Главная страница Canva
Помощь

Настройка SAML для Okta


Эта статья была переведена с помощью машинного перевода. Сообщите нам, если найдете ошибки.

Настройте единый вход (SSO) для своей организации с помощью Okta.

Кто может использовать эту функцию?

SCIM доступен только для Canva Enterprise и Canva для районов, и он недоступен для новых подписчиков Canva Teams.

Ограничения: для команд в структуре организации (как однокомандных, так и многокомандных) поддерживается выделение и удаление пользователей. Однако в настоящее время все другие функции, такие как выделение пользователей непосредственно в определенные группы или создание групп, не поддерживаются.

Шаг 1. Добавьте Canva в Okta

  1. На панели инструментов Okta перейдите в Приложения.
  2. Нажмите Просмотреть каталог приложений.
  3. В каталоге приложений найдите Canva.
  4. Нажмите Добавить интеграцию.
  5. На странице «Параметры входа» выберите SAML 2.0, затем нажмите Просмотреть инструкции по настройке.
  6. На странице Инструкции по настройке перейдите в раздел данных SAML и скопируйте следующие данные. Они понадобятся вам для завершения настройки в Canva.
    • URL-адрес единых данных для входа поставщика удостоверений
    • Поставщик Identity Provider
    • Сертификат X.509 (Нажмите Скачать и скопируйте содержимое файла)

Шаг 2. Подтвердите свой домен

Хотите изменить домен единого входа? Чтобы предотвратить дублирование учетных записей пользователей, свяжитесь с нашей службой поддержки до изменения домена.

  1. Войдите в свою учетную запись Canva.
  2. На домашней странице откройте меню и выберите профиль учетной записи.
  3. Выберите
    иконку шестеренки Настройки.
  4. В боковом меню щелкните вкладку
    Единый вход и подготовка.
  5. В разделе Подтверждение домена введите домен вашей команды.
  6. Нажмите Отправить домен, после чего вам будет предоставлен токен DNS.
  7. Создайте запись TXT маркера DNS с помощью узла домена. Их могут предоставить сотрудники вашего ИТ-отдела.

Подробнее о добавлении записи TXT читайте в статье Настройка единого входа (SSO).

Шаг 3. Настройте единый вход SAML в Canva

  1. Войдите в свою учетную запись Canva.
  2. На домашней странице откройте меню и выберите профиль учетной записи.
  3. Нажмите
    Настройки
    .
  4. В боковом меню щелкните вкладку
    Единый вход и подготовка.
  5. Щелкните Единые данные для входа (SSO) > Управление > Редактирование метаданных IdP.
  6. Введите данные вашего поставщика удостоверений в три поля:
    1. Единый вход или URL-адрес входа: вставьте URL-адрес единого входа поставщика удостоверений.
    2. Идентификатор объекта или URL-адрес издателя: вставьте своего издателя поставщика удостоверений.
    3. Открытый сертификат X.509: вставьте все содержимое сертификата X.509 (пример сертификата).
  7. Нажмите Сохранить и продолжить.

Шаг 4. Настройте TeamId в Canva (необязательно, если вы не являетесь многокомандной организацией)

Значение TeamId должно быть сопоставлено с каждой командой в Canva и должно быть уникальным. Значение TeamId может быть добавлено/отредактировано администратором организации.

Что такое TeamId и почему это важно?

TeamId - это настраиваемый атрибут SAML для многокомандных организаций, указывающий на членство в команде. Canva добавляет пользователей в указанные команды, если они еще не являются участниками, но не удаляет пользователей на основе этого атрибута.

  1. Выполните вход как администратор организации.
  2. На главной странице перейдите в
    Настройки.
  3. В разделе Настройки организации перейдите в раздел
    Команды.
  4. Нажмите
    Еще рядом с командой, которую нужно отредактировать.
  5. Выберите Редактировать ID команды.
  6. Введите уникальное значение для TeamId и сохраните внесенные изменения.

Шаг 5. Настройка TeamId в Okta

Перед началом работы убедитесь, что:

  • Настроено приложение Canva Okta.
  • Группы Okta назначаются приложению Canva.
  • Настройки SAML настроены в Canva.

Способ 1: используйте соглашения об именах групп

  1. В Okta перейдите в Каталог > Группы.
  2. Создавайте группы в соответствии с согласованным соглашением об именах (например, все группы начинаются с «Acme»).
  3. Отредактируйте настройки SAML, перейдя в «Общие» > «Настройки SAML» > «Редактировать» и нажмите «Далее», пока не откроется экран «Настройка SAML».
  4. Настройте атрибут группы:
    • Name - teamId
    • Формат имени (необязательно) - не указано
    • Фильтр - Начинается с
    • Значение: соглашение об именовании группы (например, "Acme").
  5. Сохраните настройки и проверьте изменения, перейдя в Приложения > Canva.

Способ 2: сопоставление идентификаторов отдельных групп

  1. Убедитесь, что имена групп Okta соответствуют TeamId для ваших команд Canva.
    • Групповой интерфейс Okta
    • Команды Canva с идентификаторами
  2. Извлечение идентификаторов групп путем навигации по каждой группе в Okta. Запишите идентификатор группы из URL (буквы и цифры после последнего /).
  3. В Okta перейдите в «Общие» > «Настройки SAML» > «Редактировать», а затем нажмите «Далее».
  4. Добавить атрибут:
    • Name: TeamId
    • Значение: используйте следующий формат:
    • Замените <group id> фактическими идентификаторами групп, которые вы извлекли на шаге 2.
  5. Нажмите Далее, затем Завершить.

Шаг 6. Проверьте работу системы единого входа

Есть два простых способа проверить настройку единого входа:

Способ 1: используйте кнопку Test SSO

Если вы все еще находитесь на странице Set up SSO, прокрутите до раздела Test your SSO connection и нажмите Test SSO. Если вы начинаете с главной страницы Canva:

  1. В левом нижнем углу нажмите на аватар профиля, затем выберите
    Настройки.
  2. В боковом меню щелкните вкладку
    Единый вход и подготовка.
  3. В разделе Единые данные для входа (SSO) > Управление > Тестирование SSO.

Это позволяет быстро проверить, все ли работает, не выходя из системы.

Способ 2: выход и повторный вход с помощью единого входа

  1. Перед выходом перейдите на вкладку
    Единый вход и подготовка.
  2. Щелкните Единые данные для входа (SSO) > Управление > Настройка параметров единого входа.
  3. Установите опцию входа в систему в значение Необязательно для всех.
  4. Выйдите из учетной записи Canva.
  5. На странице входа нажмите кнопку Продолжить с помощью электронного адреса, а затем выберите пункт Войти с помощью единого входа.

Если после входа в систему, вы попали на страницу своей команды, значит вы успешно настроили систему единого входа! Если вы получаете сообщение об ошибке, обратитесь за помощью к нашей статье Устранение ошибок единого входа.

Совет: используя оба метода, вы можете быть уверены, что все настроено правильно.

Шаг 7: Настройка элементов управления входом и регистрацией

Выберите, как участники будут выполнять вход в ваши команды, использующие единый вход.

  1. На домашней странице выберите свой профиль учетной записи, чтобы открыть меню.
  2. Перейдите в Настройки > Единый вход и подготовка.
  3. Щелкните Единые данные для входа (SSO) > Управление > Настройка параметров единого входа.
  4. Выберите один из вариантов входа. Узнайте подробнее о каждом параметре в разделе Настройка элементов управления входом и регистрацией.
  5. Нажмите Сохранить изменения.

Если у вас возникли проблемы с настройкой единого входа, ознакомьтесь с нашей статьей Устранение ошибок единого входа.

Информация пригодилась?

Полезно

Не полезно

Пользователи также просматривали