Налаштуйте єдиний вхід (SSO) для веб-сайтів Canva.
Увімкніть захист системи єдиного входу (SSO) для веб-сайтів, опублікованих на доменах, що належать або підключені через Canva. Це гарантує, що лише авторизовані користувачі вашого постачальника посвідчень (IdP) можуть отримувати доступ до ваших опублікованих сайтів Canva, забезпечуючи безпечний та безперебійний перегляд.
Це посібник для адміністраторів Canva Enterprise і Canva Education Organization, які самостійно керують параметрами єдиного входу (SSO) для своєї команди.
Рекомендації щодо початку роботи
- Веб-сайти, опубліковані до встановлення єдиного входу для веб-сайтів, повинні бути повторно опубліковані для активації захисту.
- Усі нові вебсайти, опубліковані в захищеному домені, будуть автоматично захищені єдиним входом.
Крок 1. Запустіть налаштування в Canva
Ми поступово впроваджуємо зміни в навігації, тому деякі кроки в цій довідковій статті можуть неточно відображати те, що ви бачите в додатку. Якщо ви не можете знайти Canva AI, фотографію профілю або кошик для друку на головній сторінці, перейдіть у розділ Більше.
- Щоб відкрити меню, натисніть значок профілю на головній сторінці.
- Виберіть пункт Налаштування.
- У розділі Налаштування організації виберіть Єдиний вхід для вебсайтів, а потім - Створити нове підключення.
- У розділі Виберіть домен вебсайту для захисту за допомогою єдиного входу виберіть домен Canva.
Примітка.
- Домени, вже налаштовані з єдиним входом, не можна буде вибрати.
- Для вибору зовнішніх доменів може знадобитися час.
5. Щоб продовжити, натисніть Далі .
Крок 2. Назвіть своє підключення єдиного входу
Крок 2. Назвіть своє підключення єдиного входу
Створіть ім 'я з' єднання, щоб легко визначити, який домен захищено.
- У розділі Назва цього з 'єднання введіть назву з' єднання. Щиро радимо виконати наведені нижче дії.
- IdP для [yourdomain.com]
- Захищені веб-сайти для [yourdomain.com] Примітка. Цю назву також можна використовувати під час створення з 'єднання у вашому постачальнику посвідчень (IdP).
- Виберіть Далі.
Крок 3. Налаштуйте новий додаток SAML 2.0 у своєму IdP (за межами Canva)
Налаштуйте новий додаток SAML 2.0 у своєму постачальнику посвідчень (IdP), наприклад Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin або Auth0.
- Увійдіть у свій IDP.
- Дотримуйтеся вказівок свого IdP, щоб створити нову інтеграцію додатка SAML 2.0. Примітка. Це окремий додаток до додатка єдиного входу Canva, який називається «Canva» в деяких галереях додатків IdP або каталогах додатків.
- Коли буде запропоновано налаштувати параметри SAML, скористайтеся наведеною нижче інформацією.
- URL-адреса єдиного входу/URL-адреса ACS/URL-адреса відповіді/URL-адреса служби SSO/ Одержувач: https://[yourdomain.com]/_api/saml
- URI аудиторії/ідентифікатор організації/ ідентифікатор /ідентифікатор партії: скопіюйте це з Canva, це буде виглядати приблизно так: «https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d».
- Формат NameID (рекомендується): постійний
- Примітка. Ми рекомендуємо вибрати формат NameId, який не змінюється, якщо ваш IdP підтримує це.
- Важливо! Переконайтеся, що у відповіді SAML наявний підпис. Можливо, потрібно буде ввімкнути параметр, як-от «Відповідь із підписом». Це може бути в розширених налаштуваннях, і більшість IDP мають цей параметр за замовчуванням.
- Якщо вас попросять надати валідатор URL-адрес ACS, скористайтеся адресою: ^https://[yourdomain.com]/_api/saml$
- Примітка. Це одна і та ж URL-адреса ACS з символами «^» та «$» для позначення початку та кінця URL-адреси.
- Призначте додаток відповідним користувачам/групам/завданням. Це люди, які матимуть доступ до вашого IDP.
- Ви можете надавати доступ користувачам без наявних облікових записів Canva, оскільки це налаштування єдиного входу функціонує окремо від стандартного входу Canva.
- Після завершення налаштування додатка в IdP він надасть «метадані IdP», які потрібно скопіювати в Canva на наступному етапі.
- Повернувшись у Canva, натисніть Далі, щоб перейти до наступних кроків.
Крок 4. Додайте метадані свого IdP в Canva
Щоб завершити налаштування єдиного входу в Canva, ви можете вибрати один із двох способів додавання метаданих постачальника ідентифікаційних даних (IdP).
Варіант 1: завантаження файлу метаданих
- У своєму постачальнику посвідчень завантажте файл метаданих XML.
- У Canva відкрийте розділ Завантажити файл метаданих.
- Завантажте або перетягніть XML-файл у відповідне поле.
- Canva автоматично виокремить і заповнить усі обов 'язкові поля.
- Після цього натисніть Готово.
Варіант 2: додавання метаданих вручну
- У розділі Кінцева точка SAML 2.0 (http) або URL-адреса єдиного входу скопіюйте та вставте метадані URL-адреси входу . Відповідна інформація міститься на сторінці автентифікації програми IDP. Його також можна назвати URL-адресою для входу або URL-адресою SAML 2.0/W-Federation.
- У розділі Ідентифікатор організації або URL-адреса видавця скопіюйте та вставте метадані видавця IdP. Його також можна назвати видавцем постачальника посвідчень або ідентифікатором IDP.
- Нарешті, у відкритому сертифікаті x.509 скопіюйте та вставте сертифікат підпису вашого IdP. Можливо, вам доведеться завантажити сертифікат зі свого постачальника посвідчень і скопіювати його вміст.
- Щоб завершити налаштування, виберіть Завершити налаштування.
Перевірте, чи ваш вебсайт захищений єдиним входом
Щоб переконатися, що SSO працює:
- Опублікуйте тестовий веб-сайт на домені з підтримкою єдиного входу.
- Перейдіть за URL-адресою веб-сайту в приватному вікні або в режимі інкогніто.
- Якщо вас перенаправлено на сторінку входу постачальника посвідчень (IdP), захист єдиного входу працює належним чином. Будь-хто, хто призначив додаток у вашому IdP, повинен мати можливість успішно входити в систему та переглядати веб-сайт.
Оновіть параметри єдиного входу в Canva
Щоб оновити метадані SAML для підключення єдиного входу:
- Відкрийте головну сторінку й перейдіть у розділ Налаштування організації.
- Виберіть Єдиний вхід для вебсайтів, а потім натисніть значок Олівець поруч із з 'єднанням, яке потрібно відредагувати.
- Відредагуйте метадані, виконавши ті самі дії, що й під час налаштування.
Запитання й відповіді
Я вже налаштував єдиний вхід для Canva. Чим це відрізняється?
Якщо ви налаштували єдиний вхід на вкладці «Єдиний вхід і підготовка» в налаштуваннях, це чудово! Це дає змогу вашій команді ввійти в Canva за допомогою єдиного входу.
Ця стаття призначена для "єдиного входу для вебсайтів" - цілком окремої функції, де налаштування дуже схожі. Завдяки цьому налаштуванню ваша команда зможе ввійти в обліковий запис, щоб переглянути веб-сайт Canva в Інтернеті. Для цього потрібен новий додаток у постачальника посвідчень особи, і він надає вам більше свободи щодо того, кому ви дозволяєте переглядати свої вебсайти.
Мені потрібно повторити цей процес для кожного домену?
Так. Це означає, що ви можете призначити різні групи людей для різних доменів.
Чи можу я надати доступ до своїх веб-сайтів Canva людям, які не мають Canva?
Так! Люди, які мають доступ, керуються повністю у вашому постачальнику посвідчень (IdP).
Мені потрібно повторно опублікувати наявні сайти?
Так. Щоб захист набув чинності, сайти, опубліковані до налаштування єдиного входу, повинні бути повторно опубліковані.
Я можу користуватися зовнішніми доменами?
Так, доки вони підтверджені та підключені в Canva. Налаштування може зайняти більше часу.
Чи можна пізніше змінити захищений єдиним входом домен?
Ні. Щоб захистити інший домен, створіть нове з 'єднання.
Чи доступно це для всіх облікових записів Canva?
Ця функція доступна адміністраторам організації Canva Enterprise.
Як усунути несправності єдиного входу для вебсайтів?
Якщо ви зіткнулися з проблемами після налаштування, ось кілька поширених проблем і способи їх вирішення.
Інформація знадобилася?
Користь була
Користі не було