Konfigurasi SAML Duo Security
Siapkan Sistem Masuk Tunggal (SSO) untuk organisasi Anda menggunakan Duo.
Siapa yang dapat menggunakan fitur ini?
Fitur ini tersedia untuk Canva Perusahaan dan Canva Pendidikan. Namun, hanya administrator dan pemilik tim yang dapat mengaktifkan, mengonfigurasi, dan mengubah pengaturan SSO tim atau distrik mereka.
Langkah 1: Tambahkan Canva ke Duo
- Masuk ke duo.com.
- Di menu sisi, pilih Aplikasi > Lindungi Aplikasi.
- Cari “penyedia layanan SAML” dan pilih Lindungi Aplikasi.
- Di layar berikutnya, masukkan detail berikut.
- Nama Penyedia Layanan: Canva
- ID Entitas: https://www.canva.com
- Layanan Konsumen Penegasan: https://www.canva.com/login/saml
- Klik Simpan.
- Klik Unduh file konfigurasi. File tersebut perlu diunggah ke Duo Access Gateway di langkah berikutnya.
Langkah 2: Unggah file konfigurasi ke Duo Access Gateway
- Masuk ke Duo Access Gateway, lalu buka Aplikasi.
- Di bagian Tambahkan Aplikasi, unggah file konfigurasi yang sudah Anda unduh.
- Di bagian Metadata, salin detail berikut. Anda akan membutuhkannya untuk menyelesaikan penyiapan di Canva.
- URL SSO
- ID Entitas
- Sertifikat (Klik Unduh sertifikat dan salin isi file)
Langkah 3: Verifikasi domain Anda
Ingin mengubah domain SSO Anda? Untuk mencegah duplikat akun pengguna, hubungi tim Dukungan kami sebelum domain berubah.
- Masuk ke akun Canva Anda.
- Di sudut atas beranda, klik ikon roda gigi untuk membuka Pengaturan.
- Dari menu sisi, klik tab SSO dan penyediaan.
- Di bagian Verifikasi domain, masukkan domain tim Anda.
- Klik Kirim domain. Selanjutnya, Anda akan diberikan token DNS.
- Buat TXT record dari token DNS menggunakan host domain. Anda perlu bantuan dari tim TI untuk langkah ini.
Pelajari topik tentang cara menambahkan TXT record lebih lanjut di artikel Menyiapkan Sistem Masuk Tunggal (SSO) kami.
Langkah 4: Siapkan SSO SAML di Canva
- Masuk ke akun Canva Anda.
- Di sudut kiri bawah, klik avatar profil Anda, lalu pilih Pengaturan.
- Dari menu samping, klik tab SSO dan penyediaan.
- Klik Sistem masuk tunggal (SSO) > Kelola > Edit metadata IdP.
- Masukkan detail penyedia identitas Anda di tiga kolom:
- SSO atau URL login: Tempel URL SSO Anda.
- ID Entitas atau URL Penerbit: Tempel ID Entitas Anda.
- X.509 Sertifikat Publik: Tempelkan semua isi dari Sertifikat Anda.
6. Klik Save dan selanjutnya.
Langkah 5: Uji pengalaman masuk dengan SSO
Ada dua cara mudah untuk menguji penyiapan SSO Anda:
Opsi 1: Gunakan tombol Uji SSO
Jika Anda masih berada di halaman Siapkan SSO, gulir ke bagian Uji koneksi SSO Anda dan klik Uji SSO. Jika Anda memulai dari beranda Canva:
- Di sudut kiri bawah, klik avatar profil Anda, lalu pilih Pengaturan.
- Dari menu samping, klik tab SSO dan penyediaan.
- Di bawah Sistem masuk tunggal (SSO) > Kelola > Uji SSO.
Ini memungkinkan Anda memeriksa dengan cepat apakah semuanya berfungsi tanpa keluar.
Opsi 2: Keluar dan masuk kembali menggunakan SSO
- Sebelum keluar, buka tab SSO dan penyediaan.
- Klik Sistem masuk tunggal (SSO) > Kelola > Konfigurasikan pengaturan SSO.
- Atur opsi masuk ke Opsional untuk semua orang.
- Keluar dari akun Canva Anda.
- Di halaman masuk, klik Lanjutkan dengan email, lalu pilih Masuk dengan SSO.
Jika Anda diarahkan ke halaman tim setelah masuk, artinya pengaturan SSO Anda berhasil! Jika terjadi kesalahan, lihat artikel Pemecahan masalah SSO kami untuk mendapatkan bantuan.
Kiat cepat: Menggunakan kedua metode ini dapat memberi Anda ketenangan ekstra karena semuanya sudah diatur dengan benar.
Langkah 6: Siapkan kontrol masuk dan daftar
Pilih cara yang akan digunakan pengguna untuk masuk ke tim yang dikelola SSO Anda.
- Dari beranda, buka Pengaturan > SSO dan penyediaan.
- Klik Sistem masuk tunggal (SSO) > Kelola > Konfigurasikan pengaturan SSO.
- Pilih salah satu opsi masuk. Pelajari selengkapnya tentang setiap opsi dalam Menyiapkan kontrol masuk dan daftar.
- Klik Simpan perubahan.
Jika terjadi masalah saat menyiapkan SSO, lihat artikel Pemecahan masalah SSO kami.
Sesuaikah artikel bantuan ini?
Membantu
Tidak membantu