Canva – domov
Pomoc

Konfigurácia protokolu SAML pre PingFederate


Tento článok je strojovým prekladom. Ak v ňom nájdete chyby, dajte nám o tom vedieť.

Pred nastavením jediného prihlásenia (SSO) pre svoj tím sa uistite, že máte:

  1. Účet PingFederate.
  2. K dispozícii je konto Canva s overenou doménou a prístupom správcu/vlastníka.
  3. Dostupné úložisko údajov používateľov (napr. LDAP). Keďže konfigurácia dátových úložísk sa môže v jednotlivých spoločnostiach líšiť, nebudeme zachádzať do podrobností o ich nastavení.

Keď splníte vyššie uvedené požiadavky, môžete začať nastavovať jediné prihlásenie pre svoj tím.

Kto môže používať túto funkciu?

SCIM je k dispozícii len pre služby Canva Enterprise a Canva pre okresy a nie je k dispozícii pre nových predplatiteľov služieb Canva Teams.

Obmedzenia: Pre tímy v rámci štruktúry organizácie (jednočlenné alebo viacčlenné tímy) je podporované zriaďovanie a oddeľovanie používateľov. Všetky ostatné funkcie, ako napríklad prideľovanie používateľov priamo do konkrétnych tímov alebo vytváranie skupín, sa však v súčasnosti nepodporujú.

Krok 1: Vytvorenie úložiska údajov

  1. Ak ste tak ešte neurobili, vytvorte Úložisko údajov tak, že prejdete do sekcie Systém a potom Úložisko údajov.
  2. Ak požadovaný zdroj údajov nie je k dispozícii, vyberte možnosť Vytvoriť nové úložisko údajov. Zdroj údajov by viedol zoznam používateľov a ich atribúty (meno, e-mail atď.).

Krok 2: Vytvorenie overovača prihlasovacích údajov hesla

  1. Ak ste tak ešte neurobili, vytvorte validátor prihlasovacích údajov hesla tak, že prejdete do časti Systém, potom validátor prihlasovacích údajov hesla a potom vytvoríte novú inštanciu. Ak už máte overovač hesiel, uistite sa, že je kompatibilný so zdrojom údajov.
  2. Uistite sa, že zmluva o overovaní prihlasovacích údajov hesla obsahuje priezvisko/priezvisko, meno, používateľské meno/ id/ UPN a poštu.

3. krok: Vytvorenie nového pripojenia

  1. Vytvorte nové pripojenie výberom položiek Aplikácie, potom SP pripojenia a potom Vytvoriť pripojenie.
  2. Vyberte možnosť Nepoužívať šablónu.
  3. Na karte Typ pripojenia vyberte položku SSO prehliadača a potom v rozbaľovacej ponuke vyberte položku SAML2.0.
  4. Na karte Možnosti pripojenia vyberte položku SSO prehliadača.
  5. V časti Import Metadata vyberte položku URL a potom vyberte položku Manage Partner Metadata URLs.
  6. Vyberte položku Pridať novú adresu URL.
  7. Zadajte názov a URL adresu ako https://www.canva.com/_saml/metadata.xml. Nezabudnite zrušiť začiarknutie možnosti Overiť podpis metaúdajov.
  8. Vyberte položku Načítať metaúdaje. Skontrolujte, či sú hodnoty správne, a potom vyberte položku Uložiť.
  9. V rozbaľovacej ponuke vyberte názov, ktorý ste zadali, vyberte položku Načítať metaúdaje a potom vyberte položku Ďalej.
  10. Pridajte všeobecné informácie a uistite sa, že ID pripojenia zodpovedá obrázku. Zadajte názov aplikácie a zmeňte protokolovanie transakcií podľa vašej požiadavky.

Krok 4: Konfigurácia SSO prehliadača

  1. V PingFederate vyberte položku SSO prehliadača a potom vyberte položku Konfigurovať SSO prehliadača.
  2. Na karte Profily SAML vyberte jednotné prihlásenie iniciované IDP aj jednotné prihlásenie iniciované SP.
  3. Na karte Životnosť tvrdenia zmeňte hodnotu v závislosti od vašich preferencií.
  4. V časti Vytvorenie tvrdenia vyberte položku Konfigurovať vytvorenie tvrdenia.
  5. Vyberte možnosť Štandardný.
  6. Atribúty mapy, ako je znázornené na snímke obrazovky nižšie.
  7. Vytvorte novú inštanciu adaptéra alebo vyberte akúkoľvek inštanciu adaptéra, ktorú už máte. Ak už máte existujúcu inštanciu adaptéra, skontrolujte, či sú k dispozícii atribúty, ktoré Canva potrebuje.
  8. Predĺžte zmluvu, ako je znázornené. Upozorňujeme, že atribúty pochádzajú z úložiska údajov. Aktualizujte to zodpovedajúcim spôsobom, ak používate iný zdroj údajov alebo ak atribúty s rovnakým názvom nie sú prítomné. Uistite sa, že atribúty, ktoré potrebujeme, sú e-mail, meno a priezvisko.
  9. Ako jedinečný kľúč vyberte ID. Zmeňte možnosti protokolovania podľa svojich požiadaviek.
  10. Nakonfigurujte zmluvu o adaptéri alebo vyberte zmluvu, ak už máte. Atribúty, ktoré potrebujeme, sú e-mail, meno a priezvisko. Podľa toho zmapujte a potom zadajte hodnotu filtra.
  11. V rozbaľovacej ponuke vyberte novo vytvorený adaptér alebo existujúci adaptér.
  12. Vyberte možnosť Use only adapter contract values in SAML assertion.
  13. Upravte mapovanie podľa nasledujúceho obrázka. Ak uprednostňujete kritériá vydania, pridajte ich sem.
  14. V časti Nastavenia protokolu vyberte položku Konfigurovať nastavenia protokolu.
  15. Skontrolujte, či je adresa URL prihlasovacieho koncového bodu taká, ako je znázornené
  16. Odlepte MYDLO a artefakt.
  17. Vyberte možnosť Vždy podpísať tvrdenie.
  18. Na karte Šifrovanie vyberte možnosť Žiadny.
  19. Skontrolujte hodnoty a potom vyberte tlačidlo Uložiť.
  20. Na karte Poverenia vyberte položku Konfigurovať poverenia.
  21. Vytvoriť nový certifikát alebo vybrať existujúci aktívny certifikát.

Krok 5: Export metaúdajov pripojenia SP

  1. V PingFederate prejdite na Applications (Aplikácie) a potom SP connections (SP pripojenia). Mali by ste vidieť novo vytvorené spojenie.
  2. Vyberte položku Exportovať metaúdaje.
  3. V časti certifikáty vyberte predtým použitý certifikát. Uistite sa, že certifikát použitý v spojení je rovnaký ako certifikát použitý na podpísanie exportovaných metaúdajov.
  4. Vyberte položku Exportovať a uložte súbor.
  5. Otvorte exportovaný súbor a zapamätajte si hodnotu certifikátu a hodnotu väzby SSO POST.
  6. Prejdite na položku System (Systém), vyberte položku Protocol settings (Nastavenia protokolu) a potom položku Federation Info Zadajte URL adresu väzby PRÍSPEVKU z exportovaných metadát.

Krok 6: Overenie domény v Canve

  1. Prihláste sa do svojho konta Canva.
  2. Na domovskej stránke vyberte profil svojho konta a otvorte ponuku.
  3. Vyberte
    položku Nastavenia
    .
  4. V bočnej ponuke kliknite na
    SSO a tvorbu rezerv.
  5. V časti Overenie domény zadajte doménu svojho tímu.
  6. Kliknite na položku Odoslať doménu. Dostanete DNS token.
  7. Vytvorte TXT záznam DNS tokenu pomocou hostiteľa domény. Pri tomto kroku môže byť potrebná pomoc vášho IT tímu.

Viac informácií o pridaní záznamu TXT nájdete v našom článku o nastavení jediného prihlásenia (SSO).

Krok 7: Nastavenie jediného prihlásenia protokolu SAML v Canve

  1. Prihláste sa do svojho konta Canva.
  2. Na domovskej stránke vyberte profil svojho konta a otvorte ponuku.
  3. Vyberte
    položku Nastavenia
    .
  4. V bočnej ponuke kliknite na
    SSO a tvorbu rezerv.
  5. V časti SAML zadajte nasledujúce údaje zo služby PingFederate.
  6. Do poľa Koncový bod SAML 2.0 (http) prilepte URL adresu služby jediného prihlásenia poskytovateľa identity. Môžete ju získať z metaúdajov, ktoré boli exportované.
  7. Do poľa Vydavateľ poskytovateľa identity prilepte svoje ID vydavateľa. Môžete ju získať z metaúdajov, ktoré boli exportované.
  8. Do poľa Verejný certifikát prilepte všetok obsah zo sekcie Certifikát X.509 do stiahnutých metaúdajov.
  9. Kliknite na položku Uložiť zmeny.

Krok 8: Testovanie jediného prihlásenia

  1. Na domovskej stránke vyberte profil svojho konta a otvorte ponuku.
  2. Vyberte
    položku Nastavenia
    .
  3. V bočnej ponuke kliknite na
    SSO a tvorbu rezerv.
  4. V časti Choose who must use SSO (Vyberte, kto musí používať jediné prihlásenie) vyberte možnosť Voliteľné jediné prihlásenie pre všetkých
  5. Odhláste sa z konta Canva.
  6. Znovu sa prihláste pomocou jediného prihlásenia. Na prihlasovacej stránke vyberte možnosť Pokračovať s e-mailom a potom vyberte prepojenie Pokračovať pomocou jediného prihlásenia (SSO).

Ak ste boli presmerovaní na konto svojho tímu, úspešne ste nakonfigurovali jediné prihlásenie!

Krok 9: Nastavenie ovládacích prvkov prihlásenia a registrácie

Vyberte, ako sa majú ľudia prihlasovať do tímov spravovaných jediným prihlásením.

  1. Na domovskej stránke vyberte profil svojho konta a otvorte ponuku.
  2. Vyberte
    položku Nastavenia
    .
  3. V bočnej ponuke kliknite na
    SSO a tvorbu rezerv.
  4. V časti Choose who must use SSO (Vyberte, kto musí používať jediné prihlásenie) vyberte možnosť. Viac informácií o jednotlivých možnostiach nájdete v časti Nastavenie ovládacích prvkov prihlásenia a registrácie.
  5. Kliknite na položku Uložiť zmeny.

Ak máte problém s nastavením jediného prihlásenia, pozrite si náš článok Riešenie problémov s chybami jediného prihlásenia.

Boli tieto informácie užitočné?

Užitočné

Neužitočné

Ľudia si tiež prezerali