Konfigurasi SAML Azure AD/Entra ID (Untuk Perusahaan)
Atur Sistem Masuk Tunggal (SSO) untuk tim Anda menggunakan Microsoft Azure Active Directory (AD)/Entra ID.
Panduan ini diperuntukkan bagi administrator dan pemilik Canva Enterprise yang akan mengelola pengaturan SSO tim mereka. Untuk Pendidikan Canva, buka Konfigurasi SAML Azure AD/Entra ID (Untuk Pendidikan).
Langkah 1: Tambahkan Canva ke Azure AD/Entra ID
- Dari akun administrator Azure AD atau Entra ID, buka Microsoft Entra ID dari menu portal.
- Di bagian Kelola, pilih aplikasi Enterprise.
- Klik Aplikasi baru.
- Di bilah pencarian, masukkan Canva, lalu pilih dari daftar hasil.
- Pilih Buat untuk menambahkan aplikasi.
- Pilih Siapkan single sign - on.
- Terima dan simpan pengaturan sistem masuk tunggal. Bagian Pengidentifikasi dan URL Balasan sudah diisi sebelumnya melalui aplikasi dan tidak perlu diperbarui.
- Opsional: Di bagian Atribut & Klaim, agar mudah dipahami, nama Klaim dapat diperbarui menjadi seperti di bawah.
- Di bagian Sertifikat Penandatanganan SAML, klik Edit, lalu pilih unduh sertifikat Base64. Anda perlu menyalin dan menempel teks sertifikat di Canva.
- Di bagian Siapkan Canva, salin detail berikut. Anda akan membutuhkannya untuk menyelesaikan penyiapan di Canva.
- URL Login
- Pengidentifikasi Azure AD/Entra ID
Langkah 2: Verifikasi domain Anda
Ingin mengubah domain SSO Anda? Untuk mencegah duplikat akun pengguna, hubungi tim Dukungan kami sebelum domain berubah.
- Masuk ke akun Canva Anda.
- Buka avatar profil Anda, lalu pilih Pengaturan.
- Dari menu samping, pilih SSO dan provisioning.
- Di bagian Verifikasi domain, pilih Tambahkan domain dan masukkan domain tim Anda.
- Klik Kirim domain. Anda kemudian akan diberi token DNS.
- Buat TXT record dari token DNS menggunakan host domain Anda. Bantuan dari tim IT Anda mungkin diperlukan untuk langkah ini.
Pelajari topik tentang cara menambahkan TXT record lebih lanjut di artikel Menyiapkan Sistem Masuk Tunggal (SSO) kami.
Langkah 3: Siapkan SSO SAML di Canva
- Masuk ke akun Canva Anda.
- Buka avatar profil Anda, lalu pilih Pengaturan.
- Dari menu samping, pilih SSO dan provisioning.
- Di bawah Single sign - on (SSO), klik Kelola, lalu Edit metadata IdP.
- Di kolom SSO atau URL login, tempelkan URL Login Anda.
- Di kolom ID Entitas atau URL Penerbit, tempelkan Pengidentifikasi Azure AD/ Entra ID Anda.
- Di bidang sertifikat publik X.509, tempelkan semua konten dari Sertifikat Penandatanganan SAML Anda - dikodekan dalam Base64 (contoh sertifikat).
- Klik Simpan dan lanjutkan.
Langkah 4: Konfigurasikan TeamId di Canva (opsional, jika Anda bukan organisasi multitim)
Nilai ‘TeamId’ perlu dipetakan untuk setiap tim di Canva dan harus merupakan nilai unik. Nilai ‘TeamId’ dapat ditambahkan/diedit oleh Administrator Organisasi.
Apa yang dimaksud dengan TeamId dan mengapa itu penting?
TeamId adalah atribut SAML khusus untuk organisasi dengan beberapa tim, yang menunjukkan keanggotaan tim. Canva menambahkan pengguna ke tim tertentu jika mereka belum menjadi anggota tetapi tidak menghapus pengguna berdasarkan atribut ini.
Nilai ‘TeamId’ perlu dipetakan untuk setiap tim di Canva dan harus merupakan nilai unik. Nilai ‘TeamId’ dapat ditambahkan/diedit oleh Administrator Organisasi.
- Masuk sebagai Admin organisasi.
- Dari beranda, buka Pengaturan.
- Di bagian Pengaturan organisasi, buka Tim.
- Klik Lainnya di samping tim yang ingin Anda edit.
- Pilih Edit ID Tim.
- Masukkan nilai unik TeamId dan simpan perubahan Anda.
Langkah 5: Konfigurasikan TeamId di Azure
Sebelum melanjutkan, pastikan:
- TeamId dikonfigurasi di Canva.
- Aplikasi Canva ditambahkan ke Azure AD/Entra ID.
- Grup Azure ditetapkan ke aplikasi Canva.
- Di Azure AD/Entra ID, buka Aplikasi Canva Perusahaan > Sistem Masuk Tunggal > Atribut & Klaim dan klik Edit.
- Setelah selesai, ikuti langkah-langkah di bawah ini:
Opsi 1: Tambahkan TeamId sebagai Atribut
- Masuk ke Ketentuan klaim dan siapkan atribut baru:
- UserType: Anggota
- Sumber: Atribut
- Nilai: Nama atau pengidentifikasi grup
- Tetapkan grup untuk setiap kondisi dan simpan.
Anda dapat menjangkau beberapa kelompok per persyaratan. Jika Anda memiliki beberapa grup yang ingin dimasukkan ke tim Canva yang sama, pilih semuanya dalam persyaratan tersebut.
Ini hanya akan mengirim 1 teamId untuk satu pengguna. Jika pengguna berada di beberapa tim, beberapa teamId tidak akan dikirim.
Opsi 2: Gunakan Klaim Grup
Grup ini harus berisi semua pengguna di organisasi dan menjadi satu-satunya grup yang dikirim sebagai bagian dari klaim.
1. Tambahkan Klaim Grup dan namai sebagai TeamId. 2. Konfigurasikan klaim grup mengikuti pedoman Azure Active Directory.
Opsi 3: Gunakan Atribut Unik yang Ada
Jika memiliki atribut di aplikasi SAML dengan pengidentifikasi unik yang berkaitan dengan organisasi, Anda dapat menggunakannya sebagai atribut "TeamId" untuk mengirimkan informasi tentang tim pengguna.
- Tambahkan klaim dan beri nama TeamId.
- Atur Atribut Sumber ke pengidentifikasi unik yang ada.
Langkah 6: Uji pengalaman masuk dengan SSO
Ada dua cara mudah untuk menguji pengaturan Anda:
Opsi 1: Gunakan tombol Uji SSO
- Buka avatar profil Anda, lalu pilih Pengaturan.
- Dari menu samping, pilih tab SSO dan provisioning.
- Di bawah Single sign - on (SSO), pilih Kelola, lalu Uji SSO.
Opsi 2: Keluar dan uji masuk SSO
- Buka SSO dan provisioning, lalu pilih Single sign - on (SSO)
- Klik Kelola kemudian pilih Konfigurasi pengaturan SSO.
- Atur opsi pengaturan SSO ke Opsional untuk semua orang.
- Keluar dari akun Canva Anda.
- Di halaman masuk, pilih Lanjutkan dengan email, lalu Masuk dengan SSO.
Jika Anda diarahkan ke akun tim, konfigurasi SSO Anda sudah berhasil!
Langkah 7: Siapkan kontrol masuk dan daftar
Pilih metode yang dapat digunakan pengguna untuk masuk ke tim yang dikelola SSO Anda
- Buka avatar profil Anda, lalu pilih Pengaturan.
- Dari menu samping, pilih SSO dan provisioning.
- Pilih Single sign - on (SSO), lalu Kelola, lalu Konfigurasikan pengaturan SSO.
- Pilih pengaturan SSO yang Anda inginkan. Pelajari selengkapnya tentang setiap opsi dalam Menyiapkan kontrol masuk dan daftar.
- Klik Simpan Koneksi
Jika terjadi masalah saat menyiapkan SSO, lihat artikel Pemecahan masalah SSO kami.
Sesuaikah artikel bantuan ini?
Membantu
Tidak membantu