Canva 홈
도움말

Azure AD/Entra ID SAML 구성 (엔터프라이즈용)


이 문서는 기계 번역되었습니다. 오류가 있는 경우 Canva에 알려 주세요.

Microsoft의 Azure Active Directory (AD)/Entra ID를 사용하여 팀에 대한 통합 인증 (SSO) 을 설정합니다.

팀의 SSO 설정을 관리할 Canva Enterprise 관리자 및 소유자를 위한 가이드입니다. Canva Education의 경우 Azure AD/Entra ID SAML 구성 (교육용) 으로 이동합니다.

1단계: Azure AD/Entra ID에 Canva 추가

  1. 하늘색 광고 또는 Entra ID 관리자 계정의 포털 메뉴에서 Microsoft Entra ID 로 이동하세요.
  2. 관리 에서 기업용 애플리케이션을 선택합니다.
  3. 새 애플리케이션 을 클릭합니다.
  4. 검색창에 Canva 를 입력한 다음 결과 목록에서 선택하세요.
  5. 만들기를 선택하여 애플리케이션을 추가합니다.
  6. 통합 인증(SSO) 설정 을 선택합니다.
  7. 통합 인증(SSO) 설정을 수락하고 저장합니다. 식별자답글 URL은 앱을 통해 미리 입력되므로 업데이트할 필요가 없습니다.
  8. 선택 사항: 속성 및 클레임 섹션에서 - 이해의 편의를 위해 클레임 이름을 아래와 같이 업데이트할 수 있습니다.
  9. SAML 서명 인증서 섹션에서
    편집 을 클릭한 다음 베이스64 인증서 다운로드 를 선택합니다. 인증서 텍스트는 나중에 Canva에 복사 및 붙여넣기해야 합니다.
  10. 'Canva 설정'섹션 아래에서 다음 세부 정보를 복사합니다. Canva에서 설정을 완료하는 데 필요합니다.
    • 로그인 URL
    • 아주르 광고/엔트라 ID 식별자

2단계: 도메인 인증

통합 인증 (SSO) 도메인을 변경하시나요? 사용자 계정 중복을 방지하려면 도메인이 변경되기 전에 지원팀에 문의하세요.

  1. Canva 계정에 로그인하세요.
  2. 프로필 아바타로 이동하여 설정 을 선택합니다.
    사이드
  3. 메뉴에서
    통합 인증(SSO) 및 프로비저닝 을 선택합니다.
  4. 도메인 인증 에서 도메인 추가 를 선택하고 팀의
  5. 도메인을 입력합니다. 도메인 제출 을 클릭합니다. 그러면 DNS 토큰이
  6. 제공됩니다. 도메인 호스트를 사용하여 DNS 토큰의TXT 레코드를 생성하세요 . 이 단계에서 IT 팀의 도움이 필요할 수 있습니다.

통합 인증 (SSO) 설정 도움말에서 TXT 레코드 추가에 대해 자세히 알아보세요.

3단계: Canva에서 SAML SSO 설정

  1. Canva 계정에 로그인하세요.
  2. 프로필 아바타로 이동하여
    설정 을 선택합니다. 사이드 메뉴에서 통합 인증(SSO)
  3. 및 프로비저닝 을 선택합니다. 통합 인증(SSO) 에서 관리 를 클릭한
  4. 다음 IdP 메타데이터 편집 을
  5. 클릭합니다 .통합 인증(SSO) 또는 로그인 URL 필드에 로그인 URL을
  6. 붙여 넣습니다.엔티티 ID 또는 발급자 URL 필드에 귀하의 하늘색 광고/엔트라 ID 식별자를
  7. 붙여 넣습니다.X.509 공용 인증서 필드에 SAML 서명 인증서 - 베이스 64로 암호화된 (샘플 인증서)의 모든 콘텐츠를 붙여 넣습니다.
  8. 저장 후 다음 을 클릭합니다.

4단계: Canva에서 TeamId 구성 (멀티 팀 조직이 아닌 경우 선택 사항)

'TeamId‘ 의 값은 Canva의 각 팀에 매핑되어야 하며 고유한 값이어야 합니다. ‘TeamId’ 값은 조직 관리자가 추가/편집할 수 있습니다.

TeamId란 무엇이며 왜 중요한가요?

TeamId는 멀티팀 조직을 위한 맞춤형 SAML 속성으로, 팀 멤버십을 나타냅니다. Canva는 아직 회원이 아니지만 이 속성에 따라 사용자를 제거하지 않는 경우 지정된 팀에 사용자를 추가합니다.

'TeamId‘ 의 값은 Canva의 각 팀에 매핑되어야 하며 고유한 값이어야 합니다. ‘TeamId’ 값은 조직 관리자가 추가/편집할 수 있습니다.

  1. 조직 관리자로 로그인합니다.
  2. 홈페이지에서
    설정으로 이동합니다.
  3. 조직 설정 에서
    으로 이동합니다.
  4. 편집하려는 팀 옆의
    더 보기 를 클릭합니다.
  5. 팀 ID 편집 을 선택합니다.
  6. TeamId에 대한 고유 값을 입력하고 변경 사항을 저장합니다.

5단계: Azure에서 TeamId 구성하기

진행하기 전에 다음 사항을 확인하세요.

  • TeamId는 Canva에서 구성됩니다.
  • Canva 애플리케이션이 Azure AD/Entra ID에 추가됩니다.
  • Azure 그룹은 Canva 애플리케이션에 할당됩니다.
  1. Azure AD/Entra ID에서 Canva Enterprise Application > Single Sign-On > Attributes & Claims로 이동한 후 Edit를 클릭합니다.
  2. 완료되면 다음 단계를 따릅니다.

옵션 1: TeamId를 속성으로 추가

  1. 클레임 조건 으로 이동하여 새 속성을 설정합니다.
  2. 사용자 유형: 회원
  3. 소스: 특성
  4. 값: 그룹 이름 또는 식별자
  5. 각 조건에 그룹을 할당하고 저장하세요.

조건별로 여러 그룹의 범위를 지정할 수 있습니다. 동일한 Canva 팀에 속해야 하는 그룹이 여러 개인 경우, 해당 조건 내에서 모든 그룹을 선택합니다.

이렇게 하면 사용자에 대해 팀 ID가 1개만 전송됩니다. 한 사용자가 여러 팀에 속해 있으면 여러 팀 ID가 전송되지 않습니다.

옵션 2: 그룹 소유권 주장 사용하기

이 그룹에는 조직의 모든 사용자가 포함되어야 하며 클레임의 일부로 전송되는 유일한 그룹이어야 합니다.

1. 그룹 신청을 추가하고 이름을 TeamId 로 지정합니다. 2. 애저 활성 디렉터리 가이드라인에 따라 그룹 클레임을 구성합니다.

옵션 3: 기존 고유 속성 사용하기

SAML 앱의 속성에 조직과 관련된 고유 식별자가 있다면 그것을 “TeamId” 속성으로 사용해 각 사용자의 소속 팀 정보를 보낼 수 있습니다.

  1. 클레임을 추가하고 TeamId 로 이름을 지정합니다.
  2. 원본 속성을 기존 고유 식별자로 설정합니다.

6단계: SSO 로그인 경험 테스트하기

다음 두 가지 간단한 방법으로 설정을 테스트할 수 있습니다.

옵션 1: 통합 인증(SSO) 테스트 버튼 사용

  1. 프로필 아바타로 이동하여
    설정을 선택합니다.
  2. 사이드 메뉴에서
    통합 인증(SSO) 및 프로비저닝 탭을 선택합니다.
  3. 통합 인증(SSO)에서 관리를 선택한 다음 통합 인증(SSO) 테스트를 선택합니다.

옵션 2: 로그아웃 및 통합 인증(SSO) 로그인 테스트

  1. 통합 인증(SSO) 및 프로비저닝 으로 이동한 다음, 통합 인증(SSO)을선택합니다.
  2. 관리를 클릭한다음 SSO 설정 구성을 선택합니다.
  3. 모든 사용자에 대해 통합 인증(SSO) 설정 옵션을 선택 사항으로 설정합니다.
  4. Canva 계정에서 로그아웃합니다.
  5. 로그인 페이지에서 이메일로 계속하기를 선택한 다음, 통합 인증(SSO)으로 로그인하기를 선택합니다.

팀의 계정으로 리디렉션되면 통합 인증 (SSO) 구성이 성공적으로 완료된 것입니다.

7단계: 로그인 및 가입 관리 설정하기

SSO로 관리되는 팀에 로그인하는 방법을 선택합니다.

  1. 프로필 아바타로 이동하여 설정 을
    선택합니다. 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝
  2. 선택합니다.
  3. 통합 인증(SSO),관리, 통합 인증(SSO)설정 구성 을 차례로 선택합니다.
  4. 선호하는 통합 인증(SSO) 설정을 선택합니다. 로그인 및 가입 등록 제어 설정 에서 각 옵션에 대한 자세한 내용을 알아보세요.
  5. 연결 저장클릭

SSO 설정에 문제가 있다면, SSO 오류 문제 해결 도움말 을 확인하세요.

도움이 되셨나요?

도움이 되었어요

도움이 되지 않았어요

함께 보면 좋은 문서