Домашня сторінка Canva
Довідка

Конфігурація SAML для Azure AD/Entra ID (для підприємства)


Цю статтю перекладено за допомогою машинного перекладу. Повідомте нас про помилки в разі їх виявлення.

Налаштуйте систему єдиного входу (SSO) для своєї команди за допомогою Microsoft Azure Active Directory (AD)/ Entra ID.

Це посібник для адміністраторів і власників Canva Enterprise, які керуватимуть параметрами єдиного входу (SSO) для своєї команди. Для Canva Education перейдіть до Azure AD/ Entra ID SAML Configuration (For Education).

Крок 1. Додавання Canva до Azure AD/ Entra ID

  1. В обліковому записі адміністратора Azure AD або Entra ID перейдіть до Microsoft Entra ID у меню порталу.
  2. У розділі Керування виберіть пункт Корпоративні програми.
  3. Натисніть New application (Нова програма).
  4. У панелі пошуку введіть Canva, а потім виберіть її зі списку результатів.
  5. Виберіть Створити, щоб додати програму.
  6. Виберіть Set up single sign-on (Налаштувати єдиний вхід)
  7. Прийміть і збережіть налаштування єдиного входу. Ідентифікатор і URL-адреса відповіді попередньо заповнюються через додаток і не потребують оновлення.
  8. Необов 'язково: У розділі Attributes & Claims (Атрибути та твердження) назви тверджень можна змінити на наведені нижче для зручності розуміння.
  9. У розділі SAML Signing Certificate (Сертифікат підпису SAML) натисніть
    Edit (Редагувати), а потім виберіть Base64 certificate download (Завантаження сертифіка Вам потрібно буде скопіювати й вставити текст сертифіката в Canva згодом.
  10. Потім скопіюйте наведені нижче дані в розділі Set up Canva (Налаштування Canva). Вони знадобляться вам для завершення налаштування в Canva.
    • URL-адреса для входу.
    • Ідентифікатор Azure AD/Entra ID

Крок 2. Підтвердьте свій домен

Змінюєте свій домен єдиного входу? Щоб запобігти дублюванню облікових записів користувачів, зверніться до нашої служби підтримки перед зміною домену.

  1. Увійдіть у свій обліковий запис Canva. Перейдіть
  2. до аватара
    профілю й виберіть Параметри
  3. .У бічному меню виберіть Єдиний вхід і підготовка. У розділі Підтвердження
  4. домену виберіть Додати домен і введіть домен
  5. команди. Натисніть Надіслати домен. Після цього вам буде
  6. надано маркер DNS. Створіть запис TXT для маркера DNS за допомогою хоста вашого домену. Для цього може знадобитися допомога IT-команди.

Дізнайтеся більше про додавання запису TXT у нашій статті про налаштування єдиного входу (SSO).

Крок 3. Налаштуйте єдиний вхід на основі SAML у Canva

  1. Увійдіть у
  2. свій обліковий запис
    Canva. Перейдіть до аватара профілю й виберіть
  3. Параметри . У бічному меню
    виберіть Єдиний вхід і підготовка .
  4. У розділі Єдиний вхід (SSO) натисніть Керувати , а потім – Редагувати метадані IdP .
  5. У полі єдиного входу або URL-адреси для входу вставте URL-адресу для
  6. входу .У полі «Ідентифікатор організації або URL-адреса видавця» вставте свій ідентифікатор Azure AD/Entra ID .
  7. У поле загальнодоступного сертифіката X.509 вставте весь вміст сертифіката підпису SAML із кодуванням Base64 (зразок сертифіката).
  8. Натисніть «Зберегти» й виберіть «Далі».

Крок 4. Налаштуйте TeamId у Canva (необов 'язково, якщо ви не є організацією з кількома командами)

Значення для «TeamId» має бути прив 'язане до кожної команди в Canva і має бути унікальним. Значення "Ідентифікатор команди" може бути додано/відредаговано адміністратором організації.

Що таке TeamId і чому це важливо?

TeamId - це користувацький атрибут SAML для багатокомандних організацій, який вказує на членство в команді. Canva додає користувачів до вказаних команд, якщо вони ще не є учасниками, але не видаляє користувачів на основі цього атрибута.

Значення для «TeamId» має бути прив 'язане до кожної команди в Canva і має бути унікальним. Значення "Ідентифікатор команди" може бути додано/відредаговано адміністратором організації.

  1. Увійдіть як адміністратор організації.
  2. Відкрийте головну сторінку й перейдіть у
    розділ Налаштування.
  3. У розділі Налаштування організації відкрийте розділ
    Команди.
  4. Натисніть
    Більше поруч із командою, яку потрібно змінити.
  5. Виберіть Змінити ідентифікатор команди.
  6. Введіть унікальне значення для TeamId і збережіть зміни.

Крок 5. Налаштуйте TeamId в Azure

Перш ніж продовжити, упевніться, що:

  • Ідентифікатор команди налаштовано в Canva.
  • Додаток Canva додається до Azure AD/Entra ID.
  • Групи Azure призначаються додатку Canva.
  1. У Azure AD/Entra ID виберіть Canva Enterprise Application > Single Sign-On > Attributes & Claims та натисніть Edit.
  2. Після цього виконайте наведені нижче дії.

Варіант 1: додайте TeamId як атрибут

  1. Перейдіть до розділу «Умови претензії» й налаштуйте новий атрибут:
  2. UserType: учасники
  3. Джерело: Attribute
  4. Значення: назва або ідентифікатор групи
  5. Призначайте групи для кожної умови й збережіть їх.

У кожній умові можна охопити декілька груп. Якщо у вас є кілька груп, які потрібно об 'єднати в одну команду Canva, виберіть усі групи в межах цієї умови.

Для користувача буде надіслано лише 1 ідентифікатор команди. Якщо користувач працює в декількох командах, його ідентифікатори не надсилатимуться.

Варіант 2: Використання групових претензій

У цій групі мають бути всі користувачі з організації, і вона має бути єдиною групою, що надсилається як частина твердження.

1. Додайте групову претензію та назвіть її TeamId. 2. Налаштуйте групові претензії відповідно до вказівок Azure Active Directory.

Варіант 3. Використання існуючого унікального атрибута

Якщо у вашому додатку SAML є атрибут із будь-яким унікальним ідентифікатором, пов 'язаним із організацією, ви можете використати його як атрибут TeamId для надсилання інформації щодо того, до якої команди має належати кожен користувач.

  1. Додайте твердження під назвою TeamId (Ідентифікатор команди).
  2. Встановіть для атрибута джерела наявний унікальний ідентифікатор.

Крок 6. Спробуйте скористатися єдиним входом

Перевірити налаштування можна двома простими способами:

Варіант 1. Скористайтеся кнопкою «Тестувати єдиний вхід».

  1. Перейдіть до аватара профілю й виберіть
    Параметри.
  2. У бічному меню виберіть
    вкладку Єдиний вхід і підготовка.
  3. У розділі Єдиний вхід (SSO) виберіть Керування, а потім Тестувати єдиний вхід.

Варіант 2. Вийдіть із системи та перевірте систему єдиного входу

  1. Перейдіть до
    розділу «Єдиний вхід і підготовка» й виберіть «Єдиний вхід» (SSO).
  2. Натисніть Керувати,а потім виберіть Налаштувати параметри єдиного входу.
  3. Установіть для параметра єдиного входу значення Необов’язковий для всіх.
  4. Вийдіть із облікового запису Canva.
  5. На сторінці входу виберіть Продовжити за допомогою електронної пошти, а потім – Увійти за допомогою єдиного входу.

Якщо вас було переадресовано до облікового запису команди, вам удалося налаштувати єдиний вхід!

Крок 7. Налаштуйте елементи керування входом і реєстрацією

Виберіть способи входу користувачів до команд, для яких застосовується єдиний вхід.

  1. Перейдіть до аватара профілю й виберіть Параметри
    .
  2. У бічному меню виберіть Єдиний вхід
    і підготовка
  3. . Виберіть Єдиний вхід (SSO), потім Керування, а потім Налаштувати параметри
  4. єдиного входу. Виберіть бажаний параметр єдиного входу . Докладніше про кожен із варіантів читайте в розділі Налаштування елементів керування входом і реєстрацією
  5. . НатиснітьЗберегти підключення

Якщо у вас виникли проблеми з налаштуванням єдиного входу, перегляньте нашу статтю Усунення помилок єдиного входу.

Інформація знадобилася?

Користь була

Користі не було

Користувачі також переглядали