PingFederate SAML yapılandırması
Ekibiniz için Tek Adımlı Oturum Açma (SSO) özelliğini kurmadan önce lütfen aşağıdakilere sahip olduğunuzdan emin olun:
- Bir PingFederate hesabı.
- Doğrulanmış alan adı ve yönetici/sahip erişimine sahip bir Canva hesabı mevcuttur.
- Kullanılabilir bir kullanıcı veri deposu (örneğin LDAP). Veri depolarının yapılandırması şirketten şirkete değişebileceğinden, bunları kurmanın ayrıntılarına girmeyeceğiz.
Yukarıdaki gereksinimleri karşıladıktan sonra, ekibiniz için SSO oluşturmaya başlayabilirsiniz.
Bu özelliği kimler kullanabilir?
SCIM yalnızca Canva Enterprise ve İlçeler için Canva tarafından kullanılabilir ve yeni Canva Teams aboneleri için geçerli değildir.
Sınırlamalar: Bir kuruluşun yapısı içindeki ekipler için (hem tek ekipli hem de çoklu ekipli), kullanıcı sağlama ve ayırma desteklenir. Bununla birlikte, kullanıcıları doğrudan belirli ekiplere ayırmak veya gruplar oluşturmak gibi diğer tüm işlevler şu anda desteklenmemektedir.
1. Adım: Veri deposu oluşturun
- Henüz oluşturmadıysanız, Sistem ve Veri Deposu'na giderek bir Veri Deposu oluşturun.
- İstediğiniz veri kaynağı mevcut değilse yeni veri deposu oluştur 'u seçin. Veri kaynağı, kullanıcıların ve özniteliklerinin (ad, e - posta vb.) bir listesini tutacaktır.
2. Adım: Parola kimlik bilgileri doğrulayıcısı oluşturun
- Henüz oluşturmadıysanız Sistem'e, ardından Parola kimlik bilgileri doğrulayıcısına ve ardından Yeni örnek oluştur'a giderek bir parola kimlik bilgileri doğrulayıcısı oluşturun. Parola kimlik bilgileri doğrulayıcınız varsa veri kaynağınızla uyumlu olduğundan emin olun.
- Parola kimlik doğrulayıcı sözleşmesinde soyadı/ aile adı, verilen ad, kullanıcı adı/ kimlik/ UPN ve posta olduğundan emin olun.
3. Adım: Yeni bağlantı oluşturun
- Uygulamalar'ı, ardından SP bağlantılarını ve ardından Bağlantı oluştur'u seçerek yeni bir bağlantı oluşturun.
- Şablon kullanma 'yı seçin.
- Bağlantı türü sekmesi altında, Tarayıcı SSO'yu seçin ve ardından açılır menüden SAML2.0 'ı seçin .
- Bağlantı Seçenekleri sekmesinin altında, Tarayıcı SSO'yu seçin.
- Meta Verileri İçe Aktar sekmesinin altında URL'yi seçin ve ardından İş Ortağı Meta Verileri URL'lerini Yönet'i seçin.
- Yeni URL ekle 'yi seçin.
- Ad ve URL'yi https://www.canva.com/_saml/metadata.xml olarak girin. Meta veri imzasını doğrula seçeneğinin işaretini kaldırdığınızdan emin olun.
- Meta verileri yükle 'yi seçin. Değerlerin doğru olup olmadığını kontrol edin ve ardından Kaydet' i seçin.
- Açılan menüden verdiğiniz adı seçin, Meta verileri yükle 'yi ve ardından İleri' yi seçin.
- Genel bilgiler ekleyin ve bağlantı kimliğinin gösterildiği gibi olduğundan emin olun. Uygulamaya bir isim verin ve işlem günlüğünü ihtiyacınıza göre değiştirin.
4. Adım: Tarayıcı SSO yapılandırması
- PingFederate'de, Tarayıcı SSO'yu seçin ve ardından Tarayıcı SSO'yu Yapılandır'ı seçin.
- SAML profilleri sekmesi altında, hem IDP tarafından başlatılan SSO'yu hem de SP tarafından başlatılan SSO'yu seçin.
- Onay Ömrü sekmesinin altındaki değeri tercihinize göre değiştirin.
- Onay Oluşturma (Assertion Creation) altında Onay Oluşturmayı Yapılandır'ı (Configure Assertion Creation) seçin
- Standart'ı seçin.
- Aşağıdaki ekran görüntüsünde gösterildiği gibi öznitelikleri eşleyin.
- Yeni bir Adaptör örneği oluşturun veya sahip olabileceğiniz herhangi bir adaptör örneğini seçin. Zaten mevcut bir adaptör örneğiniz varsa Canva'nın ihtiyaç duyduğu özelliklerin mevcut olduğundan emin olun.
- Sözleşmeyi gösterildiği şekilde uzatın. Özniteliklerin veri deposundan geldiğini unutmayın. Farklı bir veri kaynağı kullanıyorsanız veya aynı ada sahip öznitelikler mevcut değilse bunu buna göre güncelleyin. İhtiyacımız olan özelliklerin e - posta, verilen ad ve soyadı olduğundan emin olun.
- Benzersiz anahtar olarak bir kimlik seçin. Günlük seçeneklerini ihtiyacınıza göre değiştirin.
- Adaptör sözleşmesini yapılandırın veya zaten bir sözleşmeniz varsa bir sözleşme seçin. İhtiyacımız olan özellikler e - posta, verilen ad ve soyadıdır. Lütfen buna göre haritalandırın ve ardından filtre değerini girin.
- Açılan menüden yeni oluşturulan adaptörü veya mevcut adaptörü seçin.
- SAML doğrulamasında Yalnızca adaptör sözleşme değerlerini kullan 'ı seçin.
- Eşlemeyi aşağıda gösterildiği gibi ayarlayın. Düzenleme kriterlerine sahip olmayı tercih ediyorsanız bunları buraya ekleyin.
- Protokol ayarları bölümünde Protokol ayarlarını yapılandır 'ı seçin.
- Oturum açma Uç Nokta URL'sinin gösterildiği gibi olup olmadığını kontrol edin.
- SABUNU ve Eseri çıkarın.
- Her zaman işaret onayını seçin.
- Şifreleme sekmesinin altında Hiçbiri seçeneğini belirleyin.
- Değerleri kontrol edin ve ardından Kaydet seçeneğini belirleyin.
- Kimlik Bilgileri sekmesinde, Kimlik bilgilerini yapılandır seçeneğini belirleyin.
- Yeni sertifika oluştur veya mevcut aktif sertifikalardan birini seç.
5. Adım: SP bağlantı meta verilerini dışa aktarma
- PingFederate'de Applications (Uygulamalar), ardından SP connections (SP bağlantıları) bölümüne gidin. Yeni oluşturulan bağlantıyı görebilirsiniz.
- Metaveri dışa aktar 'ı seçin.
- Sertifikalar altında daha önce kullanılan sertifikayı seçin. Bağlantıda kullanılan sertifikanın dışa aktarılan meta verileri imzalamak için kullanılan sertifikayla aynı olduğundan emin olun.
- Dışa Aktar 'ı seçin ve dosyayı kaydedin.
- Dışa aktarılan dosyayı açın ve Sertifika değerini ve SSO POST ciltleme değerini not edin.
- Sistem'e gidin, Protokol ayarları'nı ve ardından Federasyon Bilgileri'ni seçin. Dışa aktarılan meta verilerden POST ciltleme URL'sini girin.
6. Adım: Canva'da alan adınızı doğrulayın
- Canva hesabınızda oturum açın.
- Ana sayfada hesap profilinizi seçerek menüyü açın.
- Ayarlar 'ı seçin.
- Yan menüden SSO ve provizyona tıklayın.
- Alan adı doğrulama bölümüne ekibinizin alan adını girin.
- Alan adını gönder seçeneğine tıklayın. Bir DNS belirteci alacaksınız.
- Etki alanı ana bilgisayarınızı kullanarak DNS belirtecinin bir txt kaydını oluşturun. Bu adım için BT ekibinizden yardım almanız gerekebilir.
Tek Adımlı Oturum Açma (SSO) özelliğini ayarlama makalemizden txt kaydı ekleme hakkında daha fazla bilgi edinebilirsiniz.
7. Adım: Canva'da SAML SSO'yu kurun
- Canva hesabınızda oturum açın.
- Ana sayfada hesap profilinizi seçerek menüyü açın.
- Ayarlar 'ı seçin.
- Yan menüden SSO ve provizyona tıklayın.
- SAML bölümünü PingFederate'den bulabileceğiniz aşağıdaki bilgilerle doldurun.
- SAML 2.0 Uç Noktası (http) alanına Kimlik Sağlayıcı Tek Adımlı Oturum Açma Hizmeti URL'nizi yapıştırın. Bu bilgiyi dışa aktarılan meta verilerden alabilirsiniz.
- Kimlik Sağlayıcı Düzenleyici alanına Düzenleyici Kimliğinizi yapıştırın. Bu bilgiyi dışa aktarılan meta verilerden alabilirsiniz.
- Herkese Açık Sertifika alanına X.509 Sertifikası bölümünüzdeki tüm içeriği indirilen meta verilere yapıştırın.
- Değişiklikleri kaydet seçeneğine tıklayın.
8. Adım: SSO oturum açma deneyiminizi test edin
- Ana sayfada hesap profilinizi seçerek menüyü açın.
- Ayarlar 'ı seçin.
- Yan menüden SSO ve provizyona tıklayın.
- Kimlerin Tek Adımlı Oturum Açma (SSO) kullanması gerektiğini seçin bölümünün altında Herkes için isteğe bağlı Tek Adım
- Canva hesabınızın oturumunu kapatın.
- SSO kullanarak tekrar oturum açın. Oturum açma sayfasında E - posta ile devam et seçeneğini belirleyip Tek Adımlı Oturum Açma (SSO) ile devam et bağlantısını seçin.
Ekibinizin hesabına yönlendirildiyseniz Tek Adımlı Oturum Açma (SSO) özelliğini başarıyla yapılandırdınız demektir.
9. Adım: Oturum açma ve kaydolma kontrollerini ayarlayın
Üyelerin Tek Adımlı Oturum Açma (SSO) ile yönetilen ekiplerde nasıl oturum açacağını seçin.
- Ana sayfada hesap profilinizi seçerek menüyü açın.
- Ayarlar 'ı seçin.
- Yan menüden SSO ve provizyona tıklayın.
- Kimlerin SSO kullanması gerektiğini seçin bölümünün altında bir seçenek belirleyin. Oturum açma ve kaydolma kontrollerini ayarlama bölümünden seçenekler hakkında daha fazla bilgi edinebilirsiniz.
- Değişiklikleri kaydet seçeneğine tıklayın.
SSO kurulumunda sorun yaşıyorsanız SSO hatalarını giderme makalemize göz atın.
Bu yardımcı oldu mu?
Yardımcı oldu
Yardımcı olmadı