Canva 홈
도움말

PingFederate SAML 구성


이 문서는 기계 번역되었습니다. 오류가 있는 경우 Canva에 알려 주세요.

팀에 대한 SSO (Single Sign-On) 를 설정하기 전에 다음이 있는지 확인하십시오.

  1. PingFederate 계정.
  2. 확인된 도메인 및 관리자/소유자 액세스 권한이 있는 Canva 계정을 사용할 수 있습니다.
  3. 사용자의 사용 가능한 데이터 저장소 (예: LDAP). 데이터 스토어의 구성은 회사마다 다를 수 있으므로 설정에 대한 세부 사항은 다루지 않을 것입니다.

위의 요구 사항을 충족하면 팀에 대한 SSO 설정을 시작할 수 있습니다.

누가 이 기능을 사용할 수 있나요?

SCIM은 Canva Enterprise 및 지구용 Canva에서만 사용할 수 있으며, 새 Canva Teams 구독자는 사용할 수 없습니다.

제한 사항: 조직 구조 내의 팀 (단일 팀 또는 멀티 팀) 의 경우 사용자 권한 부여 및 권한 해제가 지원됩니다. 그러나 사용자를 특정 팀에 직접 프로비저닝하거나 그룹을 만드는 등 다른 모든 기능은 현재 지원되지 않습니다.

1단계: 데이터 저장소 생성

  1. 아직 생성하지 않은 경우, 시스템 으로 이동한 다음 데이터 저장소 로 이동하여 데이터 저장소를 생성합니다.
  2. 원하는 데이터 소스가 없는 경우 새 데이터 저장소 만들기를 선택합니다. 데이터 소스는 사용자와 그 속성 (이름, 이메일 등) 의 목록을 유지합니다.

2단계: 비밀번호 자격 증명 검증인 생성

  1. 아직 생성하지 않았다면 시스템, 암호 자격 증명 검증기, 새 인스턴스 생성 으로 이동하여 암호 자격 증명 검증기를 생성합니다. 암호 자격 증명 유효성 검사기가 이미 있는 경우 데이터 원본과 호환되는지 확인하십시오.
  2. 암호 자격 증명 검증인 계약에 성, 이름, 사용자 이름/ID/UPN 및 우편물이 있는지 확인하십시오.

3단계: 새 연결 생성

  1. 애플리케이션, SP 연결, 연결 생성을 차례로 선택하여 새 연결을 생성합니다.
  2. 템플릿 사용 안 함 을 선택합니다.
  3. 연결 유형 탭에서 브라우저 SSO를 선택한 다음 드롭다운 메뉴에서 SAML2.0을 선택합니다 .
  4. 연결 옵션 탭에서 브라우저 SSO 를 선택합니다.
  5. 메타데이터 가져오기 탭에서 URL을 선택한 다음 파트너 메타데이터 URL 관리를 선택합니다.
  6. 새 URL 추가 를 선택합니다.
  7. 이름과 URL을 https://www.canva.com/_saml/metadata.xml 으로 입력합니다. 메타데이터 서명 유효성 검사 옵션을 선택 해제해야 합니다.
  8. Load metadata (메타데이터 로드) 를 선택합니다. 값이 올바른지 확인한 다음 Save (저장) 를 선택합니다.
  9. 드롭다운 메뉴에서 지정한 이름을 선택하고 메타데이터 로드 를 선택한 다음 다음 을 선택합니다.
  10. 일반 정보를 추가하고 연결 ID가 표시된 것과 같아야 합니다. 애플리케이션에 이름을 지정하고 요구 사항에 따라 트랜잭션 로깅을 변경합니다.

4단계: 브라우저 SSO 구성하기

  1. PingFederate에서 브라우저 SSO를 선택한 다음 브라우저 SSO 구성 을 선택합니다.
  2. SAML 프로필 탭에서 IDP 시작 SSO와 SP 시작 SSO를 모두 선택합니다.
  3. Assertion lifetime 탭에서 기본 설정에 따라 값을 변경합니다.
  4. 어설션 생성 에서 어설션 생성 구성 을 선택합니다.
  5. 기본 을 선택합니다.
  6. 아래 스크린샷과 같이 속성을 매핑합니다.
  7. 어댑터 인스턴스를 만들거나 이미 있는 어댑터 인스턴스를 선택합니다. 이미 기존 어댑터 인스턴스가 있는 경우 Canva에 필요한 속성을 사용할 수 있는지 확인하세요.
  8. 그림과 같이 계약을 연장합니다. 속성은 데이터 저장소에서 온다는 점에 유의하십시오. 다른 데이터 원본을 사용 중이거나 동일한 이름을 가진 속성이 없는 경우 이에 따라 업데이트하십시오. 필요한 속성은 이메일, 이름, 가족 이름이어야 합니다.
  9. 고유 키로 ID를 선택합니다. 요구 사항에 따라 로깅 옵션을 변경하십시오.
  10. 어댑터 계약을 구성하거나 이미 계약이 있는 경우 계약을 선택합니다. 필요한 속성은 이메일, 이름, 가족 이름입니다. 이에 따라 매핑한 다음 필터 값을 입력하십시오.
  11. 드롭다운 메뉴에서 새로 만든 어댑터 또는 기존 어댑터를 선택합니다.
  12. SAML 어설션에서 어댑터 계약 값만 사용 을 선택합니다.
  13. 아래처럼 매핑을 조정합니다. 발급 기준이 있다면 여기에 추가하세요.
  14. 프로토콜 설정 에서 프로토콜 설정 구성 을 선택합니다.
  15. 로그인 엔드포인트 URL이 표시된 것과 같은지 확인합니다.
  16. 비누와 아티팩트를 제거합니다.
  17. 항상 어설션에 서명 을 선택합니다.
  18. 암호화 탭에서 없음 을 선택합니다.
  19. 값을 확인한 다음, 저장 을 선택합니다.
  20. 자격 증명 탭에서 자격 증명 구성 을 선택합니다.
  21. 새 인증서를 만들거나 기존 활성 인증서를 선택합니다.

5단계: SP 연결 메타데이터 내보내기

  1. PingFederate에서 응용 프로그램으로 이동한 다음 SP 연결로 이동합니다. 새로 생성된 연결이 표시되어야 합니다.
  2. Export metadata 를 선택합니다.
  3. 인증서 아래에서 이전에 사용한 인증서를 선택합니다. 연결에 사용된 인증서가 내보낸 메타데이터에 서명하는 데 사용된 인증서와 동일한지 확인합니다.
  4. 내보내기 를 선택하고 파일을 저장합니다.
  5. 내보낸 파일을 열고 인증서 값과 SSO 사후 바인딩 값을 기록합니다.
  6. 시스템 으로 이동하여 프로토콜 설정 을 선택한 다음 연방 정보 를 선택합니다. 내보낸 메타데이터의 POST 바인딩 URL을 입력합니다.

6단계: Canva에서 도메인 인증

  1. Canva 계정에 로그인합니다.
  2. 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
  3. 설정 을
    선택합니다.
  4. 측면 메뉴에서
    SSO 및 프로비저닝을 클릭합니다.
  5. 도메인 인증 아래에서 팀의 도메인을 입력합니다.
  6. 도메인 제출 을 클릭합니다. 그러면 DNS 토큰이 제공됩니다.
  7. 도메인 호스트를 사용하여 DNS 토큰의 TXT 레코드를 만듭니다. 이 단계에서는 IT 팀의 도움이 필요할 수도 있습니다.

통합 인증 (SSO) 설정 도움말에서 TXT 레코드 추가에 대해 자세히 알아보세요.

7단계: Canva에서 통합 통합 통합 통합 인증 (SAML) 설정

  1. Canva 계정에 로그인합니다.
  2. 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
  3. 설정 을
    선택합니다.
  4. 측면 메뉴에서
    SSO 및 프로비저닝을 클릭합니다.
  5. SAML 아래에서 PingFederate의 다음 세부 사항을 입력하세요.
  6. SAML 2.0 엔드포인트 (HTTP) 필드에 ID 제공자 통합 인증 서비스 URL 을 붙여넣습니다. 내보낸 메타데이터에서 가져올 수 있습니다.
  7. ID 제공자 발급자 필드에 발급자 ID를 붙여넣습니다. 내보낸 메타데이터에서 가져올 수 있습니다.
  8. 공용 인증서 필드에 X.509 인증서 섹션의 모든 내용을 다운로드한 메타데이터에 붙여넣습니다.
  9. 변경 내용 저장 을 클릭합니다.

8단계: SSO 로그인 경험 테스트하기

  1. 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
  2. 설정 을
    선택합니다.
  3. 측면 메뉴에서
    SSO 및 프로비저닝을 클릭합니다.
  4. 통합 인증 (SSO) 을 사용해야 하는 사용자 선택 에서 모두에게 SSO을 선택 사항으로 설정 을 선택합니다.
  5. Canva 계정에서 로그아웃합니다.
  6. 통합 인증 (SSO) 을 사용하여 다시 로그인합니다. 로그인 페이지에서 이메일로 계속하기 를 선택한 후 통합 인증 (SSO) 으로 로그인 링크를 선택합니다.

팀의 계정으로 리디렉션되면 SSO 구성이 성공적으로 완료된 것입니다.

9단계: 로그인 및 가입 관리 설정

SSO로 관리되는 팀에 로그인하는 방법을 선택합니다.

  1. 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
  2. 설정 을
    선택합니다.
  3. 측면 메뉴에서
    SSO 및 프로비저닝을 클릭합니다.
  4. 통합 인증 (SSO) 을 사용해야 하는 사용자 선택 에서 옵션을 선택합니다. 로그인 및 가입 관리 설정 에서 각 옵션에 대해 자세히 알아보세요.
  5. 변경 내용 저장 을 클릭합니다.

SSO 설정에 문제가 있다면, SSO 오류 문제 해결 도움말 을 확인하세요.

도움이 되셨나요?

도움이 되었어요

도움이 되지 않았어요

함께 보면 좋은 문서