ADFS SAML yapılandırması (Kurumsal İçin)
Microsoft'un Aktif Dizin Federasyonu Hizmetlerini (ADFS) kullanarak kuruluşunuz için Tek Adımlı Oturum Açma (SSO) ayarlayın.
Bu kılavuz, ekiplerin Tek Adımlı Oturum Açma (SSO) özelliklerini düzenleyen Canva Enterprise yöneticileri ve sahipleri için hazırlanmıştır. Canva Education için ADFS SAML Yapılandırması'na (Eğitim İçin) gidin.
1. Adım: Canva'yı ADFS'ye ekleyin
- ADFS sunucunuzda oturum açın. ADFS'yi dağıtmak için yardıma ihtiyacınız olursa bu kılavuzu inceleyin.
- ADFS yönetim konsolunu açın ve Güven İlişkileri bölümünden Bağlı Taraf Güvenleri seçeneğini belirleyin.
- Eylemler menüsünde Bağlı Taraf Güveni Ekle 'ye tıklayın. İşleminizde size yol gösterecek bir sihirbaz açılacaktır.
- Veri Kaynağı Seç adımına geldiğinizde Bağlı taraf ile ilgili verileri el ile gir seçeneğini belirleyin.
- Görünen Ad Belirt adımına "Canva" yazın.
- Profil Seç adımında AD FS profili seçeneğini belirleyin.
- Sertifikayı Yapılandır adımında sertifika ayarlarını varsayılan değerlerinde bırakın.
- Yapılandırma URL'si adımında SAML 2.0 WebSSO protokolü için desteği etkinleştir'i seçip Canva'nın SAML hizmeti uç noktasını girin: https://www.canva.com/login/saml.
- Kimlikleri Yapılandır adımına https://www.canva.com adresini girin ve Ekle 'ye tıklayın.
- Sonraki adımda isteğe bağlı olarak çok faktörlü kimlik doğrulaması ekleyebilirsiniz.
- Verme Yetkilendirme Kurallarını Seç adımında Tüm kullanıcıların bu bağlı tarafa erişmesine izin ver seçeneğini belirleyin. İleri 'ye tıklayıp ayarlarınızı gözden geçirin.
- Son ekranda Sihirbaz kapandığında bu bağlı taraf güveninin Talep Kurallarını Düzenleme iletişim kutusunu aç ifadesinin seçili olduğundan emin olun. Kapat seçeneğine tıklayın.
2. Adım: Kural veya onay talebi oluşturun
Canva'yı ADFS'ye eklediğinizde talep kuralı editörü açılır. Buradan kurallar veya onay talepleri oluşturabilirsiniz.
Biri Canva Öznitelikleri, biri de Ad Kimliği için olmak üzere iki talep oluşturmalısınız. Canva yalnızca giden talep türü özniteliklerini ve değerlerini alır. Bu nedenle öznitelikler listesi farklı görünebilir.
- Kural Ekle seçeneğine tıklayın.
- LDAP özelliklerini Talep olarak göndermek için bir kural oluşturun. E-posta, Ad ve Soyadı için giden talep türleri ekleyin (Not: Giden talep türleri büyük/küçük harf duyarlıdır).
- Gelen Bir Hak Talebini Dönüştürmek için başka bir kural oluşturun. Gerekli Ad Kimliği hak talebi kuralını açın ve Giden ad kimliği biçimini Kalıcı Tanımlayıcı olarak değiştirin. Kaydetmek için Son seçeneğine tıklayın.
3. Adım: Alan adınızı doğrulayın
SSO alan adınızı mı değiştiriyorsunuz? Yinelenen kullanıcı hesaplarını önlemek için alan adı değişmeden önce Destek ekibimizle iletişime geçin.
- Canva hesabınızda oturum açın.
- Profil avatarınıza gidin ve ardından Ayarlar öğesini seçin.
- Yan menüden Tek Adımlı Oturum Açma (SSO) ve hazırlama öğesini seçin.
- Alan adı doğrulaması bölümünden Alan adı ekle seçeneğini belirleyip ekibinizin alan adını girin.
- Alan adını gönder 'i tıklayın. Ardından bir DNS belirteci alacaksınız.
- Alan adı ana bilgisayarınızı kullanarakDNS belirtecinin TXT kaydını oluşturun. Bu adım için BT ekibinizden yardım almanız gerekebilir.
Tek Adımlı Oturum Açma (SSO) özelliğini ayarlama makalemizden txt kaydı ekleme hakkında daha fazla bilgi edinebilirsiniz.
4. Adım: Canva'da SAML SSO'yu kurun
- Canva hesabınızda oturum açın.
- Profil avatarınıza gidin ve ardından Ayarlar öğesini seçin.
- Yan menüden Tek Adımlı Oturum Açma (SSO) ve hazırlama öğesini seçin.
- Tek Oturum Açma (SSO) bölümünden Yönet seçeneğineve ardından IdP meta verilerini düzenle seçeneğine tıklayın.
- Tek Adımlı Oturum Açma (SSO) veya oturum açma URL'si alanına SAML 2.0 Uç Nokta URL'nizi (SAML 2.0/W-Federasyon URL'si olarak da bilinir) girin.
- Varlık Kimliği veya Düzenleyen URL alanına Kimlik Sağlayıcı Düzenleyicinizi girin.
- X.509 herkese açık sertifika alanına indirdiğiniz sertifikanın tüm içeriğini (örnek sertifika) yapıştırın.
- Kaydet ve İleri seçeneğini belirleyin.
5. Adım: Tek Adımlı Oturum Açma (SSO) deneyiminizi test edin
Ayarlarınızı test etmenin iki kolay yolu vardır:
1. Seçenek: Tek Adımlı Oturum Açma (SSO) özelliğini test et düğmesini kullanın
- Profil avatarınıza gidin ve ardından Ayarlar öğesini seçin.
- Yan menüden Tek Adımlı Oturum Açma (SSO) ve hazırlama sekmesini seçin.
- Tek Adımlı Oturum Açma (SSO) bölümünden Yönet seçeneğine ve ardından Tek Adımlı Oturum Açma (SSO) test etseçeneğine tıklayın.
2. Seçenek: Oturumu kapatın ve Tek Adımlı Oturum Açma (SSO) ile oturum açmayı test edin
- Tek Adımlı Oturum Açma (SSO) ve hazırlama bölümüne gidin, ardından Çoklu oturum açma (SSO) öğelerini, Yönet öğelerini ve Tek Adımlı Oturum Açma (SSO) ayarlarını yapılandır seçeneklerini belirleyin.
- Tek Adımlı Oturum Açma (SSO) ayarları seçeneğini Herkes için İsteğe bağlı olarak ayarlayın.
- Canva hesabınızdan çıkış yapın.
- Oturum açma sayfasında E-posta ile devam et ve ardından Tek Adımlı Oturum Açma (SSO) ile oturum aç seçeneğini belirleyin.
Ekibinizin hesabına yönlendirildiyseniz Tek Adımlı Oturum Açma (SSO) özelliğini başarıyla yapılandırdınız demektir.
6. Adım: Oturum açma ve kaydolma kontrollerini ayarlama
Üyelerin Tek Adımlı Oturum Açma (SSO) ile yönetilen ekiplerde nasıl oturum açacağını seçin.
- Ana sayfadan profil avatarınıza gidin ve Ayarlar öğesini seçin.
- Yan menüden Tek Adımlı Oturum Açma (SSO) ve hazırlama öğesini seçin.
- Tek Adımlı Oturum Açma (SSO) seçeneğine tıklayın, Yönet seçeneğine ve ardından Tek Adımlı Oturum Açma (SSO) ayarlarını yapılandır seçeneğine tıklayın.
- Tercih ettiğiniz Tek Adımlı Oturum Açma (SSO) ayarını seçin. Oturum açma ve kayıt kontrollerini ayarlama bölümünde her seçenek hakkında daha fazla bilgi edinin.
- Bağlantıyı Kaydet seçeneğine tıklayın.
SSO kurulumunda sorun yaşıyorsanız SSO hatalarını giderme makalemize göz atın.
Bu yardımcı oldu mu?
Yardımcı oldu
Yardımcı olmadı