ADFS SAML 구성 (엔터프라이즈용)
이 문서는 기계 번역되었습니다. 오류가 있는 경우 Canva에 알려 주세요.
Microsoft의 활성 디렉터리 페더레이션 서비스(ADAS)를 사용하여 조직의 통합 인증(SSO)을 설정하세요.
팀의 SSO 설정을 관리할 Canva Enterprise 관리자 및 소유자를 위한 가이드입니다. Canva Education의 경우 ADFS SAML 구성 (교육용) 으로 이동합니다.
1단계: ADFS에 Canva 추가
- ADFS 서버에 로그인합니다. ADFS 배포에 도움이 필요한 경우 이 가이드를 확인하십시오.
- ADFS 관리 콘솔을 열고 트러스트 관계 > 신뢰 당사자 트러스트 를 선택합니다.
- 작업 메뉴에서 신뢰 당사자 트러스트 추가 를 클릭합니다. 그러면 프로세스를 안내할 마법사가 열립니다.
- 데이터 원본 선택 단계에서 수동으로 신뢰 당사자 관련 데이터 입력 을 선택합니다.
- 표시 이름 지정 단계에서 '' Canva '' 를 입력합니다.
- 프로필 선택 단계에서 AD FS 프로필 을 선택합니다.
- Configure Certificate (인증서 구성) 단계에서 인증서 설정을 기본값으로 그대로 둡니다.
- URL 구성 단계에서 SAML 2.0 WebSSO 프로토콜에 지원 활성화하기 를 선택하고 다음의 Canva SAML 서비스 URL을 입력하세요. https://www.canva.com/login/saml.
- 식별자 구성 단계에서 https://www.canva.com 을 입력하고 추가 를 클릭하세요.
- 다음 단계에서 다단계 인증 (선택 사항) 을 추가할 수 있습니다.
- 발급 권한 부여 규칙 선택 단계에서 이 신뢰 당사자에 대한 모든 사용자 액세스 허용 을 선택합니다. 다음 을 누르고 설정을 검토하세요.
- 마지막 화면에서 마법사를 닫을 때 이 신뢰 당사자 트러스트에 대한 클레임 규칙 편집 이 선택되었는지 확인하세요. 닫기 를 클릭합니다.
2단계: 규칙 또는 어설션 클레임 만들기
ADFS에 Canva를 추가한 후 규칙 또는 어셜션 클레임을 만들 수 있는 클레임 규칙 편집기가 열립니다.
Canva 속성 과 NameID, 두 가지 클레임이 필요합니다. Canva는 보내는 클레임 유형의 속성과 값만 받으므로 속성 목록이 다르게 보일 수 있습니다.
- 규칙 추가 를 클릭합니다.
- LDAP 속성을 클레임으로 전송하는 규칙을 만드세요. Email, 이름, 성 에 보내는 클레임 유형을 추가하세요(참고: 나가는 클레임 유형은 대소문자를 구분합니다).
- 수신 클레임 변환에 대한 다른 규칙을 만드세요. 필수 이름 ID 클레임 규칙을 열고 발신 이름 ID 형식을 영구 식별자 로 변경합니다. 완료를 클릭하여 저장합니다.
3단계: 도메인 인증
통합 인증 (SSO) 도메인을 변경하시나요? 사용자 계정 중복을 방지하려면 도메인이 변경되기 전에 지원팀에 문의하세요.
- Canva 계정에 로그인하세요.
- 프로필 아바타로 이동하여 설정을 선택합니다.
- 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝을 선택합니다.
- 도메인 인증에서 도메인 추가 를 선택하고 팀의 도메인을 입력합니다.
- 도메인 제출을 클릭합니다. 그러면 DNS 토큰이 제공됩니다.
- 도메인 호스트를 사용하여 DNS 토큰의TXT 레코드를 생성하세요. 이 단계에서 IT 팀의 도움이 필요할 수 있습니다.
통합 인증 (SSO) 설정 도움말에서 TXT 레코드 추가에 대해 자세히 알아보세요.
4단계: Canva에서 SAML 통합 인증 (SSO) 설정하기
- Canva 계정에 로그인하세요.
- 프로필 아바타로 이동하여 설정을 선택합니다.
- 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝을 선택합니다.
- 통합 인증(SSO)에서 관리, IdP 메타데이터 편집을 차례로 클릭합니다.
- 통합 인증(SSO) 또는 로그인 URL 필드에 SAML 2.0 엔드포인트 URL (SAML 2.0/W-페더레이션 URL이라고도 함)을 입력합니다.
- 엔티티 ID 또는 발급자 URL필드에 Identity Provider 발급자를 입력합니다.
- X.509 공용 인증서 필드에 다운로드한 인증서의 모든 콘텐츠를 붙여 넣습니다(샘플 인증서).
- 저장 후 다음을 선택합니다.
5단계: 통합 인증 (SSO) 로그인 경험 테스트하기
다음 두 가지 간단한 방법으로 설정을 테스트할 수 있습니다.
옵션 1: 통합 인증(SSO) 테스트 버튼 사용
- 프로필 아바타로
- 이동하여 설정 을 선택합니다. 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝 탭을 선택합니다.
- 통합 인증(SSO) 에서 관리를 선택한 다음 통합 인증(SSO) 테스트를 선택합니다.
옵션 2: 로그아웃 및 통합 인증(SSO) 로그인 테스트
- 통합 인증(SSO) 및 프로비저닝으로 이동한 다음 통합 인증(SSO), 관리, 통합 인증(SSO) 설정 구성을 차례로 선택합니다.
- 모든 사용자에 대해 통합 인증(SSO) 설정 옵션을 선택 사항으로 설정합니다.
- Canva 계정에서 로그아웃합니다.
- 로그인 페이지에서 이메일로 계속하기를 선택한 다음, 통합 인증(SSO)으로 로그인하기를 선택합니다.
팀의 계정으로 리디렉션되면 SSO 구성이 성공적으로 완료된 것입니다.
6단계: 로그인 및 가입 관리 설정하기
SSO로 관리되는 팀에 로그인하는 방법을 선택합니다.
- 홈페이지에서 프로필 아바타로 이동한 다음 설정을 선택합니다.
- 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝을 선택합니다.
- 통합 인증(SSO)를 클릭한 다음 관리를 클릭한 다음 통합 인증(SSO) 설정 구성을 클릭합니다.
- 선호하는 통합 인증(SSO) 설정을 선택합니다. 로그인 및 가입 등록 제어 설정에서 각 옵션에 대한 자세한 내용을 알아보세요.
- 연결 저장을 클릭합니다.
SSO 설정에 문제가 있다면, SSO 오류 문제 해결 도움말 을 확인하세요.
도움이 되셨나요?
도움이 되었어요
도움이 되지 않았어요