หน้าแรก Canva

การกำหนดค่า Azure AD/Entra ID SAML (สำหรับองค์กร)


บทความนี้ได้รับการแปลภาษาด้วยเครื่อง หากพบข้อผิดพลาด โปรดแจ้งให้เราทราบ

ตั้งค่าการลงชื่อเข้าใช้เพียงครั้งเดียว (SSO) สำหรับทีมของคุณโดยใช้ Azure Active Directory (AD )/ Entra ID ของ Microsoft

คู่มือนี้มีไว้สำหรับแอดมินและเจ้าของ Canva Enterprise ซึ่งเป็นผู้จัดการการตั้งค่า SSO ของทีม สำหรับ Canva Education ให้ไปที่การกำหนดค่า Azure AD/Entra ID SAML (สำหรับการศึกษา)

ขั้นตอนที่ 1: เพิ่ม Canva ไปยัง Azure AD/Entra ID

  1. จากบัญชีผู้ดูแลระบบ Azure AD หรือ Entra ID ของคุณ ให้ไปที่ Microsoft Entra ID จากเมนูพอร์ทัล
  2. ใต้ จัดการ ให้เลือก แอพพลิเคชั่นสำหรับองค์กร
  3. คลิก แอพพลิเคชั่นใหม่
  4. ในแถบค้นหา ให้กรอก Canva จากนั้นเลือกจากรายการผลลัพธ์
  5. เลือก สร้าง เพื่อเพิ่มแอพพลิเคชั่น
  6. เลือก ตั้งค่าการลงชื่อเข้าใช้เพียงครั้งเดียว
  7. ยอมรับและบันทึกการตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว โดยระบบจะเติมข้อมูล ตัวระบุ และ URL ตอบกลับ ไว้ล่วงหน้าผ่านแอพ และไม่จำเป็นต้องอัพเดต URL
  8. ไม่บังคับ: ใต้ส่วน แอตทริบิวต์และการอ้างสิทธิ์ - สามารถอัพเดต ชื่อการอ้างสิทธิ์ ได้ด้านล่างเพื่อให้เข้าใจง่าย
  9. ในส่วน ใบรับรองการลงนาม SAML ให้คลิก แก้ไข
    จากนั้นเลือก ดาวน์โหลดใบรับรอง Base64 คุณจะต้องคัดลอกและวางข้อความใบรับรองลงใน Canva ในภายหลัง
  10. เลื่อนลงไปในส่วน ตั้งค่า Canva ให้คัดลอกรายละเอียดต่อไปนี้ คุณจะต้องใช้รูปภาพเหล่านี้เพื่อทำการตั้งค่าใน Canva ให้เสร็จ
    • URL เข้าสู่ระบบ
    • ตัวระบุรหัส Entra ID

ขั้นตอนที่ 2: ยืนยันโดเมนของคุณ

ต้องการเปลี่ยนโดเมน SSO ใช่มั้ย? เพื่อป้องกันบัญชีผู้ใช้ซ้ำโปรดติดต่อทีมสนับสนุนของเราก่อนการเปลี่ยนโดเมน

  1. ลงชื่อเข้าใช้บัญชี Canva
  2. ของคุณ ไปที่อวาตาร์โปรไฟล์ของคุณ จากนั้นเลือก การตั้งค่า
  3. จากเมนูด้านข้าง ให้เลือก
    SSO และการเตรียมการ
  4. ใต้ การยืนยันโดเมน ให้เลือก เพิ่มโดเมน
  5. และกรอกโดเมนของทีม คลิก ส่งโดเมน จากนั้นคุณจะได้รับโทเค็น DNS สร้างระเบียน
  6. TXT ของโทเค็น DNS โดยใช้โฮสต์โดเมนของคุณ อาจต้องการความช่วยเหลือจากทีมไอทีสำหรับขั้นตอนนี้

ดูข้อมูลเพิ่มเติมเกี่ยวกับการเพิ่มระเบียน TXT ในบทความการตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO)

ขั้นตอนที่ 3: ตั้งค่า SSO แบบ SAML ใน Canva

  1. ลงชื่อเข้าใช้บัญชี Canva
  2. ของคุณ ไปที่อวาตาร์โปรไฟล์ของคุณ จากนั้นเลือก การตั้งค่า
  3. จากเมนูด้านข้าง
    ให้เลือก SSO และการเตรียมการ ใต้
  4. การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) ให้คลิก จัดการ แล้ว คลิก แก้ไขข้อมูลเมตาของ IdP
  5. ในช่อง SSO หรือ URL สำหรับเข้าสู่ระบบ ให้วาง URL การลงชื่อเข้าใช้ ของคุณ
  6. ในช่อง ID เอนทิตี้หรือ URL ผู้ออก ให้ วาง Azure AD/ Entra ID Identifier
  7. ของคุณ ในช่อง ใบรับรองสาธารณะ X.509 ให้วางคอนเทนต์ทั้งหมดจาก ใบรับรองการลงนาม SAML - เข้ารหัสเบส 64 (ใบรับรองตัวอย่าง)
  8. คลิก บันทึก และ ถัดไป

ขั้นตอนที่ 4: กำหนดค่า TeamId ใน Canva (ไม่บังคับหากคุณไม่ใช่องค์กรแบบหลายทีม)

ค่าสำหรับ ‘TeamId' จะต้องแมปกับแต่ละทีมใน Canva และควรเป็นค่าที่ไม่ซ้ำกัน ผู้ดูแลระบบขององค์กรสามารถเพิ่ม/แก้ไขค่า ’TeamId' ได้

TeamId คืออะไรและสำคัญอย่างไร

TeamId เป็นแอตทริบิวต์ SAML แบบกำหนดเองสำหรับองค์กรหลายทีมซึ่งบ่งบอกถึงการเป็นสมาชิกทีม Canva เพิ่มผู้ใช้ไปยังทีมที่ระบุหากพวกเขายังไม่ได้เป็นสมาชิกแต่ไม่ได้ลบผู้ใช้ตามแอตทริบิวต์นี้

ค่าสำหรับ ‘TeamId' จะต้องแมปกับแต่ละทีมใน Canva และควรเป็นค่าที่ไม่ซ้ำกัน ผู้ดูแลระบบขององค์กรสามารถเพิ่ม/แก้ไขค่า ’TeamId' ได้

  1. เข้าสู่ระบบในฐานะผู้ดูแลระบบขององค์กร
  2. จากหน้าแรกให้ไปที่การ
    ตั้งค่า
  3. ภายใต้การตั้งค่าองค์กรให้ไปที่
    ทีม
  4. คลิก
    เพิ่มเติมถัดจากทีมที่คุณต้องการแก้ไข
  5. เลือกแก้ไข ID ทีม
  6. ป้อนค่าที่ไม่ซ้ำกันสำหรับ TeamId และบันทึกการเปลี่ยนแปลงของคุณ

ขั้นตอนที่ 5: กำหนดค่า TeamId ใน Azure

ก่อนดำเนินการต่อตรวจสอบให้แน่ใจว่า:

  • TeamId ได้รับการกำหนดค่าใน Canva
  • แอปพลิเคชัน Canva จะถูกเพิ่มลงใน Azure AD/Entra ID
  • กลุ่ม Azure ถูกกำหนดให้กับแอปพลิเคชัน Canva
  1. ใน Azure AD/Entra ID ให้ไปที่แอปพลิเคชัน Canva Enterprise > ลงชื่อเข้าใช้เพียงครั้งเดียว > แอตทริบิวต์และการอ้างสิทธิ์แล้วคลิก แก้ไข
  2. เมื่อเสร็จแล้วให้ทำตามขั้นตอนด้านล่าง:

ตัวเลือกที่ 1: เพิ่ม TeamId เป็นแอตทริบิวต์

  1. โปรดไปที่ เงื่อนไขการอ้างสิทธิ์ และตั้งค่าแอตทริบิวต์ใหม่:
  2. ประเภทผู้ใช้: สมาชิก
  3. ที่มา: Attribute
  4. ค่า: ชื่อกรุ๊ปหรือตัวระบุ
  5. กำหนดกลุ่มสำหรับแต่ละเงื่อนไขและบันทึก

คุณสามารถกำหนดขอบเขตกลุ่มได้หลายกลุ่มต่อเงื่อนไข หากคุณมีหลายกลุ่มที่คุณต้องเข้าร่วมทีม Canva เดียวกันให้เลือกทุกกลุ่มที่อยู่ในเงื่อนไขนั้น

การดำเนินการนี้จะส่ง teamId เพียง 1 รายการสำหรับผู้ใช้เท่านั้น หากผู้ใช้อยู่ในหลายทีมระบบจะไม่ส่ง TeamId หลายรายการ

ตัวเลือกที่ 2: ใช้การอ้างสิทธิ์แบบกลุ่ม

กลุ่มนี้จำเป็นต้องมีผู้ใช้ทั้งหมดในองค์กรและเป็นเพียงกลุ่มเดียวที่ส่งเป็นส่วนหนึ่งของการอ้างสิทธิ์

1. เพิ่ม การอ้างสิทธิ์แบบกรุ๊ป และตั้งชื่อ TeamId 2. กำหนดค่าการอ้างสิทธิ์แบบกรุ๊ปตามแนวทางของ Azure Active Directory

ตัวเลือก 3: ใช้แอตทริบิวต์ที่ไม่ซ้ำกันที่มีอยู่

หากคุณมีแอตทริบิวต์ในแอพ SAML ที่มีตัวระบุเฉพาะที่เชื่อมโยงกับองค์กรคุณสามารถใช้ข้อมูลดังกล่าวเป็นแอตทริบิวต์ “TeamId” สำหรับส่งข้อมูลว่าผู้ใช้แต่ละรายควรอยู่ในทีมใด

  1. เพิ่มการอ้างสิทธิ์แล้วตั้งชื่อเป็น TeamId
  2. ตั้งค่าแอตทริบิวต์แหล่งที่มาเป็นตัวระบุที่ไม่ซ้ำกันที่มีอยู่

ขั้นตอนที่ 6: ทดสอบประสบการณ์ลงชื่อเข้าใช้แบบ SSO

การทดสอบการตั้งค่าทำได้ 2 วิธีง่ายๆ:

ตัวเลือกที่ 1: ใช้ปุ่มทดสอบ SSO

  1. ไปที่อวาตาร์โปรไฟล์ของคุณ จากนั้นเลือก
    การตั้งค่า.
  2. จากเมนูด้านข้าง ให้เลือก
    SSO และแท็บการเตรียมการ.
  3. ที่ใต้ การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) ให้เลือก จัดการ จากนั้น เลือกทดสอบ SSO.

ตัวเลือกที่ 2: ออกจากระบบและทดสอบการลงชื่อเข้าใช้แบบ SSO

  1. ไปที่
    SSO และการเตรียมการใช้งาน จากนั้นเลือก การลงชื่อเข้าใช้แบบครั้งเดียว (SSO)
  2. คลิก จัดการ จากนั้นเลือก กำหนดการตั้งค่า SSO
  3. ตั้งค่าตัวเลือก การตั้งค่า SSO เป็น ไม่บังคับสำหรับทุกคน
  4. ออกจากระบบบัญชี Canva ของคุณ
  5. ในหน้าลงชื่อเข้าใช้ ให้เลือก ดำเนินการต่อด้วยอีเมล จากนั้น เลือกลงชื่อเข้าใช้ด้วย SSO

หากระบบเปลี่ยนเส้นทางคุณไปที่บัญชีของทีมหมายความว่าคุณได้กำหนดค่า SSO สำเร็จแล้ว!

ขั้นตอนที่ 7: ตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน

เลือกวิธีที่ต้องการให้ทุกคนใช้ลงชื่อเข้าใช้ทีมที่มีการจัดการด้วย SSO ของคุณ

  1. ไปที่อวาตาร์โปรไฟล์ของคุณ จากนั้นเลือก
  2. การตั้งค่า
    จากเมนูด้านข้าง ให้เลือก
  3. SSO และการเตรียมการ เลือก การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) จากนั้น เลือก
  4. จัดการ จากนั้น เลือก กำหนดการตั้งค่า SSO เลือก การตั้งค่า SSO ที่คุณต้องการ เรียนรู้เพิ่มเติมเกี่ยวกับแต่ละตัวเลือกใน การตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน
  5. คลิก บันทึกการเชื่อมต่อ

หากคุณประสบปัญหาในการตั้งค่า SSO โปรดตรวจสอบบทความการแก้ไขปัญหาข้อผิดพลาด SSO ของเรา

มีประโยชน์มั้ย?

มีประโยชน์

ไม่มีประโยชน์

ผู้คนยังดู