Настройте систему единого входа (SSO) для веб-сайтов Canva
Включите защиту единого входа для веб-сайтов, опубликованных на доменах, принадлежащих Canva или подключенных к ней. Это гарантирует, что только авторизованные пользователи вашего поставщика удостоверений (IdP) могут получить доступ к вашим опубликованным сайтам Canva, обеспечивая безопасный и беспрепятственный просмотр.
Данное руководство предназначено для администраторов Canva Enterprise и Canva Education Organization, ответственных за управление настройками единого входа (SSO) для своих команд.
До начала работы
- Веб-сайты, опубликованные до установки единого входа для веб-сайтов, должны быть повторно опубликованы для активации защиты.
- Все новые веб-сайты, опубликованные в защищенном домене, будут автоматически защищены единым входом.
Шаг 1. Запустите настройку в Canva.
Мы постепенно внедряем изменения в навигации, поэтому некоторые шаги в этой статье могут неточно отражать то, что вы видите в приложении. Если вы не можете найти Canva AI, свою фотографию профиля или корзину для печати на домашней странице, перейдите в раздел Подробнее.
- На домашней странице нажмите значок профиля, чтобы открыть меню.
- Нажмите Настройки.
- В разделе «Настройки организации» выберите «Единый вход для веб-сайтов», а затем «Создать новое подключение».
- В разделе Выберите домен веб-сайта для защиты с помощью системы единого входа выберите домен Canva.
Примечание.
- Домены, уже настроенные с помощью единого входа, будут недоступны для выбора.
- Внешним доменам может потребоваться время для подготовки, прежде чем их можно будет выбрать.
5. Нажмите Далее, чтобы продолжить.
Шаг 2. Назовите подключение единого входа
Шаг 2. Назовите подключение единого входа
Создайте имя подключения, чтобы легко определить, какой домен защищен.
- В разделе Имя этого подключения введите имя подключения. Мы настоятельно рекомендуем следующее:
- IdP для [yourdomain.com]
- Защищенные веб-сайты для [yourdomain.com] Примечание. Вы также можете использовать это имя при создании соединения в своем поставщике удостоверений (IdP).
- Нажмите Далее.
Шаг 3. Настройте новое приложение SAML 2.0 в своем IdP (за пределами Canva)
Настройте новое приложение SAML 2.0 в своем поставщике удостоверений (IdP), например Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin или Auth0.
- Выполните вход в IdP.
- Следуйте инструкциям своего IdP, чтобы создать новую интеграцию приложения SAML 2.0. Примечание. Это отдельное приложение для приложения единого входа Canva, которое в некоторых галереях приложений IdP или каталогах приложений называется «Canva».
- При появлении запроса на настройку параметров SAML используйте следующую информацию:
- URL-адрес единого входа/URL-адрес ACS/URL-адрес ответа/URL-адрес службы единого входа/ получатель: https://[yourdomain.com]/_api/saml
- URI аудитории/идентификатор объекта/ идентификатор /идентификатор партии: скопируйте это из Canva, оно будет выглядеть примерно так: «https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d».
- Формат NameID (рекомендуется): постоянный
- Примечание. Мы рекомендуем выбрать формат NameId, который не меняется, если ваш IdP поддерживает это.
- Важно: убедитесь, что ваш ответ SAML включает подпись. Возможно, вам придется включить настройку, например «Ответ с подписью». Это может быть в расширенных настройках, и большинство IdP имеют эту настройку по умолчанию.
- При запросе проверки URL-адреса ACS используйте: ^https://[yourdomain.com]/_api/saml$
- Примечание. Это один и тот же URL-адрес ACS с символами «^» и «$» для обозначения начала и конца URL-адреса.
- Назначьте приложение соответствующим пользователям/группам/назначениям. Это люди, которые будут иметь доступ к вашему IdP.
- Вы можете предоставлять доступ пользователям без существующих учетных записей Canva, так как эта настройка единого входа функционирует отдельно от стандартного входа Canva.
- После завершения настройки приложения в вашем IdP он предоставит «метаданные IdP», которые необходимо скопировать в Canva на следующем этапе.
- Вернитесь в Canva и нажмите Далее, чтобы перейти к следующим шагам.
Шаг 4. Добавьте метаданные вашего IdP в Canva
Чтобы завершить настройку единого входа в Canva, вы можете выбрать один из двух способов добавления метаданных поставщика удостоверений (IdP):
Способ 1: загрузите файл метаданных
- Загрузите файл метаданных XML из поставщика удостоверений.
- В Canva перейдите в раздел Загрузить файл метаданных.
- Загрузите или перетащите XML-файл в соответствующее поле.
- Canva автоматически извлечет и заполнит все необходимые поля.
- Когда все будет готово, нажмите или коснитесь Завершить настройку.
Способ 2: добавить метаданные вручную
- В разделе Конечная точка SAML 2.0 (HTTP) или URL-адрес системы единого входа скопируйте и вставьте метаданные URL-адреса входа. Это можно найти на странице аутентификации приложения IdP. Он также может называться URL-адрес входа в систему или URL-адрес SAML 2.0/W-Federation.
- В разделе Идентификатор объекта или URL-адрес издателя скопируйте и вставьте метаданные издателя вашего IdP. Его также можно назвать эмитентом поставщика удостоверений или идентификатором IDP.
- Наконец, в соответствии с публичным сертификатом x.509 скопируйте и вставьте сертификат подписи вашего IdP. Возможно, вам придется загрузить сертификат от вашего IdP и скопировать его содержимое.
- Выберите Finish setup (Завершить настройку), чтобы завершить настройку.
Проверьте, защищен ли ваш сайт с помощью единого входа
Чтобы убедиться, что SSO работает:
- Опубликуйте тестовый веб-сайт на домене с поддержкой единого входа.
- Перейдите по URL-адресу веб-сайта в приватном/инкогнито-окне.
- Если вы перенаправлены на страницу входа поставщика удостоверений (IdP), защита единого входа работает должным образом. Любой, кто назначил приложение в вашем IdP, должен иметь возможность успешно входить в систему и просматривать веб-сайт.
Обновите настройки единого входа в Canva
Чтобы обновить метаданные SAML для подключения единого входа:
- На главной странице перейдите в Настройки организации.
- Выберите Единый вход для веб-сайтов, затем нажмите значок Карандаш рядом с подключением, которое вы хотите отредактировать.
- Отредактируйте метаданные, выполнив те же действия, что и во время настройки.
Вопросы и ответы
Я уже настроил единый вход для Canva. Чем это отличается?
Если вы настроили единый вход на вкладке «Единый вход и подготовка» в настройках, это здорово! Это позволяет вашей команде войти в Canva через единый вход.
Эта статья предназначена для «Единого входа для веб-сайтов», совершенно отдельной функции, где настройка очень похожа. Эта настройка позволяет вашей команде войти в систему для просмотра веб-сайта Canva в Интернете. Это требует нового приложения в вашем поставщике удостоверений и дает вам больше свободы в отношении того, кому вы разрешаете просматривать свои веб-сайты.
Нужно ли повторять этот процесс для каждого домена?
Да. Это означает, что вы можете назначать разные группы людей разным доменам.
Могу ли я предоставить доступ к своим веб-сайтам Canva людям, у которых нет Canva?
Да! Пользователи, имеющие доступ, полностью управляются вашим поставщиком удостоверений (IdP).
Нужно ли переиздавать существующие сайты?
Да. Сайты, опубликованные до настройки единого входа, должны быть повторно опубликованы, чтобы защита вступила в силу.
Могу ли я использовать внешние домены?
Да, если они подтверждены и подключены в Canva. Настройка может занять больше времени.
Могу ли я изменить домен, защищенный SSO, позже?
Нет. Чтобы защитить другой домен, создайте новое соединение.
Доступно ли это всем учетным записям Canva?
Эта функция доступна администраторам Canva Enterprise Organization.
Как устранить неполадки с единым входом для веб-сайтов?
Если вы столкнулись с проблемами после установки, вот некоторые из распространенных проблем и способы их решения.
Информация пригодилась?
Полезно
Не полезно