Настройка SAML для Azure AD/ Entra ID (для предприятия)
Настройте единый вход (SSO) для своей команды с помощью Microsoft Azure Active Directory (AD)/ Entra ID.
Данное руководство предназначено для администраторов и владельцев Canva Enterprise, которые будут управлять настройками единого входа (SSO) для своих команд. Для Canva Education перейдите к Azure AD/ Entra ID SAML Configuration (For Education).
Шаг 1. Добавьте Canva в Azure AD/ Entra ID
- Откройте свою учетную запись администратора Azure AD или Entra ID и перейдите в Microsoft Entra ID из меню портала.
- В разделе Управление выберите Корпоративные приложения.
- Нажмите New application (Новое приложение).
- В строке поиска введите Canva, а затем выберите его в списке результатов.
- Выберите Создать, чтобы добавить приложение.
- Выберите Установить единый вход.
- Примите и сохраните настройки единого входа. Идентификатор и URL-адрес ответа предварительно заполняются в приложении и не нуждаются в обновлении.
- Опционально: в разделе Attributes & Claims (Атрибуты и утверждения) названия утверждений могут быть обновлены до приведенных ниже для удобства понимания.
- В разделе Сертификат подписи SAML нажмите Изменить, а затем выберите Скачать сертификат Base64. Позднее вам потребуется скопировать текст сертификата и вставить его в Canva.
- Далее в разделе Настройки Canva скопируйте следующие данные. Они понадобятся для завершения настройки в Canva.
- URL-адрес входа в систему
- Идентификатор Azure AD/ Entra ID
Шаг 2. Подтвердите свой домен
Хотите изменить домен единого входа? Чтобы предотвратить дублирование учетных записей пользователей, свяжитесь с нашей службой поддержки до изменения домена.
- Войдите в свою учетную запись Canva.
- Перейдите в аватар профиля, затем выберите Настройки.
- В боковом меню выберите SSO и Provisioning.
- В разделе Подтверждение домена нажмите Добавить домен и введите домен команды.
- Нажмите Отправить домен, после чего вам будет предоставлен токен DNS.
- Создайте запись TXT маркера DNS с помощью узла домена. Их могут предоставить сотрудники вашего ИТ-отдела.
Подробнее о добавлении записи TXT читайте в статье Настройка единого входа (SSO).
Шаг 3. Настройте единый вход SAML в Canva
- Войдите в свою учетную запись Canva. Перейдите к аватару своего
- профиля и выберите Настройки.
- В боковом меню выберите Система единого входа и подготовка
- . В разделе «Единый вход» нажмите «Управление», а затем «Редактировать метаданные IdP» . В поле Единого входа или
- URL-адреса входа в систему вставьте свой URL-адрес входа в систему . В поле «Идентификатор объекта» или «URL-адрес издателя » вставьте свой идентификатор ниже .
- В поле общедоступного сертификата X.509 вставьте все содержимое из вашего сертификата подписи SAML в кодировке Background64 (образец сертификата).
- Нажмите «Сохранить»,а затем —
- «Далее».
Шаг 4. Настройте TeamId в Canva (необязательно, если вы не являетесь многокомандной организацией)
Значение TeamId должно быть сопоставлено с каждой командой в Canva и должно быть уникальным. Значение TeamId может быть добавлено/отредактировано администратором организации.
Что такое TeamId и почему это важно?
TeamId - это настраиваемый атрибут SAML для многокомандных организаций, указывающий на членство в команде. Canva добавляет пользователей в указанные команды, если они еще не являются участниками, но не удаляет пользователей на основе этого атрибута.
Значение TeamId должно быть сопоставлено с каждой командой в Canva и должно быть уникальным. Значение TeamId может быть добавлено/отредактировано администратором организации.
- Выполните вход как администратор организации.
- На главной странице перейдите в Настройки.
- В разделе Настройки организации перейдите в раздел Команды.
- Нажмите Еще рядом с командой, которую нужно отредактировать.
- Выберите Редактировать ID команды.
- Введите уникальное значение для TeamId и сохраните внесенные изменения.
Шаг 5. Настройка TeamId в Azure
Перед началом работы убедитесь, что:
- TeamId настроен в Canva.
- Приложение Canva добавляется в Azure AD/Entra ID.
- Группы Azure назначаются приложению Canva.
- В Azure AD/Entra ID выберите Canva Enterprise Application > Single Sign-On > Attributes & Claims и нажмите Edit.
- После этого выполните следующие действия:
Способ 1. Добавление TeamId в качестве атрибута
- Перейдите в Условия подачи заявки и настройте новый атрибут:
- Пользовательский тип: Участники
- Источник: атрибуция.
- Значение: название или идентификатор группы
- Назначьте группы для каждого условия и сохраните.
Вы можете охватить несколько групп для каждого условия. Если у вас есть несколько групп, которые вам нужно войти в одну и ту же команду Canva, выберите все из них в этом условии.
При этом будет отправлен только 1 teamId для пользователя. Если пользователь находится в нескольких командах, несколько идентификаторов teamIds не будут отправлены.
Вариант 2: Использовать групповые заявки
В группу должны входить все пользователи из организации, и она должна быть единственной группой, отправляемой как составляющая утверждения.
1. Добавьте утверждение группы и назовите его TeamId. 2. Настройте заявки на группу, следуя рекомендациям для Zoom в Zoom.
Способ 3: использование существующего уникального атрибута
Если в приложении SAML присутствует атрибут с любым уникальным идентификатором, связанным с организацией, вы можете использовать его в качестве атрибута TeamId для отправки информации о том, к какой команде должен принадлежать каждый пользователь.
- Создайте утверждение и добавьте название TeamId.
- Установите Source Attribute (Атрибут источника) в качестве существующего уникального идентификатора.
Шаг 6. Проверьте работу системы единого входа
Есть два простых способа проверить настройки:
Вариант 1: воспользуйтесь кнопкой «Проверить единый вход»
- Перейдите к аватару своего профиля и выберите Настройки.
- В боковом меню выберите Единый вход и вкладку инициализации.
- В разделе «Единый вход» выберите «Управление», а затем «Проверить единый вход».
Вариант 2: Выйдите из системы и проверьте вход через систему единого входа
- Перейдите в раздел Единые данные для входа и выделения ресурсов, а затем выберите Единые данные для входа.
- Нажмите Manage (Управление), затем выберите Configure SSO settings (Настройки системы единого входа)
- Установите параметр настроек единого входа в значение Необязательно для всех.
- Выйдите из учетной записи Canva.
- На странице входа выберите пункт Продолжить с помощью электронного адреса, а затем - Войти с помощью единого входа.
Если вы были перенаправлены в учетную запись команды, значит единый вход настроен надлежащим образом.
Шаг 7: Настройка элементов управления входом и регистрацией
Выберите, как участники будут выполнять вход в ваши команды, использующие единый вход.
- Перейдите к аватару своего профиля и выберите Настройки.
- В боковом меню выберите Система единого входа и подготовка.
- Выберите «Единый вход», затем «Управление», затем «Настроить единый вход».
- Выберите предпочтительную настройку единого входа. Узнайте больше о каждом параметре в разделе Настройка элементов управления входом и регистрацией.
- Нажмите «Сохранить подключение»
Если у вас возникли проблемы с настройкой единого входа, ознакомьтесь с нашей статьей Устранение ошибок единого входа.
Информация пригодилась?
Полезно
Не полезно