Azure AD/Entra ID SAML 구성 (엔터프라이즈용)
Microsoft의 Azure Active Directory (AD)/Entra ID를 사용하여 팀에 대한 통합 인증 (SSO) 을 설정합니다.
팀의 SSO 설정을 관리할 Canva Enterprise 관리자 및 소유자를 위한 가이드입니다. Canva Education의 경우 Azure AD/Entra ID SAML 구성 (교육용) 으로 이동합니다.
1단계: Azure AD/Entra ID에 Canva 추가
- 하늘색 광고 또는 Entra ID 관리자 계정의 포털 메뉴에서 Microsoft Entra ID 로 이동하세요.
- 관리 에서 기업용 애플리케이션을 선택합니다.
- 새 애플리케이션 을 클릭합니다.
- 검색창에 Canva 를 입력한 다음 결과 목록에서 선택하세요.
- 만들기를 선택하여 애플리케이션을 추가합니다.
- 통합 인증(SSO) 설정 을 선택합니다.
- 통합 인증(SSO) 설정을 수락하고 저장합니다. 식별자 와 답글 URL은 앱을 통해 미리 입력되므로 업데이트할 필요가 없습니다.
- 선택 사항: 속성 및 클레임 섹션에서 - 이해의 편의를 위해 클레임 이름을 아래와 같이 업데이트할 수 있습니다.
- SAML 서명 인증서 섹션에서 편집 을 클릭한 다음 베이스64 인증서 다운로드 를 선택합니다. 인증서 텍스트는 나중에 Canva에 복사 및 붙여넣기해야 합니다.
- 'Canva 설정'섹션 아래에서 다음 세부 정보를 복사합니다. Canva에서 설정을 완료하는 데 필요합니다.
- 로그인 URL
- 아주르 광고/엔트라 ID 식별자
2단계: 도메인 인증
통합 인증 (SSO) 도메인을 변경하시나요? 사용자 계정 중복을 방지하려면 도메인이 변경되기 전에 지원팀에 문의하세요.
- Canva 계정에 로그인하세요.
- 프로필 아바타로 이동하여 설정 을 선택합니다.사이드
- 메뉴에서 통합 인증(SSO) 및 프로비저닝 을 선택합니다.
- 도메인 인증 에서 도메인 추가 를 선택하고 팀의
- 도메인을 입력합니다. 도메인 제출 을 클릭합니다. 그러면 DNS 토큰이
- 제공됩니다. 도메인 호스트를 사용하여 DNS 토큰의TXT 레코드를 생성하세요 . 이 단계에서 IT 팀의 도움이 필요할 수 있습니다.
통합 인증 (SSO) 설정 도움말에서 TXT 레코드 추가에 대해 자세히 알아보세요.
3단계: Canva에서 SAML SSO 설정
- Canva 계정에 로그인하세요.
- 프로필 아바타로 이동하여 설정 을 선택합니다. 사이드 메뉴에서 통합 인증(SSO)
- 및 프로비저닝 을 선택합니다. 통합 인증(SSO) 에서 관리 를 클릭한
- 다음 IdP 메타데이터 편집 을
- 클릭합니다 .통합 인증(SSO) 또는 로그인 URL 필드에 로그인 URL을
- 붙여 넣습니다.엔티티 ID 또는 발급자 URL 필드에 귀하의 하늘색 광고/엔트라 ID 식별자를
- 붙여 넣습니다.X.509 공용 인증서 필드에 SAML 서명 인증서 - 베이스 64로 암호화된 (샘플 인증서)의 모든 콘텐츠를 붙여 넣습니다.
- 저장 후 다음 을 클릭합니다.
4단계: Canva에서 TeamId 구성 (멀티 팀 조직이 아닌 경우 선택 사항)
'TeamId‘ 의 값은 Canva의 각 팀에 매핑되어야 하며 고유한 값이어야 합니다. ‘TeamId’ 값은 조직 관리자가 추가/편집할 수 있습니다.
TeamId란 무엇이며 왜 중요한가요?
TeamId는 멀티팀 조직을 위한 맞춤형 SAML 속성으로, 팀 멤버십을 나타냅니다. Canva는 아직 회원이 아니지만 이 속성에 따라 사용자를 제거하지 않는 경우 지정된 팀에 사용자를 추가합니다.
'TeamId‘ 의 값은 Canva의 각 팀에 매핑되어야 하며 고유한 값이어야 합니다. ‘TeamId’ 값은 조직 관리자가 추가/편집할 수 있습니다.
- 조직 관리자로 로그인합니다.
- 홈페이지에서 설정으로 이동합니다.
- 조직 설정 에서 팀 으로 이동합니다.
- 편집하려는 팀 옆의 더 보기 를 클릭합니다.
- 팀 ID 편집 을 선택합니다.
- TeamId에 대한 고유 값을 입력하고 변경 사항을 저장합니다.
5단계: Azure에서 TeamId 구성하기
진행하기 전에 다음 사항을 확인하세요.
- TeamId는 Canva에서 구성됩니다.
- Canva 애플리케이션이 Azure AD/Entra ID에 추가됩니다.
- Azure 그룹은 Canva 애플리케이션에 할당됩니다.
- Azure AD/Entra ID에서 Canva Enterprise Application > Single Sign-On > Attributes & Claims로 이동한 후 Edit를 클릭합니다.
- 완료되면 다음 단계를 따릅니다.
옵션 1: TeamId를 속성으로 추가
- 클레임 조건 으로 이동하여 새 속성을 설정합니다.
- 사용자 유형: 회원
- 소스: 특성
- 값: 그룹 이름 또는 식별자
- 각 조건에 그룹을 할당하고 저장하세요.
조건별로 여러 그룹의 범위를 지정할 수 있습니다. 동일한 Canva 팀에 속해야 하는 그룹이 여러 개인 경우, 해당 조건 내에서 모든 그룹을 선택합니다.
이렇게 하면 사용자에 대해 팀 ID가 1개만 전송됩니다. 한 사용자가 여러 팀에 속해 있으면 여러 팀 ID가 전송되지 않습니다.
옵션 2: 그룹 소유권 주장 사용하기
이 그룹에는 조직의 모든 사용자가 포함되어야 하며 클레임의 일부로 전송되는 유일한 그룹이어야 합니다.
1. 그룹 신청을 추가하고 이름을 TeamId 로 지정합니다. 2. 애저 활성 디렉터리 가이드라인에 따라 그룹 클레임을 구성합니다.
옵션 3: 기존 고유 속성 사용하기
SAML 앱의 속성에 조직과 관련된 고유 식별자가 있다면 그것을 “TeamId” 속성으로 사용해 각 사용자의 소속 팀 정보를 보낼 수 있습니다.
- 클레임을 추가하고 TeamId 로 이름을 지정합니다.
- 원본 속성을 기존 고유 식별자로 설정합니다.
6단계: SSO 로그인 경험 테스트하기
다음 두 가지 간단한 방법으로 설정을 테스트할 수 있습니다.
옵션 1: 통합 인증(SSO) 테스트 버튼 사용
- 프로필 아바타로 이동하여 설정을 선택합니다.
- 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝 탭을 선택합니다.
- 통합 인증(SSO)에서 관리를 선택한 다음 통합 인증(SSO) 테스트를 선택합니다.
옵션 2: 로그아웃 및 통합 인증(SSO) 로그인 테스트
- 통합 인증(SSO) 및 프로비저닝 으로 이동한 다음, 통합 인증(SSO)을선택합니다.
- 관리를 클릭한다음 SSO 설정 구성을 선택합니다.
- 모든 사용자에 대해 통합 인증(SSO) 설정 옵션을 선택 사항으로 설정합니다.
- Canva 계정에서 로그아웃합니다.
- 로그인 페이지에서 이메일로 계속하기를 선택한 다음, 통합 인증(SSO)으로 로그인하기를 선택합니다.
팀의 계정으로 리디렉션되면 통합 인증 (SSO) 구성이 성공적으로 완료된 것입니다.
7단계: 로그인 및 가입 관리 설정하기
SSO로 관리되는 팀에 로그인하는 방법을 선택합니다.
- 프로필 아바타로 이동하여 설정 을 선택합니다. 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝
- 을 선택합니다.
- 통합 인증(SSO),관리, 통합 인증(SSO)설정 구성 을 차례로 선택합니다.
- 선호하는 통합 인증(SSO) 설정을 선택합니다. 로그인 및 가입 등록 제어 설정 에서 각 옵션에 대한 자세한 내용을 알아보세요.
- 연결 저장클릭
SSO 설정에 문제가 있다면, SSO 오류 문제 해결 도움말 을 확인하세요.
도움이 되셨나요?
도움이 되었어요
도움이 되지 않았어요