Главная страница Canva
Помощь

Настройка единого входа (SSO) для предприятия


Эта статья была переведена с помощью машинного перевода. Сообщите нам, если найдете ошибки.

Настройте единый вход (SSO) для своей организации, чтобы упростить регистрацию и вход.

Данное руководство предназначено для администраторов и владельцев Canva Enterprise, которые будут управлять настройками единого входа (SSO) для своих команд. Для Canva for Education перейдите в раздел Настройка SSO (Для образования).

Перед началом работы

Вы должны быть администратором организации, чтобы настроить единый вход для своей команды.

Для настройки единого входа убедитесь, что вы соответствуете следующим требованиям:

  • Поставщик удостоверений, поддерживающий SAML 2.0.
  • Доступ (или поддержка со стороны ИТ-команды) для создания записи TXT в вашем DNS.

Чтобы начать настройку:

  1. Войдите в свою учетную запись Canva.
  2. На домашней странице выберите профиль своей учетной записи, чтобы открыть меню.
  3. Выберите
    Настройки.
  4. В боковом меню выберите
    вкладку Единый вход и инициализация.
  • Если вы не используете план Canva для бизнеса или другой подходящий план, вы можете не видеть эту вкладку или вам будет предложено перейти на другой план, чтобы получить доступ к настройке единого входа.

Добавьте домен входа в систему единого входа

Хотите изменить домен единого входа? Чтобы предотвратить дублирование учетных записей пользователей, свяжитесь с нашей службой поддержки до изменения домена.

Добавление и проверка доменов позволяют нам узнать, кого следует считать участниками вашей организации. Все, кто использует адрес электронной почты с ваших проверенных доменов, смогут входить в систему через SAML SSO.

  1. На вкладке Подтверждение домена нажмите Добавить домен. Откроется всплывающее окно.
  2. В текстовом поле введите домен, который вы хотите использовать для системы единого входа вашей организации.
  3. Нажмите «Отправить». Затем вы увидите токен записи TXT , который нужно добавить к своему узлу DNS, чтобы подтвердить право собственности на отправленный домен. Нажмите Скопировать маркер.

Подтвердите свой домен

Что такое запись TXT?

Запись TXT можно использовать как код проверки. Когда вы добавите его в настройки DNS, Canva сможет подтвердить, что вы владеете доменом и управляете им. Эта функция также не позволяет другим пользователям создать команду Canva, используя домен вашей компании, если включена настройка «Захват домена».

  1. Перейдите на сайт, где вы управляете своим доменом (например, GoDaddy или Namecheap).
  2. Найдите параметр Управление DNS или Настройками DNS . Здесь вы можете редактировать технические сведения о своем домене.
  3. В настройках DNS добавьте новую запись и выберите TXT в качестве типа.
  4. Заполните сведения. Вам нужно будет указать имя (например, ваш домен), настройку времени (его можно оставить без изменений) и текст , который вы хотите прикрепить к своему домену.
  5. Закончив работу, сохраните изменения. Это может быть кнопка Сохранить или Создать .

Помните, что точные слова и кнопки могут немного отличаться в зависимости от того, где вы управляете своим доменом. Если вы не уверены, обратитесь за помощью в службу поддержки своего домена.

Прежде чем вы сможете войти в Canva с помощью единого входа, запись TXT должна быть проверена. Обычно это происходит в течение 24 часов после добавления записи TXT, но может занять больше времени в зависимости от окончания срока действия кеша записи DNS (TTL). Внесение изменений в ваш DNS может занять до 72 часов в зависимости от настроек узла. Вы получите электронное письмо, как только маркер вашего домена пройдёт проверку.

Чтобы проверить статус, попробуйте использовать сайт, например https://mxtoolbox.com/ , и введите свой домен, чтобы узнать, появится ли запись TXT.

Шаг 1. Добавьте Canva к поставщику удостоверений

На странице Единый вход и подготовка выберите вкладку Единый вход , а затем нажмите Настроить единый вход.

Выберите своего поставщика удостоверений, чтобы получить руководство по добавлению Canva. На данный момент поддерживаются:

Если вашего поставщика нет в списке выше, используйте эти данные, чтобы добавить Canva к вашему поставщику удостоверений:

  • URL-адрес ACS/URL-адрес ответа: https://www.canva.com/login/saML
  • Идентификатор объекта: https://www.canva.com
  • Атрибуты SAML: NameID, электронная почта, имя, фамилия
  • Текст метаданных (при необходимости)

Убедитесь, что в вашем утверждении SAML есть подпись. Проверьте свои настройки.

После того, как вы добавили Canva в свой поставщик удостоверений, нажмите Далее.

Шаг 2. Добавьте метаданные вашего поставщика удостоверений

Чтобы выполнить этот шаг, получите следующие сведения от поставщика удостоверений.

  • Metadata.xml file (Необязательно) - XML-файл, содержащий метаданные, может быть доступен для загрузки
  • Конечная точка SAML 2.0 (HTTP) - также URL-адрес единого входа, эмитент (с добавлением/idp/endpoint/HttpPost)
  • Эмитент поставщика удостоверений - также эмитент, идентификатор объекта, идентификатор объекта SAML.
  • Открытый сертификат - также сертификат x.509, сертификат подписи SAML - в кодировке кодирования Base64
  • Single Logout URL (необязательно) - URL-адрес вашего поставщика удостоверений. Выход пользователей из Canva по окончании сеанса поставщика удостоверений

Вы можете добавить метаданные вашего поставщика удостоверений двумя способами:

  1. Загрузка файла метаданных: скачайте файл формата .xML , предоставленный вашим поставщиком удостоверений. Затем загрузите его в Canva. Это автоматически импортирует данные и предварительно заполнит поля. Выберите Сохранить метаданные.
  2. Добавьте метаданные вручную: добавьте метаданные из вашего IdP для каждого соответствующего поля. Выберите Сохранить метаданные.

3. Настройте URL-адрес единого выхода (необязательно): добавьте URL-адрес выхода из Canva в свой поставщик удостоверений:

  • В своем поставщике удостоверений перейдите к конфигурации SAML.
  • Найдите поле для URL-адреса единого выхода в систему поставщика услуг и добавьте www.canva.com/logout/saML
  • Затем добавьте URL-адрес единого выхода из вашего IdP в поле метаданных в Canva.

Если в вашей организации несколько команд, убедитесь, что вы настроили атрибут TeamId SAML в своем поставщике удостоверений. Вы можете вернуться к шагу 1, если вам нужно завершить настройку.

В противном случае выберите Далее , чтобы перейти к шагу 3: Проверьте подключение единого входа.

Шаг 3: Проверьте подключение системы единого входа

Вы можете проверить подключение единого входа, чтобы убедиться, что оно работает.

  1. Прежде чем проверять подключение, убедитесь, что вы предоставили себе доступ к приложению Canva, которое вы создали в вашем поставщике удостоверений.
  2. Выберите «Проверить единый вход». Мы перенаправим вас на страницу вашего поставщика удостоверений для входа через систему единого входа.
  3. Войдите, используя данные вашего поставщика удостоверений.
  4. Мы покажем результаты тестового подключения.
  • Успешно подключение: убедитесь, что атрибуты и значения, полученные от вашего поставщика удостоверений, правильно сопоставлены, чтобы пользователи могли входить в систему с помощью единого входа. Если возвращенные значения неправильные, исправьте их у своего поставщика удостоверений и повторите проверку.
  • Ошибки проверки: исправьте ошибки в вашем поставщике удостоверений и повторите попытку.

5. Как только атрибуты и значения сопоставлены правильно, закройте окно и перейдите к следующему шагу.

Шаг 4. Настройте систему единого входа SAML в Canva

Получив данные, введите их на странице настроек системы единого входа в Canva:

  1. Войдите в свою учетную запись Canva.
  2. На домашней странице выберите профиль своей учетной записи, чтобы открыть меню.
  3. Выберите
    Настройки.
  4. В боковом меню выберите вкладку Единый вход и инициализация .
  5. Нажмите Единый вход (SSO) > Управление > Редактировать метаданные IdP.
  6. Введите данные вашего поставщика удостоверений в три поля:
  • Единый вход или URL-адрес входа в систему
  • Идентификатор объекта или URL-адрес издателя
  • Публичный сертификат X.509

6. Нажмите Сохранить и продолжить.

Шаг 5: Настройки входа в систему SSO

Выберите, как вы хотите, чтобы ваша команда и другие пользователи из вашего домена входили в систему. Вы можете сделать это обязательным или сделать это необязательным. Чтобы узнать больше, см. в разделе Настройка элементов управления входом и регистрацией SSO .

Вы должны проверить работу системы, прежде чем делать единый вход обязательным для всех.

Проверьте способ входа в систему с помощью системы единого входа

Есть два простых способа проверить настройку единого входа:

Вариант 1: использовать кнопку «Проверить единый вход»

  1. Перейдите в Настройки.
  2. В боковом меню выберите вкладку «Единый вход» и «инициализация» .
  3. Перейдите в раздел Единый вход (SSO) > Управление > Проверить единый вход.

Это позволяет быстро проверить, все ли работает, не выходя из системы.

Вариант 2: выход из системы и снова вход с помощью единого входа

  1. Прежде чем выйти из системы, перейдите на вкладку «Единый вход и инициализация» .
  2. Нажмите Единый вход > Управление > Настроить единый вход.
  3. Выберите для входа необязательное поле.
  4. Выйдите из своей учетной записи Canva.
  5. На странице входа нажмите Продолжить с помощью электронной почты, а затем выберите Войти с помощью единого входа.

Если после входа в систему вы будете перенаправлены на страницу своей команды, вы успешно настроили систему единого входа! Если возникла ошибка, ознакомьтесь с нашей статьей «Устранение неполадок с системой единого входа» .

Полезный совет: используя оба метода, вы можете быть уверены, что все настроено правильно.

Шаг 6: Принудительный выход из системы

Администраторы организации могут отменить срок действия или принудительно завершить сеанс всех существующих авторизованных пользователей, у которых есть адрес электронной почты на одном из проверенных доменов. После повторного входа в систему этих пользователей, которые не используют систему единого входа для доступа к Canva, им будет предложено подключить свою учетную запись к системе единого входа.

Это особенно удобно для объединения существующих пользователей в команду и применения единого входа для всех пользователей.

  1. Войдите в свою учетную запись Canva.
  2. На домашней странице выберите профиль своей учетной записи, чтобы открыть меню.
  3. Выберите
    Настройки.
  4. В боковом меню выберите вкладку Единый вход и инициализация.
  5. Нажмите Единый вход > Управление > Настроить единый вход.
  6. Выберите одно из следующих требований к входу:
  • Обязательно для всех (менеджер домена): выход из системы всех пользователей, независимо от того, присоединились ли они к команде или организации.
  • Обязательно только для участников вашей команды: выход из системы только для пользователей, которые являются частью команды или организации, связанных с вашей системой единого входа.

7. Нажмите Сохранить подключение.

8. Вернитесь на вкладку «Единый вход и инициализация» .

9. В разделе Проверка домена нажмите на значок Принудительного выхода из системы (рядом с корзиной корзины) домена, для которого вы хотите выйти из системы. Если у вас несколько доменов, повторите этот шаг для каждого из них, который вы хотите выполнить принудительный выход из системы.

Завершите настройку

Если вы проверили способ входа в систему с помощью единого входа и настроили принудительный выход из системы (рекомендуется), затем нажмите Завершить настройку. Вы успешно настроили систему единого входа!

Информация пригодилась?

Полезно

Не полезно

Пользователи также просматривали