Nastaviť jediné prihlásenie (SSO) pre webové stránky Canvy
Povoľte ochranu jediného prihlásenia (SSO) pre webové stránky publikované na doménach vlastnených alebo pripojených cez Canvu. To zaisťuje, že k vašim publikovaným lokalitám v Canve majú prístup iba autorizovaní používatelia z vášho poskytovateľa identity (IdP), čo poskytuje bezpečné a bezproblémové prehliadanie.
Táto príručka je určená pre správcov plánu Canva Enterprise a plánu Canva Education Organization, ktorí sú zodpovední za spravovanie nastavení jediného prihlásenia svojho tímu.
Skôr než začnete
- Webové stránky publikované pred nastavením jediného prihlásenia pre webové stránky musia byť znovu publikované, aby sa aktivovala ochrana.
- Všetky nové webové lokality publikované v chránenej doméne budú automaticky chránené SSO.
Krok 1: Spustite nastavenie v Canve
Zmeny navigácie zavádzame postupne, takže niektoré kroky v tomto článku Pomocníka nemusia presne odrážať to, čo sa zobrazuje v aplikácii. Ak na domovskej stránke nemôžete nájsť umelú inteligenciu Canvy, svoju profilovú fotku alebo tlačový košík, prejdite na položku Viac.
- Na domovskej stránke vyberte ikonu svojho profilu a otvorte ponuku.
- Vyberte položku Nastavenia.
- V časti Nastavenia organizácie vyberte možnosť Jediné prihlásenie pre webové lokality a potom položku Vytvoriť nové pripojenie.
- V časti Vyberte doménu webovej lokality, ktorú chcete chrániť pomocou jediného prihlásenia, vyberte doménu Canva.
Poznámka:
- Domény, ktoré sú už nakonfigurované s jednotným prihlásením, nebudú možné vybrať.
- Pred výberom externých domén môže chvíľu trvať, kým sa pripravia.
5. Pokračujte výberom položky Ďalej .
Vytvorte názov pripojenia a ľahko zistite, ktorá doména je chránená.
- V časti Názov tohto pripojenia zadajte názov pripojenia. Dôrazne odporúčame niečo ako:
- IdP pre [yourdomain.com]
- Chránené webové stránky pre [yourdomain.com] Poznámka: Tento názov môžete použiť aj pri vytváraní pripojenia vo vašom Poskytovateľovi identity (IdP).
- Vyberte možnosť Ďalej.
Krok 3: Nastavenie novej aplikácie SAML 2.0 vo vašom IDP (mimo Canvy)
Nakonfigurujte novú aplikáciu SAML 2.0 vo svojom poskytovateľovi identity (IdP), ako je Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin alebo Auth0.
- Prihláste sa do svojho IDP.
- Novú integráciu aplikácií SAML 2.0 vytvoríte podľa pokynov svojho poskytovateľa IdP. Poznámka: Toto je samostatná aplikácia k aplikácii jednotného prihlásenia Canvy, ktorá sa v niektorých galériách alebo katalógoch aplikácií IDP nazýva „Canva“.
- Po výzve na konfiguráciu nastavení SAML použite tieto informácie:
- URL adresa pre jediné prihlásenie/URL adresa ACS/URL adresa odpovede/URL adresa služby SSO/ Príjemca: https://[yourdomain.com]/_api/saml
- URI publika/ID entity/ identifikátor /identifikátor strany: Skopírujte to z Canvy, bude to vyzerať ako „https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d“.
- Formát NameID (odporúčané): trvalé
- Poznámka: Ak to váš IDP podporuje, odporúčame vybrať formát NameId, ktorý sa nezmení.
- Dôležité: Uistite sa, že vaša odpoveď SAML obsahuje podpis. Možno budete musieť zapnúť nastavenie, napríklad Podpísaná odpoveď. Táto hodnota môže byť v rozšírených nastaveniach a väčšina IDP má túto hodnotu nastavenú predvolene.
- Ak budete požiadaní o overenie adresy URL ACS, použite: ^https://[yourdomain.com]/_api/saml$
- Poznámka: Ide o rovnakú adresu URL ACS so symbolmi „^“ a „$“ na označenie začiatku a konca adresy URL.
- Priraďte aplikáciu príslušným používateľom/skupinám/úlohám. Toto sú ľudia, ktorí budú mať prístup k vášmu IDP.
- Používateľom bez existujúcich kont Canva môžete udeliť prístup, pretože toto nastavenie jednotného prihlásenia funguje oddelene od štandardného prihlásenia Canvy.
- Po dokončení nastavenia aplikácie v IdP sa v ňom zobrazia metaúdaje IdP, ktoré je potrebné v ďalšom kroku skopírovať do Canvy.
- Ak chcete prejsť na ďalšie kroky, vyberte položku Ďalej v Canve.
Krok 4: Pridajte metaúdaje poskytovateľa identity v Canve
Ak chcete dokončiť nastavenie SSO v Canve, môžete si vybrať jeden z dvoch spôsobov pridania metaúdajov poskytovateľa identity (IdP):
Možnosť 1: Nahratie súboru metaúdajov
- Od poskytovateľa identity si stiahnite súbor metaúdajov XML.
- V Canve prejdite do časti Nahrať súbor metaúdajov.
- Nahrajte alebo presuňte súbor XML do zobrazeného poľa.
- Canva automaticky extrahuje a vyplní všetky požadované polia.
- Po dokončení kliknite alebo ťuknite na položku Dokončiť nastavenie.
Možnosť 2: Manuálne pridanie metaúdajov
- V časti Koncový bod SAML 2.0 (http) alebo URL adresa jediného prihlásenia skopírujte a prilepte metaúdaje URL adresy prihlásenia. Nájdete to na stránke overovania vašej aplikácie IdP. Môže sa tiež nazývať Prihlasovacia adresa URL alebo SAML 2.0/W-Federation URL.
- V časti ID entity alebo URL adresa vydavateľa skopírujte a prilepte metaúdaje vydavateľa svojho poskytovateľa identity. Môže sa tiež nazývať Vydavateľ poskytovateľa identity alebo Identifikátor IDP.
- Nakoniec v časti x.509 Verejný certifikát skopírujte a vložte podpisový certifikát od svojho IDP. Možno budete musieť stiahnuť certifikát od poskytovateľa identity a skopírovať a vložiť jeho obsah.
- Vyberte Dokončiť nastavenie a dokončite konfiguráciu.
Skontrolujte, či je vaša webová lokalita chránená SSO
Ak chcete overiť, či jednotné prihlásenie funguje:
- Zverejnite testovaciu webovú stránku v doméne, ktorá je povolená pre jednotné prihlásenie.
- Navštívte adresu URL webovej lokality v súkromnom okne alebo okne inkognito.
- Ak ste presmerovaní na prihlasovaciu stránku poskytovateľa identity (IdP), ochrana SSO funguje podľa očakávania. Každý, kto priradil aplikáciu k vášmu IDP, by mal mať možnosť úspešne sa prihlásiť a zobraziť webovú stránku.
Aktualizovať nastavenia jediného prihlásenia v Canve
Ak chcete aktualizovať metaúdaje protokolu SAML pre pripojenie jediného prihlásenia:
- Na domovskej stránke prejdite na položku Nastavenia organizácie.
- Vyberte možnosť SSO pre webové stránky a potom kliknite alebo ťuknite na ikonu ceruzky vedľa pripojenia, ktoré chcete upraviť.
- Upravte metaúdaje pomocou rovnakých krokov, aké ste vykonali počas nastavenia.
Najčastejšie otázky
Už som nastavil jediné prihlásenie pre Canvu. V čom je to iné?
Ak ste si nastavili jediné prihlásenie na karte Jediné prihlásenie a zriaďovanie vo svojich nastaveniach, je to skvelé! Umožňuje to vášmu tímu prihlásiť sa do Canvy prostredníctvom jediného prihlásenia.
Tento článok je určený pre „jednotné prihlásenie pre webové stránky“, čo je úplne samostatná funkcia, ktorej nastavenie je dosť podobné. Toto nastavenie umožňuje vášmu tímu prihlásiť sa a zobraziť webovú lokalitu Canvy na internete. Vyžaduje si novú aplikáciu u poskytovateľa identity a dáva vám väčšiu slobodu, pokiaľ ide o to, kto si môže prezerať vaše webové stránky.
Musím tento proces zopakovať pre každú doménu?
Áno. To znamená, že do rôznych domén môžete priradiť rôzne skupiny ľudí.
Môžem poskytnúť prístup k svojim webovým lokalitám Canva ľuďom, ktorí nemajú Canvu?
Áno! Ľudia, ktorí majú prístup, sú spravovaní výlučne vo vašom poskytovateľovi identity (IdP).
Musím existujúce stránky znova publikovať?
Áno. Stránky publikované pred nastavením SSO musia byť znovu publikované, aby sa ochrana stala účinnou.
Môžem použiť externé domény?
Áno, pokiaľ sú overené a pripojené v Canve. Ak je to tak, nastavenie môže trvať dlhšie.
Môžem zmeniť doménu chránenú SSO neskôr?
Nie. Ak chcete chrániť inú doménu, vytvorte nové pripojenie.
Je táto funkcia k dispozícii pre všetky kontá Canva?
Táto funkcia je dostupná pre správcov organizácie Canva Enterprise.
Ako vyriešim SSO pre webové stránky?
Ak sa po nastavení stretávate s problémami, tu sú niektoré z bežných problémov a ako ich vyriešiť.
Boli tieto informácie užitočné?
Užitočné
Neužitočné