инициализации.
- В разделе «Единый вход» выберите «Управление», а затем «Проверить единый вход».
Вариант 2: Выйдите из системы и проверьте вход через систему единого входа
- Перейдите на страницу Единого входа и подготовки, затем выберите Единый вход (SSO) , затем Управление, затем Настройка параметров единого входа.
- Установите в настройках единого входа значение Необязательно для
- всех. Выйдите из учетной записи Canva.
- На странице входа выберите Продолжить с помощью электронной почты, а затем Войти с помощью единого входа.
Если вас перенаправили в учетную запись команды, значит единый вход настроен надлежащим образом.
Шаг 6. Настройка элементов управления входом и регистрацией
Выберите, как участники будут выполнять вход в ваши команды, использующие единый вход.
- С домашней страницы перейдите к аватару своего профиля и выберите Настройки.
- В боковом меню выберите Система единого входа и подготовка.
- Нажмите «Единый вход», затем «Управление», затем «Настроить параметры единого входа».
- Выберите предпочтительную настройку единого входа. Узнайте больше о каждом параметре в разделе Настройка элементов управления входом и регистрацией.
- Нажмите «Сохранить подключение».
Если у вас возникли проблемы с настройкой единого входа, ознакомьтесь с нашей статьей Устранение ошибок единого входа.
Информация пригодилась?
Полезно
Не полезно