Canva ana sayfası
Yardım

Tek Adımlı Oturum Açma (SSO) özelliğini Canva web siteleri için kurma


Bu makale makine tarafından çevrilmiştir. Hatalı olduğunu düşünüyorsanız lütfen bize bildirin.

Canva'ya ait veya Canva üzerinden bağlanan alan adlarında yayınlanan web siteleri için Tekli Oturum Açma (SSO) korumasını etkinleştirin. Bu, yalnızca Kimlik Sağlayıcınızın (IdP) yetkili kullanıcılarının yayınlanan Canva sitelerinize erişebilmesini sağlayarak güvenli ve sorunsuz bir tarama deneyimi sağlar.

Bu kılavuz, ekiplerinin Tek Adımlı Oturum Açma (SSO) ayarlarını yönetmekten sorumlu olan Canva Enterprise ve Canva Education Organization yöneticileri için hazırlanmıştır.

Başlamadan önce

  • Web siteleri kurulumu için SSO'dan önce yayınlanan web siteleri, korumayı etkinleştirmek için yeniden yayınlanmalıdır.
  • Korunan alan adında yayınlanan tüm yeni web siteleri otomatik olarak SSO korumalı olacaktır.

1. Adım: Canva'da kurulumu başlatın

Gezinme değişikliklerini kademeli olarak kullanıma sunuyoruz, bu nedenle bu Yardım makalesindeki bazı adımlar uygulamada gördüklerinizi doğru bir şekilde yansıtmayabilir. Canva AI'yi, profil fotoğrafınızı veya Baskı sepetinizi ana sayfada bulamıyorsanız

Daha fazla bölümüne gidin.

  1. Menüyü açmak için ana sayfada profil simgenizi seçin.
  2. Ayarlar seçeneğine tıklayın.
  3. Kuruluş ayarları bölümünde Web siteleri için SSO 'yu ve ardından Yeni bağlantı oluştur' u seçin.
  4. SSO ile korunacak bir web sitesi alan adı seçin altında bir Canva alan adı seçin.

Not:

  • SSO ile önceden yapılandırılmış alan adları seçilemez.
  • Harici alan adlarının seçilebilmesi için hazırlanması zaman alabilir.

5. Devam etmek için İleri 'yi seçin.

2. Adım: SSO bağlantınızı adlandırın

2. Adım: SSO bağlantınızı adlandırın

Hangi etki alanının korunduğunu kolayca belirlemek için bir Bağlantı adı oluşturun.

  1. Name this connection (Bu bağlantıyı adlandır) altında bir Connection name (Bağlantı adı) yazın. Şunlar gibi bir şeyi şiddetle tavsiye ediyoruz:
    • [yourdomain.com] için IdP
    • [yourdomain.com] için Korumalı Web Siteleri Not: Kimlik Sağlayıcınızda (IdP) bağlantı oluştururken de bu adı kullanabilirsiniz.
  2. İleri düğmesini tıklatın.

3. Adım: IdP'nizde (Canva dışında) yeni bir SAML 2.0 uygulaması kurun

Kimlik Sağlayıcınızda (IdP) Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin veya Auth0 gibi yeni bir SAML 2.0 uygulaması yapılandırın.

  1. IdP'nizde oturum açın.
  2. Yeni bir SAML 2.0 uygulama entegrasyonu oluşturmak için IdP'nizin adımlarını izleyin. Not: Bu, bazı IdP uygulama galerilerinde veya uygulama kataloglarında "Canva" olarak adlandırılan Canva'nın SSO Login uygulamasından ayrı bir uygulamadır.
  3. SAML Ayarlarını yapılandırmanız istendiğinde, aşağıdaki bilgileri kullanın:
    • Çoklu oturum açma URL'si / ACS URL'si /Yanıtlama URL'si /SSO Hizmeti URL'si/Alıcı: https ://[ alanadınız.com ]/ _api/saml
    • Hedef Kitle URI'Sİ / Varlık Kimliği/Tanımlayıcı / Grup Tanımlayıcı: Bunu Canva'dan kopyalayın, "https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d" gibi görünecektir.
    • NameID Formatı (önerilen): Kalıcı
      • Not: IdP'niz bunu destekliyorsa değişmeyen bir NameId biçimi seçmenizi öneririz.
    • Önemli: SAML yanıtınızın imza içerdiğinden emin olun. "İmzalı yanıt" gibi bir ayarı açmanız gerekebilir. Bu, gelişmiş ayarlarda olabilir ve çoğu IdP'de varsayılan olarak bu ayar vardır.
    • Bir ACS URL Doğrulayıcısı istenirse, şu adresi kullanın: ^https ://[ alanadınız.com ]/ _api/saml$
      • Not: Bu, URL'nin başlangıç ve bitişini göstermek için "^" ve "$" sembolleriyle aynı ACS URL'sidir.
  4. Uygulamayı uygun Kullanıcılara/Gruplara/Görevlendirmelere atayın. Bunlar, IdP'nize erişebilecek kişilerdir.
    • Bu SSO kurulumu, Canva'nın standart oturum açmasından ayrı olarak çalıştığından, mevcut Canva hesapları olmayan kullanıcılara erişim izni verebilirsiniz.
  5. IdP'nizde uygulama kurulumunu tamamladığınızda, bir sonraki adımda Canva'ya kopyalanması gereken "IdP meta verilerini" sağlayacaktır.
  6. Canva'ya geri dönün ve sonraki adımlara geçmek için İleri 'yi seçin.

4. Adım: Kimlik sağlayıcınızın meta verilerini Canva'ya ekleyin

Canva'da SSO kurulumunu tamamlamak için Kimlik Sağlayıcınızın (IdP) meta verilerini eklemek için iki yöntemden birini seçebilirsiniz:

1. Seçenek: Meta Veri dosyasını yükleyin

  1. Kimlik Sağlayıcınızdan XML meta veri dosyasını indirin.
  2. Canva'da Meta veri dosyası yükle bölümüne gidin.
  3. XML dosyasını belirtilen alana yükleyin veya sürükleyin.
  4. Canva, gerekli alanların tümünü otomatik olarak ayıklayacak ve dolduracaktır.
  5. Tamamladığınızda Kurulumu bitir 'e tıklayın veya dokunun.

2. Seçenek: Meta verileri manuel olarak ekleyin

  1. SAML 2.0 Uç Noktası (http) veya SSO URL'si altında Oturum Açma URL'si meta verilerini kopyalayıp yapıştırın. Bunu IdP uygulamanızın Kimlik Doğrulama sayfasında bulabilirsiniz. Oturum Açma URL'si veya SAML 2.0/W-Federation URL'si olarak da adlandırılabilir.
  2. Varlık Kimliği veya Yayıncı URL'si altında, kimlik sağlayıcınızın Yayıncı meta verilerini kopyalayıp yapıştırın. Kimlik Sağlayıcı Düzenleyici veya IdP Tanımlayıcısı olarak da adlandırılabilir.
  3. Son olarak, x.509 Herkese Açık Sertifika altında, IDP'nizin İmza Sertifikasını kopyalayıp yapıştırın. Sertifikayı IDP'nizden indirmeniz ve içeriğini kopyalayıp yapıştırmanız gerekebilir.
  4. Yapılandırmayı tamamlamak için Kurulumu bitir 'i seçin.

Web sitenizin SSO korumalı olup olmadığını kontrol edin

SSO'nun çalıştığını doğrulamak için:

  1. SSO özellikli bir etki alanında test web sitesi yayınlayın.
  2. Web sitesi URL'sini özel/gizli pencerede ziyaret edin.
  3. Kimlik Sağlayıcı (IdP) oturum açma sayfanıza yönlendirildiyseniz SSO koruması beklendiği gibi çalışıyor demektir. IdP'nizde uygulamaya atanan herkes başarıyla oturum açabilmeli ve web sitesini görüntüleyebilmelidir.

Canva'daki SSO ayarlarını güncelleyin

SSO bağlantınızın SAML meta verilerini güncellemek için:

  1. Ana sayfadan Kuruluş ayarlarına gidin.
  2. Web siteleri için SSO 'yu seçin, ardından düzenlemek istediğiniz bağlantının yanındaki Kalem simgesine tıklayın veya dokunun.
  3. Kurulum sırasında yaptığınız adımların aynısını kullanarak meta verileri düzenleyin.

SSS

Canva için zaten SSO ayarladım. Bunun ne farkı var?

Ayarlarınızdaki SSO ve hazırlama sekmesinde SSO ayarladıysanız, bu harika! Bu, ekibinizin SSO aracılığıyla Canva'da oturum açmasını sağlar.

Bu makale, kurulumun oldukça benzer olduğu tamamen ayrı bir özellik olan “web siteleri için SSO” içindir. Bu kurulum, ekibinizin internette bir Canva web sitesini görüntülemek için oturum açmasını sağlar. Kimlik sağlayıcınızda yeni bir uygulama gerektirir ve web sitelerinizi kimlerin görüntülemesine izin verdiğiniz konusunda size daha fazla özgürlük sağlar.

Bu işlemi her alan adı için tekrarlamam gerekiyor mu?

Evet. Bu, farklı etki alanlarına farklı kişi kümeleri atayabileceğiniz anlamına gelir.

Canva'ya sahip olmayan kişilere Canva web sitelerime erişim izni verebilir miyim?

Evet! Erişimi olan kişiler tamamen kimlik sağlayıcınızda (IdP) yönetilir.

Mevcut siteleri yeniden yayınlamam gerekiyor mu?

Evet. Korumanın geçerli olması için SSO kurulumundan önce yayınlanan siteler yeniden yayınlanmalıdır.

Harici alan adları kullanabilir miyim?

Evet, Canva'da doğrulanıp bağlandıkları sürece kullanabilirsiniz. Kurulum daha uzun sürebilir.

SSO korumalı alan adını daha sonra değiştirebilir miyim?

Hayır. Farklı bir alan adını korumak için yeni bir bağlantı oluşturun.

Bu özellik tüm Canva hesaplarında kullanılabilir mi?

Bu özellik Canva Kurumsal Kuruluş yöneticileri için geçerlidir.

Web siteleri için SSO sorunlarını nasıl giderebilirim?

Kurulumdan sonra sorunlarla karşılaşırsanız sık karşılaşılan sorunlardan bazılarını ve bunları nasıl düzelteceğinizi burada bulabilirsiniz.

Bu yardımcı oldu mu?

Yardımcı oldu

Yardımcı olmadı

Bunlara da göz atabilirsiniz: