Enterprise için Çoklu Oturum Açma (SSO) Kurulumu
Daha kolay bir kaydolma ve oturum açma deneyimi için kuruluşunuzda Tek Adımlı Oturum Açma (SSO) ayarlayın.
Bu kılavuz, ekiplerin Tek Adımlı Oturum Açma (SSO) özelliklerini düzenleyen Şirketler İçin Canva yöneticileri ve sahipleri için hazırlanmıştır. Canva for Education için SSO'yu (Eğitim İçin) Ayarlama bölümüne gidin.
Başlamadan önce
Ekibiniz için Tek Adımlı Oturum Açma (SSO) kurulumu yapmak üzere bir kuruluş yöneticisi olmanız gerekir.
SSO'yu kurmak için aşağıdaki gereksinimlere sahip olduğunuzdan emin olun:
- SAML 2.0'ı destekleyen bir Kimlik Sağlayıcı.
- DNS'nizde TXT kaydı oluşturmak için web sitesine erişin (veya BT ekibinden destek alın).
Kuruluma başlamak için:
- Canva hesabınızda oturum açın.
- Ana sayfada menüyü açmak için hesap profilinizi seçin.
- Ayarlar öğesini seçin.
- Yan menüden Tek Adımlı Oturum Açma (SSO) ve hazırlama sekmesine tıklayın.
- Şirketler İçin Canva planını veya uygun başka bir planı kullanmıyorsanız bu sekmeyi göremeyebilirsiniz ya da Tek Adımlı Oturum Açma (SSO) kurulumuna erişmek için planınızı yükseltmeniz istenebilir.
SSO oturum açma alan adınızı (domain) ekleyin
SSO alan adınızı mı değiştiriyorsunuz? Yinelenen kullanıcı hesaplarını önlemek için alan adı değişmeden önce Destek ekibimizle iletişime geçin.
Alan adlarını (domain) ekleyip doğrulayarak kimleri kuruluşunuzun üyesi olarak değerlendirebileceğimizi biliriz. Doğrulanmış alan adlarınız (domain) ile bir e-posta adresini kullanan herkes SAML SSO aracılığıyla oturum açabilir.
- Alan adı doğrulaması sekmesi altındaki Alan adı ekle ' ye tıklayın. Bir açılır pencere açılacaktır.
- Metin alanına, kuruluşunuzun Tek Adımlı Oturum Açma (SSO) oturum açma işlemi için kullanmak istediğiniz alan adını girin.
- Gönder 'e tıklayın. Gönderdiğiniz alan adının sahipliğini doğrulamak için DNS ana bilgisayarınıza eklemeniz gereken TXT kaydı belirtecini göreceksiniz. Token'ı kopyala seçeneğine tıklayın.
Alan adınızı (domain) doğrulayın
TXT kaydı nedir?
TXT kaydını bir doğrulama kodu olarak düşünebilirsiniz. Alan adını (domain) DNS ayarlarınıza eklediğinizde, Canva, alan adının sahibi olduğunuzu ve alan adının sahibi olduğunuzu doğrular. Ayrıca, Alan Adı Yakalama ayarınız açıksa başkalarının şirketinizin alan adını (domain) kullanarak Canva ekibi oluşturmasını da engeller.
- Alan adınızı (domain) yönettiğiniz web sitesine gidin (ör. GoDaddy veya Namecheap).
- DNS Yönet veya DNS Ayarlarını Yönet seçeneği olup olmadığını kontrol edin. Buradan alan adınızın teknik bilgilerini düzenleyebilirsiniz.
- DNS ayarları bölümünde, yeni kayıt ekle öğesini seçin ve tür olarak TXT öğesini seçin.
- Bilgileri girin. Bir ad (ör. alan adınız), bir zaman ayarı (her zamanki gibi bırakabilirsiniz) ve alan adınıza eklemek istediğiniz metni girmeniz gerekir.
- Bilgileri doldurduktan sonra kaydedin. Bu bir Kaydet veya Oluştur düğmesi olabilir.
Alan adınızı (domain) yönettiğinize bağlı olarak tam olarak kullanılan kelimelerin ve düğmelerin biraz farklı olabileceğini unutmayın. Emin değilseniz alan adı (domain) hizmetinizden yardım isteyin.
Canva'da SSO kullanarak oturum açabilmeniz için önce TXT kaydının doğrulanması gerekir. Bu işlem genellikle TXT kaydı eklendikten sonraki 24 saat içinde gerçekleşir ancak DNS kaydı önbelleği süresinin dolmasına (TTL) bağlı olarak daha uzun sürebilir. Ana bilgisayarınıza bağlı olarak DNS'nizdeki değişikliklerin güncellenmesi 72 saate kadar sürebilir. Token alan adınızda doğrulandığında size bir e-posta göndereceğiz.
Durumunu kontrol etmek için https://mxtoolbox.com/ gibi bir site kullanmayı deneyin ve TXT kaydının görünüp görünmediğine bakmak için alan adınızı girin.
1. Adım: Canva'yı kimlik sağlayıcınıza ekleyin
SSO ve Hazırlama sayfasında, Tek Adımlı Oturum Açma (SSO) sekmesine ve ardından Tek Adımlı Oturum Açma ( SSO) kur seçeneğine tıklayın.
Canva ekleme kılavuzu için Kimlik Sağlayıcınızı seçin. Şu anda aşağıdakiler desteklenmektedir:
- ADFS SAML Yapılandırması
- Azure AD/Entra ID SAML Yapılandırması
- Duo Güvenliği SAML Yapılandırması
- G Suite (Google) SAML Yapılandırması
- Okta SAML Yapılandırması
- OneLogin SAML Yapılandırması
- Salesforce SAML Yapılandırması
Yukarıdaki listede kimlik sağlayıcınız yer almıyorsa kimlik sağlayıcınıza Canva'yı eklemek için aşağıdaki bilgileri kullanabilirsiniz.
- ACS URL'si/Yanıt URL'si: https://www.canva.com/login/saml
- Varlık Kimliği/Tanımlayıcı: https://www.canva.com
- SAML özellikleri: NameID, E-posta, FirstName, Soyadı
- Metaveri metni (gerekirse)
SAML onay belgeniz imzalı olmalıdır. Doğrulamak için ayarlarınızı kontrol edin.
Canva'yı kimlik sağlayıcınıza ekledikten sonra İleri 'yi seçin.
2. Adım: Kimlik sağlayıcınızın meta verilerini ekleyin
Bu adımı tamamlamak için kimlik sağlayıcınızdan aşağıdaki bilgileri alın.
- Metadata.xml dosyası (İsteğe bağlı) - Meta verileri içeren bir .xml dosyası indirilebilir
- SAML 2.0 Uç Noktası (http) - Diğer adları: Düzenleyici, SSO URL'si (/ idp/endpoint/HttpPost eklenmiş şekilde)
- Kimlik Sağlayıcı Düzenleyici - Diğer adları: Düzenleyici, Varlık Kimliği, SAML Varlık Kimliği
- Herkese Açık Sertifika - Diğer adları: x.509 Sertifikası, SAML İmzalama Sertifikası - Base64 ile kodlanmış
- Tek Çıkış URL'si (İsteğe Bağlı) - Kimlik sağlayıcınızdan gelen URL. Kimlik sağlayıcı oturumu sona erdiğinde kullanıcıların Canva oturumunu kapatır
Kimlik sağlayıcınızın meta verilerini iki şekilde ekleyebilirsiniz:
- Meta veri dosyasını yükleme: Kimlik sağlayıcınız tarafından sağlanan .xml dosyasını indirin. Ardından tasarımınızı Canva'ya yükleyin. Bu işlem sonucunda verileri otomatik olarak içe aktaracak ve alanları sizin için önceden dolduracağız. Meta verileri kaydet 'i seçin.
- Manuel olarak meta veri ekleme: İlgili her alan için kimlik sağlayıcınızdan meta veriler ekleyin. Meta verileri kaydet 'i seçin.
3. Tek Oturum Açma URL'sini Yapılandırın (İsteğe Bağlı): Canva oturum kapatma URL'sini kimlik sağlayıcınıza ekleyin:
- Kimlik sağlayıcınızda SAML yapılandırmanıza gidin.
- Servis Sağlayıcı Tek Oturum Açma URL'si için alanı bulun ve www.canva.com/logout/saml
- Ardından, kimlik sağlayıcınızdaki tek oturum kapatma URL'sini Canva'daki meta veri alanına ekleyin.
Kuruluşunuzun birden fazla ekibi varsa kimlik sağlayıcınızda TeamId SAML özelliğini yapılandırdığınızdan emin olun. Bu ayarı tamamlamanız gerekiyorsa 1. Adıma geri dönebilirsiniz.
Değilseniz İleri'yi seçerek Adım 3: Tek Adımlı Oturum Açma (SSO) bağlantınızı test etme adımına geçin.
3. Adım: Tek Adımlı Oturum Açma (SSO) Bağlantınızı test edin
Tek Adımlı Oturum Açma (SSO) bağlantınızın çalışıp çalışmadığını kontrol etmek için bağlantınızı test edebilirsiniz.
- Bağlantınızı test etmeden önce kimlik sağlayıcınızda oluşturduğunuz Canva uygulamasına erişim izni verdiğinizden emin olun.
- Tek Adımlı Oturum Açma (SSO) özelliğini test et seçeneğini belirleyin. Tek Adımlı Oturum Açma (SSO) ile oturum açabilmeniz için sizi kimlik sağlayıcınıza yönlendireceğiz.
- Kimlik sağlayıcı bilgilerinizle oturum açın.
- Test bağlantısı sonuçlarını görüntüleyeceğiz.
- Bağlantı başarılı: Kullanıcıların Tek Adımlı Oturum Açma (SSO) ile oturum açabilmesi için kimlik sağlayıcınızdan aldığımız öznitelik ve değerlerin doğru şekilde eşleştirildiğinden emin olun. Döndürülen değerler yanlışsa kimlik sağlayıcınızda sorunları düzeltin ve testi tekrar deneyin.
- Test hataları: Kimlik sağlayıcınızdaki hataları düzeltip testi tekrar deneyin.
5. Öznitelikler ve değerler doğru şekilde eşleştirildikten sonra pencereyi kapatın ve bir sonraki adıma geçin.
4. Adım: Canva'da SAML Tek Adımlı Oturum Açma (SSO) kurun
Bilgileri aldıktan sonra Canva'nın Tek Adımlı Oturum Açma (SSO) ayarları sayfasına ekleyin:
- Canva hesabınızda oturum açın.
- Ana sayfada menüyü açmak için hesap profilinizi seçin.
- Ayarlar öğesini seçin.
- Yan menüden Tek Adımlı Oturum Açma (SSO) ve hazırlama sekmesine tıklayın.
- Tek Adımlı Oturum Açma (SSO) > Yönet > IdP meta verilerini düzenleseçeneklerine tıklayın.
- Aşağıdaki üç alana kimlik sağlayıcınızın bilgilerini girin:
- Tek Adımlı Oturum Açma (SSO) veya oturum açma URL'si
- Varlık Kimliği veya Düzenleyen URL'si
- X.509 Genel Sertifikası
6. Kaydet ve İleri seçeneğine tıklayın.
5. Adım: Tek Adımlı Oturum Açma (SSO) oturum açma ayarları
Ekibinizin ve alanınızdaki diğer kullanıcıların oturum açma şeklini seçin. Bu oturumu zorunlu hale getirebilir veya isteğe bağlı hale getirebilirsiniz. Daha fazla bilgi için SSO oturum açma ve kayıt kontrollerini ayarlama bölümüne bakın.
Herkes için zorunlu hale getirmeden önce Tek Adımlı Oturum Açma (SSO) deneyiminizi test etmelisiniz.
Tek Adımlı Oturum Açma (SSO) ile oturum açma deneyiminizi test edin
SSO kurulumunuzu test etmenin iki kolay yolu vardır:
Seçenek 1: Tek Adımlı Oturum Açma (SSO) düğmesini kullanın
- Ayarlar sayfasına gidin.
- Yan menüden Tek Adımlı Oturum Açma (SSO) ve hazırlama sekmesine tıklayın.
- Tek Adımlı Oturum Açma (SSO) > Yönet > Tek Adımlı Oturum Açma (SSO) seçeneğine gidin.
Bu sayede oturumunuzu kapatmadan her şeyin yolunda olup olmadığını hızlıca kontrol edebilirsiniz.
Seçenek 2: Oturumu kapatıp Tek Adımlı Oturum Açma (SSO) kullanarak tekrar oturum açın
- Oturumu kapatmadan önce Tek Adımlı Oturum Açma (SSO) ve hazırlama sekmesine gidin.
- Tek Adımlı Oturum Açma (SSO) > Yönet > Tek Adımlı Oturum Açma (SSO) ayarlarını yapılandır seçeneğine tıklayın.
- Oturum açma seçeneğini Herkes için isteğe bağlı olarak ayarlayın.
- Canva hesabınızdan çıkış yapın.
- Oturum açma sayfasında E-posta ile devam et seçeneğine tıklayın ve ardından Tek Adımlı Oturum Açma (SSO) ile oturum aç öğesini seçin.
Oturum açtıktan sonra ekibinizin sayfasına yönlendirilirseniz Tek Adımlı Oturum Açma (SSO) özelliğini başarıyla kurmuşsunuz demektir. Bir hata mesajı alırsanız yardım için SSO hatalarını giderme makalemize göz atın.
Küçük bir ipucu: Her iki yöntemi de kullanmak içiniz her şeyin yolunda olduğu konusunda daha fazla rahatlık sağlayabilir.
6. Adım: Oturumu kapatmaya zorlama (SSO ile oturum açma)
Kuruluş Yöneticileri, doğrulanmış alan adlarından birine sahip bir e-posta adresine sahip olan ve oturum açmış tüm mevcut kullanıcıların süresini veya oturumlarını kapatmaya zorlayabilir. Canva'ya erişmek için çoklu oturum açmayı kullanmayan kullanıcılar tekrar oturum açtıktan sonra hesaplarını Tek Adımlı Oturum Açma (SSO)'ya bağlamaları istenir.
Bu özellik, özellikle mevcut kullanıcıları bir ekipte bir araya getirmek ve Tek Adımlı Oturum Açma (SSO) oturum açma yöntemlerini tüm kullanıcılar arasında zorunlu kılmak için faydalıdır.
- Canva hesabınızda oturum açın.
- Ana sayfada menüyü açmak için hesap profilinizi seçin.
- Ayarlar öğesini seçin.
- Yan menüden Tek Adımlı Oturum Açma (SSO) ve hazırlama sekmesini seçin.
- Tek Adımlı Oturum Açma (SSO) > Yönet > Tek Adımlı Oturum Açma (SSO) ayarlarını yapılandır seçeneğine tıklayın.
- Aşağıdaki oturum açma gereksinimlerinden birini seçin:
- Herkes için gerekli (alan adı yakalama): Ekibe veya kuruluşa katılmış olsun ya da olmasın tüm kullanıcıların oturumlarını kapatır.
- Yalnızca ekibinizdeki üyeler için gereklidir: Yalnızca SSO'nuza bağlı ekip veya kuruluşun parçası olan kullanıcıların oturumlarını kapatır.
7. Bağlantıyı kaydet seçeneğine tıklayın.
8. Tek Adımlı Oturum Açma (SSO) ve hazırlama sekmesine geri dönün.
9. Alan adı (domain) doğrulaması bölümünde, oturumunu kapatmak istediğiniz alan adı (domain) için Oturumu kapatmaya zorlama simgesine (Çöp kutusunun yanında) tıklayın. Birden fazla alan adınız (domain) varsa oturumunu kapatmaya zorlamak istediğiniz her alan adı (domain) için bu adımı tekrarlayın.
Kurulumunuzu tamamlayın
Tek Adımlı Oturum Açma (SSO) ile oturum açma deneyiminizi test edip Oturumu kapatmaya zorlama özelliğini yapılandırdıysanız (önerilir), ardından Kurulumu tamamla öğesini seçin. Tek Adımlı Oturum Açma (SSO) özelliğini başarıyla kurdunuz.
Bu yardımcı oldu mu?
Yardımcı oldu
Yardımcı olmadı