Главная страница Canva
Помощь

Настройка SAML для Azure AD/ Entra ID (для предприятия)


Эта статья была переведена с помощью машинного перевода. Сообщите нам, если найдете ошибки.

Настройте единый вход (SSO) для своей команды с помощью Microsoft Azure Active Directory (AD)/ Entra ID.

Данное руководство предназначено для администраторов и владельцев Canva Enterprise, которые будут управлять настройками единого входа (SSO) для своих команд. Для Canva Education перейдите к Azure AD/ Entra ID SAML Configuration (For Education).

Шаг 1. Добавьте Canva в Azure AD/ Entra ID

  1. Откройте свою учетную запись администратора Azure AD или Entra ID и перейдите в Microsoft Entra ID из меню портала.
  2. В разделе Управление выберите Корпоративные приложения.
  3. Нажмите New application (Новое приложение).
  4. В строке поиска введите Canva, а затем выберите его в списке результатов.
  5. Выберите Создать, чтобы добавить приложение.
  6. Выберите Установить единый вход.
  7. Примите и сохраните настройки единого входа. Идентификатор и URL-адрес ответа предварительно заполняются в приложении и не нуждаются в обновлении.
  8. Опционально: в разделе Attributes & Claims (Атрибуты и утверждения) названия утверждений могут быть обновлены до приведенных ниже для удобства понимания.
  9. В разделе Сертификат подписи SAML нажмите
    Изменить, а затем выберите Скачать сертификат Base64. Позднее вам потребуется скопировать текст сертификата и вставить его в Canva.
  10. Далее в разделе Настройки Canva скопируйте следующие данные. Они понадобятся для завершения настройки в Canva.
    • URL-адрес входа в систему
    • Идентификатор Azure AD/ Entra ID

Шаг 2. Подтвердите свой домен

Хотите изменить домен единого входа? Чтобы предотвратить дублирование учетных записей пользователей, свяжитесь с нашей службой поддержки до изменения домена.

  1. Войдите в свою учетную запись Canva.
  2. Перейдите в аватар профиля, затем выберите
    Настройки.
  3. В боковом меню выберите
    SSO и Provisioning.
  4. В разделе Подтверждение домена нажмите Добавить домен и введите домен команды.
  5. Нажмите Отправить домен, после чего вам будет предоставлен токен DNS.
  6. Создайте запись TXT маркера DNS с помощью узла домена. Их могут предоставить сотрудники вашего ИТ-отдела.

Подробнее о добавлении записи TXT читайте в статье Настройка единого входа (SSO).

Шаг 3. Настройте единый вход SAML в Canva

  1. Войдите в свою учетную запись Canva. Перейдите к аватару своего
  2. профиля и выберите Настройки.
  3. В боковом меню выберите Система единого входа и подготовка
  4. . В разделе «Единый вход» нажмите «Управление», а затем «Редактировать метаданные IdP» . В поле Единого входа или
  5. URL-адреса входа в систему вставьте свой URL-адрес входа в систему . В поле «Идентификатор объекта» или «URL-адрес издателя » вставьте свой идентификатор ниже .
  6. В поле общедоступного сертификата X.509 вставьте все содержимое из вашего сертификата подписи SAML в кодировке Background64 (образец сертификата).
  7. Нажмите «Сохранить»,
    а затем —
  8. «Далее».

Шаг 4. Настройте TeamId в Canva (необязательно, если вы не являетесь многокомандной организацией)

Значение TeamId должно быть сопоставлено с каждой командой в Canva и должно быть уникальным. Значение TeamId может быть добавлено/отредактировано администратором организации.

Что такое TeamId и почему это важно?

TeamId - это настраиваемый атрибут SAML для многокомандных организаций, указывающий на членство в команде. Canva добавляет пользователей в указанные команды, если они еще не являются участниками, но не удаляет пользователей на основе этого атрибута.

Значение TeamId должно быть сопоставлено с каждой командой в Canva и должно быть уникальным. Значение TeamId может быть добавлено/отредактировано администратором организации.

  1. Выполните вход как администратор организации.
  2. На главной странице перейдите в
    Настройки.
  3. В разделе Настройки организации перейдите в раздел
    Команды.
  4. Нажмите
    Еще рядом с командой, которую нужно отредактировать.
  5. Выберите Редактировать ID команды.
  6. Введите уникальное значение для TeamId и сохраните внесенные изменения.

Шаг 5. Настройка TeamId в Azure

Перед началом работы убедитесь, что:

  • TeamId настроен в Canva.
  • Приложение Canva добавляется в Azure AD/Entra ID.
  • Группы Azure назначаются приложению Canva.
  1. В Azure AD/Entra ID выберите Canva Enterprise Application > Single Sign-On > Attributes & Claims и нажмите Edit.
  2. После этого выполните следующие действия:

Способ 1. Добавление TeamId в качестве атрибута

  1. Перейдите в Условия подачи заявки и настройте новый атрибут:
  2. Пользовательский тип: Участники
  3. Источник: атрибуция.
  4. Значение: название или идентификатор группы
  5. Назначьте группы для каждого условия и сохраните.

Вы можете охватить несколько групп для каждого условия. Если у вас есть несколько групп, которые вам нужно войти в одну и ту же команду Canva, выберите все из них в этом условии.

При этом будет отправлен только 1 teamId для пользователя. Если пользователь находится в нескольких командах, несколько идентификаторов teamIds не будут отправлены.

Вариант 2: Использовать групповые заявки

В группу должны входить все пользователи из организации, и она должна быть единственной группой, отправляемой как составляющая утверждения.

1. Добавьте утверждение группы и назовите его TeamId. 2. Настройте заявки на группу, следуя рекомендациям для Zoom в Zoom.

Способ 3: использование существующего уникального атрибута

Если в приложении SAML присутствует атрибут с любым уникальным идентификатором, связанным с организацией, вы можете использовать его в качестве атрибута TeamId для отправки информации о том, к какой команде должен принадлежать каждый пользователь.

  1. Создайте утверждение и добавьте название TeamId.
  2. Установите Source Attribute (Атрибут источника) в качестве существующего уникального идентификатора.

Шаг 6. Проверьте работу системы единого входа

Есть два простых способа проверить настройки:

Вариант 1: воспользуйтесь кнопкой «Проверить единый вход»

  1. Перейдите к аватару своего профиля и выберите
    Настройки.
  2. В боковом меню выберите
    Единый вход и вкладку инициализации.
  3. В разделе «Единый вход» выберите «Управление», а затем «Проверить единый вход».

Вариант 2: Выйдите из системы и проверьте вход через систему единого входа

  1. Перейдите в раздел Единые данные для
    входа и выделения ресурсов, а затем выберите Единые данные для входа.
  2. Нажмите Manage (Управление), затем выберите Configure SSO settings (Настройки системы единого входа)
  3. Установите параметр настроек единого входа в значение Необязательно для всех.
  4. Выйдите из учетной записи Canva.
  5. На странице входа выберите пункт Продолжить с помощью электронного адреса, а затем - Войти с помощью единого входа.

Если вы были перенаправлены в учетную запись команды, значит единый вход настроен надлежащим образом.

Шаг 7: Настройка элементов управления входом и регистрацией

Выберите, как участники будут выполнять вход в ваши команды, использующие единый вход.

  1. Перейдите к аватару своего профиля и выберите
    Настройки.
  2. В боковом меню выберите
    Система единого входа и подготовка.
  3. Выберите «Единый вход», затем «Управление», затем «Настроить единый вход».
  4. Выберите предпочтительную настройку единого входа. Узнайте больше о каждом параметре в разделе Настройка элементов управления входом и регистрацией.
  5. Нажмите «Сохранить подключение»

Если у вас возникли проблемы с настройкой единого входа, ознакомьтесь с нашей статьей Устранение ошибок единого входа.

Информация пригодилась?

Полезно

Не полезно

Пользователи также просматривали