Azure AD/ Entra ID SAML yapılandırması (Kurumsal İçin)
Microsoft'un Azure Active Directory (Azure AD )/ Entra ID hizmetini kullanarak ekibiniz için Tek Adımlı Oturum Açma (SSO) özelliğini kurun.
Bu kılavuz, ekiplerin Tek Adımlı Oturum Açma (SSO) özelliklerini düzenleyen Canva Enterprise yöneticileri ve sahipleri için hazırlanmıştır. Canva Education için Azure AD/ Entra ID SAML Yapılandırması'na (Eğitim İçin) gidin.
1. Adım: Canva'yı Azure AD/ Entra ID'ye ekleyin
- Oracle AD veya Entra ID yönetici hesabınızdan portal menüsünden Microsoft Entra ID'ye gidin.
- Yönet bölümünde Kurumsal uygulamalarseçeneğini belirleyin.
- Yeni uygulama seçeneğine tıklayın.
- Arama çubuğuna Canva yazın ve sonuç listesinden Canva'yı seçin.
- Uygulamayı eklemek için Oluştur seçeneğine tıklayın.
- Çoklu oturum açmayı kur seçeneğini belirleyin.
- Çoklu oturum açma ayarlarını kabul edip kaydedin. Tanımlayıcı ve Yanıt URL'leri uygulama aracılığıyla önceden doldurulmuştur ve güncellenmesi gerekmez.
- İsteğe Bağlı: Özellikler ve Talepler bölümünün altında - Daha kolay anlaşılması için Talep adlarını aşağıdaki şekilde güncelleyebilirsiniz.
- SAML İmza Sertifikası bölümünde Düzenle seçeneğine tıklayın ve ardından Base64 sertifikası indirme seçeneğini belirleyin. Sertifika metnini daha sonra kopyalayıp Canva'ya yapıştırmanız gerekecek.
- Canva'yı Ayarlayın bölümünde aşağıdaki bilgileri kopyalayabilirsiniz. Canva'daki kurulumu tamamlamak için bu dosyalara ihtiyacınız olacak.
- Oturum Açma URL'si
- Azure AD/ Entra ID Tanımlayıcı
2. Adım: Alan adınızı doğrulayın
SSO alan adınızı mı değiştiriyorsunuz? Yinelenen kullanıcı hesaplarını önlemek için alan adı değişmeden önce Destek ekibimizle iletişime geçin.
- Canva hesabınızda
- oturum açın. Profil avatarınıza gidin ve ardından Ayarlar
- öğesini seçin. Yan menüden Tek Adımlı Oturum Açma(SSO) ve hazırlama öğesini seçin.
- Alan adı doğrulaması bölümünden Alan adı ekle seçeneğini belirleyip ekibinizin
- alan adını girin. Alan adını gönder 'i tıklayın. Ardından bir DNS belirteci
- alacaksınız. Alan adı ana bilgisayarınızı kullanarak DNS belirtecininTXT kaydını oluşturun . Bu adım için BT ekibinizden yardım almanız gerekebilir.
Tek Adımlı Oturum Açma (SSO) özelliğini ayarlama makalemizden txt kaydı ekleme hakkında daha fazla bilgi edinebilirsiniz.
3. Adım: Canva'da SAML Tek Adımlı Oturum Açma (SSO) özelliğini kurun
- Canva hesabınızda oturum açın.
- Profil avatarınıza gidin ve ardından Ayarlar öğesini seçin.
- Yan menüden Tek Adımlı Oturum Açma (SSO) ve hazırlama öğesini seçin.
- Tek Oturum Açma (SSO) bölümünden Yönet seçeneğine ve ardından IdP meta verilerini düzenle seçeneğine tıklayın.
- Tek Adımlı Oturum Açma (SSO) veya oturum açma URL'si alanına Oturum Açma URL'nizi yapıştırın.
- Varlık Kimliği veya Veren URL'si alanına Azure AD/Entra ID Tanımlayıcınızı yapıştırın.
- X.509 herkese açık sertifika alanına Base64 kodlu SAML İmza Sertifikanızın tüm içeriğini yapıştırın (örnek sertifika).
- Kaydet ve İleri seçeneğine tıklayın.
4. Adım: Canva'da TeamId'i yapılandırın (çok ekipli bir kuruluş değilseniz isteğe bağlı)
'TeamId‘ değerinin Canva'daki her ekiple eşleştirilmesi ve benzersiz bir değer olması gerekir. ‘TeamId’ değeri bir Kuruluş Yöneticisi tarafından eklenebilir/düzenlenebilir.
TeamId nedir ve neden önemlidir?
TeamId, çoklu ekip organizasyonları için ekip üyeliğini gösteren özel bir SAML özelliğidir. Canva, henüz üye olmayan ancak bu özniteliğe göre kullanıcıları kaldırmayan kullanıcıları belirtilen ekiplere ekler.
'TeamId‘ değerinin Canva'daki her ekiple eşleştirilmesi ve benzersiz bir değer olması gerekir. ‘TeamId’ değeri bir Kuruluş Yöneticisi tarafından eklenebilir/düzenlenebilir.
- Kuruluş yöneticisi olarak giriş yapın.
- Ana sayfadan Ayarlar'a gidin.
- Kuruluş ayarları altında Teams bölümüne gidin.
- Düzenlemek istediğiniz ekibin yanındaki Diğer 'e tıklayın.
- Ekip kimliğini düzenle seçeneğine tıklayın.
- TeamId için benzersiz bir değer girin ve değişikliklerinizi kaydedin.
5. Adım: TeamId'i Azure'da Yapılandırın
Devam etmeden önce şunlardan emin olun:
- TeamId, Canva'da yapılandırılmıştır.
- Canva uygulaması Azure AD/Entra ID'ye eklenir.
- Azure grupları Canva uygulamasına atanır.
- Azure AD/Entra ID'de, Canva Enterprise Uygulaması > Çoklu Oturum Açma > Öznitelikler ve Talepler'e gidin ve Düzenle'ye tıklayın.
- İşlemi tamamladıktan sonra aşağıdaki adımları izleyin:
Seçenek 1: TeamId'i Öznitelik olarak ekleyin
- Hak talebi koşulları bölümünde yeni bir özellik ayarlayın:
- Kullanıcı Türü: Üyeler
- Kaynak: Özellik
- Değer: Grup adı veya tanımlayıcı
- Her koşul için gruplar atayın ve kaydedin.
Koşul başına birden fazla grubu kapsama alabilirsiniz. Aynı Canva ekibine katılmanız gereken birden fazla grubunuz varsa bu koşul dahilinde tümünü seçin.
Bu, bir kullanıcı için yalnızca 1 teamId gönderir. Bir kullanıcı birden fazla ekipte yer alıyorsa birden fazla ekip kimliği gönderilmez.
2. Seçenek: Grup Taleplerini Kullanın
Bu grup, kuruluştaki tüm kullanıcıları içermeli ve talebin bir parçası olarak gönderilen tek grup olmalıdır.
1. Bir Grup Talebi ekleyip TeamId olarak adlandırın. 2. Azure Aktif Dizin yönergelerini izleyerek grup taleplerini yapılandırın.
3. Seçenek: Mevcut Benzersiz Bir Öznitelik Kullanın
SAML uygulamanızda kuruluşla ilgili herhangi bir benzersiz tanımlayıcı içeren bir özniteliğiniz bulunuyorsa her bir kullanıcının hangi ekibe ait olması gerektiği hakkında bilgi göndermek için bu özniteliği "TeamId" özniteliği olarak kullanabilirsiniz.
- Talep ekleyin ve talebi TeamId olarak adlandırın.
- Kaynak Özniteliğini mevcut bir benzersiz tanımlayıcıya ayarlayın.
6. Adım: Tek Adımlı Oturum Açma (SSO) deneyiminizi test edin
Ayarlarınızı test etmenin iki kolay yolu vardır:
1. Seçenek: Tek Adımlı Oturum Açma (SSO) özelliğini test et düğmesini kullanın
- Profil avatarınıza gidin ve ardından Ayarlar öğesini seçin.
- Yan menüden Tek Adımlı Oturum Açma (SSO) ve hazırlama sekmesini seçin.
- Tek Adımlı Oturum Açma (SSO) bölümünden Yönet seçeneğine ve ardından Tek Adımlı Oturum Açma (SSO) test etseçeneğine tıklayın.
2. Seçenek: Oturumu kapatın ve Tek Adımlı Oturum Açma (SSO) ile oturum açmayı test edin
- Tek Adımlı Oturum Açma(SSO) ve hazırlama bölümüne gidip Tek Adımlı Oturum Açma (SSO)öğesini seçin.
- Yönet seçeneğine tıklayın ve ardından Tek Adımlı Oturum Açma (SSO) ayarlarını yapılandır seçeneğini belirleyin.
- Tek Adımlı Oturum Açma (SSO) ayarları seçeneğini Herkes için İsteğe bağlı olarak ayarlayın.
- Canva hesabınızdan çıkış yapın.
- Oturum açma sayfasında E-posta ile devam et ve ardından Tek Adımlı Oturum Açma (SSO) ile oturum aç seçeneğini belirleyin.
Ekibinizin hesabına yönlendirildiyseniz Tek Adımlı Oturum Açma (SSO) özelliğini başarıyla yapılandırdınız demektir.
7. Adım: Oturum açma ve kaydolma kontrollerini ayarlama
Üyelerin Tek Adımlı Oturum Açma (SSO) ile yönetilen ekiplerde nasıl oturum açacağını seçin.
- Profil avatarınıza gidin ve ardından Ayarlar öğesini seçin.
- Yan menüden Tek Adımlı Oturum Açma (SSO) ve hazırlama öğesini seçin.
- Tek Adımlı Oturum Açma (SSO) öğelerini seçin, ardından Yönet seçeneğini belirleyin ve Tek Adımlı Oturum Açma (SSO) ayarlarını yapılandır seçeneğini belirleyin.
- Tercih ettiğiniz Tek Adımlı Oturum Açma (SSO) ayarını seçin. Oturum açma ve kayıt kontrollerini ayarlama bölümünde her seçenek hakkında daha fazla bilgi edinin.
- Bağlantıyı Kaydet seçeneğinetıklayın
SSO kurulumunda sorun yaşıyorsanız SSO hatalarını giderme makalemize göz atın.
Bu yardımcı oldu mu?
Yardımcı oldu
Yardımcı olmadı