Конфігурація SAML для PingOne
Якщо у вас є обліковий запис PingOne, який дозволяє додати новий додаток, ви можете почати налаштовувати систему єдиного входу (SSO) для своєї команди.
Хто може користуватися цією функцією?
SCIM доступний лише для Canva Enterprise і Canva для районів, і він недоступний для нових підписників на Canva Teams.
Обмеження: для команд у структурі організації (як однокомандних, так і багатокомандних) підтримується надання та скасування надання доступу користувачам. Однак наразі всі інші функції, як-от виділення користувачів безпосередньо до певних команд або створення груп, не підтримуються.
Крок 1. Установіть додаток Canva на PingIdentity
- У розділі Connections (Підключення) відкрийте Application Catalog (Каталог додатків).
- Знайдіть Canva та виберіть її.
- Натисніть Далі.
- Перевірте розділ Атрибути карти. Якщо необхідно, змініть атрибути, щоб стан був таким, як показано нижче. Після цього натисніть Далі.
- Залиште групи порожніми і натисніть кнопку Зберегти.
- Перейдіть до розділу «Підключення» знову й виберіть пункт «Програми». Виберіть пункт Canva.
- Перейдіть на вкладку Налаштування.
- Натисніть Завантажити метадані. Скопіюйте та запишіть ідентифікатор емітента, службу єдиного входу та сертифікат. Ця інформація знадобиться нам пізніше для налаштування єдиного входу SAML.
- Змініть правила або доступ відповідно до вимог вашої організації.
Крок 2. Підтвердьте свій домен у Canva
- Увійдіть у свій обліковий запис Canva.
- Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
- Виберіть Параметри
- У бічному меню виберіть SSO (єдиний вхід) і Provisioning (підготовка).
- У розділі Підтвердження домену натисніть Додати домен, щоб ввести домен команди.
- Натисніть Надіслати домен. Після цього вам буде надано маркер DNS.
- Створіть запис TXT маркера DNS за допомогою хоста вашого домену. Для цього кроку може знадобитися допомога вашої команди.
Дізнайтеся більше про додавання запису TXT у нашій статті про налаштування єдиного входу (SSO).
Крок 3. Налаштуйте єдиний вхід на основі SAML у Canva
- Увійдіть у свій обліковий запис Canva.
- Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
- Виберіть Параметри
- У бічному меню виберіть SSO (єдиний вхід) і Provisioning (підготовка).
- У розділі Single Single Sign-On (SSO) виберіть Налаштувати SSO.
- У розділі Додати метадані ідентифікатора введіть наведені нижче відомості з Okta:
- У полі URL-адреса єдиного входу або входу в систему вставте URL-адресу служби єдиного входу постачальника посвідчень.
- У полі Ідентифікатор організації або URL-адреса видавця вставте свій ідентифікатор видавця.
- У полі Загальнодоступний сертифікат X.509 вставте весь вміст вашого розділу Сертифікат X.509 у завантажені метадані (зразок сертифіката).
- Натисніть Зберегти зміни.
Крок 4. Спробуйте скористатися єдиним входом
- Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
- Виберіть Параметри
- У бічному меню виберіть SSO (єдиний вхід) і Provisioning (підготовка).
- У розділі Single Single Sign-On (SSO) натисніть Manage (Керувати).
- Виберіть «Налаштувати параметри єдиного входу».
- У розділі Налаштуйте налаштування виберіть необов 'язковий варіант для всіх користувачів.
- Вийдіть з облікового запису Canva.
- Увійдіть знову за допомогою єдиного входу. На сторінці входу виберіть пункт Продовжити з електронною поштою. Після цього виберіть посилання Використати єдині дані для входу.
Якщо вас було переадресовано до облікового запису команди, вам удалося налаштувати єдиний вхід!
Крок 5. Налаштуйте елементи керування входом і реєстрацією
Виберіть способи входу користувачів до команд, для яких застосовується єдиний вхід.
- Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
- Виберіть Параметри
- У бічному меню виберіть SSO (єдиний вхід) і Provisioning (підготовка).
- У розділі Single Single Sign-On (SSO) натисніть Manage (Керувати).
- Виберіть «Налаштувати параметри єдиного входу».
- У розділі Налаштувати налаштування виберіть потрібний варіант. Докладні відомості про кожен із варіантів див. у розділі Налаштування елементів керуванням входом і реєстрацією.
- Натисніть Зберегти зміни.
Якщо у вас виникли проблеми з налаштуванням єдиного входу, перегляньте нашу статтю Усунення помилок єдиного входу.
Інформація знадобилася?
Користь була
Користі не було