Okta SAML 구성
Okta를 사용하여 조직의 통합 인증 (SSO) 을 설정합니다.
누가 이 기능을 사용할 수 있나요?
SCIM은 Canva Enterprise 및 지구용 Canva에서만 사용할 수 있으며, 새 Canva Teams 구독자는 사용할 수 없습니다.
제한 사항: 조직 구조 내의 팀 (단일 팀 또는 멀티 팀) 의 경우 사용자 권한 부여 및 권한 해제가 지원됩니다. 그러나 사용자를 특정 팀에 직접 프로비저닝하거나 그룹을 만드는 등 다른 모든 기능은 현재 지원되지 않습니다.
1단계: Okta에 Canva 추가하기
- Okta 대시보드에서 Applications (애플리케이션) 로 이동합니다.
- 앱 카탈로그 검색 을 클릭합니다.
- 앱 카탈로그에서 Canva 를 검색합니다.
- 통합 추가 를 클릭합니다.
- Sign-On Options (사인온 옵션) 페이지에서 SAML 2.0 을 클릭한 다음 View Setup Instructions (설정 지침 보기) 를 클릭합니다.
- 설정 지침 페이지에서 SAML 자격 증명 섹션으로 이동한 후, 다음 세부 정보를 복사합니다. 이 사항은 Canva 설정을 완료하는 데 필요합니다.
- ID 공급자 통합 인증 (SSO) URL
- ID 제공자 발행자
- X.509 인증서 (다운로드 를 클릭하고 파일 콘텐츠 복사)
2단계: 도메인 인증
통합 인증 (SSO) 도메인을 변경하시나요? 사용자 계정 중복을 방지하려면 도메인이 변경되기 전에 지원팀에 문의하세요.
- Canva 계정에 로그인합니다.
- 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
- 톱니바퀴 아이콘 설정 을 선택합니다.
- 측면 메뉴에서 SSO 및 프로비저닝 탭을 클릭합니다.
- 도메인 인증 아래에서 팀의 도메인을 입력합니다.
- 도메인 제출 을 클릭합니다. 그러면 DNS 토큰이 제공됩니다.
- 도메인 호스트를 사용하여 DNS 토큰의 TXT 레코드를 만듭니다. 이 단계에서는 IT 팀의 도움이 필요할 수도 있습니다.
통합 인증 (SSO) 설정 도움말에서 TXT 레코드 추가에 대해 자세히 알아보세요.
3단계: Canva에서 SAML SSO 설정
- Canva 계정에 로그인합니다.
- 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
- 설정 을 선택합니다.
- 측면 메뉴에서 SSO 및 프로비저닝 탭을 클릭합니다.
- 통합 인증 (SSO) > 관리 > IdP 메타데이터 편집 을 클릭합니다.
- 다음 세 가지 입력란에 ID 제공자 세부 사항을 입력합니다.
- 통합 인증 (SSO) 또는 로그인 URL: ID 제공자 통합 인증 (SSO) URL 을 붙여넣습니다.
- 엔티티 ID 또는 발행자 URL: ID 제공자 발행자 를 붙여넣습니다.
- X.509 공용 인증서: X.509 인증서 (샘플 인증서) 의 모든 내용을 붙여넣습니다.
- Save and next (저장 및 다음) 를 클릭합니다
4단계: Canva에서 TeamId 구성 (멀티 팀 조직이 아닌 경우 선택 사항)
'TeamId‘ 의 값은 Canva의 각 팀에 매핑되어야 하며 고유한 값이어야 합니다. ‘TeamId’ 값은 조직 관리자가 추가/편집할 수 있습니다.
TeamId란 무엇이며 왜 중요한가요?
TeamId는 멀티팀 조직을 위한 맞춤형 SAML 속성으로, 팀 멤버십을 나타냅니다. Canva는 아직 회원이 아니지만 이 속성에 따라 사용자를 제거하지 않는 경우 지정된 팀에 사용자를 추가합니다.
- 조직 관리자로 로그인합니다.
- 홈페이지에서 설정으로 이동합니다.
- 조직 설정 에서 팀 으로 이동합니다.
- 편집하려는 팀 옆의 더 보기 를 클릭합니다.
- 팀 ID 편집 을 선택합니다.
- TeamId에 대한 고유 값을 입력하고 변경 사항을 저장합니다.
5단계: Okta에서 TeamId 구성하기
진행하기 전에 다음 사항을 확인하세요.
- Canva Okta 애플리케이션이 설정되었습니다.
- Okta 그룹은 Canva 애플리케이션에 할당됩니다.
- SAML 설정은 Canva에서 구성됩니다.
옵션 1: 그룹 명명 규칙 사용하기
- Okta에서 디렉토리 > 그룹 으로 이동합니다
- 일관된 명명 규칙에 따라 그룹을 만듭니다 (예: 모든 그룹이 "ACME" 로 시작).
- 일반 > SAML 설정 > 편집으로 이동하여 SAML 설정을 편집하고 SAML 구성 화면에 도달할 때까지 다음을 클릭합니다.
- 그룹 속성 구성:
- 이름 - teamId
- 이름 형식 (선택 사항) - 지정되지 않음
- 필터 - 다음으로 시작
- 값: 그룹 명명 규칙 (예: 'ACME').
- 설정을 저장하고 응용 프로그램 > Canva로 이동하여 변경 사항을 확인하세요.
옵션 2: 개별 그룹 ID 매핑
- OKTA 그룹 이름이 Canva 팀의 TeamId와 일치하는지 확인합니다.
- Okta 그룹 인터페이스
- ID가 있는 Canva Teams
- Okta 그룹 인터페이스
- Okta에서 각 그룹을 탐색하여 그룹 ID를 추출합니다. URL에서 그룹 ID를 기록합니다 (마지막/뒤에 오는 문자와 숫자).
- Okta에서 일반 > SAML 설정 > 편집 으로 이동한 후 다음 을 클릭합니다.
- 속성 추가:
- 이름: TeamId
- 값: 다음 형식을 사용하십시오.
- < group id > 를 2단계에서 추출한 실제 그룹 ID로 바꿉니다.
- 다음, 마침 을 차례로 클릭합니다.
6단계: SSO 로그인 경험 테스트하기
SSO 설정을 테스트하는 간단한 방법에는 다음 두 가지가 있습니다.
옵션 1: SSO 테스트 버튼 사용하기
여전히 SSO 설정 페이지에 있는 경우, SSO 연결 테스트 섹션으로 이동하여 SSO 테스트 를 클릭하세요. 대신 Canva 홈페이지에서 시작하는 경우:
- 왼쪽 하단 모서리에서 프로필 아바타 를 클릭한 뒤, 설정 을 선택합니다.
- 측면 메뉴에서 SSO 및 프로비저닝 탭을 클릭합니다.
- 통합 인증 (SSO) > 관리 > SSO 테스트 에서
이렇게 하면 로그아웃하지 않고도 모든 것이 제대로 작동하는지 빠르게 확인할 수 있습니다.
옵션 2: SSO를 사용하여 로그아웃했다가 다시 로그인하기
- 로그아웃하기 전에 SSO 및 프로비저닝 탭으로 이동합니다.
- 통합 인증 (SSO) > 관리 > SSO 설정 구성 을 클릭합니다.
- 로그인 옵션을 모든 사용자에게 선택 사항 으로 설정합니다.
- Canva 계정에서 로그아웃합니다.
- 로그인 페이지에서 이메일로 계속하기 를 클릭한 후 SSO로 로그인 을 선택합니다.
로그인 후 팀 페이지로 이동한 경우 SSO 설정이 완료된 것입니다. 오류가 발생하면 SSO 오류 문제 해결 도움말을 참조하세요.
간단한 팁: 두 가지 방법을 모두 사용하면 모든 것이 올바르게 설정되어 있어 더욱 안심할 수 있습니다.
7단계: 로그인 및 가입 관리 설정하기
SSO로 관리되는 팀에 로그인하는 방법을 선택합니다.
- 홈페이지에서 계정 프로필 을 선택하여 메뉴를 여세요.
- 설정 > SSO 및 프로비저닝으로 이동합니다.
- 통합 인증 (SSO) > 관리 > SSO 설정 구성 을 클릭합니다.
- 로그인 옵션 중 하나를 선택합니다. 로그인 및 가입 관리 설정 에서 각 옵션에 대해 자세히 알아보세요.
- 변경 내용 저장 을 클릭합니다.
SSO 설정에 문제가 있다면, SSO 오류 문제 해결 도움말 을 확인하세요.
도움이 되셨나요?
도움이 되었어요
도움이 되지 않았어요