Настройка SAML для Okta
Настройте единый вход (SSO) для своей организации с помощью Okta.
Кто может использовать эту функцию?
SCIM доступен только для Canva Enterprise и Canva для районов, и он недоступен для новых подписчиков Canva Teams.
Ограничения: для команд в структуре организации (как однокомандных, так и многокомандных) поддерживается выделение и удаление пользователей. Однако в настоящее время все другие функции, такие как выделение пользователей непосредственно в определенные группы или создание групп, не поддерживаются.
Шаг 1. Добавьте Canva в Okta
- На панели инструментов Okta перейдите в Приложения.
- Нажмите Просмотреть каталог приложений.
- В каталоге приложений найдите Canva.
- Нажмите Добавить интеграцию.
- На странице «Параметры входа» выберите SAML 2.0, затем нажмите Просмотреть инструкции по настройке.
- На странице Инструкции по настройке перейдите в раздел данных SAML и скопируйте следующие данные. Они понадобятся вам для завершения настройки в Canva.
- URL-адрес единых данных для входа поставщика удостоверений
- Поставщик Identity Provider
- Сертификат X.509 (Нажмите Скачать и скопируйте содержимое файла)
Шаг 2. Подтвердите свой домен
Хотите изменить домен единого входа? Чтобы предотвратить дублирование учетных записей пользователей, свяжитесь с нашей службой поддержки до изменения домена.
- Войдите в свою учетную запись Canva.
- На домашней странице откройте меню и выберите профиль учетной записи.
- Выберите иконку шестеренки Настройки.
- В боковом меню щелкните вкладку Единый вход и подготовка.
- В разделе Подтверждение домена введите домен вашей команды.
- Нажмите Отправить домен, после чего вам будет предоставлен токен DNS.
- Создайте запись TXT маркера DNS с помощью узла домена. Их могут предоставить сотрудники вашего ИТ-отдела.
Подробнее о добавлении записи TXT читайте в статье Настройка единого входа (SSO).
Шаг 3. Настройте единый вход SAML в Canva
- Войдите в свою учетную запись Canva.
- На домашней странице откройте меню и выберите профиль учетной записи.
- Нажмите Настройки.
- В боковом меню щелкните вкладку Единый вход и подготовка.
- Щелкните Единые данные для входа (SSO) > Управление > Редактирование метаданных IdP.
- Введите данные вашего поставщика удостоверений в три поля:
- Единый вход или URL-адрес входа: вставьте URL-адрес единого входа поставщика удостоверений.
- Идентификатор объекта или URL-адрес издателя: вставьте своего издателя поставщика удостоверений.
- Открытый сертификат X.509: вставьте все содержимое сертификата X.509 (пример сертификата).
- Нажмите Сохранить и продолжить.
Шаг 4. Настройте TeamId в Canva (необязательно, если вы не являетесь многокомандной организацией)
Значение TeamId должно быть сопоставлено с каждой командой в Canva и должно быть уникальным. Значение TeamId может быть добавлено/отредактировано администратором организации.
Что такое TeamId и почему это важно?
TeamId - это настраиваемый атрибут SAML для многокомандных организаций, указывающий на членство в команде. Canva добавляет пользователей в указанные команды, если они еще не являются участниками, но не удаляет пользователей на основе этого атрибута.
- Выполните вход как администратор организации.
- На главной странице перейдите в Настройки.
- В разделе Настройки организации перейдите в раздел Команды.
- Нажмите Еще рядом с командой, которую нужно отредактировать.
- Выберите Редактировать ID команды.
- Введите уникальное значение для TeamId и сохраните внесенные изменения.
Шаг 5. Настройка TeamId в Okta
Перед началом работы убедитесь, что:
- Настроено приложение Canva Okta.
- Группы Okta назначаются приложению Canva.
- Настройки SAML настроены в Canva.
Способ 1: используйте соглашения об именах групп
- В Okta перейдите в Каталог > Группы.
- Создавайте группы в соответствии с согласованным соглашением об именах (например, все группы начинаются с «Acme»).
- Отредактируйте настройки SAML, перейдя в «Общие» > «Настройки SAML» > «Редактировать» и нажмите «Далее», пока не откроется экран «Настройка SAML».
- Настройте атрибут группы:
- Name - teamId
- Формат имени (необязательно) - не указано
- Фильтр - Начинается с
- Значение: соглашение об именовании группы (например, "Acme").
- Сохраните настройки и проверьте изменения, перейдя в Приложения > Canva.
Способ 2: сопоставление идентификаторов отдельных групп
- Убедитесь, что имена групп Okta соответствуют TeamId для ваших команд Canva.
- Групповой интерфейс Okta
- Команды Canva с идентификаторами
- Групповой интерфейс Okta
- Извлечение идентификаторов групп путем навигации по каждой группе в Okta. Запишите идентификатор группы из URL (буквы и цифры после последнего /).
- В Okta перейдите в «Общие» > «Настройки SAML» > «Редактировать», а затем нажмите «Далее».
- Добавить атрибут:
- Name: TeamId
- Значение: используйте следующий формат:
- Замените <group id> фактическими идентификаторами групп, которые вы извлекли на шаге 2.
- Нажмите Далее, затем Завершить.
Шаг 6. Проверьте работу системы единого входа
Есть два простых способа проверить настройку единого входа:
Способ 1: используйте кнопку Test SSO
Если вы все еще находитесь на странице Set up SSO, прокрутите до раздела Test your SSO connection и нажмите Test SSO. Если вы начинаете с главной страницы Canva:
- В левом нижнем углу нажмите на аватар профиля, затем выберите Настройки.
- В боковом меню щелкните вкладку Единый вход и подготовка.
- В разделе Единые данные для входа (SSO) > Управление > Тестирование SSO.
Это позволяет быстро проверить, все ли работает, не выходя из системы.
Способ 2: выход и повторный вход с помощью единого входа
- Перед выходом перейдите на вкладку Единый вход и подготовка.
- Щелкните Единые данные для входа (SSO) > Управление > Настройка параметров единого входа.
- Установите опцию входа в систему в значение Необязательно для всех.
- Выйдите из учетной записи Canva.
- На странице входа нажмите кнопку Продолжить с помощью электронного адреса, а затем выберите пункт Войти с помощью единого входа.
Если после входа в систему, вы попали на страницу своей команды, значит вы успешно настроили систему единого входа! Если вы получаете сообщение об ошибке, обратитесь за помощью к нашей статье Устранение ошибок единого входа.
Совет: используя оба метода, вы можете быть уверены, что все настроено правильно.
Шаг 7: Настройка элементов управления входом и регистрацией
Выберите, как участники будут выполнять вход в ваши команды, использующие единый вход.
- На домашней странице выберите свой профиль учетной записи, чтобы открыть меню.
- Перейдите в Настройки > Единый вход и подготовка.
- Щелкните Единые данные для входа (SSO) > Управление > Настройка параметров единого входа.
- Выберите один из вариантов входа. Узнайте подробнее о каждом параметре в разделе Настройка элементов управления входом и регистрацией.
- Нажмите Сохранить изменения.
Если у вас возникли проблемы с настройкой единого входа, ознакомьтесь с нашей статьей Устранение ошибок единого входа.
Информация пригодилась?
Полезно
Не полезно