Beranda Canva
Bantuan

Menyiapkan Sistem Masuk Tunggal (SSO) untuk Perusahaan


Artikel ini diterjemahkan oleh mesin. Jika ada kesalahan, harap beri tahu kami.

Siapkan Sistem Masuk Tunggal (SSO) untuk organisasi Anda untuk pengalaman mendaftar dan masuk yang lebih mudah.

Panduan ini diperuntukkan bagi administrator dan pemilik Canva Perusahaan yang akan mengelola pengaturan SSO tim mereka. Untuk Canva untuk Pendidikan, buka Penyiapan SSO (untuk Pendidikan).

Persiapan awal

Anda harus menjadi administrator organisasi untuk menyiapkan SSO untuk tim Anda.

Pastikan Anda memiliki persyaratan berikut ini sebelum menyiapkan SSO:

  • Penyedia Identitas yang mendukung SAML 2.0.
  • Akses ( atau dukungan dari tim IT) untuk membuat TXT record pada DNS Anda.

Untuk memulai penyiapan:

  1. Masuk ke akun Canva Anda.
  2. Pilih profil akun Anda untuk membuka menu pada layar Beranda.
  3. Pilih
    Pengaturan.
  4. Dari menu samping, klik tab
    SSO dan penyediaan.
  • Jika Anda tidak menggunakan paket Enterprise atau paket lain yang memenuhi syarat, Anda mungkin tidak melihat tab ini, atau Anda mungkin diminta untuk meningkatkan untuk mengakses pengaturan SSO.

Tambahkan domain masuk SSO Anda

Ingin mengubah domain SSO Anda? Untuk mencegah duplikat akun pengguna, hubungi tim Dukungan kami sebelum domain berubah.

Dengan menambahkan dan memverifikasi domain, kami dapat mengetahui anggota yang termasuk dalam organisasi Anda. Pengguna yang menggunakan alamat email dengan domain terverifikasi dapat masuk melalui SSO SAML.

  1. Di tab Verifikasi domain, klik Tambahkan domain. Jendela pop - up akan muncul.
  2. Di kolom teks, masukkan domain yang ingin digunakan organisasi Anda untuk masuk dengan SSO.
  3. Klik Kirim. Token TXT record akan muncul dan harus ditambahkan ke host DNS untuk memverifikasi kepemilikan domain yang Anda kirimkan. Klik Salin token.

Verifikasi domain

Apa itu TXT record?

TXT record dapat didefinisikan sebagai kode verifikasi. Jika ditambahkan ke pengaturan DNS, TXT record memungkinkan Canva memverifikasi bahwa Anda adalah pemilik dan pengontrol domain. TXT record juga mencegah pihak lain membuat tim Canva menggunakan domain perusahaan Anda jika pengaturan Pengambilan Domain diaktifkan.

  1. Buka situs web tempat Anda mengelola domain (mis. GoDaddy atau Namecheap).
  2. Cari opsi Kelola DNS atau Pengaturan DNS. Anda dapat mengedit detail teknis dari domain di sini.
  3. Di bagian pengaturan DNS, pilih tambahkan rekaman baru dan pilih TXT sebagai jenis dokumen.
  4. Isi informasi yang diperlukan. Anda harus mengisi nama (seperti domain Anda), pengaturan waktu (biasanya dapat dibiarkan apa adanya), dan teks yang ingin dilampirkan ke domain Anda.
  5. Setelah mengisinya, simpan informasi tersebut. Untuk melakukan langkah ini, Anda dapat menggunakan tombol Simpan atau Buat.

Perhatikan bahwa kata dan tombol yang disampaikan pada poin di atas dapat sedikit berbeda tergantung tempat Anda mengelola domain. Jika tidak yakin, minta bantuan layanan domain Anda.

TXT record harus diverifikasi terlebih dahulu agar Anda bisa masuk ke Canva menggunakan SSO. Verifikasi biasanya akan selesai dalam 24 jam setelah TXT record ditambahkan. Namun, prosesnya dapat memerlukan waktu lebih lama tergantung masa berlaku cache DNS record (TTL). Tergantung host yang digunakan, pembaruan perubahan pada DNS Anda dapat memerlukan waktu hingga 72 jam. Anda akan menerima email setelah token selesai diverifikasi domain.

Untuk memeriksa statusnya, gunakan situs seperti https://mxtoolbox.com/ dan masukkan domain Anda untuk melihat apakah TXT record muncul atau tidak.

Langkah 1: Tambahkan Canva ke penyedia identitas Anda

Di halaman SSO & Penyediaan, klik tab Single sign - on (SSO), lalu klik Atur SSO.

Pilih Penyedia Identitas untuk mendapatkan panduan cara menambahkan Canva. Berikut adalah penyedia identitas yang saat ini didukung:

Jika penyedia identitas Anda tidak tercantum di atas, gunakan detail berikut untuk menambahkan Canva ke penyedia identitas:

  • URL ACS/URL Balasan: https://www.canva.com/login/saml
  • ID Entitas/Pengidentifikasi: https://www.canva.com
  • Atribut SAML: NameID, Email, FirstName, LastName
  • Teks metadata (jika diperlukan)

Pastikan pernyataan SAML Anda disertai tanda tangan. Periksa pengaturan untuk memverifikasi.

Setelah menambahkan Canva ke penyedia identitas Anda, pilih Berikutnya.

Langkah 2: Tambahkan metadata penyedia Identitas Anda

Dapatkan detail berikut dari penyedia identitas untuk menyelesaikan langkah ini.

  • File Metadata.xml (Opsional) - File .xml yang berisi metadata mungkin tersedia untuk diunduh
  • Titik Akhir SAML 2.0 (http) - Disebut juga URL SSO, Penerbit (dengan ditambahkan/idp/endpoint/HttpPost)
  • Penerbit Penyedia Identitas - Disebut juga Penerbit, ID Entitas, ID Entitas SAML
  • Sertifikat Publik - Disebut juga Sertifikat x.509, Sertifikat Penandatanganan SAML - yang menggunakan kode Base64
  • URL Keluar Tunggal (Opsional) - URL dari penyedia identitas. Membuat pengguna keluar dari Canva saat sesi penyedia identitas berakhir

Ada dua cara untuk menambahkan metadata penyedia identitas:

  1. Mengunggah file metadata: Unduh file .xml yang disediakan oleh penyedia identitas Anda. Kemudian, unggah ke Canva. Data akan diimpor dan kolom akan diisi secara otomatis. Pilih Simpan metadata.
  2. Menambahkan metadata secara manual: Tambahkan metadata dari IdP Anda untuk setiap bidang yang sesuai. Pilih Simpan metadata.

3. Konfigurasikan URL Keluar Tunggal (Opsional): Tambahkan URL keluar Canva ke penyedia identitas Anda:

  • Di penyedia identitas Anda, buka konfigurasi SAML Anda.
  • Temukan kolom untuk URL Logout Tunggal Penyedia Layanan dan tambahkan www.canva.com/logout/saml
  • Kemudian, tambahkan URL keluar tunggal dari IdP Anda ke bidang metadata di Canva.

Jika organisasi Anda memiliki beberapa tim, pastikan Anda telah mengonfigurasi atribut SAML TeamId di penyedia identitas Anda. Anda dapat kembali ke Langkah 1 jika Anda harus menyelesaikan pengaturannya.

Jika tidak, pilih Berikutnya untuk melanjutkan ke Langkah 3: Uji koneksi SSO Anda.

Langkah 3: Uji Koneksi SSO Anda

Uji koneksi SSO untuk memastikan semuanya berfungsi dengan baik.

  1. Sebelum menguji koneksi, pastikan Anda telah memberikan akses kepada diri sendiri untuk menggunakan aplikasi Canva yang telah Anda buat di penyedia identitas Anda.
  2. Pilih Uji SSO. Kami akan mengarahkan Anda ke penyedia identitas Anda untuk masuk dengan SSO.
  3. Masuk dengan detail penyedia identitas Anda.
  4. Kami akan menampilkan hasil koneksi tes.
  • Koneksi berhasil: Pastikan atribut dan nilai yang kami ambil dari penyedia identitas Anda dipetakan dengan benar sehingga pengguna dapat masuk dengan SSO. Jika nilai yang dikembalikan salah, perbaiki di penyedia identitas Anda dan uji lagi koneksinya.
  • Kesalahan pengujian: Perbaiki kesalahan di penyedia identitas Anda dan uji lagi koneksinya.

5. Setelah atribut dan nilai dipetakan dengan benar, tutup jendela dan lanjutkan ke langkah berikutnya.

Langkah 4: Siapkan SSO SAML di Canva

Jika Anda sudah mendapatkan detail tersebut, masukkan ke halaman pengaturan SSO Canva:

  1. Masuk ke akun Canva Anda.
  2. Pilih profil akun Anda untuk membuka menu pada layar Beranda.
  3. Pilih
    Pengaturan.
  4. Dari menu samping, klik tab SSO dan penyediaan .
  5. Klik Sistem masuk tunggal (SSO) > Kelola > Edit metadata IdP.
  6. Masukkan detail penyedia identitas Anda di tiga kolom:
  • SSO atau URL login
  • ID Entitas atau URL Penerbit
  • Sertifikasi Publik X.509

6. Klik Save dan selanjutnya.

Langkah 5: Pengaturan masuk SSO

Pilih cara masuk untuk tim dan pengguna lain dari domain Anda. Anda dapat menetapkannya sebagai cara masuk wajib atau opsional. Lihat Menyiapkan kontrol masuk dan daftar SSO untuk mengetahui detail selengkapnya.

Uji coba dulu pengalaman masuk dengan SSO, sebelum Anda mewajibkan SSO untuk semua orang.

Menguji pengalaman masuk dengan SSO

Ada dua cara mudah untuk menguji penyiapan SSO Anda:

Opsi 1: Gunakan tombol Uji SSO

  1. Buka Pengaturan.
  2. Dari menu samping, klik tab SSO dan penyediaan.
  3. Buka Sistem masuk tunggal (SSO) > Kelola > Uji SSO.

Ini memungkinkan Anda memeriksa dengan cepat apakah semuanya berfungsi tanpa keluar.

Opsi 2: Keluar dan masuk kembali menggunakan SSO

  1. Sebelum keluar, buka tab SSO dan penyediaan.
  2. Klik Sistem masuk tunggal (SSO) > Kelola > Konfigurasikan pengaturan SSO.
  3. Atur opsi masuk ke Opsional untuk semua orang.
  4. Keluar dari akun Canva Anda.
  5. Di halaman masuk, klik Lanjutkan dengan email, lalu pilih Masuk dengan SSO.

Jika Anda diarahkan ke halaman tim setelah masuk, artinya pengaturan SSO Anda berhasil! Jika terjadi kesalahan, lihat artikel Pemecahan masalah SSO kami untuk mendapatkan bantuan.

Kiat cepat: Menggunakan kedua metode ini dapat memberi Anda ketenangan ekstra karena semuanya sudah diatur dengan benar.

Langkah 6: Paksa keluar proses masuk SSO

Admin Organisasi dapat kedaluwarsa atau memaksa keluar sesi dari semua pengguna yang sudah masuk dan memiliki alamat email dengan salah satu domain terverifikasi mereka. Setelah pengguna tersebut masuk lagi dan mereka tidak menggunakan single sign - on untuk mengakses Canva, mereka akan diminta untuk menautkan akun mereka ke SSO.

Cara ini sangat efektif untuk mengkonsolidasikan pengguna yang ada ke dalam tim dan agar semua pengguna menerapkan metode login SSO.

  1. Masuk ke akun Canva Anda.
  2. Pilih profil akun Anda untuk membuka menu pada layar Beranda.
  3. Pilih
    Pengaturan.
  4. Dari menu samping, pilih tab SSO dan penyediaan.
  5. Klik Sistem masuk tunggal (SSO) > Kelola > Konfigurasikan pengaturan SSO.
  6. Pilih salah satu dari persyaratan login berikut:
  • Diharuskan untuk semua orang (domain capture): Keluar dari semua pengguna, baik mereka telah bergabung dengan tim atau organisasi atau tidak.
  • Wajib untuk anggota di tim Anda saja: Keluar hanya dari pengguna yang merupakan bagian dari tim atau organisasi yang ditautkan ke SSO Anda.

7. Klik Simpan koneksi.

8. Kembali ke tab SSO dan penyediaan.

9. Di bagian Verifikasi domain, klik ikon Paksa keluar (di samping Tempat sampah) untuk domain yang ingin Anda keluar. Jika Anda memiliki beberapa domain, ulangi langkah ini untuk setiap domain yang ingin Anda paksa keluar.

Selesaikan penyiapan Anda

Jika pengalaman masuk dengan SSO sudah diuji dan Keluar paksa sudah dikonfigurasi (disarankan), pilih Selesaikan penyiapan. Anda berhasil mengatur SSO!

Sesuaikah artikel bantuan ini?

Membantu

Tidak membantu

Orang-orang juga melihat