기업용 통합 인증 (SSO) 설정하기
더 쉽게 가입하고 로그인할 수 있도록 조직의 통합 인증(SSO)을 설정하세요.
팀의 SSO 설정을 관리할 Canva Enterprise 관리자 및 소유자를 위한 가이드입니다. 교육용 Canva의 경우 SSO 설정 (교육용) 으로 이동합니다.
시작하기 전에
팀의 SSO를 설정하려면 조직 관리자가 되어야 합니다.
통합 인증(SSO)을 설정하기 위한 다음 요구 사항을 충족하는지 확인하세요.
- SAML 2.0을 지원하는 ID 제공자
- DNS에 대한 TXT 레코드를 생성하려면 액세스(또는 IT 팀의 지원)를 받으세요.
설정을 시작하려면 다음 단계를 따르세요.
- Canva 계정에 로그인합니다.
- 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
- 설정을 선택합니다.
- 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝 탭을 클릭합니다.
- Canva Enterprise 또는 자격 요건을 충족하는 다른 요금제를 구독하지 않는 경우 이 탭이 표시 되지 않거나 통합 인증(SSO) 설정에 액세스하기 위해 업그레이드하라는 메시지가 표시될 수 있어요.
통합 인증(SSO) 로그인 도메인 추가
통합 인증 (SSO) 도메인을 변경하시나요? 사용자 계정 중복을 방지하려면 도메인이 변경되기 전에 지원팀에 문의하세요.
도메인을 추가하고 확인하면 다음을 조직의 회원으로 처리해야 하는 사용자를 Canva가 알 수 있습니다. 인증된 도메인의 이메일 주소를 사용하는 모든 사용자는 SAML 통합 인증(SSO)을 통해 로그인할 수 있습니다.
- 도메인 인증 탭에서 도메인 추가 를 클릭합니다. 팝업 창이 표시됩니다.
- 텍스트 필드에 조직의 통합 인증(SSO) 로그인에 사용하려는 도메인을 입력합니다.
- 제출 을 클릭합니다. TXT 레코드 토큰이 표시되며, 제출한 도메인의 소유권을 확인하기 위해 DNS 호스트에 추가해야 합니다. 토큰 복사 를 클릭합니다.
도메인 인증
TXT 레코드란 무엇인가요?
TXT 레코드는 일종의 인증 코드라고 생각하면 됩니다. DNS 설정에 추가하면 Canva에서 사용자가 도메인을 소유하고 관리하는지 확인할 수 있습니다. 또한 도메인 캡처 설정이 활성화되어 있는 경우 다른 사람이 회사의 도메인을 사용하여 Canva 팀을 만들 수 없습니다.
- 도메인을 관리하는 웹사이트(예: GoDaddy 또는 Namecheap)로 이동합니다.
- DNS 또는 DNS 설정 관리 옵션을 찾아보세요. 여기에서 도메인의 기술적인 세부 사항을 편집할 수 있습니다.
- DNS 설정에서 새 레코드 추가를 선택하고 유형으로 TXT를 선택합니다.
- 세부 사항을 입력합니다. 이름 (도메인 등), 시간 설정 (보통 그대로 그대로 둘 수 있음), 도메인에 첨부하려는 텍스트를 제공해야 합니다.
- 정보를 입력한 후 저장하세요. 저장 또는 만들기 버튼일 수도 있습니다.
정확한 단어와 버튼은 도메인을 관리하는 위치에 따라 조금씩 다를 수 있습니다. 확실하지 않은 경우 도메인 서비스에 도움을 요청하세요.
통합 인증(SSO)을 사용하여 Canva에 로그인하려면 먼저 TXT 레코드를 인증해야 합니다. 이 작업은 일반적으로 TXT 레코드 추가 후 24시간 이내에 이루어지지만 DNS 레코드 캐시 만료(TTL)에 따라 더 시간이 걸릴 수 있습니다. 호스트에 따라 DNS에 대한 변경 사항을 업데이트하는 데 최대 72시간이 소요될 수 있습니다. 토큰이 도메인에서 인증되면 이메일이 전송됩니다.
상태를 확인하려면 https://mxtoolBox.com/ 과 같은 사이트를 방문하여 도메인을 입력하여 TXT 레코드가 나타나는지 확인하세요.
1단계: ID 제공자에 Canva 추가하기
통합 인증(SSO) 및 프로비저닝 페이지에서 통합 인증(SSO) 탭을 클릭한 다음, 통합 인증(SSO) 설정을 클릭합니다.
ID 제공자를 선택하여 Canva 추가에 대한 가이드를 확인하세요. 현재 지원되는 기능은 다음과 같습니다.
- ADFS SAML 구성
- Azure AD/Entra ID SAML 구성
- Duo 보안 SAML 구성
- G Suite(Google) SAML 구성
- Okta SAML 구성
- OneLogin SAML 구성
- Salesforce SAML 구성
고객님의 ID 제공자가 위에 나열되어 있지 않은 경우 아래 세부 사항을 통해 Canva를 ID 제공자에 추가합니다.
- ACS URL/답글 URL: https://www.canva.com/login/saML
- 엔티티 ID/식별자: https://www.canva.com
- SAML 속성: NameID, 이메일, 이름, 성
- 메타데이터 텍스트 (필요한 경우)
SAML 어설션에 서명이 포함되어 있는지 확인하세요. 설정을 확인하여 확인해 보세요.
ID 제공자에 Canva를 추가한 후 다음 을 선택합니다.
2단계: ID 제공자의 메타데이터 추가
이 단계를 완료하려면 ID 제공자로부터 다음 세부 사항을 받으세요.
- Metadata.xml 파일 (선택 사항) - 메타데이터가 포함된 .xml 파일을 다운로드할 수 있습니다.
- SAML 2.0 엔드포인트 (HTTP) - SSO URL이라고도 함, 발행자 (/idp/endpoint/HttpPost가 추가됨)
- ID 제공자 발행자 - 발행자, 엔티티 ID, SAML 엔티티 ID라고도 함
- 공용 인증서 - x.509 인증서라고도 함, SAML Signing Certificate (SAML 서명 인증서) - Base64로 인코딩됨
- 단일 로그아웃 URL (선택 사항) - ID 제공자의 URL입니다. ID 공급자 세션이 종료되면 사용자를 Canva에서 로그아웃합니다.
다음 두 가지 방법으로 ID 제공자의 메타데이터를 추가할 수 있습니다.
- 메타데이터 파일 업로드: ID 제공자가 제공한 .xml 파일을 다운로드합니다. 그런 다음 Canva에 업로드합니다. 이렇게 하면 자동으로 데이터를 가져오고 필드가 미리 채워집니다. 메타데이터 저장 을 선택합니다.
- 메타데이터 수동 추가: IdP의 메타데이터를 해당하는 각 필드에 추가합니다. 메타데이터 저장 을 선택합니다.
3. 통합 로그아웃 URL 구성(선택 사항): Canva 로그아웃 URL을 ID 제공자에 추가합니다.
- ID 제공자에서 SAML 구성으로 이동합니다.
- 서비스 제공업체 통합 로그아웃 URL 필드를 찾아 www.canva.com/logout/saML을
- 그런 다음 IdP의 통합 로그아웃 URL을 Canva의 메타데이터 필드에 추가하세요.
조직에 여러 팀이 있는 경우 ID 제공자에서 TeamId SAML 속성을 구성했는지 확인하세요. 다시 설정을 완료해야 하는 경우 1단계 로 돌아가세요.
그렇지 않은 경우 다음을 선택하여 3단계: 통합 인증(SSO) 연결 테스트를 계속 진행합니다.
3단계: 통합 인증(SSO) 연결 테스트
통합 인증(SSO) 연결이 작동하는지 테스트하기 위해 연결할 수 있습니다.
- 연결을 테스트하려면 먼저 ID 제공자에서 생성한 Canva 애플리케이션에 대한 접근 권한을 자신에게 할당해야 합니다.
- 통합 인증(SSO) 테스트 를 선택합니다. 통합 인증(SSO)으로 로그인할 수 있도록 ID 제공자로 리디렉션됩니다.
- ID 제공자 세부 정보로 로그인합니다.
- 테스트 연결 결과를 표시하겠습니다.
- 연결 성공: 사용자가 통합 인증(SSO)으로 로그인할 수 있도록 ID 제공자에서 검색된 속성과 값이 올바르게 매핑되었는지 확인하세요. 반환된 값이 올바르지 않은 경우 ID 제공자에서 값을 수정하고 테스트를 다시 시도해 보세요.
- 테스트 오류: ID 제공자의 오류를 수정하고 테스트를 다시 시도해 보세요.
5. 특성과 값이 올바르게 매핑되면 창을 닫고 다음 단계로 진행하세요.
4단계: Canva에서 SAML 통합 인증(SSO) 설정
세부 사항을 받았으면 Canva SSO 설정 페이지에 다음과 같이 입력하세요.
- Canva 계정에 로그인합니다.
- 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
- 설정을 선택합니다.
- 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝 탭을 클릭합니다.
- 통합 인증(SSO) > 관리 > IdP 메타데이터 편집을 클릭합니다.
- 다음 3개 필드에 ID 제공자 세부 사항을 입력합니다.
- 통합 인증(SSO) 또는 로그인 URL
- 엔티티 ID 또는 발급자 URL
- X.509 공용 인증서
6. 저장 후 다음을 클릭하세요.
5단계: 통합 인증(SSO) 로그인 설정
도메인의 팀 및 다른 사용자의 로그인 방식을 선택합니다. 로그인을 요구하거나 선택적으로 할 수 있습니다. 자세한 내용은 통합 인증(SSO) 로그인 및 가입 제어 설정을 참고하세요.
모든 사용자에게 SSO를 필수 사항으로 설정하기 전에 SSO 로그인 경험을 테스트해야 합니다.
통합 인증(SSO) 로그인 경험 테스트
다음 두 가지 간편한 방법으로 통합 인증(SSO) 설정을 테스트할 수 있습니다.
옵션 1: 통합 인증(SSO) 테스트 버튼 사용
- 설정 으로 이동합니다.
- 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝 탭을 클릭합니다.
- 통합 인증(SSO) > 관리 > 통합 인증(SSO) 테스트 로 이동합니다.
이렇게 하면 로그아웃하지 않고도 모든 항목이 제대로 작동하는지 빠르게 확인할 수 있습니다.
옵션 2: 통합 인증(SSO)을 사용하여 로그아웃 후 다시 로그인
- 로그아웃하기 전에 통합 인증(SSO) 및 프로비저닝 탭으로 이동하세요.
- 통합 인증(SSO) > 관리 > 통합 인증(SSO) 설정 구성 을 클릭합니다.
- 모든 사용자의 로그인 옵션을 선택 사항 으로 설정합니다.
- Canva 계정에서 로그아웃합니다.
- 로그인 페이지 에서 이메일로 계속하기 를 클릭한 다음 통합 인증(SSO)으로 로그인을 선택합니다.
로그인 후 팀 페이지로 이동하면 통합 인증(SSO)이 성공적으로 설정된 것입니다. 오류가 발생하면 Canva의 통합 인증(SSO) 오류 문제 해결 문서를 확인하세요.
간단한 팁: 두 방법을 모두 사용하면 모든 것이 올바르게 설정되었으므로 더욱 안심할 수 있습니다.
6단계: 통합 인증(SSO) 로그인 강제 로그아웃
조직 관리자는 인증된 도메인 중 하나를 사용하는 이메일 주소를 가지고 있으며, 로그인한 모든 사용자의 세션을 만료하거나 강제로 로그아웃시킬 수 있어요. 해당 사용자가 통합 인증(SSO)을 사용하여 Canva에 액세스하지 않고 다시 로그인하면 계정을 통합 인증(SSO)에 연결 하라는 메시지가 표시됩니다.
이 기능은 기존 사용자를 하나의 팀으로 통합하고 모든 사용자에게 통합 인증(SSO) 로그인 방법을 적용하는 데 특히 유용합니다.
- Canva 계정에 로그인합니다.
- 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
- 설정을 선택합니다.
- 사이드 메뉴에서 통합 인증(SSO) 및 프로비저닝 탭을 선택합니다.
- 통합 인증(SSO) > 관리 > 통합 인증(SSO) 설정 구성을 클릭합니다.
- 다음 로그인 요구 사항 중 하나를 선택하세요.
- 모든 팀원에게 필수(도메인 캡처): 팀 또는 조직 가입 여부와 관계없이 모든 사용자를 로그아웃시킵니다.
- 팀 구성원에게만 해당: 통합 인증(SSO)에 연결된 팀 또는 조직에 속한 사용자만 로그아웃합니다.
7. 연결 저장을 클릭합니다.
8. 통합 인증(SSO) 및 프로비저닝 탭으로 돌아가세요.
9. 도메인 인증 에서 로그아웃하려는 도메인의 휴지통 옆에 있는 강제 로그아웃 아이콘을 클릭합니다. 도메인이 여러 개 있는 경우 강제 로그아웃을 실행하려는 각 도메인에 대해 이 단계를 반복하세요.
설정 완료하기
통합 인증(SSO) 로그인 경험을 테스트하고 강제 로그아웃을 구성했다면(권장) 설정 완료 를 선택합니다. 통합 인증(SSO)이 설정되었습니다.
도움이 되셨나요?
도움이 되었어요
도움이 되지 않았어요