Главная страница Canva
Помощь

Настройка SAML для GSuite (Google) (Для предприятия)


Эта статья была переведена с помощью машинного перевода. Сообщите нам, если найдете ошибки.

Настройте единый вход (SSO) для своей организации с помощью GSuite (Google).

Данное руководство предназначено для администраторов и владельцев Canva Enterprise, которые будут управлять настройками единого входа (SSO) для своих команд. Для Canva Education перейдите в Google SAML Configuration (Для образования).

Шаг 1. Добавление Canva в GSuite (Google)

  1. В консоли администратора Google выберите Приложения > Приложения для компьютеров и мобильных устройств.
  2. Нажмите Добавить приложение, затем Найти приложения.
  3. В строке поиска введите Canva. Выберите приложение веб-версия Canva (SAML).
  4. На странице сведений о поставщике удостоверений Google копируйте или запишите URL-адрес системы единого входа и идентификатор объекта. Они понадобятся на следующем этапе. Убедитесь, что флажок «Подписанный ответ» установлен.
  5. На той же странице скачайте Сертификат, затем нажмите Продолжить.
  6. В окне Сведения о поставщике услуг оставьте большинство параметров на странице без изменений. Подробнее см. в заметке ниже. Нажмите Продолжить.
  7. В разделе Атрибуты убедитесь, что поля выглядят так, как показано ниже, и нажмите Готово.

Сведения о поставщике услуг NameId: мы рекомендуем отправлять пользовательский атрибут с уникальным идентификатором, отличным от электронной почты. Если у вас его нет, вы можете использовать основную электронную почту, но это может затруднить для Canva автоматическое обновление адресов электронной почты, когда ваши пользователи поменяют адреса электронной почты или если ваше учреждение изменит свой домен электронной почты.

Во избежание проблем не используйте имя или фамилию в NameId.

Шаг 2. Подтвердите свой домен

Хотите изменить домен единого входа? Чтобы предотвратить дублирование учетных записей пользователей, свяжитесь с нашей службой поддержки до изменения домена.

  1. Войдите в свою учетную запись Canva.
  2. В верхнем углу домашней страницы выберите свой профиль учетной записи, чтобы открыть меню.
  3. нажмите
    значок шестеренки и выберите «Настройки».
  4. В боковом меню щелкните вкладку
    Единый вход и подготовка.
  5. В разделе Подтверждение домена введите домен вашей команды.
  6. Нажмите Отправить домен, после чего вам будет предоставлен токен DNS.
  7. Создайте запись TXT маркера DNS с помощью узла домена. Их могут предоставить сотрудники вашего ИТ-отдела.

Подробнее о добавлении записи TXT читайте в статье Настройка единого входа (SSO).

Шаг 3. Настройте единый вход SAML в Canva

  1. Войдите в свою учетную запись Canva.
  2. На домашней странице откройте меню и выберите профиль учетной записи.
  3. Нажмите Настройки.
  4. В боковом меню щелкните вкладку
    Единый вход и подготовка.
  5. Щелкните Единые данные для входа (SSO) > Управление > Редактирование метаданных IdP.
  6. Введите данные вашего поставщика удостоверений в три поля:
    • SSO or login URL (URL-адрес единого входа): вставьте URL-адрес единого входа.
    • Идентификатор объекта или идентификатор издателя: вставьте свой идентификатор объекта.
    • X.509 Открытый сертификат: вставьте все содержимое вашего сертификата.
  7. Нажмите Сохранить и продолжить.

Шаг 4. Проверка работы единого входа

Есть два простых способа проверить настройку единого входа:

Способ 1: используйте кнопку Test SSO

Если вы все еще находитесь на странице Set up SSO, прокрутите до раздела Test your SSO connection и нажмите Test SSO. Если вы начинаете с главной страницы Canva:

  1. На домашней странице выберите свой профиль учетной записи, чтобы открыть меню,
  2. Нажмите Настройки.
  3. В боковом меню щелкните вкладку Единый вход и подготовка .
  4. В разделе Единые данные для входа (SSO) > Управление > Тестирование SSO.

Это позволяет быстро проверить, все ли работает, не выходя из системы.

Способ 2: выход и повторный вход с помощью единого входа

  1. Перед выходом перейдите на вкладку Единый вход и подготовка.
  2. Щелкните Single sign-on (SSO) > Manage > Configure SSO settings.
  3. Установите опцию входа в систему в значение Необязательно для всех.
  4. Выйдите из учетной записи Canva.
  5. На странице входа нажмите кнопку Продолжить с помощью электронного адреса, а затем выберите пункт Войти с помощью единого входа.

Если после входа в систему, вы попали на страницу своей команды, значит вы успешно настроили систему единого входа! Если вы получаете сообщение об ошибке, обратитесь за помощью к нашей статье Устранение ошибок единого входа.

Совет: используя оба метода, вы можете быть уверены, что все настроено правильно.

Шаг 5. Настройка элементов управления входом и регистрацией

Выберите, как участники будут выполнять вход в ваши команды, использующие единый вход.

  1. На домашней странице выберите свой профиль учетной записи, чтобы открыть меню,
  2. Выберите Настройки > Единый вход и подготовка.
  3. Щелкните Единые данные для входа (SSO) > Управление > Настройка параметров единого входа.
  4. Выберите один из вариантов входа. Узнайте подробнее о каждом параметре в разделе Настройка элементов управления входом и регистрацией.
  5. Нажмите Сохранить изменения.

Если у вас возникли проблемы с настройкой единого входа, ознакомьтесь с нашей статьей Устранение ошибок единого входа.

Информация пригодилась?

Полезно

Не полезно

Пользователи также просматривали