Beranda Canva
Bantuan

Menyiapkan Sistem Masuk Tunggal (SSO) untuk situs web Canva


Artikel ini diterjemahkan oleh mesin. Jika ada kesalahan, harap beri tahu kami.

Aktifkan perlindungan Sistem Masuk Tunggal (SSO) untuk situs web yang dipublikasikan ke domain yang dimiliki atau terhubung melalui Canva. Ini memastikan bahwa hanya pengguna yang diotorisasi dari Penyedia Identitas (IdP) Anda yang dapat mengakses situs Canva yang dipublikasikan, memberikan pengalaman penjelajahan yang aman dan lancar.

Panduan ini diperuntukkan bagi administrator Canva Perusahaan dan Canva Organisasi Pendidikan yang bertanggung jawab untuk mengelola pengaturan SSO tim mereka.

Sebelum Anda mulai

  • Situs web yang dipublikasikan sebelum SSO untuk penyiapan situs web harus dipublikasikan ulang untuk mengaktifkan perlindungan.
  • Semua situs web baru yang dipublikasikan ke domain yang dilindungi akan dilindungi SSO secara otomatis.

Langkah 1: Mulai penyiapan di Canva

Kami meluncurkan perubahan navigasi secara bertahap, jadi beberapa langkah di artikel Bantuan ini mungkin tidak mencerminkan apa yang Anda lihat di aplikasi secara akurat. Jika Anda tidak dapat menemukan AI Canva, foto profil, atau keranjang Cetak di beranda, buka

Lainnya.

  1. Di beranda, pilih ikon profil Anda untuk membuka menu.
  2. Pilih
    Pengaturan.
  3. Di bawah Pengaturan organisasi, pilih SSO untuk situs web, lalu Buat koneksi baru.
  4. Di bawah Pilih domain situs web untuk dilindungi dengan SSO, pilih domain Canva.

Catatan:

  • Domain yang sudah dikonfigurasi dengan SSO tidak akan dapat dipilih.
  • Domain eksternal mungkin perlu waktu untuk dipersiapkan sebelum dapat dipilih.

5. Pilih Berikutnya untuk melanjutkan.

Langkah 2: Beri nama koneksi SSO Anda

Langkah 2: Beri nama koneksi SSO Anda

Buat nama Koneksi untuk mengidentifikasi domain mana yang dilindungi dengan mudah.

  1. Di bawah Nama koneksi ini, masukkan nama Koneksi. Kami sangat merekomendasikan sesuatu seperti:
    • IdP untuk [yourdomain.com]
    • Situs Web yang Dilindungi untuk [yourdomain.com] Catatan: Anda juga dapat menggunakan nama ini saat membuat koneksi di Penyedia Identitas (IdP) Anda.
  2. Pilih Berikutnya.

Langkah 3: Siapkan aplikasi SAML 2.0 baru di IdP Anda (di luar Canva)

Konfigurasikan aplikasi SAML 2.0 baru di Penyedia Identitas (IdP) Anda, seperti Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin, atau Auth0.

  1. Masuk ke IdP Anda.
  2. Ikuti langkah - langkah IdP Anda untuk membuat integrasi aplikasi SAML 2.0 baru. Catatan: Ini adalah aplikasi terpisah untuk aplikasi Login SSO Canva, yang diberi nama “Canva” di beberapa galeri aplikasi IdP, atau katalog aplikasi.
  3. Saat diminta untuk mengonfigurasi Pengaturan SAML, gunakan informasi berikut:
    • URL Sistem masuk tunggal/URL ACS/URL Balasan/URL Layanan SSO/Penerima: https ://[ yourdomain.com ]/ _api/saml
    • URI Audiens/ID Entitas/ Pengidentifikasi /Pengidentifikasi Pihak: Salin ini dari Canva, akan terlihat seperti "https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d ."
    • Format NameID (disarankan): Persisten
      • Catatan: Sebaiknya pilih format NameId yang tidak berubah, jika IdP Anda mendukung ini.
    • Penting: Pastikan respons SAML Anda disertai tanda tangan. Anda mungkin perlu mengaktifkan pengaturan seperti "Respons yang ditandatangani ." Ini mungkin ada di pengaturan lanjutan, dan sebagian besar IdP memiliki pengaturan ini secara default.
    • Jika diminta untuk Validator URL ACS, gunakan: ^https ://[ yourdomain.com ]/ _api/saml$
      • Catatan: Itu adalah URL ACS yang sama dengan simbol "^" dan "$" untuk menunjukkan awal dan akhir URL.
  4. Tetapkan aplikasi ke Pengguna/Grup/Tugas yang sesuai. Ini adalah orang - orang yang akan memiliki akses ke IdP Anda.
    • Anda dapat memberikan akses ke pengguna tanpa akun Canva yang ada, karena pengaturan SSO ini berfungsi secara terpisah dari login standar Canva.
  5. Setelah Anda menyelesaikan pengaturan aplikasi di IdP Anda, aplikasi akan memberikan "metadata IdP ," yang perlu disalin ke Canva pada langkah berikutnya.
  6. Kembali ke Canva, pilih Berikutnya untuk melanjutkan ke langkah berikutnya.

Langkah 4: Tambahkan metadata IdP Anda di Canva

Untuk menyelesaikan pengaturan SSO di Canva, Anda dapat memilih salah satu dari dua metode untuk menambahkan metadata Identity Provider (IdP) Anda:

Opsi 1: Unggah file Metadata

  1. Dari Penyedia Identitas Anda, unduh file metadata XML.
  2. Di Canva, buka Unggah bagian file metadata .
  3. Unggah atau seret file XML ke bidang yang tersedia.
  4. Canva akan secara otomatis mengekstrak dan mengisi semua kolom yang diperlukan.
  5. Setelah selesai, klik atau ketuk Selesaikan penyiapan.

Opsi 2: Tambahkan metadata secara manual

  1. Di bawah SAML 2.0 Endpoint (http) atau SSO URL, copy - paste metadata Sign on URL . Anda dapat menemukannya di halaman Autentikasi aplikasi IdP Anda. Ini juga dapat disebut URL Login atau URL SAML 2.0/W-Federation.
  2. Di bawah ID Entitas atau URL Penerbit, salin tempel metadata Penerbit IdP Anda. Ini juga dapat disebut Identity Provider Issuer, atau IdP Identifier.
  3. Terakhir, di bawah Sertifikat Publik x.509, salin tempel Sertifikat Penandatanganan IdP Anda. Anda mungkin harus mengunduh sertifikat dari IdP Anda dan menyalin kontennya.
  4. Pilih Selesaikan penyiapan untuk menyelesaikan konfigurasi.

Periksa apakah situs web Anda dilindungi SSO

Untuk memverifikasi bahwa SSO berfungsi:

  1. Publikasikan situs web uji coba ke domain yang mengaktifkan SSO.
  2. Kunjungi URL situs web di jendela pribadi/penyamaran.
  3. Jika Anda diarahkan ke halaman login Penyedia Identitas (IdP) Anda, perlindungan SSO berfungsi seperti yang diharapkan. Siapa pun yang menetapkan aplikasi di IdP Anda harus dapat masuk dengan sukses dan melihat situs web.

Perbarui pengaturan SSO di Canva

Untuk memperbarui metadata SAML untuk koneksi SSO Anda:

  1. Dari beranda, buka Pengaturan organisasi.
  2. Pilih SSO untuk situs web, lalu klik atau ketuk ikon Pensil di samping koneksi yang ingin diedit.
  3. Edit metadata menggunakan langkah yang sama seperti yang Anda lakukan selama penyiapan.

Pertanyaan Umum

Saya sudah menyiapkan SSO untuk Canva. Bagaimana ini berbeda?

Jika Anda telah mengatur SSO di tab SSO & penyediaan di Pengaturan Anda, itu bagus! Ini memungkinkan tim Anda untuk masuk ke Canva melalui SSO.

Artikel ini untuk "SSO untuk situs web ," fitur yang sepenuhnya terpisah, di mana penyiapannya sangat mirip. Pengaturan ini memungkinkan tim Anda masuk untuk melihat situs web Canva di internet. Ini membutuhkan aplikasi baru di penyedia identitas Anda, dan memberi Anda lebih banyak kebebasan mengenai siapa yang Anda izinkan untuk melihat situs web Anda.

Perlukah saya mengulangi proses ini untuk setiap domain?

Ya. Ini berarti Anda dapat menetapkan kumpulan orang yang berbeda ke domain yang berbeda.

Dapatkah saya memberikan akses ke situs web Canva kepada orang yang tidak memiliki Canva?

Ya! Orang - orang yang memiliki akses dikelola sepenuhnya di penyedia identitas (IdP) Anda.

Perlukah saya memublikasikan ulang situs yang sudah ada?

Ya. Situs yang dipublikasikan sebelum pengaturan SSO harus dipublikasikan ulang agar perlindungan diterapkan.

Apakah saya dapat menggunakan domain eksternal?

Ya, asalkan terverifikasi dan terhubung di Canva. Pengaturan mungkin membutuhkan waktu lebih lama.

Dapatkah saya mengubah domain yang dilindungi SSO nanti?

Tidak. Untuk melindungi domain yang berbeda, buat koneksi baru.

Apakah ini tersedia untuk semua akun Canva?

Fitur ini tersedia untuk administrator Organisasi Canva Perusahaan.

Bagaimana cara memecahkan masalah SSO untuk situs web?

Jika Anda mengalami masalah setelah penyiapan, berikut beberapa masalah umum dan cara memperbaikinya.

Sesuaikah artikel bantuan ini?

Membantu

Tidak membantu

Orang-orang juga melihat