Okta SAML yapılandırması
Okta uygulamasını kullanarak kuruluşunuz için Çoklu Oturum Açma (SSO) özelliğini kurun.
Bu özelliği kimler kullanabilir?
SCIM yalnızca Canva Enterprise ve İlçeler için Canva tarafından kullanılabilir ve yeni Canva Teams aboneleri için geçerli değildir.
Sınırlamalar: Bir kuruluşun yapısı içindeki ekipler için (hem tek ekipli hem de çoklu ekipli), kullanıcı sağlama ve ayırma desteklenir. Bununla birlikte, kullanıcıları doğrudan belirli ekiplere ayırmak veya gruplar oluşturmak gibi diğer tüm işlevler şu anda desteklenmemektedir.
1. Adım: Canva'yı Okta'ya ekleyin
- Okta Pano sayfanızdan Uygulamalar bölümüne gidin.
- Uygulama Kataloğuna Göz At seçeneğine tıklayın.
- Uygulama kataloğunda Canva araması yapın.
- Entegrasyon Ekle seçeneğine tıklayın.
- Oturum Açma Seçenekleri sayfasında önce SAML 2.0, ardından Kurulum Talimatlarını Görüntüle seçeneklerine tıklayın.
- Kurulum Talimatları sayfasında SAML kimlik bilgileri bölümüne gidin ve aşağıdaki bilgileri kopyalayın. Canva'da kurulumu tamamlamak için bu bilgilere ihtiyacınız olacak.
- Kimlik Sağlayıcı Tek Adımlı Oturum Açma URL'si
- Kimlik Sağlayıcı Düzenleyici
- X.509 Sertifikası (İndir seçeneğine tıklayıp dosya içeriğini kopyalayın.)
2. Adım: Alan adınızı doğrulayın
SSO alan adınızı mı değiştiriyorsunuz? Yinelenen kullanıcı hesaplarını önlemek için alan adı değişmeden önce Destek ekibimizle iletişime geçin.
- Canva hesabınızda oturum açın.
- Ana sayfada hesap profilinizi seçerek menüyü açın.
- Dişli simgesini seçin Ayarlar.
- Yan menüden SSO ve provizyon sekmesine tıklayın.
- Alan adı doğrulama bölümüne ekibinizin alan adını girin.
- Alan adını gönder seçeneğine tıklayın. Bir DNS token'ı alacaksınız.
- Etki alanı ana bilgisayarınızı kullanarak DNS belirtecinin bir txt kaydını oluşturun. Bu adım için BT ekibinizden yardım almanız gerekebilir.
Tek Adımlı Oturum Açma (SSO) özelliğini ayarlama makalemizden txt kaydı ekleme hakkında daha fazla bilgi edinebilirsiniz.
3. Adım: Canva'da SAML Tek Adımlı Oturum Açma (SSO) özelliğini kurun
- Canva hesabınızda oturum açın.
- Ana sayfada hesap profilinizi seçerek menüyü açın.
- Ayarlar 'ı seçin.
- Yan menüden SSO ve provizyon sekmesine tıklayın.
- Çoklu oturum açma (SSO) > Yönet > IdP meta verilerini düzenle seçeneğine tıklayın.
- Kimlik sağlayıcınızın bilgilerini üç alana girin:
- SSO veya giriş URL'si: Kimlik Sağlayıcı Çoklu Oturum Açma URL'nizi yapıştırın.
- Varlık Kimliği veya Düzenleyen URL'si: Kimlik Sağlayıcı Düzenleyeninizi yapıştırın.
- X.509 Herkese Açık Sertifika: X.509 Sertifikanızdaki (örnek sertifika) tüm içeriği yapıştırın.
- Save (Kaydet) ve Next (İleri)
4. Adım: Canva'da TeamId'i yapılandırın (çok ekipli bir kuruluş değilseniz isteğe bağlı)
'TeamId‘ değerinin Canva'daki her ekiple eşleştirilmesi ve benzersiz bir değer olması gerekir. ‘TeamId’ değeri bir Kuruluş Yöneticisi tarafından eklenebilir/düzenlenebilir.
TeamId nedir ve neden önemlidir?
TeamId, çoklu ekip organizasyonları için ekip üyeliğini gösteren özel bir SAML özelliğidir. Canva, henüz üye olmayan ancak bu özniteliğe göre kullanıcıları kaldırmayan kullanıcıları belirtilen ekiplere ekler.
- Kuruluş yöneticisi olarak giriş yapın.
- Ana sayfadan Ayarlar'a gidin.
- Kuruluş ayarları altında Teams bölümüne gidin.
- Düzenlemek istediğiniz ekibin yanındaki Diğer 'e tıklayın.
- Ekip kimliğini düzenle seçeneğine tıklayın.
- TeamId için benzersiz bir değer girin ve değişikliklerinizi kaydedin.
5. Adım: TeamId'i Okta'da Yapılandırın
Devam etmeden önce şunlardan emin olun:
- Canva Okta uygulaması kuruldu.
- Canva uygulamasına Okta grupları atanır.
- SAML ayarları Canva'da yapılandırılmıştır.
1. Seçenek: Grup adlandırma kurallarını kullanın
- Okta'da Dizin bölümünden Gruplar sekmesine gidin.
- Tutarlı bir adlandırma kuralını izleyerek gruplar oluşturun (örneğin, tüm gruplar "Acme" ile başlar).
- Genel > SAML ayarları > Düzenle'ye giderek SAML ayarlarını düzenleyin ve SAML'yi Yapılandır ekranına ulaşana kadar İleri'ye tıklayın.
- Grup Özniteliğini Yapılandırın:
- Ad - teamId
- Ad biçimi (isteğe bağlı) - Belirtilmemiş
- Filtre - Şununla başlar:
- Değer: Grup adlandırma kuralınız (ör. "Acme ").
- Ayarları kaydedin ve Uygulamalar > Canva bölümüne giderek değişiklikleri kontrol edin.
2. Seçenek: Bireysel grup kimliklerini eşleyin
- Okta grup adlarının Canva ekiplerinizin TeamId'siyle eşleştiğinden emin olun.
- Okta grup arayüzü
- Kimlikleri olan Canva Ekipleri
- Okta grup arayüzü
- Okta'daki her grupta gezinerek grup kimliklerini çıkarın. URL'den grup kimliğini kaydedin (son /' den sonra gelen harfler ve sayılar).
- Okta'da Genel > SAML Ayarları > Düzenle'ye gidin, ardından İleri'ye tıklayın.
- Öznitelik ekle:
- Ad: TeamId
- Değer: Aşağıdaki biçimi kullanın:
- <group id> grubunu 2. Adımda çıkardığınız gerçek grup kimlikleriyle değiştirin.
- İleri 'ye ve ardından Bitir' e tıklayın.
6. Adım: Tek Adımlı Oturum Açma (SSO) deneyiminizi test edin
SSO kurulumunuzu test etmenin iki kolay yolu vardır:
Seçenek 1: Test SSO düğmesini kullanın
Hâlâ SSO kurulumu sayfasındaysanız SSO bağlantınızı test edin bölümüne gidin ve SSO'yu test edin 'e tıklayın. Bunun yerine Canva ana sayfasından başlıyorsanız:
- Sol alt köşedeki profil avatarınıza tıklayıp Ayarlar seçeneğini belirleyin.
- Yan menüden SSO ve provizyon sekmesine tıklayın.
- Tek oturum açma (SSO) > Yönet > SSO'yu test edin.
Bu, oturumunuzu kapatmadan her şeyin çalışıp çalışmadığını hızlı bir şekilde kontrol etmenizi sağlar.
Seçenek 2: SSO kullanarak çıkış yapın ve tekrar giriş yapın
- Oturumu kapatmadan önce SSO ve provizyon sekmesine gidin.
- Çoklu oturum açma (SSO) > Yönet > SSO ayarlarını yapılandır seçeneğine tıklayın.
- Oturum açma seçeneğini Herkes için İsteğe Bağlı olarak ayarlayın.
- Canva hesabınızın oturumunu kapatın.
- Oturum açma sayfasında E - posta ile devam et seçeneğine ve ardından SSO ile oturum aç seçeneğine tıklayın.
Oturum açtıktan sonra ekibinizin sayfasına yönlendirildiyseniz Tek Adımlı Oturum Açma (SSO) kurulumu başarıyla tamamlanmış demektir. Bir sorunla karşılaşırsanız yardım için SSO sorunlarını giderme makalemize göz atın.
Hızlı ipucu: Her iki yöntemi de kullanmak, her şeyin doğru şekilde ayarlandığından emin olmanızı sağlayabilir.
7. Adım: Oturum açma ve kaydolma kontrollerini ayarlama
Üyelerin Tek Adımlı Oturum Açma (SSO) ile yönetilen ekiplerde nasıl oturum açacağını seçin.
- Menüyü açmak için ana sayfada hesap profilinizi seçin.
- Ayarlar > SSO ve hazırlama bölümüne gidin.
- Çoklu oturum açma (SSO) > Yönet > SSO ayarlarını yapılandır seçeneğine tıklayın.
- Oturum açma seçeneklerinden birini belirleyin. Oturum açma ve kaydolma kontrollerini ayarlama bölümünden seçenekler hakkında daha fazla bilgi edinebilirsiniz.
- Değişiklikleri kaydet seçeneğine tıklayın.
SSO kurulumunda sorun yaşıyorsanız SSO hatalarını giderme makalemize göz atın.
Bu yardımcı oldu mu?
Yardımcı oldu
Yardımcı olmadı