หน้าแรก Canva

การกำหนดค่า Okta SAML


บทความนี้ได้รับการแปลภาษาด้วยเครื่อง หากพบข้อผิดพลาด โปรดแจ้งให้เราทราบ

ตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) สำหรับองค์กรของคุณโดยใช้ Okta

ใครสามารถใช้ฟีเจอร์นี้ได้บ้าง?

SCIM มีให้ใช้งานสำหรับ Canva Enterprise และ Canva สำหรับเขตเท่านั้นและไม่มีให้ใช้งานสำหรับสมาชิก Canva Teams ใหม่

ข้อจำกัด: สำหรับทีมภายในโครงสร้างขององค์กร (ทั้งทีมเดียวหรือหลายทีม) การจัดเตรียมผู้ใช้และการยกเลิกการอนุมัติจะได้รับการสนับสนุน อย่างไรก็ตามฟังก์ชันอื่นๆทั้งหมดเช่นการจัดเตรียมผู้ใช้โดยตรงในทีมที่เฉพาะเจาะจงหรือการสร้างกลุ่มยังไม่ได้รับการสนับสนุนในขณะนี้

ขั้นตอนที่ 1: เพิ่ม Canva ไปที่ Okta

  1. จากแดชบอร์ด Okta ของคุณให้ไปที่แอพพลิเคชั่น
  2. คลิก Browse App Catalog (เรียกดูแค็ตตาล็อกแอพ)
  3. ในแคตตาล็อกแอพให้ค้นหา Canva
  4. คลิกเพิ่มการผสานรวม
  5. ในหน้าตัวเลือกการลงชื่อเข้าใช้ให้เลือก SAML 2.0 จากนั้นคลิกที่ดูคำแนะนำการตั้งค่า
  6. ในหน้า Setup Instructions (คำแนะนำการตั้งค่า) ให้ไปที่ส่วนข้อมูลประจำตัว SAML แล้วคัดลอกรายละเอียดต่อไปนี้ ซึ่งคุณจะต้องใช้เพื่อทำการตั้งค่าใน Canva ให้เสร็จสมบูรณ์
    • URL การลงชื่อเข้าใช้แบบครั้งเดียวของผู้ให้บริการด้านตัวตน
    • ผู้ให้สิทธิ์แก่ผู้ให้บริการด้านตัวตน
    • X.509 Certificate (คลิก Download แล้วคัดลอกคอนเทนต์ไฟล์)

ขั้นตอนที่ 2: ยืนยันโดเมนของคุณ

ต้องการเปลี่ยนโดเมน SSO ใช่มั้ย? เพื่อป้องกันบัญชีผู้ใช้ซ้ำโปรดติดต่อทีมสนับสนุนของเราก่อนการเปลี่ยนโดเมน

  1. ลงชื่อเข้าใช้บัญชี Canva ของคุณ
  2. ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
  3. เลือก
    การตั้งค่าไอคอนรูปเฟือง
  4. จากเมนูด้านข้างให้คลิกที่แท็บ
    SSO และการจัดเตรียม
  5. ใต้การยืนยันโดเมนให้กรอกโดเมนของทีม
  6. คลิกส่งโดเมนจากนั้นคุณจะได้รับโทเค็น DNS
  7. สร้างระเบียน TXT ของโทเค็น DNS โดยใช้โฮสต์โดเมนของคุณ อาจจำเป็นต้องขอความช่วยเหลือจากทีม IT ของคุณสำหรับขั้นตอนนี้

ดูข้อมูลเพิ่มเติมเกี่ยวกับการเพิ่มระเบียน TXT ในบทความการตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO)

ขั้นตอนที่ 3: ตั้งค่า SSO แบบ SAML ใน Canva

  1. ลงชื่อเข้าใช้บัญชี Canva ของคุณ
  2. ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
  3. เลือก
    การตั้ง
    ค่า
  4. จากเมนูด้านข้างให้คลิกที่แท็บ
    SSO และการจัดเตรียม
  5. คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > แก้ไขข้อมูลเมตา IdP
  6. กรอกรายละเอียดของผู้ให้บริการด้านตัวตนของคุณใน 3 ช่อง:
    1. SSO หรือ URL การลงชื่อเข้าใช้: วาง URL การลงชื่อเข้าใช้แบบครั้งเดียวของผู้ให้บริการข้อมูลประจำตัว
    2. ID เอนทิตี้หรือ URL ผู้ให้สิทธิ์: วางผู้ให้สิทธิ์ผู้ให้บริการด้านตัวตนของคุณ
    3. X.509 ใบรับรองสาธารณะ: วางคอนเทนต์ทั้งหมดจากใบรับรอง X.509 ของคุณ (ตัวอย่างใบรับรอง)
  7. คลิกบันทึกและถัดไป

ขั้นตอนที่ 4: กำหนดค่า TeamId ใน Canva (ไม่บังคับหากคุณไม่ใช่องค์กรแบบหลายทีม)

ค่าสำหรับ ‘TeamId' จะต้องแมปกับแต่ละทีมใน Canva และควรเป็นค่าที่ไม่ซ้ำกัน ผู้ดูแลระบบขององค์กรสามารถเพิ่ม/แก้ไขค่า ’TeamId' ได้

TeamId คืออะไรและสำคัญอย่างไร

TeamId เป็นแอตทริบิวต์ SAML แบบกำหนดเองสำหรับองค์กรหลายทีมซึ่งบ่งบอกถึงการเป็นสมาชิกทีม Canva เพิ่มผู้ใช้ไปยังทีมที่ระบุหากพวกเขายังไม่ได้เป็นสมาชิกแต่ไม่ได้ลบผู้ใช้ตามแอตทริบิวต์นี้

  1. เข้าสู่ระบบในฐานะผู้ดูแลระบบขององค์กร
  2. จากหน้าแรกให้ไปที่การ
    ตั้งค่า
  3. ภายใต้การตั้งค่าองค์กรให้ไปที่
    ทีม
  4. คลิก
    เพิ่มเติมถัดจากทีมที่คุณต้องการแก้ไข
  5. เลือกแก้ไข ID ทีม
  6. ป้อนค่าที่ไม่ซ้ำกันสำหรับ TeamId และบันทึกการเปลี่ยนแปลงของคุณ

ขั้นตอนที่ 5: กำหนดค่า TeamId ใน Okta

ก่อนดำเนินการต่อตรวจสอบให้แน่ใจว่า:

  • แอปพลิเคชัน Canva Okta ได้รับการตั้งค่าแล้ว
  • กลุ่ม Okta ถูกกำหนดให้กับแอปพลิเคชัน Canva
  • การตั้งค่า SAML ได้รับการกำหนดค่าใน Canva

ตัวเลือกที่ 1: ใช้อนุสัญญาการตั้งชื่อกลุ่ม

  1. ใน Okta ไปที่ Directory > Groups
  2. สร้างกลุ่มตามอนุสัญญาการตั้งชื่อที่สอดคล้องกัน (เช่นทุกกลุ่มเริ่มต้นด้วย "Acme ")
  3. แก้ไขการตั้งค่า SAML โดยไปที่ทั่วไป > การตั้งค่า SAML > แก้ไขแล้วคลิกถัดไปจนกว่าคุณจะไปถึงหน้าจอกำหนดค่า SAML
  4. กำหนดค่าแอตทริบิวต์กลุ่ม:
    • ชื่อ - teamId
    • รูปแบบชื่อ (ไม่บังคับ) - ไม่ระบุ
    • ฟิลเตอร์ - เริ่มต้นด้วย
    • คุณค่า: ข้อตกลงการตั้งชื่อกลุ่มของคุณ (เช่น "ACME ")
  5. บันทึกการตั้งค่าและตรวจสอบการเปลี่ยนแปลงโดยไปที่ Applications > Canva

ตัวเลือก 2: แมปบัตรประจำตัวของแต่ละกลุ่ม

  1. ตรวจสอบให้แน่ใจว่าชื่อกลุ่ม Okta ตรงกับ TeamId สำหรับทีม Canva ของคุณ
    • อินเทอร์เฟซกลุ่ม Okta
    • ทีม Canva ที่มี ID
  2. แยก ID กลุ่มโดยการนำทางแต่ละกลุ่มใน Okta บันทึก ID กลุ่มจาก URL (ตัวอักษรและตัวเลขหลัง/ตัวสุดท้าย)
  3. ใน Okta ให้ไปที่ General (ทั่วไป) > SAML Settings (การตั้งค่า SAML) > Edit (แก้ไข) แล้วคลิก Next (ถัดไป)
  4. เพิ่มแอตทริบิวต์:
    • ชื่อ: TeamId
    • ค่า: ใช้รูปแบบต่อไปนี้:
    • แทนที่ < group id > ด้วย ID กลุ่มจริงที่คุณแยกออกมาในขั้นตอนที่ 2
  5. คลิกถัดไปจากนั้นเสร็จสิ้น

ขั้นตอนที่ 6: ทดสอบประสบการณ์ลงชื่อเข้าใช้แบบ SSO

มีสองวิธีง่ายๆในการทดสอบการตั้งค่า SSO ของคุณ:

ตัวเลือกที่ 1: ใช้ปุ่มทดสอบ SSO

หากคุณยังอยู่ในหน้าตั้งค่า SSO ให้เลื่อนไปที่ส่วนทดสอบการเชื่อมต่อ SSO ของคุณและคลิกทดสอบ SSO หากคุณเริ่มต้นจากหน้าแรกของ Canva แทน:

  1. ที่มุมล่างซ้ายให้คลิกรูปประจำตัวของโปรไฟล์จากนั้นเลือก
    การตั้งค่า
  2. จากเมนูด้านข้างให้คลิกที่แท็บ
    SSO และการจัดเตรียม
  3. ภายใต้การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > ทดสอบ SSO

ซึ่งจะช่วยให้คุณตรวจสอบได้อย่างรวดเร็วว่าทุกอย่างทำงานได้ดีหรือไม่โดยไม่ต้องออกจากระบบ

ตัวเลือก 2: ออกจากระบบและกลับเข้าสู่ระบบโดยใช้ SSO

  1. ก่อนออกจากระบบให้ไปที่แท็บ
    SSO และการจัดเตรียม
  2. คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดค่าการตั้งค่า SSO
  3. ตั้งค่าตัวเลือกการเข้าสู่ระบบเป็นไม่บังคับสำหรับทุกคน
  4. ออกจากระบบบัญชี Canva ของคุณ
  5. ใน หน้าลงชื่อเข้าใช้ให้คลิกดำเนินการต่อด้วยอีเมลจากนั้นเลือกลงชื่อเข้าใช้ด้วย SSO

หากระบบนำคุณไปยังหน้าของทีมหลังจากลงชื่อเข้าใช้แล้วหมายความว่าคุณได้ตั้งค่า SSO เสร็จสมบูรณ์แล้ว! หากได้รับข้อผิดพลาดโปรดตรวจสอบบทความ การแก้ไขปัญหาข้อผิดพลาด SSO ของเราเพื่อขอความช่วยเหลือ

เคล็ดลับง่ายๆ: การใช้ทั้ง 2 วิธีจะช่วยให้คุณสบายใจยิ่งขึ้นว่าทุกอย่างถูกต้องหรือไม่

ขั้นตอนที่ 7: ตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน

เลือกวิธีที่ต้องการให้ทุกคนใช้ลงชื่อเข้าใช้ทีมที่มีการจัดการด้วย SSO ของคุณ

  1. ในหน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
  2. ไปที่การตั้งค่า > SSO และการเตรียมการ
  3. คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดค่าการตั้งค่า SSO
  4. เลือกหนึ่งในตัวเลือกการเข้าสู่ระบบ ดูข้อมูลเพิ่มเติมเกี่ยวกับแต่ละตัวเลือกได้ใน การตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน
  5. คลิกบันทึกการเปลี่ยนแปลง

หากคุณประสบปัญหาในการตั้งค่า SSO โปรดตรวจสอบบทความการแก้ไขปัญหาข้อผิดพลาด SSO ของเรา

มีประโยชน์มั้ย?

มีประโยชน์

ไม่มีประโยชน์

ผู้คนยังดู