Canva – domov
Pomoc

Konfigurácia Azure AD/ Entra ID SAML (pre podniky)


Tento článok je strojovým prekladom. Ak v ňom nájdete chyby, dajte nám o tom vedieť.

Nastavte pre svoj tím jediné prihlásenie (SSO) pomocou služby Azure Active Directory (AD)/ Entra ID od spoločnosti Microsoft.

Táto príručka je určená pre správcov a vlastníkov plánu Canva Enterprise, ktorí budú spravovať nastavenia jediného prihlásenia svojho tímu. V prípade Canvy Education prejdite na Konfiguráciu SAML Azure AD/ Entra ID (pre vzdelávacie inštitúcie).

Krok 1: Pridanie Canvy do služby Azure AD/ Entra ID

  1. Zo svojho konta správcu PayPal alebo Entra ID prejdite v ponuke portálu na ID Microsoft Entra.
  2. V časti Spravovanie vyberte položku Podnikové aplikácie.
  3. Kliknite na položku Nová aplikácia.
  4. Do vyhľadávacieho panela zadajte výraz Canva a vyberte ju zo zoznamu výsledkov.
  5. Vyberte položku Vytvoriť a pridajte aplikáciu.
  6. Vyberte položku Nastaviť jediné prihlásenie.
  7. Prijmite a uložte nastavenia jediného prihlásenia. Identifikátor a URL adresa odpovede sa vopred vyplnia aplikáciou a nie je potrebné ich aktualizovať.
  8. Voliteľné: V sekcii Atribúty a tvrdenia môžete na lepšie porozumenie aktualizovať názvy nárokov na nižšie uvedené údaje.
  9. V sekcii SAML podpisový certifikát kliknite na
    položku Upraviť, a potom vyberte položku Stiahnuť certifikát Base64. Text certifikátu budete musieť skopírovať a prilepiť do Canvy neskôr.
  10. Ďalej v časti Nastavte Canvu skopírujte nasledujúce údaje. Budete ich potrebovať na dokončenie nastavenia v Canve.
    • Prihlasovacia URL adresa
    • Identifikátor ID v službe PayPal/ Entra

Krok 2: Overenie domény

Chcete zmeniť doménu jediného prihlásenia? Ak chcete zabrániť duplicitným používateľským účtom, pred zmenou domény kontaktujte náš tím podpory.

  1. Prihláste sa do svojho konta Canva. Prejdite
  2. na avatar vo svojom profile a vyberte
    položku Nastavenia.
  3. V bočnej ponuke vyberte
    položku Jediné prihlásenie a spravovanie.
  4. V časti Overenie domény vyberte položku Pridať doménu a zadajte doménu svojho tímu.
  5. Kliknite na položku Odoslať doménu . Následne vám bude poskytnutý DNS token.
  6. Vytvorte TXT záznam o DNS tokene pomocou hostiteľa domény. Tento krok môže potrebovať pomoc od IT tímu.

Ďalšie informácie o pridaní záznamu TXT nájdete v článku o nastavení jediného prihlásenia (SSO).

Krok 3: Nastavenie jediného prihlásenia protokolu SAML v Canve

  1. Prihláste sa do svojho konta Canva. Prejdite
  2. na avatar vo svojom profile
  3. a vyberte položku Nastavenia . V bočnej ponuke vyberte
    položku Jediné prihlásenie a spravovanie .
  4. V časti Jediné prihlásenie (SSO) kliknite na položku Spravovať a potom na položku Upraviť metaúdaje poskytovateľa identity . Do poľa jediného prihlásenia alebo prihlasovacej
  5. URL adresy prilepte svoju prihlasovaciu
  6. URL adresu . Do poľa Entity ID (ID entity) alebo Issuer URL (URL adresa vydavateľa
  7. )prilepte svoj identifikátor ID v službe Analytics AD/ Entra . Do poľa Verejný certifikát X.509 prilepte všetok obsah podpisového certifikátu SAML v kódovaní Base64 (vzorový certifikát ).
  8. Kliknite na položku Uložiť a ďalej .

Krok 4: Konfigurácia TeamId v Canve (voliteľné, ak nie ste organizácia s viacerými tímami)

Hodnota „TeamId“ bude musieť byť mapovaná pre každý tím v Canve a mala by byť jedinečnou hodnotou. Hodnotu „TeamId“ môže pridať/upraviť správca organizácie.

Čo je TeamId a prečo je dôležitý?

TeamId je vlastný atribút SAML pre organizácie s viacerými tímami, ktorý označuje členstvo v tíme. Canva pridáva používateľov do určených tímov, ak už nie sú členmi, ale neodstraňuje používateľov na základe tohto atribútu.

Hodnota „TeamId“ bude musieť byť mapovaná pre každý tím v Canve a mala by byť jedinečnou hodnotou. Hodnotu „TeamId“ môže pridať/upraviť správca organizácie.

  1. Prihláste sa ako správca organizácie.
  2. Na domovskej stránke prejdite na
    položku Nastavenia.
  3. V časti Nastavenia organizácie prejdite do ponuky
    Tímy.
  4. Vedľa tímu, ktorý chcete upraviť, kliknite na
    Viac.
  5. Vyberte položku Upraviť ID tímu.
  6. Zadajte jedinečnú hodnotu pre TeamId a uložte svoje zmeny.

Krok 5: Konfigurácia TeamId v Azure

Kým budete pokračovať, uistite sa, že:

  • ID tímu je nakonfigurované v Canve.
  • Aplikácia Canva sa pridá do služby Azure AD/Entra ID.
  • Skupiny Azure sú priradené k aplikácii Canva.
  1. V službe Azure AD/Entra ID prejdite na položky Aplikácia Canva Enterprise > Jednotné prihlásenie > Atribúty a deklarácie a kliknite na položku Upraviť.
  2. Po dokončení postupujte podľa nasledujúcich krokov:

Možnosť 1: Pridanie TeamId ako atribútu

  1. Prejdite do časti Podmienky nároku a nastavte nový atribút:
  2. UserType: Členovia
  3. Zdroj: Atribút
  4. Hodnota: Názov alebo identifikátor skupiny
  5. Priraďte skupiny ku každej podmienke a uložte ju.

Môžete zadať rozsah viacerých skupín pre jednu podmienku. Ak máte viac skupín, ktoré musíte zaradiť do rovnakého tímu Canvy, vyberte ich všetky v rámci danej podmienky.

Toto odošle iba 1 teamId pre používateľa. Ak je používateľ vo viacerých tímoch, viac identifikátorov tímov sa neodošle.

Možnosť 2: Použitie skupinových nárokov

Toto zoskupenie musí obsahovať všetkých používateľov v organizácii a musí byť jediným zoskupením odoslaným ako súčasť deklarácie.

1. Pridajte skupinový nárok a nazvite ho TeamId. 2. Nakonfigurujte deklarácie skupiny podľa pokynov k službe PayPal.

Možnosť 3: Použitie existujúceho jedinečného atribútu

Ak máte v aplikácii SAML atribút s akýmkoľvek jedinečným identifikátorom súvisiacim s organizáciou, môžete ho použiť ako atribút „TeamId“ na odosielanie informácií o tom, ku ktorému tímu by mal patriť každý používateľ.

  1. Pridajte deklaráciu a pomenujte ju TeamId.
  2. Nastavte atribút zdroja na existujúci jedinečný identifikátor.

Krok 6: Otestovanie jediného prihlásenia

Nastavenie môžete jednoducho otestovať dvoma spôsobmi:

1. možnosť: Použite tlačidlo Otestovať jediné prihlásenie

  1. Prejdite na avatar vo svojom profile a vyberte
    položku Nastavenia.
  2. V bočnej ponuke vyberte
    kartu jediného prihlásenia a spravovanie.
  3. V časti Jediné prihlásenie (SSO) vyberte položku Spravovať a potom Otestovať jediné prihlásenie.

2. možnosť: Odhláste sa a otestujte prihlásenie jediného prihlásenia

  1. Prejdite na
    stránku Jediné prihlásenie a spravovanie a vyberte položku Jediné prihlásenie (SSO).
  2. Kliknite na položku Spravovať a potom vyberte položku Konfigurovať nastavenia jediného prihlásenia.
  3. Nastavte možnosť nastavení jediného prihlásenia na hodnotu Voliteľné pre všetkých.
  4. Odhláste sa zo svojho konta Canva.
  5. Na prihlasovacej stránke vyberte položku Pokračovať s e-mailom a potom položku Prihlásiť sa pomocou jediného prihlásenia.

Ak ste boli presmerovaní na konto svojho tímu, úspešne ste nakonfigurovali jediné prihlásenie!

Krok 7: Nastavenie ovládacích prvkov prihlásenia a registrácie

Vyberte, ako sa majú ľudia prihlasovať do tímov spravovaných jediným prihlásením.

  1. Prejdite na avatar vo svojom profile a vyberte
    položku Nastavenia.
  2. V bočnej ponuke vyberte
    položku Jediné prihlásenie a spravovanie.
  3. Vyberte položku Jediné prihlásenie (SSO), potom Spravovať a potom Konfigurovať nastavenia jediného prihlásenia.
  4. Vyberte preferované nastavenie jediného prihlásenia. Ďalšie informácie o jednotlivých možnostiach nájdete v časti Nastavenie ovládacích prvkov prihlásenia a registrácie.
  5. Kliknite na položku Uložiť pripojenie

Ak máte problém s nastavením jediného prihlásenia, pozrite si náš článok Riešenie problémov s chybami jediného prihlásenia.

Boli tieto informácie užitočné?

Užitočné

Neužitočné

Ľudia si tiež prezerali