การกำหนดค่า Azure AD/Entra ID SAML (สำหรับองค์กร)
ตั้งค่าการลงชื่อเข้าใช้เพียงครั้งเดียว (SSO) สำหรับทีมของคุณโดยใช้ Azure Active Directory (AD )/ Entra ID ของ Microsoft
คู่มือนี้มีไว้สำหรับแอดมินและเจ้าของ Canva Enterprise ซึ่งเป็นผู้จัดการการตั้งค่า SSO ของทีม สำหรับ Canva Education ให้ไปที่การกำหนดค่า Azure AD/Entra ID SAML (สำหรับการศึกษา)
ขั้นตอนที่ 1: เพิ่ม Canva ไปยัง Azure AD/Entra ID
- จากบัญชีผู้ดูแลระบบ Azure AD หรือ Entra ID ของคุณ ให้ไปที่ Microsoft Entra ID จากเมนูพอร์ทัล
- ใต้ จัดการ ให้เลือก แอพพลิเคชั่นสำหรับองค์กร
- คลิก แอพพลิเคชั่นใหม่
- ในแถบค้นหา ให้กรอก Canva จากนั้นเลือกจากรายการผลลัพธ์
- เลือก สร้าง เพื่อเพิ่มแอพพลิเคชั่น
- เลือก ตั้งค่าการลงชื่อเข้าใช้เพียงครั้งเดียว
- ยอมรับและบันทึกการตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว โดยระบบจะเติมข้อมูล ตัวระบุ และ URL ตอบกลับ ไว้ล่วงหน้าผ่านแอพ และไม่จำเป็นต้องอัพเดต URL
- ไม่บังคับ: ใต้ส่วน แอตทริบิวต์และการอ้างสิทธิ์ - สามารถอัพเดต ชื่อการอ้างสิทธิ์ ได้ด้านล่างเพื่อให้เข้าใจง่าย
- ในส่วน ใบรับรองการลงนาม SAML ให้คลิก แก้ไข จากนั้นเลือก ดาวน์โหลดใบรับรอง Base64 คุณจะต้องคัดลอกและวางข้อความใบรับรองลงใน Canva ในภายหลัง
- เลื่อนลงไปในส่วน ตั้งค่า Canva ให้คัดลอกรายละเอียดต่อไปนี้ คุณจะต้องใช้รูปภาพเหล่านี้เพื่อทำการตั้งค่าใน Canva ให้เสร็จ
- URL เข้าสู่ระบบ
- ตัวระบุรหัส Entra ID
ขั้นตอนที่ 2: ยืนยันโดเมนของคุณ
ต้องการเปลี่ยนโดเมน SSO ใช่มั้ย? เพื่อป้องกันบัญชีผู้ใช้ซ้ำโปรดติดต่อทีมสนับสนุนของเราก่อนการเปลี่ยนโดเมน
- ลงชื่อเข้าใช้บัญชี Canva
- ของคุณ ไปที่อวาตาร์โปรไฟล์ของคุณ จากนั้นเลือก การตั้งค่า
- จากเมนูด้านข้าง ให้เลือก SSO และการเตรียมการ
- ใต้ การยืนยันโดเมน ให้เลือก เพิ่มโดเมน
- และกรอกโดเมนของทีม คลิก ส่งโดเมน จากนั้นคุณจะได้รับโทเค็น DNS สร้างระเบียน
- TXT ของโทเค็น DNS โดยใช้โฮสต์โดเมนของคุณ อาจต้องการความช่วยเหลือจากทีมไอทีสำหรับขั้นตอนนี้
ดูข้อมูลเพิ่มเติมเกี่ยวกับการเพิ่มระเบียน TXT ในบทความการตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO)
ขั้นตอนที่ 3: ตั้งค่า SSO แบบ SAML ใน Canva
- ลงชื่อเข้าใช้บัญชี Canva
- ของคุณ ไปที่อวาตาร์โปรไฟล์ของคุณ จากนั้นเลือก การตั้งค่า
- จากเมนูด้านข้าง ให้เลือก SSO และการเตรียมการ ใต้
- การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) ให้คลิก จัดการ แล้ว คลิก แก้ไขข้อมูลเมตาของ IdP
- ในช่อง SSO หรือ URL สำหรับเข้าสู่ระบบ ให้วาง URL การลงชื่อเข้าใช้ ของคุณ
- ในช่อง ID เอนทิตี้หรือ URL ผู้ออก ให้ วาง Azure AD/ Entra ID Identifier
- ของคุณ ในช่อง ใบรับรองสาธารณะ X.509 ให้วางคอนเทนต์ทั้งหมดจาก ใบรับรองการลงนาม SAML - เข้ารหัสเบส 64 (ใบรับรองตัวอย่าง)
- คลิก บันทึก และ ถัดไป
ขั้นตอนที่ 4: กำหนดค่า TeamId ใน Canva (ไม่บังคับหากคุณไม่ใช่องค์กรแบบหลายทีม)
ค่าสำหรับ ‘TeamId' จะต้องแมปกับแต่ละทีมใน Canva และควรเป็นค่าที่ไม่ซ้ำกัน ผู้ดูแลระบบขององค์กรสามารถเพิ่ม/แก้ไขค่า ’TeamId' ได้
TeamId คืออะไรและสำคัญอย่างไร
TeamId เป็นแอตทริบิวต์ SAML แบบกำหนดเองสำหรับองค์กรหลายทีมซึ่งบ่งบอกถึงการเป็นสมาชิกทีม Canva เพิ่มผู้ใช้ไปยังทีมที่ระบุหากพวกเขายังไม่ได้เป็นสมาชิกแต่ไม่ได้ลบผู้ใช้ตามแอตทริบิวต์นี้
ค่าสำหรับ ‘TeamId' จะต้องแมปกับแต่ละทีมใน Canva และควรเป็นค่าที่ไม่ซ้ำกัน ผู้ดูแลระบบขององค์กรสามารถเพิ่ม/แก้ไขค่า ’TeamId' ได้
- เข้าสู่ระบบในฐานะผู้ดูแลระบบขององค์กร
- จากหน้าแรกให้ไปที่การ ตั้งค่า
- ภายใต้การตั้งค่าองค์กรให้ไปที่ ทีม
- คลิกเพิ่มเติมถัดจากทีมที่คุณต้องการแก้ไข
- เลือกแก้ไข ID ทีม
- ป้อนค่าที่ไม่ซ้ำกันสำหรับ TeamId และบันทึกการเปลี่ยนแปลงของคุณ
ขั้นตอนที่ 5: กำหนดค่า TeamId ใน Azure
ก่อนดำเนินการต่อตรวจสอบให้แน่ใจว่า:
- TeamId ได้รับการกำหนดค่าใน Canva
- แอปพลิเคชัน Canva จะถูกเพิ่มลงใน Azure AD/Entra ID
- กลุ่ม Azure ถูกกำหนดให้กับแอปพลิเคชัน Canva
- ใน Azure AD/Entra ID ให้ไปที่แอปพลิเคชัน Canva Enterprise > ลงชื่อเข้าใช้เพียงครั้งเดียว > แอตทริบิวต์และการอ้างสิทธิ์แล้วคลิก แก้ไข
- เมื่อเสร็จแล้วให้ทำตามขั้นตอนด้านล่าง:
ตัวเลือกที่ 1: เพิ่ม TeamId เป็นแอตทริบิวต์
- โปรดไปที่ เงื่อนไขการอ้างสิทธิ์ และตั้งค่าแอตทริบิวต์ใหม่:
- ประเภทผู้ใช้: สมาชิก
- ที่มา: Attribute
- ค่า: ชื่อกรุ๊ปหรือตัวระบุ
- กำหนดกลุ่มสำหรับแต่ละเงื่อนไขและบันทึก
คุณสามารถกำหนดขอบเขตกลุ่มได้หลายกลุ่มต่อเงื่อนไข หากคุณมีหลายกลุ่มที่คุณต้องเข้าร่วมทีม Canva เดียวกันให้เลือกทุกกลุ่มที่อยู่ในเงื่อนไขนั้น
การดำเนินการนี้จะส่ง teamId เพียง 1 รายการสำหรับผู้ใช้เท่านั้น หากผู้ใช้อยู่ในหลายทีมระบบจะไม่ส่ง TeamId หลายรายการ
ตัวเลือกที่ 2: ใช้การอ้างสิทธิ์แบบกลุ่ม
กลุ่มนี้จำเป็นต้องมีผู้ใช้ทั้งหมดในองค์กรและเป็นเพียงกลุ่มเดียวที่ส่งเป็นส่วนหนึ่งของการอ้างสิทธิ์
1. เพิ่ม การอ้างสิทธิ์แบบกรุ๊ป และตั้งชื่อ TeamId 2. กำหนดค่าการอ้างสิทธิ์แบบกรุ๊ปตามแนวทางของ Azure Active Directory
ตัวเลือก 3: ใช้แอตทริบิวต์ที่ไม่ซ้ำกันที่มีอยู่
หากคุณมีแอตทริบิวต์ในแอพ SAML ที่มีตัวระบุเฉพาะที่เชื่อมโยงกับองค์กรคุณสามารถใช้ข้อมูลดังกล่าวเป็นแอตทริบิวต์ “TeamId” สำหรับส่งข้อมูลว่าผู้ใช้แต่ละรายควรอยู่ในทีมใด
- เพิ่มการอ้างสิทธิ์แล้วตั้งชื่อเป็น TeamId
- ตั้งค่าแอตทริบิวต์แหล่งที่มาเป็นตัวระบุที่ไม่ซ้ำกันที่มีอยู่
ขั้นตอนที่ 6: ทดสอบประสบการณ์ลงชื่อเข้าใช้แบบ SSO
การทดสอบการตั้งค่าทำได้ 2 วิธีง่ายๆ:
ตัวเลือกที่ 1: ใช้ปุ่มทดสอบ SSO
- ไปที่อวาตาร์โปรไฟล์ของคุณ จากนั้นเลือก การตั้งค่า.
- จากเมนูด้านข้าง ให้เลือก SSO และแท็บการเตรียมการ.
- ที่ใต้ การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) ให้เลือก จัดการ จากนั้น เลือกทดสอบ SSO.
ตัวเลือกที่ 2: ออกจากระบบและทดสอบการลงชื่อเข้าใช้แบบ SSO
- ไปที่ SSO และการเตรียมการใช้งาน จากนั้นเลือก การลงชื่อเข้าใช้แบบครั้งเดียว (SSO)
- คลิก จัดการ จากนั้นเลือก กำหนดการตั้งค่า SSO
- ตั้งค่าตัวเลือก การตั้งค่า SSO เป็น ไม่บังคับสำหรับทุกคน
- ออกจากระบบบัญชี Canva ของคุณ
- ในหน้าลงชื่อเข้าใช้ ให้เลือก ดำเนินการต่อด้วยอีเมล จากนั้น เลือกลงชื่อเข้าใช้ด้วย SSO
หากระบบเปลี่ยนเส้นทางคุณไปที่บัญชีของทีมหมายความว่าคุณได้กำหนดค่า SSO สำเร็จแล้ว!
ขั้นตอนที่ 7: ตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน
เลือกวิธีที่ต้องการให้ทุกคนใช้ลงชื่อเข้าใช้ทีมที่มีการจัดการด้วย SSO ของคุณ
- ไปที่อวาตาร์โปรไฟล์ของคุณ จากนั้นเลือก
- การตั้งค่า จากเมนูด้านข้าง ให้เลือก
- SSO และการเตรียมการ เลือก การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) จากนั้น เลือก
- จัดการ จากนั้น เลือก กำหนดการตั้งค่า SSO เลือก การตั้งค่า SSO ที่คุณต้องการ เรียนรู้เพิ่มเติมเกี่ยวกับแต่ละตัวเลือกใน การตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน
- คลิก บันทึกการเชื่อมต่อ
หากคุณประสบปัญหาในการตั้งค่า SSO โปรดตรวจสอบบทความการแก้ไขปัญหาข้อผิดพลาด SSO ของเรา
มีประโยชน์มั้ย?
มีประโยชน์
ไม่มีประโยชน์