Конфігурація SAML для Okta
Налаштуйте єдиний вхід для своєї організації за допомогою Okta.
Хто може користуватися цією функцією?
SCIM доступний лише для Canva Enterprise і Canva для районів, і він недоступний для нових підписників на Canva Teams.
Обмеження: для команд у структурі організації (як однокомандних, так і багатокомандних) підтримується надання та скасування надання доступу користувачам. Однак наразі всі інші функції, як-от виділення користувачів безпосередньо до певних команд або створення груп, не підтримуються.
Крок 1. Додайте Canva до Okta
- На панелі Okta відкрийте розділ Applications (Заявки).
- Натисніть Переглянути каталог додатків.
- Знайдіть Canva в каталозі додатків.
- Натисніть Add Integration (Додати інтеграцію).
- На сторінці «Sign-On Options» (Варіанти входу) виберіть SAML 2.0, а потім натисніть View Setup Instructions (Переглянути інструкції з налаштування).
- На сторінці «Setup Instructions» (Інструкції з налаштування) перейдіть у розділ «SAML Credentials» (Облікові дані SAML) і скопіюйте наведені нижче Вони потрібні вам, щоб закінчити налаштування в Canva.
- URL-адреса єдиного входу постачальника посвідчень;
- Постачальник Identity Provider
- Сертифікат X.509 (натисніть Завантажити та скопіюйте вміст файлу)
Крок 2. Підтвердьте свій домен
Змінюєте свій домен єдиного входу? Щоб запобігти дублюванню облікових записів користувачів, зверніться до нашої служби підтримки перед зміною домену.
- Увійдіть у свій обліковий запис Canva.
- Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
- Виберіть значок шестерні Параметри.
- У бічному меню натисніть вкладку SSO (єдиний вхід) і Provisioning (підготовка).
- У розділі Перевірка домену введіть домен своєї команди.
- Натисніть Надіслати домен. Після цього вам буде надано маркер DNS.
- Створіть запис TXT маркера DNS за допомогою хоста вашого домену. Для цього кроку може знадобитися допомога вашої команди технічної підтримки.
Дізнайтеся більше про додавання запису TXT у нашій статті про налаштування єдиного входу (SSO).
Крок 3. Налаштуйте єдиний вхід на основі SAML у Canva
- Увійдіть у свій обліковий запис Canva.
- Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
- Виберіть Параметри.
- У бічному меню натисніть вкладку SSO (єдиний вхід) і Provisioning (підготовка).
- Натисніть Єдині дані для входу (SSO) > Керувати > Редагувати метадані IdP.
- Укажіть дані свого постачальника посвідчень у трьох полях:
- Єдиний вхід або URL-адреса для входу: вставте URL-адресу єдиного входу постачальника посвідчень.
- Ідентифікатор організації або URL-адреса видавця: вставте видавця постачальника посвідчень.
- Загальнодоступний сертифікат X.509: вставте весь вміст вашого сертифіката X.509 (зразок сертифіката).
- Натисніть Save and next (Зберегти й далі).
Крок 4. Налаштуйте TeamId у Canva (необов 'язково, якщо ви не є організацією з кількома командами)
Значення для «TeamId» має бути прив 'язане до кожної команди в Canva і має бути унікальним. Значення "Ідентифікатор команди" може бути додано/відредаговано адміністратором організації.
Що таке TeamId і чому це важливо?
TeamId - це користувацький атрибут SAML для багатокомандних організацій, який вказує на членство в команді. Canva додає користувачів до вказаних команд, якщо вони ще не є учасниками, але не видаляє користувачів на основі цього атрибута.
- Увійдіть як адміністратор організації.
- Відкрийте головну сторінку й перейдіть у розділ Налаштування.
- У розділі Налаштування організації відкрийте розділ Команди.
- Натисніть Більше поруч із командою, яку потрібно змінити.
- Виберіть Змінити ідентифікатор команди.
- Введіть унікальне значення для TeamId і збережіть зміни.
Крок 5. Налаштуйте TeamId в Okta
Перш ніж продовжити, упевніться, що:
- Програму Canva Okta налаштовано.
- Групи Okta призначаються додатку Canva.
- Налаштування SAML налаштовуються в Canva.
Варіант 1. Використовуйте правила іменування груп
- У Okta перейдіть у розділ Directory (Каталог) > Groups (Групи).
- Створюйте групи відповідно до узгоджених правил іменування (наприклад, усі групи починаються з "Acme").
- Відредагуйте налаштування SAML, вибравши General > SAML settings > Edit (Загальні > Налаштування SAML > Редагувати) і натисніть Next (Далі), поки не відкриється екран Configure SAML (Налаштувати
- Налаштуйте атрибут Group (Група):
- Name - teamId
- Формат імені (необов 'язково) - не вказано
- Фільтр - починається з
- Значення: угода про іменування групи (наприклад, "Acme").
- Збережіть налаштування та перевірте зміни, перейшовши до розділу Додатки > Canva.
Варіант 2. Зіставте ідентифікатори окремих груп
- Переконайтеся, що назви груп Okta збігаються з TeamId для ваших команд Canva.
- Інтерфейс групи Okta
- Команди Canva з ідентифікаторами
- Інтерфейс групи Okta
- Витягніть ідентифікатори груп, перейшовши по кожній групі в Okta. Запишіть ідентифікатор групи з URL-адреси (літери та цифри після останнього /).
- У Okta відкрийте General > SAML Settings > Edit (Загальні > Параметри SAML > Редагувати) і натисніть Next (Далі).
- Додавання атрибута:
- Назва: TeamId
- Значення. Використайте такий формат:
- Замініть <group id> на фактичні ідентифікатори груп, отримані на кроці 2.
- Натисніть Далі, а потім - Готово.
Крок 6. Спробуйте скористатися єдиним входом
Існує два простих способи перевірити налаштування єдиного входу:
Варіант 1: Скористайтеся кнопкою Test SSO (Перевірити єдиний вхід)
Якщо ви все ще перебуваєте на сторінці Налаштування єдиного входу, перейдіть до розділу Тестування підключення до єдиного входу та натисніть Тестування єдиного входу. Якщо ви починаєте роботу з головної сторінки Canva, виконайте наведені нижче дії.
- У нижньому лівому куті натисніть аватар профілю, а потім виберіть Параметри.
- У бічному меню натисніть вкладку SSO (єдиний вхід) і Provisioning (підготовка).
- У розділі Єдині дані для входу > Керування > Перевірити єдині дані для входу.
Це дозволяє швидко перевірити, чи все працює, не виходячи з системи.
Варіант 2: вихід і повторний вхід за допомогою єдиного входу
- Перш ніж вийти, перейдіть на вкладку « Єдиний вхід і підготовка».
- Натисніть Єдині дані для входу (SSO) > Керування > Налаштувати параметри SSO.
- Встановіть опцію входу як необов 'язкову для кожного.
- Вийдіть з облікового запису Canva.
- На сторінці входу натисніть Використати електронну пошту, а потім - Використати єдині дані для входу.
Якщо після входу ви потрапили до своєї команди, то єдиний вхід налаштовано. Якщо ви отримали повідомлення про помилку, зверніться по допомогу до нашої статті Усунення помилок єдиного входу.
Порада. Використання обох методів може додати вам впевненості в тому, що все налаштовано правильно.
Крок 7. Налаштуйте елементи керування входом і реєстрацією
Виберіть способи входу користувачів до команд, для яких застосовується єдиний вхід.
- Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
- Перейдіть у розділ Параметри > Єдиний вхід і підготовка.
- Натисніть Єдині дані для входу (SSO) > Керування > Налаштувати параметри SSO.
- Виберіть один із варіантів входу. Докладні відомості про кожен із варіантів див. у розділі Налаштування елементів керуванням входом і реєстрацією.
- Натисніть Зберегти зміни.
Якщо у вас виникли проблеми з налаштуванням єдиного входу, перегляньте нашу статтю Усунення помилок єдиного входу.
Інформація знадобилася?
Користь була
Користі не було