Конфігурація SAML для ADFS (для підприємства)
Налаштуйте єдиний вхід (SSO) для своєї організації за допомогою служб федерації Microsoft Active Directory (ADFS).
Це посібник для адміністраторів і власників Canva Enterprise, які керуватимуть параметрами єдиного входу (SSO) для своєї команди. Для Canva Education перейдіть до конфігурації SAML для ADFS (для навчання).
Крок 1. Додайте Canva до ADFS
- Увійдіть на сервер ADFS. Якщо вам потрібна допомога з розгортанням ADFS, ознайомтеся з цим посібником.
- Відкрийте консоль керування ADFS і виберіть Довірчі відносини > Довірча сторона, що перевіряє.
- У меню «Дії» натисніть Створити довіру сторони, що перевіряє. Відкриється майстер, який допоможе виконати всі дії в процесі.
- На етапі вибору джерела даних виберіть варіант Ввести дані про сторону, що перевіряє, вручну.
- На етапі із запитом Укажіть відображуване ім 'я введіть «Canva».
- Під час виконання кроку Виберіть профіль виберіть профіль AD FS.
- У етапі Налаштування сертифіката залиште значення параметрів сертифіката за замовчуванням.
- На кроці Налаштуйте URL виберіть Увімкнути підтримку протоколу SAML 2.0 WebSSO і введіть кінцеву точку сервісу SAML для Canva: https://www.canva.com/login/saml.
- На етапі Налаштуйте ідентифікатори введіть https://www.canva.com і натисніть Додати.
- У наступному кроці можна додати необов 'язкову багатофакторну автентифікацію.
- У кроці Вибір правил авторизації видачі виберіть Дозволити всім користувачам доступ до цієї сторони, що перевіряє. Натисніть Далі й перегляньте свої параметри.
- Коли з 'явиться останній екран, переконайтеся, що діалогове вікно Відкрити діалогове вікно для редагування правил вимог для цієї сторони, що перевіряє, увімкнено, коли майстер конфігурації закриється. Натисніть Закрити
Крок 2. Створення правил або тверджень
Щойно Canva буде додано до ADFS, відкриється редактор правил і тверджень, у якому можна створити правило або твердження.
Потрібно мати два твердження: одне для атрибутів Canva й одне для NameID. Canva отримує лише атрибути й значення вихідного типу твердження, тому список атрибутів може відрізнятися.
- Натисніть Додати правило.
- Створіть правило для надсилання атрибутів LDAP як заявок. Додайте типи вихідних претензій для параметрів «Електронна пошта », «Ім’я» та «Прізвище» (Примітка. Типи вихідних претензій залежать від регістру).
- Створіть інше правило для трансформації вхідної претензії. Відкрийте потрібне правило претензії NameID і змініть формат ідентифікатора імені вихідної пошти на Постійний ідентифікатор. Натисніть Готово , щоб зберегти.
Крок 3. Підтвердьте домен
Змінюєте свій домен єдиного входу? Щоб запобігти дублюванню облікових записів користувачів, зверніться до нашої служби підтримки перед зміною домену.
- Увійдіть у свій обліковий запис Canva.
- Перейдіть до аватара профілю й виберіть Параметри.
- У бічному меню виберіть Єдиний вхід і підготовка.
- У розділі Підтвердження домену виберіть Додати домен і введіть домен команди.
- Натисніть Надіслати домен. Після цього вам буде надано маркер DNS.
- Створіть запис TXT для маркера DNS за допомогою хоста вашого домену. Для цього може знадобитися допомога IT-команди.
Дізнайтеся більше про додавання запису TXT у нашій статті про налаштування єдиного входу (SSO).
Крок 4. Налаштуйте єдиний вхід на основі SAML у Canva
- Увійдіть у свій обліковий запис Canva. Перейдіть
- до аватара профілю й виберіть Параметри
- . У бічному меню виберіть Єдиний вхід і підготовка .
- У розділі Єдиний вхід (SSO) натисніть Керувати, а потім – Редагувати метадані IdP .
- У полі єдиного входу або URL-адреси для входу введіть URL-адресу кінцевої точки SAML 2.0 (також називається URL-адресою SAML 2.0/W-Federation). У полі
- «Ідентифікатор організації або UR-адреса видавця» L введіть постачальника посвідчень .
- У поле загальнодоступного сертифіката X.509 вставте весь вміст завантаженого сертифіката ( зразоксертифіката).
- Виберіть «Зберегти» й виберіть «Далі».
Крок 5. Спробуйте скористатися єдиним входом
Перевірити налаштування можна двома простими способами:
Варіант 1. Скористайтеся кнопкою «Тестувати єдиний вхід».
- Перейдіть до аватара профілю й виберіть Параметри.
- У бічному меню виберіть вкладку Єдиний вхід і підготовка.
- У розділі Єдиний вхід (SSO) виберіть Керування, а потім Тестувати єдиний вхід.
Варіант 2. Вийдіть із системи та перевірте систему єдиного входу
- Перейдіть до розділу Єдиний вхід і підготовка, потім виберіть Єдиний вхід (SSO), потім Керування, потім Налаштування параметрів єдиного входу.
- Установіть для параметра єдиного входу значення Необов’язковий для всіх.
- Вийдіть із облікового запису Canva.
- На сторінці входу виберіть Продовжити за допомогою електронної пошти, а потім – Увійти за допомогою єдиного входу.
Якщо вас було переадресовано до облікового запису команди, вам удалося налаштувати єдиний вхід!
Крок 6. Налаштуйте елементи керування входом і реєстрацією
Виберіть способи входу користувачів до команд, для яких застосовується єдиний вхід.
- На головній сторінці перейдіть на аватар профілю й виберіть Параметри.
- У бічному меню виберіть Єдиний вхід і підготовка.
- Натисніть Єдиний вхід (SSO), виберіть Керування, а потім Налаштувати параметри єдиного входу.
- Виберіть бажаний параметр єдиного входу. Докладніше про кожен із варіантів читайте в розділі Налаштування елементів керування входом і реєстрацією.
- Натисніть Зберегти підключення.
Якщо у вас виникли проблеми з налаштуванням єдиного входу, перегляньте нашу статтю Усунення помилок єдиного входу.
Інформація знадобилася?
Користь була
Користі не було