Konfigurácia Azure AD/ Entra ID SAML (pre podniky)
Nastavte pre svoj tím jediné prihlásenie (SSO) pomocou služby Azure Active Directory (AD)/ Entra ID od spoločnosti Microsoft.
Táto príručka je určená pre správcov a vlastníkov plánu Canva Enterprise, ktorí budú spravovať nastavenia jediného prihlásenia svojho tímu. V prípade Canvy Education prejdite na Konfiguráciu SAML Azure AD/ Entra ID (pre vzdelávacie inštitúcie).
Krok 1: Pridanie Canvy do služby Azure AD/ Entra ID
- Zo svojho konta správcu PayPal alebo Entra ID prejdite v ponuke portálu na ID Microsoft Entra.
- V časti Spravovanie vyberte položku Podnikové aplikácie.
- Kliknite na položku Nová aplikácia.
- Do vyhľadávacieho panela zadajte výraz Canva a vyberte ju zo zoznamu výsledkov.
- Vyberte položku Vytvoriť a pridajte aplikáciu.
- Vyberte položku Nastaviť jediné prihlásenie.
- Prijmite a uložte nastavenia jediného prihlásenia. Identifikátor a URL adresa odpovede sa vopred vyplnia aplikáciou a nie je potrebné ich aktualizovať.
- Voliteľné: V sekcii Atribúty a tvrdenia môžete na lepšie porozumenie aktualizovať názvy nárokov na nižšie uvedené údaje.
- V sekcii SAML podpisový certifikát kliknite na položku Upraviť, a potom vyberte položku Stiahnuť certifikát Base64. Text certifikátu budete musieť skopírovať a prilepiť do Canvy neskôr.
- Ďalej v časti Nastavte Canvu skopírujte nasledujúce údaje. Budete ich potrebovať na dokončenie nastavenia v Canve.
- Prihlasovacia URL adresa
- Identifikátor ID v službe PayPal/ Entra
Krok 2: Overenie domény
Chcete zmeniť doménu jediného prihlásenia? Ak chcete zabrániť duplicitným používateľským účtom, pred zmenou domény kontaktujte náš tím podpory.
- Prihláste sa do svojho konta Canva. Prejdite
- na avatar vo svojom profile a vyberte položku Nastavenia.
- V bočnej ponuke vyberte položku Jediné prihlásenie a spravovanie.
- V časti Overenie domény vyberte položku Pridať doménu a zadajte doménu svojho tímu.
- Kliknite na položku Odoslať doménu . Následne vám bude poskytnutý DNS token.
- Vytvorte TXT záznam o DNS tokene pomocou hostiteľa domény. Tento krok môže potrebovať pomoc od IT tímu.
Ďalšie informácie o pridaní záznamu TXT nájdete v článku o nastavení jediného prihlásenia (SSO).
Krok 3: Nastavenie jediného prihlásenia protokolu SAML v Canve
- Prihláste sa do svojho konta Canva. Prejdite
- na avatar vo svojom profile
- a vyberte položku Nastavenia . V bočnej ponuke vyberte položku Jediné prihlásenie a spravovanie .
- V časti Jediné prihlásenie (SSO) kliknite na položku Spravovať a potom na položku Upraviť metaúdaje poskytovateľa identity . Do poľa jediného prihlásenia alebo prihlasovacej
- URL adresy prilepte svoju prihlasovaciu
- URL adresu . Do poľa Entity ID (ID entity) alebo Issuer URL (URL adresa vydavateľa
- )prilepte svoj identifikátor ID v službe Analytics AD/ Entra . Do poľa Verejný certifikát X.509 prilepte všetok obsah podpisového certifikátu SAML v kódovaní Base64 (vzorový certifikát ).
- Kliknite na položku Uložiť a ďalej .
Krok 4: Konfigurácia TeamId v Canve (voliteľné, ak nie ste organizácia s viacerými tímami)
Hodnota „TeamId“ bude musieť byť mapovaná pre každý tím v Canve a mala by byť jedinečnou hodnotou. Hodnotu „TeamId“ môže pridať/upraviť správca organizácie.
Čo je TeamId a prečo je dôležitý?
TeamId je vlastný atribút SAML pre organizácie s viacerými tímami, ktorý označuje členstvo v tíme. Canva pridáva používateľov do určených tímov, ak už nie sú členmi, ale neodstraňuje používateľov na základe tohto atribútu.
Hodnota „TeamId“ bude musieť byť mapovaná pre každý tím v Canve a mala by byť jedinečnou hodnotou. Hodnotu „TeamId“ môže pridať/upraviť správca organizácie.
- Prihláste sa ako správca organizácie.
- Na domovskej stránke prejdite na položku Nastavenia.
- V časti Nastavenia organizácie prejdite do ponuky Tímy.
- Vedľa tímu, ktorý chcete upraviť, kliknite na Viac.
- Vyberte položku Upraviť ID tímu.
- Zadajte jedinečnú hodnotu pre TeamId a uložte svoje zmeny.
Krok 5: Konfigurácia TeamId v Azure
Kým budete pokračovať, uistite sa, že:
- ID tímu je nakonfigurované v Canve.
- Aplikácia Canva sa pridá do služby Azure AD/Entra ID.
- Skupiny Azure sú priradené k aplikácii Canva.
- V službe Azure AD/Entra ID prejdite na položky Aplikácia Canva Enterprise > Jednotné prihlásenie > Atribúty a deklarácie a kliknite na položku Upraviť.
- Po dokončení postupujte podľa nasledujúcich krokov:
Možnosť 1: Pridanie TeamId ako atribútu
- Prejdite do časti Podmienky nároku a nastavte nový atribút:
- UserType: Členovia
- Zdroj: Atribút
- Hodnota: Názov alebo identifikátor skupiny
- Priraďte skupiny ku každej podmienke a uložte ju.
Môžete zadať rozsah viacerých skupín pre jednu podmienku. Ak máte viac skupín, ktoré musíte zaradiť do rovnakého tímu Canvy, vyberte ich všetky v rámci danej podmienky.
Toto odošle iba 1 teamId pre používateľa. Ak je používateľ vo viacerých tímoch, viac identifikátorov tímov sa neodošle.
Možnosť 2: Použitie skupinových nárokov
Toto zoskupenie musí obsahovať všetkých používateľov v organizácii a musí byť jediným zoskupením odoslaným ako súčasť deklarácie.
1. Pridajte skupinový nárok a nazvite ho TeamId. 2. Nakonfigurujte deklarácie skupiny podľa pokynov k službe PayPal.
Možnosť 3: Použitie existujúceho jedinečného atribútu
Ak máte v aplikácii SAML atribút s akýmkoľvek jedinečným identifikátorom súvisiacim s organizáciou, môžete ho použiť ako atribút „TeamId“ na odosielanie informácií o tom, ku ktorému tímu by mal patriť každý používateľ.
- Pridajte deklaráciu a pomenujte ju TeamId.
- Nastavte atribút zdroja na existujúci jedinečný identifikátor.
Krok 6: Otestovanie jediného prihlásenia
Nastavenie môžete jednoducho otestovať dvoma spôsobmi:
1. možnosť: Použite tlačidlo Otestovať jediné prihlásenie
- Prejdite na avatar vo svojom profile a vyberte položku Nastavenia.
- V bočnej ponuke vyberte kartu jediného prihlásenia a spravovanie.
- V časti Jediné prihlásenie (SSO) vyberte položku Spravovať a potom Otestovať jediné prihlásenie.
2. možnosť: Odhláste sa a otestujte prihlásenie jediného prihlásenia
- Prejdite na stránku Jediné prihlásenie a spravovanie a vyberte položku Jediné prihlásenie (SSO).
- Kliknite na položku Spravovať a potom vyberte položku Konfigurovať nastavenia jediného prihlásenia.
- Nastavte možnosť nastavení jediného prihlásenia na hodnotu Voliteľné pre všetkých.
- Odhláste sa zo svojho konta Canva.
- Na prihlasovacej stránke vyberte položku Pokračovať s e-mailom a potom položku Prihlásiť sa pomocou jediného prihlásenia.
Ak ste boli presmerovaní na konto svojho tímu, úspešne ste nakonfigurovali jediné prihlásenie!
Krok 7: Nastavenie ovládacích prvkov prihlásenia a registrácie
Vyberte, ako sa majú ľudia prihlasovať do tímov spravovaných jediným prihlásením.
- Prejdite na avatar vo svojom profile a vyberte položku Nastavenia.
- V bočnej ponuke vyberte položku Jediné prihlásenie a spravovanie.
- Vyberte položku Jediné prihlásenie (SSO), potom Spravovať a potom Konfigurovať nastavenia jediného prihlásenia.
- Vyberte preferované nastavenie jediného prihlásenia. Ďalšie informácie o jednotlivých možnostiach nájdete v časti Nastavenie ovládacích prvkov prihlásenia a registrácie.
- Kliknite na položku Uložiť pripojenie
Ak máte problém s nastavením jediného prihlásenia, pozrite si náš článok Riešenie problémov s chybami jediného prihlásenia.
Boli tieto informácie užitočné?
Užitočné
Neužitočné