การกำหนดค่า SAML ของ Duo Security
ตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) ให้กับองค์กรของคุณโดยใช้ Duo
ใครสามารถใช้ฟีเจอร์นี้ได้บ้าง?
ฟีเจอร์นี้มีให้สำหรับ Canva Enterprise และ Canva Education แต่จะมีเพียงผู้ดูและระบบทีมและเจ้าของเท่านั้นที่สามารถเปิดใช้งานกำหนดค่าและเปลี่ยนการตั้งค่า SSO ของทีมหรือเขตได้
ขั้นตอนที่ 1: เพิ่ม Canva ไปที่ Duo
- ลงชื่อเข้าใช้ duo.com
- ที่เมนูด้านข้างให้เลือก Applications > Protect an Application
- ค้นหา “SAML service provider” แล้วเลือก Protect this Application
- ในหน้าจอถัดไปให้ป้อนรายละเอียดต่อไปนี้
- Service Provider Name: Canva
- Entity ID: https://www.canva.com
- Assertion Consumer Service: https://www.canva.com/login/saml
- คลิก บันทึก
- คลิกดาวน์โหลดไฟล์กำหนดค่าของคุณ คุณจะอัพโหลดไฟล์นี้ไปยัง Duo Access Gateway ในขั้นตอนถัดไป
ขั้นตอนที่ 2: อัพโหลดไฟล์กำหนดค่าไปยัง Duo Access Gateway
- ลงชื่อเข้าใช้ Duo Access Gateway และไปที่แอพพลิเคชั่น
- ในส่วนเพิ่มแอพพลิเคชั่นให้อัพโหลดไฟล์กำหนดค่าที่คุณดาวน์โหลด
- ในส่วนข้อมูลเมตาให้คัดลอกรายละเอียดต่อไปนี้ ซึ่งคุณจะต้องใช้เพื่อทำการตั้งค่าใน Canva ให้เสร็จสมบูรณ์
- SSO URL
- ID เอนทิตี้
- ใบรับรอง (คลิกดาวน์โหลดใบรับรองและคัดลอกคอนเทนต์ไฟล์)
ขั้นตอนที่ 3: ยืนยันโดเมนของคุณ
ต้องการเปลี่ยนโดเมน SSO ใช่มั้ย? เพื่อป้องกันบัญชีผู้ใช้ซ้ำโปรดติดต่อทีมสนับสนุนของเราก่อนการเปลี่ยนโดเมน
- ลงชื่อเข้าใช้บัญชี Canva ของคุณ
- ที่มุมบนของหน้าแรกให้คลิกที่ไอคอนรูปเฟืองเพื่อไปที่การตั้งค่า
- จากเมนูด้านข้างให้คลิกที่แท็บ SSO และการจัดเตรียม
- ใต้การยืนยันโดเมนให้กรอกโดเมนของทีม
- คลิกส่งโดเมนจากนั้นคุณจะได้รับโทเค็น DNS
- สร้างระเบียน TXT ของโทเค็น DNS โดยใช้โฮสต์โดเมนของคุณ อาจจำเป็นต้องขอความช่วยเหลือจากทีม IT ของคุณสำหรับขั้นตอนนี้
ดูข้อมูลเพิ่มเติมเกี่ยวกับการเพิ่มระเบียน TXT ในบทความการตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO)
ขั้นตอนที่ 4: ตั้งค่า SAML SSO ใน Canva
- ลงชื่อเข้าใช้บัญชี Canva ของคุณ
- คลิกอวาตาร์โปรไฟล์ของคุณที่มุมซ้ายล่าง จากนั้นเลือก การตั้งค่า
- จากเมนูด้านข้าง ให้คลิกแท็บ SSOและการเตรียมการ
- คลิก การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > แก้ไขข้อมูลเมตาของ IdP
- กรอกรายละเอียดของผู้ให้บริการด้านตัวตนของคุณในสามฟิลด์:
- SSO หรือ URL สำหรับการลงชื่อเข้าใช้: วาง SSO URL ของคุณ
- ID เอนทิตี้ หรือ URL ผู้ให้สิทธิ์: วาง ID เอนทิตี้ ของคุณ
- ใบรับรองสาธารณะ X.509: วางคอนเทนต์ทั้งหมดจาก ใบรับรอง ของคุณ
6. คลิก บันทึก และถัดไป
ขั้นตอนที่ 5: ทดสอบประสบการณ์ใช้งานลงชื่อเข้าใช้ด้วย SSO
มีสองวิธีง่ายๆ ในการทดสอบการตั้งค่า SSO ของคุณ:
ตัวเลือกที่ 1: ใช้ปุ่มทดสอบ SSO
หากคุณยังอยู่ในหน้าตั้งค่า SSO ให้เลื่อนไปที่ส่วนทดสอบการเชื่อมต่อ SSO ของคุณและคลิกทดสอบ SSO หากคุณเริ่มต้นจากหน้าแรกของ Canva แทน:
- คลิกอวาตาร์โปรไฟล์ของคุณที่มุมซ้ายล่าง จากนั้นเลือก การตั้งค่า
- จากเมนูด้านข้าง ให้คลิกแท็บ SSOและการเตรียมการ
- ที่ใต้ การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > ทดสอบ SSO
สิ่งนี้ช่วยให้คุณตรวจสอบได้อย่างรวดเร็วว่าทุกอย่างทำงานได้ดีหรือไม่โดยไม่ต้องออกจากระบบ
ตัวเลือก 2: ออกจากระบบและกลับเข้าสู่ระบบโดยใช้ SSO
- ก่อนออกจากระบบ ให้ไปที่ SSO และแท็บการเตรียมการ
- คลิก การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดการตั้งค่า SSO
- ตั้งค่าตัวเลือกการลงชื่อเข้าใช้เป็น ไม่บังคับสำหรับทุกคน
- ออกจากระบบบัญชี Canva ของคุณ
- ใน หน้าลงชื่อเข้าใช้ ให้คลิก ดำเนินการต่อด้วยอีเมล จากนั้นเลือก ลงชื่อเข้าใช้ด้วย SSO
ถ้าระบบนำคุณไปยังหน้าทีมของคุณหลังจากลงชื่อเข้าใช้ แสดงว่าคุณได้ตั้งค่า SSO สำเร็จแล้ว! หากได้รับข้อผิดพลาด โปรดดูความช่วยเหลือในบทความ การแก้ไขปัญหาข้อผิดพลาด SSO
เคล็ดลับง่ายๆ: การใช้ทั้งสองวิธีจะทำให้คุณสบายใจได้มากขึ้นว่าทุกอย่างลงตัวแล้ว
ขั้นตอนที่ 6: ตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน
เลือกวิธีที่คุณต้องการให้ผู้คนลงชื่อเข้าใช้ทีมที่จัดการโดย SSO ของคุณ
- จากหน้าแรก ให้ไปที่ การตั้งค่า > SSO และการเตรียมการ
- คลิก การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดการตั้งค่า SSO
- เลือกหนึ่งในตัวเลือกการลงชื่อเข้าใช้ เรียนรู้เพิ่มเติมเกี่ยวกับแต่ละตัวเลือกใน การตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน
- คลิก บันทึกการเปลี่ยนแปลง
หากคุณประสบปัญหาในการตั้งค่า SSO โปรดตรวจสอบบทความการแก้ไขปัญหาข้อผิดพลาด SSO ของเรา
มีประโยชน์มั้ย?
มีประโยชน์
ไม่มีประโยชน์