Домашня сторінка Canva
Довідка

Конфігурація SAML для GSuite (Google) (для Enterprise)


Цю статтю перекладено за допомогою машинного перекладу. Повідомте нас про помилки в разі їх виявлення.

Налаштуйте єдиний вхід для своєї організації за допомогою GSuite (Google).

Це посібник для адміністраторів і власників Canva Enterprise, які керуватимуть параметрами єдиного входу (SSO) для своєї команди. Для Canva Education перейдіть до Конфігурації SAML Google (для Education).

Крок 1. Додайте Canva до GSuite (Google)

  1. На консолі Google Admin відкрийте розділ Apps (Додатки) > Web and mobile apps (Додатки для комп 'ютерів і мобільних пристроїв).
  2. Натисніть Add App (Додати додаток), а потім - Search for apps (Пошук додатків).
  3. У полі пошуку введіть Canva. Виберіть додаток Canva Web (SAML).
  4. На сторінці з відомостями про постачальника посвідчень Google скопіюйте або запишіть SSO URL (URL-адресу для єдиного входу) і Entity ID (Ідентифікатор організації). Вони знадобляться вам пізніше. Переконайтеся, що ви встановили прапорець Signed response (Підписана відповідь).
  5. На тій самій сторінці завантажте сертифікат, а потім натисніть Continue (Продовжити).
  6. У вікні Service Provider Details (Відомості про постачальника посвідчень) залиште більшість параметрів без змін. Докладніше про це розказано в примітці нижче. Натисніть Продовжити.
  7. У розділі Attributes (Атрибути) переконайтеся, що поля виглядають так, як показано нижче, і натисніть Finish (Завершити).

Атрибут NameId відомостей про постачальника посвідчень. Радимо надіслати користувацький атрибут з унікальним ідентифікатором, що не збігається з електронною поштою. Якщо у вас його немає, можна використати основну електронну пошту, однак у Canva можуть виникнути труднощі з автоматичним оновленням адрес електронної пошти, якщо користувачі змінять адресу або ваша організація змінить домен електронної пошти.

Щоб уникнути проблем, не використовуйте ім 'я або прізвище для поля NameId.

Крок 2. Підтвердьте свій домен

Змінюєте свій домен єдиного входу? Щоб запобігти дублюванню облікових записів користувачів, зверніться до нашої служби підтримки перед зміною домену.

  1. Увійдіть у свій обліковий запис Canva.
  2. У верхньому куті домашньої сторінки виберіть профіль облікового запису, щоб відкрити меню.
  3. натисніть
    значок коліщатка й виберіть Параметри.
  4. У бічному меню натисніть вкладку
    SSO (єдиний вхід) і Provisioning (підготовка).
  5. У розділі Перевірка домену введіть домен своєї команди.
  6. Натисніть Надіслати домен. Після цього вам буде надано маркер DNS.
  7. Створіть запис TXT маркера DNS за допомогою хоста вашого домену. Для цього кроку може знадобитися допомога вашої команди.

Дізнайтеся більше про додавання запису TXT у нашій статті про налаштування єдиного входу (SSO).

Крок 3. Налаштуйте єдиний вхід на основі SAML у Canva

  1. Увійдіть у свій обліковий запис Canva.
  2. Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
  3. Виберіть Параметри.
  4. У бічному меню натисніть вкладку
    SSO (єдиний вхід) і Provisioning (підготовка).
  5. Натисніть Єдині дані для входу (SSO) > Керувати > Редагувати метадані IdP.
  6. Укажіть дані свого постачальника посвідчень у трьох полях:
    • Єдиний вхід або URL-адреса для входу: вставте URL-адресу єдиного входу.
    • Ідентифікатор організації або видавця: вставте свій ідентифікатор організації.
    • X.509 Загальнодоступний сертифікат: вставте весь вміст вашого сертифіката.
  7. Натисніть Save and next (Зберегти й далі).

Крок 4. Спробуйте скористатися єдиним входом

Існує два простих способи перевірити налаштування єдиного входу:

Варіант 1: Скористайтеся кнопкою Test SSO (Перевірити єдиний вхід)

Якщо ви все ще перебуваєте на сторінці Налаштування єдиного входу, перейдіть до розділу Тестування підключення до єдиного входу та натисніть Тестування єдиного входу. Якщо ви починаєте роботу з головної сторінки Canva, виконайте наведені нижче дії.

  1. Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
  2. Виберіть Параметри.
  3. У бічному меню натисніть вкладку SSO (єдиний вхід) і Provisioning (підготовка).
  4. У розділі Єдині дані для входу > Керування > Перевірити єдині дані для входу.

Це дозволяє швидко перевірити, чи все працює, не виходячи з системи.

Варіант 2: вихід і повторний вхід за допомогою єдиного входу

  1. Перш ніж вийти, перейдіть на вкладку «Єдиний вхід і підготовка».
  2. Натисніть Single sign-on (SSO) > Manage > Configure SSO settings.
  3. Встановіть опцію входу як необов 'язкову для кожного.
  4. Вийдіть з облікового запису Canva.
  5. На сторінці входу натисніть Використати електронну пошту, а потім - Використати єдині дані для входу.

Якщо після входу ви потрапили до своєї команди, то єдиний вхід налаштовано. Якщо ви отримали повідомлення про помилку, зверніться по допомогу до нашої статті Усунення помилок єдиного входу.

Порада. Використання обох методів може додати вам впевненості в тому, що все налаштовано правильно.

Крок 5. Налаштуйте елементи керування входом і реєстрацією

Виберіть способи входу користувачів до команд, для яких застосовується єдиний вхід.

  1. Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
  2. Виберіть Налаштування > Єдиний вхід і підготовка.
  3. Натисніть Єдині дані для входу (SSO) > Керування > Налаштувати параметри SSO.
  4. Виберіть один із варіантів входу. Докладні відомості про кожен із варіантів див. у розділі Налаштування елементів керуванням входом і реєстрацією.
  5. Натисніть Зберегти зміни.

Якщо у вас виникли проблеми з налаштуванням єдиного входу, перегляньте нашу статтю Усунення помилок єдиного входу.

Інформація знадобилася?

Користь була

Користі не було

Користувачі також переглядали