概要
Access Controlで、CanvaとシングルサインオンをするためにHENNGE Oneの設定を行う手順を説明します。
注意事項
- 本記事の内容は、作成時点で弊社が実施した検証結果に基づくものであり、サービスのアップデート等により予告なく変更される場合があります。弊社は、本記事の正確性、有用性の確保につき可能な限り努めておりますが、その内容の網羅性、正確性、完全性、最新性、適時性、特定目的適合性その他内容の一切について、いかなる保証も行うものではありません。
- 本記事は、サービスを提供するベンダー様による公式の監修または認定を受けているものではありません。
- Email DLP / Secure Browser の動作検証は行っておりません。
連携仕様
Canvaの連携仕様は以下のとおりです。
- 連携キー:Email
- Canva側の設定:お客様にて実施
- アカウントプロビジョニング:プロビジョニングあり(HENNGE Oneにて管理可能)
- アクセス方法:SP-Initiated、IdP-Initiatedどちらも対応
- デバイス証明書対応状況:ブラウザ、iOSアプリ、Androidアプリ
SSOでログインするユーザーのメールアドレスの該当ドメインの認証が必要です。
詳細はCanva社のマニュアル(外部リンク)をご確認ください。
手順
- Canvaの設定を開始します。 Canvaにログインし、右上の歯車マークをクリックします。
- 管理メニューの左側より [ SSO&プロビジョニング ]ー[ ドメイン認証 ]ー[ ドメインを追加 ] をクリックします。
-
SSOでログインするユーザーのメールアドレスのドメイン部を入力し[ ドメインを送信 ]をクリックします。
※@は不要です。
-
TXTレコードトークンが画面上に表示されるため、[ トークンをコピー ]をクリックします。該当ドメインのDNS設定に、コピーしたTXTレコードを追加してください。
※DNS設定の方法については、ドメイン管理者にお問い合わせください。
- 設定内容が反映されドメインの認証が完了すると、ステータスが[ 確認済み ]へと変わります。
- SSO設定を行います。[ SSO&プロビジョニング ]ー[ シングルサインオン(SSO) ]ー[ SSOをセットアップする ]をクリックしてください。
- [ IDプロバイダー ]選択欄では [ 私のIdPがリストにありません ] を選択します。画面に表示される、以下2つの値を控えてください。ブラウザは閉じず、そのままにしておきます。
- ACS URL/返信URL
- エンティティID/識別子
-
HENNGE Oneのサービスプロバイダーの設定を作成します。以下の記事をもとに設定を行います。
記事:SAML 接続時の HENNGE One 側方法(カスタムでの登録の場合)
- ACS URL:手順7で取得したACS URL/返信URL
- SP Issuer:手順7で取得したエンティティID/識別子
- Name ID:連携キーと同一の値が格納されている項目を設定してください。
[Access Control] シングルサインオンの設定で利用できるName IDは? - 署名方式:レスポンス
- Name IDフォーマット:email
設定を保存後、[ IdPメタデータ ] をダウンロードしてください。
-
Canvaの [ 2. IdPのメタデータを追加する ]にて、手順8でダウンロードしたIdPメタデータをアップロードしてください。アップロードすると、以下の項目が自動入力されます。
- SSOまたはログインURL
- エンティティIDまたは発行者URL
- X.509公開証明書
画面右下の [ 保存して次へ ] をクリックします。
-
シングルサインオンにてCanvaにアクセスするためには、アクセス許可を設定する必要があります。Canvaにて [ 3.SSO接続をテストする ] を実施する前にHENNGE Oneで必要な設定を完了させてください。以下の記事をもとに設定を行います。
-
アカウントプロビジョニング(JITプロビジョニング)を行う場合、[ チームのアカウントのプロビジョニング ] における [ JITプロビジョニングを使用してユーザーがSSOで登録できるようにする ] を有効化します。[ 保存して次へ ] をクリックし設定を保存します。
※JITプロビジョニングを利用しない場合は不要な設定です。手順12〜14をスキップしてください。
-
ユーザー作成時に「ブランドデザイナー」のロールを付与する場合、HENNGE Oneのユーザー情報にカスタム属性を追加する必要があります。カスタム属性の追加方法は、以下の記事を参照ください。
記事:[Access Control] カスタム属性の作成 / 編集
※JITプロビジョニング時にロールを付与しない場合は不要な設定です。本手順をスキップしてください。
-
手順12にてカスタム属性を追加したあと、ユーザー情報を更新します。
ブランドデザイナーのロールを付与したい場合、属性値を[ Admin ]としてカスタム属性を設定してください。空欄の場合、メンバーとしてユーザーが追加されます。
※JITプロビジョニング時にロールを付与しない場合は不要な設定です。本手順をスキップしてください。
-
手順8で作成したHENNGE Oneのサービスプロバイダー設定を編集します。Canvaのサービスプロバイダー設定を下にスクロールし [ 属性の設定 ] にて以下情報を追加してください。
※JITプロビジョニング時にRole情報を付与しない場合は属性[Role]は不要です。
- 属性:NameID 値:NameID
- 属性:FirstName 値:名
- 属性:LastName 値:姓
- 属性:Role 値:手順12で追加したカスタム属性を選択
- Canvaにアクセスし、SSO連携が無事に完了していることを確認します。CanvaにはIdP-Initiated方式とSP-Initiated方式にてアクセスが可能です。