통합 인증 (SSO) 설정 - Canva 웹사이트
Canva를 통해 소유하거나 연결된 도메인에 게시된 웹사이트에 대해 통합 인증 (SSO) 을 활성화하세요. 이렇게 하면 ID 제공자 (IdP) 의 승인된 사용자만 게시된 Canva 사이트에 액세스할 수 있으므로 안전하고 원활한 브라우징 경험을 제공할 수 있습니다.
팀의 SSO 설정을 관리하는 Canva Enterprise 및 Canva Education Organization 관리자를 위한 가이드입니다.
시작하기 전에
- 웹사이트 설정에 대한 SSO 전에 게시된 웹사이트는 보호를 활성화하려면 다시 게시해야 합니다.
- 보호된 도메인에 게시된 모든 새 웹 사이트는 자동으로 SSO로 보호됩니다.
1단계: Canva 설정 시작하기
내비게이션이 점진적으로 변경될 예정이므로 이 도움말 문서의 일부 단계는 앱에 표시되는 내용을 정확하게 반영하지 못할 수 있습니다. 홈페이지에서 Canva AI, 프로필 사진 또는 인쇄 카트를 찾을 수 없는 경우, 더 보기 로 이동합니다.
- 홈페이지에서 프로필 아이콘 을 선택하여 메뉴를 엽니다.
- 설정 을 선택합니다.
- 조직 설정 에서 웹사이트에 대한 SSO를 선택한 다음 새 연결 만들기 를 선택합니다.
- 통합 인증 (SSO) 으로 보호할 웹사이트 도메인 선택 에서 Canva 도메인을 선택합니다.
참고:
- SSO로 이미 구성된 도메인은 선택할 수 없습니다.
- 외부 도메인을 선택하기 전에 준비하는 데 시간이 걸릴 수 있습니다.
5. 다음 을 선택하여 진행합니다.
2단계: SSO 연결 이름 지정
2단계: SSO 연결 이름 지정
보호되는 도메인을 쉽게 식별하기 위해 연결 이름을 만듭니다.
- 연결 이름 아래에 연결 이름을 입력합니다. 다음과 같은 사항을 적극 권장합니다.
- [yourdomain.com] 에 대한 IdP
- [yourdomain.com] 의 보호된 웹 사이트 참고: ID 제공자 (IdP) 에서 연결을 생성할 때도 이 이름을 사용할 수 있습니다.
- 다음 을 선택합니다.
3단계: (Canva 외부의) IdP에서 새로운 SAML 2.0 앱 설정
Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin 또는 Auth0과 같은 ID 제공자 (IdP) 에서 새 SAML 2.0 애플리케이션을 구성합니다.
- IdP에 로그인하세요.
- IdP의 단계에 따라 새로운 SAML 2.0 앱 통합을 생성합니다. 참고: 이것은 일부 IdP 앱 갤러리 또는 앱 카탈로그에서 "Canva" 라는 이름의 Canva의 SSO 로그인 앱에 대한 별도의 앱입니다.
- SAML 설정을 구성하라는 메시지가 표시되면 다음 정보를 사용하십시오.
- 통합 인증 (SSO) URL/ACS URL/응답 URL/SSO 서비스 URL/수신자: https://[yourdomain.com]/_api/saml
- 대상 URI/엔티티 ID/식별자/파티 식별자: Canva에서 복사하면 "https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d" 처럼 보입니다.
- NameID 형식 (권장): 영구
- 참고: IdP에서 지원하는 경우 변경되지 않는 NameId 형식을 선택하는 것이 좋습니다.
- 중요: SAML 응답에 서명이 포함되어 있는지 확인합니다. 'Signed Response (서명된 응답)' 와 같은 설정을 활성화해야 할 수 있습니다. 이것은 고급 설정에 있을 수 있으며 대부분의 IdP에는 기본적으로 이 설정이 있습니다.
- ACS URL 유효성 검사기를 요청하는 경우 다음을 사용하십시오. ^ https://[yourdomain.com]/_api/saml $
- 참고: 이는 URL의 시작과 끝을 나타내는 "^" 및 "$" 기호가 있는 동일한 ACS URL입니다.
- 적절한 사용자/그룹/할당에 앱을 할당합니다. 내 IdP에 액세스할 수 있는 사람들입니다.
- 이 SSO 설정은 Canva의 표준 로그인과 별도로 작동하므로 기존 Canva 계정이 없는 사용자에게 액세스 권한을 부여할 수 있습니다.
- IdP에서 앱 설정을 완료하면 다음 단계에서 Canva에 복사해야 하는 "IdP 메타데이터" 가 제공됩니다.
- Canva로 돌아가서 다음 을 선택하여 다음 단계로 진행합니다.
4단계: Canva에 IdP 메타데이터 추가
Canva에서 SSO 설정을 완료하려면 ID 공급자 (IdP) 메타데이터를 추가하는 두 가지 방법 중 하나를 선택할 수 있습니다.
옵션 1: 메타데이터 파일 업로드
- ID 제공자에서 XML 메타데이터 파일을 다운로드합니다.
- Canva에서 메타데이터 파일 업로드 섹션으로 이동합니다.
- 입력란에 XML 파일을 업로드하거나 드래그합니다.
- Canva는 필수 필드를 모두 자동으로 추출하고 채웁니다.
- 다 되었으면 설정 완료 를 클릭하거나 누릅니다.
옵션 2: 수동으로 메타데이터 추가
- SAML 2.0 엔드포인트 (HTTP) 또는 SSO URL 에서 Sign on URL 메타데이터 를 복사하여 붙여넣습니다. IdP 애플리케이션의 인증 페이지에서 확인할 수 있습니다. 로그인 URL 또는 SAML 2.0/W-Federation URL이라고도 합니다.
- 엔티티 ID 또는 발급자 URL에서 IdP의 발급자 메타데이터를 복사하여 붙여넣습니다. ID 제공자 발행자 또는 IDP 식별자라고도 할 수 있습니다.
- 마지막으로 x.509 공용 인증서 아래에서 IdP 서명 인증서를 복사하여 붙여넣습니다. IdP에서 인증서를 다운로드하고 해당 내용을 복사하여 붙여 넣어야 할 수도 있습니다.
- 설정을 완료하려면 설정 완료를 선택합니다.
웹사이트가 SSO로 보호되어 있는지 확인
SSO가 작동하는지 확인하려면:
- SSO가 활성화된 도메인에 테스트 웹사이트를 게시합니다.
- 비공개/익명 창에서 웹사이트 URL을 방문합니다.
- ID 제공자 (IdP) 로그인 페이지로 리디렉션된 경우 SSO 보호가 예상대로 작동합니다. IdP에서 애플리케이션을 할당받은 사람은 누구나 성공적으로 로그인하여 웹사이트를 볼 수 있어야 합니다.
Canva에서 SSO 설정 업데이트
SSO 연결에 대한 SAML 메타데이터를 업데이트하는 방법은 다음과 같습니다.
- 홈페이지에서 조직 설정으로 이동합니다.
- 웹사이트의 SSO를 선택한 다음 편집할 연결 옆에 있는 연필 아이콘을 클릭하거나 누르세요.
- 설정 시와 동일한 단계를 사용하여 메타데이터를 편집합니다.
FAQ
이미 Canva용 SSO를 설정했습니다. 어떻게 다른가요?
설정의 SSO 및 프로비저닝 탭에서 SSO를 설정했다면 좋습니다! 이를 통해 팀은 SSO를 통해 Canva에 로그인할 수 있습니다.
이 문서는 설정이 상당히 유사한 완전히 별개의 기능인 "웹사이트용 SSO" 에 대한 것입니다. 이 설정을 통해 팀은 인터넷에서 Canva 웹사이트를 보려면 로그인할 수 있습니다. ID 제공자에 새 앱이 필요하므로 웹사이트를 볼 수 있는 사람에 대해 더 많은 자유를 누릴 수 있습니다.
각 도메인에 대해 이 절차를 반복해야 하나요?
예. 즉, 다른 도메인에 다른 사용자 집합을 할당할 수 있습니다.
Canva를 사용하지 않는 사람들에게 Canva 웹사이트에 대한 액세스를 제공할 수 있나요?
예! 액세스 권한이 있는 사용자는 ID 제공자 (IdP) 에서 전적으로 관리됩니다.
기존 사이트를 다시 게시해야 하나요?
예. SSO 설정 전에 게시된 사이트를 다시 게시해야 보호가 적용됩니다.
외부 도메인을 사용할 수 있나요?
네, Canva에서 인증되고 연결되어 있는 한 가능합니다. 설정이 더 오래 걸릴 수 있습니다.
나중에 SSO로 보호된 도메인을 변경할 수 있나요?
아니요. 다른 도메인을 보호하려면 새 연결을 생성하세요.
모든 Canva 계정에서 이 기능을 이용할 수 있나요?
이 기능은 Canva Enterprise 조직 관리자 가 사용할 수 있습니다.
웹사이트의 SSO 문제를 어떻게 해결하나요?
설치 후 문제가 발생하는 경우, 다음은 몇 가지 일반적인 문제와 해결 방법입니다.
도움이 되셨나요?
도움이 되었어요
도움이 되지 않았어요