Konfigurácia ADFS SAML (pre podniky)
Nastavte jediné prihlásenie (SSO) pre svoju organizáciu, ktorá používa služby ADFS (Aktívne adresárové federačné služby) spoločnosti Microsoft.
Táto príručka je určená pre správcov a vlastníkov aplikácie Canva Enterprise, ktorí budú spravovať nastavenia jediného prihlásenia svojho tímu. V prípade Canva Education prejdite na Konfiguráciu ADFS SAML (pre vzdelávacie inštitúcie).
Krok 1: Pridanie Canvy do služby ADFS
- Prihláste sa na svoj ADFS server. Ak potrebujete pomoc s nasadením ADFS, prečítajte si túto príručku.
- Otvorte konzolu na spravovanie služby ADFS a vyberte položky Trust Relationships (Vzťahy s priestupnými organizáciami) > Relying Party Trusts (Dôveryhodné priestupné organizácie).
- V menu Akcie kliknite na položku Pridať dôveryhodnú priestupnú organizáciu. Týmto krokom sa otvorí sprievodca, ktorý vás procesom prevedie.
- V kroku Select Data Source (Výber zdroja údajov) vyberte možnosť Enter data about the relying party manually (Zadať údaje o priestupnej organizácii manuálne).
- V kroku Specify Display Name (Zadanie zobrazovaného názvu) zadajte výraz „Canva“.
- V kroku Choose Profile (Výber profilu) vyberte možnosť AD FS profile (Profil služby AD FS).
- V kroku Configure Certificate (Konfigurácia certifikátu) ponechajte predvolené hodnoty nastavení certifikátu.
- V kroku Konfigurovať URL vyberte možnosť Povoliť podporu protokolu SAML 2.0 WebSSO a zadajte koncový bod služby SAML pre Canvu: https://www.canva.com/login/saml.
- V kroku Konfigurovať identifikátory zadajte https://www.canva.com a kliknite na tlačidlo Pridať.
- V ďalšom kroku môžete pridať voliteľné viacfaktorové overovanie.
- V kroku Choose Issuance Authorization Rules (Výber pravidiel autorizácie vydávania) vyberte možnosť Permit all users to access this relying party (Povoliť všetkým používateľom prístup k tejto priestupnej organizácii). Kliknite na tlačidlo Ďalej a skontrolujte nastavenia.
- Na poslednej obrazovke musí byť vybratá možnosť Open the Edit Claim Rules dialog for this relying party trust when the wizard closes (Po zavretí sprievodcu otvoriť dialógové okno Úprava pravidiel deklarácií pre túto dôveryhodnú priestupnú organizáciu
Krok 2: Vytvorenie deklarácií pravidiel alebo tvrdení
Po pridaní Canvy do služby ADFS sa otvorí editor pravidiel deklarácií, kde môžete vytvoriť deklarácie pravidiel alebo tvrdení.
Budete potrebovať dve deklarácie: jednu pre atribúty Canva Attributes a jednu pre ID NameID. Canva prijíma iba atribúty a hodnoty typu odchádzajúcej deklarácie, takže zoznam atribútov môže vyzerať inak.
- Kliknite na položku Pridať pravidlo.
- Vytvorte pravidlo na odosielanie atribútov LDAP ako tvrdenia. Pridajte typy odchádzajúcich nárokov pre E-mail, Meno a Priezvisko (Poznámka: V typoch odchádzajúcich nárokov sa rozlišujú malé a veľké písmená).
- Vytvor ďalšie pravidlo na transformáciu prichádzajúceho nároku. Otvorte požadované pravidlo deklarácie NameID a zmeňte formát odchádzajúceho mena ID na hodnotu Trvalý identifikátor. Kliknite na položku Dokončiť a uložte ju.
Krok 3: Overenie domény
Chcete zmeniť doménu jediného prihlásenia? Ak chcete zabrániť duplicitným používateľským účtom, pred zmenou domény kontaktujte náš tím podpory.
- Prihláste sa do svojho konta Canva.
- Prejdite na avatar vo svojom profile a vyberte položku Nastavenia.
- V bočnej ponuke vyberte položku Jediné prihlásenie a spravovanie.
- V časti Overenie domény vyberte položku Pridať doménu a zadajte doménu svojho tímu.
- Kliknite na položku Odoslať doménu. Následne vám bude poskytnutý DNS token.
- Vytvorte TXT záznam o DNS tokene pomocou hostiteľa domény. Tento krok môže potrebovať pomoc od IT tímu.
Ďalšie informácie o pridaní záznamu TXT nájdete v článku o nastavení jediného prihlásenia (SSO).
Krok 4: Nastavenie jediného prihlásenia protokolu SAML v Canve
- Prihláste sa do svojho konta Canva.
- Prejdite na avatar vo svojom profile a vyberte položku Nastavenia.
- V bočnej ponuke vyberte položku Jediné prihlásenie a spravovanie.
- V časti Jediné prihlásenie (SSO) kliknite na položku Spravovať apotom na položku Upraviť metaúdaje poskytovateľa identity.
- Do poľa jediného prihlásenia alebo prihlasovacej URL adresy zadajte svoju URL adresu koncového bodu SAML 2.0 (nazýva sa aj URL adresa SAML 2.0/W-Federácie).
- Do poľa Entity ID (ID entity) alebo Issuer URL (URL adresa vydavateľa) zadajte svojho vydavateľa poskytovateľa identity (Identity Provider Issuer).
- Do poľa Verejný certifikát X.509 prilepte všetok obsah stiahnutého certifikátu (vzor certifikátu).
- Vyberte položku Uložiť a ďalej.
Krok 5: Otestujte jediné prihlásenie
Nastavenie môžete jednoducho otestovať dvoma spôsobmi:
1. možnosť: Použite tlačidlo Otestovať jediné prihlásenie
- Prejdite na avatar vo svojom profile a vyberte položku Nastavenia.
- V bočnej ponuke vyberte kartu jediného prihlásenia a spravovanie.
- V časti Jediné prihlásenie (SSO) vyberte položku Spravovať a potom Otestovať jediné prihlásenie.
2. možnosť: Odhláste sa a otestujte prihlásenie jediného prihlásenia
- Prejdite na stránku jediného prihlásenia a spravovanie, vyberte položku Jediné prihlásenie (SSO), potom Spravovať a potom Konfigurovať nastavenia jediného prihlásenia.
- Nastavte možnosť nastavení jediného prihlásenia na hodnotu Voliteľné pre všetkých.
- Odhláste sa zo svojho konta Canva.
- Na prihlasovacej stránke vyberte položku Pokračovať s e-mailom, a potom položku Prihlásiť sa pomocou jediného prihlásenia.
Ak ste boli presmerovaní na konto svojho tímu, úspešne ste nakonfigurovali jediné prihlásenie!
Krok 6: Nastavenie ovládacích prvkov prihlásenia a registrácie
Vyberte, ako sa majú ľudia prihlasovať do tímov spravovaných jediným prihlásením.
- Na domovskej stránke prejdite na avatar vo svojom profile a vyberte položku
- Nastavenia . V bočnej ponuke vyberte položku Jediné prihlásenie a spravovanie . Kliknite na
- položku Jediné prihlásenie (SSO), potom na položku Spravovať a potom na položku Konfigurovať nastavenia jediného prihlásenia . Vyberte preferované nastavenie
- jediného prihlásenia . Ďalšie informácie o jednotlivých možnostiach nájdete v časti Nastavenie ovládacích prvkov prihlásenia a registrácie. Kliknite
- na položku Uložiť pripojenie .
Ak máte problém s nastavením jediného prihlásenia, pozrite si náš článok Riešenie problémov s chybami jediného prihlásenia.
Boli tieto informácie užitočné?
Užitočné
Neužitočné