Налаштування єдиного входу (SSO) для підприємства
Налаштуйте єдиний вхід (SSO) для своєї організації, щоб спростити реєстрацію та вхід.
Це посібник для адміністраторів і власників Canva Enterprise, які керуватимуть параметрами єдиного входу (SSO) для своєї команди. Для Canva для навчання перейдіть до розділу Налаштування єдиного входу (для навчання).
Рекомендації щодо початку роботи
Вам потрібно бути адміністратором організації, щоб налаштувати єдиний вхід для своєї команди.
Переконайтеся, що ви маєте дотримання наведених нижче вимог для налаштування єдиного входу.
- Постачальник посвідчень, який підтримує SAML 2.0.
- Доступ (або підтримка IT-команди) для створення запису TXT у вашій DNS.
Щоб розпочати налаштування:
- Увійдіть у свій обліковий запис Canva.
- На головній сторінці виберіть профіль облікового запису, щоб відкрити меню.
- Виберіть Параметри.
- У бічному меню перейдіть на вкладку Єдиний вхід і підготовка.
- Якщо ви не користуєтеся планом Enterprise або іншим відповідним планом, ця вкладка може не відображатися, або вам може з’явитися запит на перехід , щоб отримати доступ до налаштування єдиного входу.
Додайте домен для входу для єдиного входу
Змінюєте свій домен єдиного входу? Щоб запобігти дублюванню облікових записів користувачів, зверніться до нашої служби підтримки перед зміною домену.
Додавання й підтвердження доменів дає нам змогу визначити, кого вважати учасниками вашої організації. Будь-хто, хто використовує адресу електронної пошти для підтверджених доменів, зможе ввійти в систему за допомогою єдиного входу SAML.
- На вкладці «Підтвердження домену» натисніть «Додати домен». З’явиться спливаюче вікно.
- У текстовому полі введіть домен, який потрібно використовувати для єдиного входу в організації.
- Натисніть «Надіслати». Після цього ви побачите маркер запису TXT , який потрібно додати до хосту DNS, щоб підтвердити право власності на надісланий вами домен. Натисніть Копіювати маркер.
Підтвердити домен
Що таке запис TXT?
Запис TXT можна вважати кодом для перевірки. Коли ви додаєте його до параметрів DNS, Canva зможе підтвердити, що ви є власником домену й контролюєте його. Крім того, інші користувачі не зможуть створювати команди Canva за допомогою домену вашої компанії, якщо ввімкнено параметр «Запис домену».
- Перейдіть на вебсайт, на якому ви керуєте своїм доменом (наприклад, GoDaddy або Namecheap).
- Знайдіть параметр Керування DNS або параметрами DNS . Тут ви можете редагувати технічні відомості про свій домен.
- У параметрах DNS виберіть додавання нового запису й виберіть тип TXT .
- Заповніть дані. Вам потрібно буде вказати назву (наприклад, ваш домен), налаштування часу (можна залишити без змін) і текст, який потрібно додати до домену.
- Заповнивши інформацію, збережіть її. Це може бути кнопка «Зберегти» або «Створити» .
Пам’ятайте, що точні слова й кнопки можуть дещо відрізнятися залежно від того, де ви керуєте своїм доменом. Якщо ви не впевнені, зверніться по допомогу до служби вашого домену.
Перш ніж ви зможете ввійти в Canva за допомогою єдиного входу, потрібно підтвердити запис TXT. Зазвичай це відбувається протягом 24 годин після додавання запису TXT, але може зайняти більше часу, залежно від терміну дії кешу записів DNS (TTL). Залежно від вашого хоста оновлення DNS може тривати до 72 годин. Ви отримаєте електронного листа, щойно маркер буде підтверджено у вашому домені.
Щоб перевірити його статус, спробуйте скористатися сайтом, як-от https://mxtoolbox.com/ , і введіть свій домен, щоб перевірити, чи відображається запис TXT.
Крок 1. Додайте Canva до свого постачальника посвідчень
На сторінці «Єдиний вхід і підготовка» перейдіть на вкладку Єдиний вхід (SSO) і натисніть «Налаштувати єдиний вхід».
Виберіть свого постачальника посвідчень, щоб отримати інструкції з додавання Canva. Наразі підтримуються:
- Конфігурація SAML ADFS
- Конфігурація SAML Azure AD/ Entra ID
- Конфігурація SAML для Duo Security
- Конфігурація SAML для GSuite (Google).
- Конфігурація Okta SAML
- Конфігурація SAML для OneLogin
- Конфігурація SAML для Salesforce
Якщо вашого постачальника немає в списку вище, скористайтеся наведеними нижче відомостями, щоб додати Canva до свого постачальника посвідчень.
- URL-адреса ACS або URL-адреса відповіді: https://www.canva.com/login/saml
- Ідентифікатор/ідентифікатор організації: https://www.canva.com
- Атрибути SAML: NameID, Email, FirstName, LastName
- Текст метаданих (за потреби)
Переконайтеся, що твердження SAML містить підпис. Перевірте параметри.
Додавши Canva до свого постачальника посвідчень, натисніть «Далі».
Крок 2. Додайте метадані постачальника посвідчень
Щоб виконати цей крок, потрібно отримати наведені нижче відомості від вашого постачальника посвідчень.
- Файл Metadata.xml (необов 'язково) - файл .xml, що містить метадані, може бути доступний для завантаження
- Кінцева точка SAML 2.0 (http) - також називається URL-адресою єдиного входу, емітентом (з доданим /idp/endpoint/HttpPost).
- Identity Provider Issuer - також називається емітентом, ідентифікатором об 'єкта, ідентифікатором об' єкта SAML.
- Загальнодоступний сертифікат - також називається сертифікатом x.509, сертифікатом підпису SAML - закодований Base64
- Single Logout URL (необов 'язково) - URL-адреса від вашого постачальника посвідчень. Вихід користувачів із Canva після завершення сеансу постачальника ідентифікаційних даних
Метадані постачальника посвідчень можна додати двома способами:
- Передавання файлу метаданих. Завантажте XML- файл, наданий вашим постачальником посвідчень. Потім передайте його в Canva. Буде автоматично імпортовано дані та попередньо заповнені поля. Виберіть Зберегти метадані.
- Додавання метаданих вручну. Додайте метадані від постачальника посвідчень для кожного відповідного поля. Виберіть Зберегти метадані.
3. Налаштуйте URL-адресу єдиного виходу (необов’язково): додайте URL-адресу виходу з Canva до свого постачальника посвідчень:
- У постачальника посвідчень перейдіть до конфігурації SAML.
- Знайдіть поле для URL-адреси єдиного виходу постачальника послуг і додайте www.canva.com/logout/saml
- Потім додайте URL-адресу єдиного виходу з вашого IdP до поля метаданих у Canva.
Якщо ваша організація має кілька команд, переконайтеся, що ви налаштували SAML-атрибут TeamId у постачальника посвідчень. Ви можете повернутися до кроку 1, якщо вам потрібно завершити налаштування.
Або натисніть «Далі» , щоб перейти до кроку 3. Перевірка підключення єдиного входу.
Крок 3. Перевірте підключення до єдиного входу
Ви можете перевірити підключення єдиного входу, щоб перевірити, чи воно працює.
- Перш ніж перевіряти підключення, переконайтеся, що ви призначили собі доступ до додатка Canva, створеного в постачальника посвідчень.
- Виберіть Перевірити єдиний вхід. Ми переспрямуємо вас до вашого постачальника посвідчень, щоб увійти за допомогою єдиного входу.
- Увійдіть за допомогою даних постачальника посвідчень.
- Ми відобразимо результати тестового підключення.
- Підключення встановлено. Переконайтеся, що атрибути й значення, отримані від вашого постачальника посвідчень, правильно зіставлено, щоб користувачі могли входити за допомогою єдиного входу. Якщо повернуті значення неправильні, виправте їх у постачальника посвідчень і повторіть спробу.
- Помилки тестування: виправте помилки в постачальника посвідчень і повторіть спробу.
5. Щойно атрибути й значення буде зіставлено правильно, закрийте вікно й перейдіть до наступного кроку.
Крок 4. Налаштуйте єдиний вхід на основі SAML у Canva
Отримавши ці відомості, введіть їх на сторінці параметрів єдиного входу Canva.
- Увійдіть у свій обліковий запис Canva.
- На головній сторінці виберіть профіль облікового запису, щоб відкрити меню.
- Виберіть Параметри.
- У бічному меню перейдіть на вкладку Єдиний вхід і підготовка .
- Натисніть Єдиний вхід (SSO) > Керування > Редагувати метадані IdP.
- Введіть дані постачальника посвідчень у три поля:
- Єдиний вхід або URL-адреса для входу
- Ідентифікатор організації або URL-адреса емітента
- Загальнодоступний сертифікат X.509
6. Натисніть «Зберегти» та натисніть «Далі».
Крок 5. Параметри входу для єдиного входу
Виберіть спосіб входу для вашої команди та інших користувачів із вашого домену. Ви можете зробити це обов’язково або зробити його необов’язковим. Щоб отримати докладні відомості, перегляньте розділ Налаштування елементів керування єдиним входом і реєстрацією .
Слід протестувати єдиний вхід, перш ніж робити єдиний вхід обов 'язковим для всіх.
Перевірте можливості входу за допомогою єдиного входу
Перевірити налаштування єдиного входу можна двома простими способами.
Варіант 1. Скористайтеся кнопкою «Тестувати єдиний вхід».
- Перейдіть у розділ «Параметри».
- У бічному меню виберіть вкладку Єдиний вхід і підготовка .
- Перейдіть у розділ Єдиний вхід (SSO) > Керування > Перевірити єдиний вхід.
Це дає змогу швидко перевірити, чи все працює, без виходу.
Варіант 2. Вийдіть із системи та знову ввійдіть за допомогою єдиного входу
- Перш ніж вийти, перейдіть на вкладку «Єдиний вхід і підготовка» .
- Натисніть Єдиний вхід (SSO) > Керування > Налаштування параметрів єдиного входу.
- Установіть для параметра входу значення Необов’язковий для всіх.
- Вийдіть із облікового запису Canva.
- На сторінці входу натисніть Продовжити за допомогою електронної пошти й виберіть Увійти за допомогою єдиного входу.
Якщо після входу ви перейдете на сторінку команди, ви успішно налаштували єдиний вхід. Якщо з’являється помилка, перегляньте нашу статтю «Усунення помилок єдиного входу» .
Коротка порада. Використовуючи обидва способи, ви можете бути впевнені, що все налаштовано правильно.
Крок 6. Примусовий вихід із системи єдиного входу
Адміністратори організації можуть завершити термін дії або примусово вийти з сеансів усіх наявних користувачів, які ввійшли в систему, і мають адресу електронної пошти в одному з підтверджених доменів. Щойно ці користувачі знову ввійдуть у систему й не використовують єдиний вхід для доступу до Canva, їм буде запропоновано пов’язати свій обліковий запис із системою єдиного входу.
Це особливо корисно для об’єднання наявних користувачів у команду та застосування методів єдиного входу для всіх користувачів.
- Увійдіть у свій обліковий запис Canva.
- На головній сторінці виберіть профіль облікового запису, щоб відкрити меню.
- Виберіть Параметри.
- У бічному меню виберіть вкладку Єдиний вхід і підготовка.
- Натисніть Єдиний вхід (SSO) > Керування > Налаштування параметрів єдиного входу.
- Виберіть одну з наведених нижче вимог для входу.
- Обов’язковий для всіх (захоплення домену): дає змогу вийти всіх користувачів, незалежно від того, чи приєдналися вони до команди чи організації.
- Обов’язковий лише для учасників вашої команди. Вихід лише для користувачів, які входять до команди або організації, пов’язаної з системою єдиного входу.
7. Натисніть Зберегти підключення.
8. Поверніться на вкладку «Єдиний вхід і підготовка» .
9. У розділі «Перевірка домену» натисніть значок примусового виходу (біля кошика) для домену, з якого потрібно вийти. Якщо у вас кілька доменів, повторіть цей крок для кожного, з якого потрібно примусово вийти.
Завершіть налаштування
Якщо ви перевірили можливість входу в систему єдиного входу й налаштували примусовий вихід із системи (рекомендовано), натисніть «Завершити налаштування». Єдиний вхід налаштовано.
Інформація знадобилася?
Користь була
Користі не було