Canva 홈
도움말

ADFS SAML 구성 (엔터프라이즈용)


이 문서는 기계 번역되었습니다. 오류가 있는 경우 Canva에 알려 주세요.

Microsoft의 활성 디렉터리 페더레이션 서비스(ADAS)를 사용하여 조직의 통합 인증(SSO)을 설정하세요.

팀의 SSO 설정을 관리할 Canva Enterprise 관리자 및 소유자를 위한 가이드입니다. Canva Education의 경우 ADFS SAML 구성 (교육용) 으로 이동합니다.

1단계: ADFS에 Canva 추가

  1. ADFS 서버에 로그인합니다. ADFS 배포에 도움이 필요한 경우 이 가이드를 확인하십시오.
  2. ADFS 관리 콘솔을 열고 트러스트 관계 > 신뢰 당사자 트러스트 를 선택합니다.
  3. 작업 메뉴에서 신뢰 당사자 트러스트 추가 를 클릭합니다. 그러면 프로세스를 안내할 마법사가 열립니다.
  4. 데이터 원본 선택 단계에서 수동으로 신뢰 당사자 관련 데이터 입력 을 선택합니다.
  5. 표시 이름 지정 단계에서 '' Canva '' 를 입력합니다.
  6. 프로필 선택 단계에서 AD FS 프로필 을 선택합니다.
  7. Configure Certificate (인증서 구성) 단계에서 인증서 설정을 기본값으로 그대로 둡니다.
  8. URL 구성 단계에서 SAML 2.0 WebSSO 프로토콜에 지원 활성화하기 를 선택하고 다음의 Canva SAML 서비스 URL을 입력하세요. https://www.canva.com/login/saml.
  9. 식별자 구성 단계에서 https://www.canva.com 을 입력하고 추가 를 클릭하세요.
  10. 다음 단계에서 다단계 인증 (선택 사항) 을 추가할 수 있습니다.
  11. 발급 권한 부여 규칙 선택 단계에서 이 신뢰 당사자에 대한 모든 사용자 액세스 허용 을 선택합니다. 다음 을 누르고 설정을 검토하세요.
  12. 마지막 화면에서 마법사를 닫을 때 이 신뢰 당사자 트러스트에 대한 클레임 규칙 편집 이 선택되었는지 확인하세요. 닫기 를 클릭합니다.

2단계: 규칙 또는 어설션 클레임 만들기

ADFS에 Canva를 추가한 후 규칙 또는 어셜션 클레임을 만들 수 있는 클레임 규칙 편집기가 열립니다.

Canva 속성NameID, 두 가지 클레임이 필요합니다. Canva는 보내는 클레임 유형의 속성과 값만 받으므로 속성 목록이 다르게 보일 수 있습니다.

  1. 규칙 추가 를 클릭합니다.
  2. LDAP 속성을 클레임으로 전송하는 규칙을 만드세요. Email, 이름, 에 보내는 클레임 유형을 추가하세요(참고: 나가는 클레임 유형은 대소문자를 구분합니다).
  3. 수신 클레임 변환에 대한 다른 규칙을 만드세요. 필수 이름 ID 클레임 규칙을 열고 발신 이름 ID 형식을 영구 식별자 로 변경합니다. 완료를 클릭하여 저장합니다.

3단계: 도메인 인증

통합 인증 (SSO) 도메인을 변경하시나요? 사용자 계정 중복을 방지하려면 도메인이 변경되기 전에 지원팀에 문의하세요.

  1. Canva 계정에 로그인하세요.
  2. 프로필 아바타로 이동하여
    설정을 선택합니다.
  3. 사이드 메뉴에서
    통합 인증(SSO) 및 프로비저닝을 선택합니다.
  4. 도메인 인증에서 도메인 추가 를 선택하고 팀의 도메인을 입력합니다.
  5. 도메인 제출을 클릭합니다. 그러면 DNS 토큰이 제공됩니다.
  6. 도메인 호스트를 사용하여 DNS 토큰의TXT 레코드를 생성하세요. 이 단계에서 IT 팀의 도움이 필요할 수 있습니다.

통합 인증 (SSO) 설정 도움말에서 TXT 레코드 추가에 대해 자세히 알아보세요.

4단계: Canva에서 SAML 통합 인증 (SSO) 설정하기

  1. Canva 계정에 로그인하세요.
  2. 프로필 아바타로 이동하여
    설정을 선택합니다.
  3. 사이드 메뉴에서
    통합 인증(SSO) 및 프로비저닝을 선택합니다.
  4. 통합 인증(SSO)에서 관리, IdP 메타데이터 편집을 차례로 클릭합니다.
  5. 통합 인증(SSO) 또는 로그인 URL 필드에 SAML 2.0 엔드포인트 URL (SAML 2.0/W-페더레이션 URL이라고도 함)을 입력합니다.
  6. 엔티티 ID 또는 발급자 URL필드에 Identity Provider 발급자를 입력합니다.
  7. X.509 공용 인증서 필드에 다운로드한 인증서의 모든 콘텐츠를 붙여 넣습니다(샘플 인증서).
  8. 저장 후 다음을 선택합니다.

5단계: 통합 인증 (SSO) 로그인 경험 테스트하기

다음 두 가지 간단한 방법으로 설정을 테스트할 수 있습니다.

옵션 1: 통합 인증(SSO) 테스트 버튼 사용

  1. 프로필 아바타로
  2. 이동하여 설정 을 선택합니다. 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝 탭을 선택합니다.
  3. 통합 인증(SSO) 에서 관리를 선택한 다음 통합 인증(SSO) 테스트를 선택합니다.

옵션 2: 로그아웃 및 통합 인증(SSO) 로그인 테스트

  1. 통합 인증(SSO) 및 프로비저닝으로 이동한 다음 통합 인증(SSO), 관리, 통합 인증(SSO) 설정 구성을 차례로 선택합니다.
  2. 모든 사용자에 대해 통합 인증(SSO) 설정 옵션을 선택 사항으로 설정합니다.
  3. Canva 계정에서 로그아웃합니다.
  4. 로그인 페이지에서 이메일로 계속하기를 선택한 다음, 통합 인증(SSO)으로 로그인하기를 선택합니다.

팀의 계정으로 리디렉션되면 SSO 구성이 성공적으로 완료된 것입니다.

6단계: 로그인 및 가입 관리 설정하기

SSO로 관리되는 팀에 로그인하는 방법을 선택합니다.

  1. 홈페이지에서 프로필 아바타로 이동한 다음
    설정을 선택합니다.
  2. 사이드 메뉴에서
    통합 인증(SSO) 및 프로비저닝을 선택합니다.
  3. 통합 인증(SSO)를 클릭한 다음 관리를 클릭한 다음 통합 인증(SSO) 설정 구성을 클릭합니다.
  4. 선호하는 통합 인증(SSO) 설정을 선택합니다. 로그인 및 가입 등록 제어 설정에서 각 옵션에 대한 자세한 내용을 알아보세요.
  5. 연결 저장을 클릭합니다.

SSO 설정에 문제가 있다면, SSO 오류 문제 해결 도움말 을 확인하세요.

도움이 되셨나요?

도움이 되었어요

도움이 되지 않았어요

함께 보면 좋은 문서