การกำหนดค่า Okta SAML
ตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) สำหรับองค์กรของคุณโดยใช้ Okta
ใครสามารถใช้ฟีเจอร์นี้ได้บ้าง?
SCIM มีให้ใช้งานสำหรับ Canva Enterprise และ Canva สำหรับเขตเท่านั้นและไม่มีให้ใช้งานสำหรับสมาชิก Canva Teams ใหม่
ข้อจำกัด: สำหรับทีมภายในโครงสร้างขององค์กร (ทั้งทีมเดียวหรือหลายทีม) การจัดเตรียมผู้ใช้และการยกเลิกการอนุมัติจะได้รับการสนับสนุน อย่างไรก็ตามฟังก์ชันอื่นๆทั้งหมดเช่นการจัดเตรียมผู้ใช้โดยตรงในทีมที่เฉพาะเจาะจงหรือการสร้างกลุ่มยังไม่ได้รับการสนับสนุนในขณะนี้
ขั้นตอนที่ 1: เพิ่ม Canva ไปที่ Okta
- จากแดชบอร์ด Okta ของคุณให้ไปที่แอพพลิเคชั่น
- คลิก Browse App Catalog (เรียกดูแค็ตตาล็อกแอพ)
- ในแคตตาล็อกแอพให้ค้นหา Canva
- คลิกเพิ่มการผสานรวม
- ในหน้าตัวเลือกการลงชื่อเข้าใช้ให้เลือก SAML 2.0 จากนั้นคลิกที่ดูคำแนะนำการตั้งค่า
- ในหน้า Setup Instructions (คำแนะนำการตั้งค่า) ให้ไปที่ส่วนข้อมูลประจำตัว SAML แล้วคัดลอกรายละเอียดต่อไปนี้ ซึ่งคุณจะต้องใช้เพื่อทำการตั้งค่าใน Canva ให้เสร็จสมบูรณ์
- URL การลงชื่อเข้าใช้แบบครั้งเดียวของผู้ให้บริการด้านตัวตน
- ผู้ให้สิทธิ์แก่ผู้ให้บริการด้านตัวตน
- X.509 Certificate (คลิก Download แล้วคัดลอกคอนเทนต์ไฟล์)
ขั้นตอนที่ 2: ยืนยันโดเมนของคุณ
ต้องการเปลี่ยนโดเมน SSO ใช่มั้ย? เพื่อป้องกันบัญชีผู้ใช้ซ้ำโปรดติดต่อทีมสนับสนุนของเราก่อนการเปลี่ยนโดเมน
- ลงชื่อเข้าใช้บัญชี Canva ของคุณ
- ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือกการตั้งค่าไอคอนรูปเฟือง
- จากเมนูด้านข้างให้คลิกที่แท็บ SSO และการจัดเตรียม
- ใต้การยืนยันโดเมนให้กรอกโดเมนของทีม
- คลิกส่งโดเมนจากนั้นคุณจะได้รับโทเค็น DNS
- สร้างระเบียน TXT ของโทเค็น DNS โดยใช้โฮสต์โดเมนของคุณ อาจจำเป็นต้องขอความช่วยเหลือจากทีม IT ของคุณสำหรับขั้นตอนนี้
ดูข้อมูลเพิ่มเติมเกี่ยวกับการเพิ่มระเบียน TXT ในบทความการตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO)
ขั้นตอนที่ 3: ตั้งค่า SSO แบบ SAML ใน Canva
- ลงชื่อเข้าใช้บัญชี Canva ของคุณ
- ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือกการตั้งค่า
- จากเมนูด้านข้างให้คลิกที่แท็บ SSO และการจัดเตรียม
- คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > แก้ไขข้อมูลเมตา IdP
- กรอกรายละเอียดของผู้ให้บริการด้านตัวตนของคุณใน 3 ช่อง:
- SSO หรือ URL การลงชื่อเข้าใช้: วาง URL การลงชื่อเข้าใช้แบบครั้งเดียวของผู้ให้บริการข้อมูลประจำตัว
- ID เอนทิตี้หรือ URL ผู้ให้สิทธิ์: วางผู้ให้สิทธิ์ผู้ให้บริการด้านตัวตนของคุณ
- X.509 ใบรับรองสาธารณะ: วางคอนเทนต์ทั้งหมดจากใบรับรอง X.509 ของคุณ (ตัวอย่างใบรับรอง)
- คลิกบันทึกและถัดไป
ขั้นตอนที่ 4: กำหนดค่า TeamId ใน Canva (ไม่บังคับหากคุณไม่ใช่องค์กรแบบหลายทีม)
ค่าสำหรับ ‘TeamId' จะต้องแมปกับแต่ละทีมใน Canva และควรเป็นค่าที่ไม่ซ้ำกัน ผู้ดูแลระบบขององค์กรสามารถเพิ่ม/แก้ไขค่า ’TeamId' ได้
TeamId คืออะไรและสำคัญอย่างไร
TeamId เป็นแอตทริบิวต์ SAML แบบกำหนดเองสำหรับองค์กรหลายทีมซึ่งบ่งบอกถึงการเป็นสมาชิกทีม Canva เพิ่มผู้ใช้ไปยังทีมที่ระบุหากพวกเขายังไม่ได้เป็นสมาชิกแต่ไม่ได้ลบผู้ใช้ตามแอตทริบิวต์นี้
- เข้าสู่ระบบในฐานะผู้ดูแลระบบขององค์กร
- จากหน้าแรกให้ไปที่การ ตั้งค่า
- ภายใต้การตั้งค่าองค์กรให้ไปที่ ทีม
- คลิกเพิ่มเติมถัดจากทีมที่คุณต้องการแก้ไข
- เลือกแก้ไข ID ทีม
- ป้อนค่าที่ไม่ซ้ำกันสำหรับ TeamId และบันทึกการเปลี่ยนแปลงของคุณ
ขั้นตอนที่ 5: กำหนดค่า TeamId ใน Okta
ก่อนดำเนินการต่อตรวจสอบให้แน่ใจว่า:
- แอปพลิเคชัน Canva Okta ได้รับการตั้งค่าแล้ว
- กลุ่ม Okta ถูกกำหนดให้กับแอปพลิเคชัน Canva
- การตั้งค่า SAML ได้รับการกำหนดค่าใน Canva
ตัวเลือกที่ 1: ใช้อนุสัญญาการตั้งชื่อกลุ่ม
- ใน Okta ไปที่ Directory > Groups
- สร้างกลุ่มตามอนุสัญญาการตั้งชื่อที่สอดคล้องกัน (เช่นทุกกลุ่มเริ่มต้นด้วย "Acme ")
- แก้ไขการตั้งค่า SAML โดยไปที่ทั่วไป > การตั้งค่า SAML > แก้ไขแล้วคลิกถัดไปจนกว่าคุณจะไปถึงหน้าจอกำหนดค่า SAML
- กำหนดค่าแอตทริบิวต์กลุ่ม:
- ชื่อ - teamId
- รูปแบบชื่อ (ไม่บังคับ) - ไม่ระบุ
- ฟิลเตอร์ - เริ่มต้นด้วย
- คุณค่า: ข้อตกลงการตั้งชื่อกลุ่มของคุณ (เช่น "ACME ")
- บันทึกการตั้งค่าและตรวจสอบการเปลี่ยนแปลงโดยไปที่ Applications > Canva
ตัวเลือก 2: แมปบัตรประจำตัวของแต่ละกลุ่ม
- ตรวจสอบให้แน่ใจว่าชื่อกลุ่ม Okta ตรงกับ TeamId สำหรับทีม Canva ของคุณ
- อินเทอร์เฟซกลุ่ม Okta
- ทีม Canva ที่มี ID
- อินเทอร์เฟซกลุ่ม Okta
- แยก ID กลุ่มโดยการนำทางแต่ละกลุ่มใน Okta บันทึก ID กลุ่มจาก URL (ตัวอักษรและตัวเลขหลัง/ตัวสุดท้าย)
- ใน Okta ให้ไปที่ General (ทั่วไป) > SAML Settings (การตั้งค่า SAML) > Edit (แก้ไข) แล้วคลิก Next (ถัดไป)
- เพิ่มแอตทริบิวต์:
- ชื่อ: TeamId
- ค่า: ใช้รูปแบบต่อไปนี้:
- แทนที่ < group id > ด้วย ID กลุ่มจริงที่คุณแยกออกมาในขั้นตอนที่ 2
- คลิกถัดไปจากนั้นเสร็จสิ้น
ขั้นตอนที่ 6: ทดสอบประสบการณ์ลงชื่อเข้าใช้แบบ SSO
มีสองวิธีง่ายๆในการทดสอบการตั้งค่า SSO ของคุณ:
ตัวเลือกที่ 1: ใช้ปุ่มทดสอบ SSO
หากคุณยังอยู่ในหน้าตั้งค่า SSO ให้เลื่อนไปที่ส่วนทดสอบการเชื่อมต่อ SSO ของคุณและคลิกทดสอบ SSO หากคุณเริ่มต้นจากหน้าแรกของ Canva แทน:
- ที่มุมล่างซ้ายให้คลิกรูปประจำตัวของโปรไฟล์จากนั้นเลือก การตั้งค่า
- จากเมนูด้านข้างให้คลิกที่แท็บ SSO และการจัดเตรียม
- ภายใต้การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > ทดสอบ SSO
ซึ่งจะช่วยให้คุณตรวจสอบได้อย่างรวดเร็วว่าทุกอย่างทำงานได้ดีหรือไม่โดยไม่ต้องออกจากระบบ
ตัวเลือก 2: ออกจากระบบและกลับเข้าสู่ระบบโดยใช้ SSO
- ก่อนออกจากระบบให้ไปที่แท็บ SSO และการจัดเตรียม
- คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดค่าการตั้งค่า SSO
- ตั้งค่าตัวเลือกการเข้าสู่ระบบเป็นไม่บังคับสำหรับทุกคน
- ออกจากระบบบัญชี Canva ของคุณ
- ใน หน้าลงชื่อเข้าใช้ให้คลิกดำเนินการต่อด้วยอีเมลจากนั้นเลือกลงชื่อเข้าใช้ด้วย SSO
หากระบบนำคุณไปยังหน้าของทีมหลังจากลงชื่อเข้าใช้แล้วหมายความว่าคุณได้ตั้งค่า SSO เสร็จสมบูรณ์แล้ว! หากได้รับข้อผิดพลาดโปรดตรวจสอบบทความ การแก้ไขปัญหาข้อผิดพลาด SSO ของเราเพื่อขอความช่วยเหลือ
เคล็ดลับง่ายๆ: การใช้ทั้ง 2 วิธีจะช่วยให้คุณสบายใจยิ่งขึ้นว่าทุกอย่างถูกต้องหรือไม่
ขั้นตอนที่ 7: ตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน
เลือกวิธีที่ต้องการให้ทุกคนใช้ลงชื่อเข้าใช้ทีมที่มีการจัดการด้วย SSO ของคุณ
- ในหน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- ไปที่การตั้งค่า > SSO และการเตรียมการ
- คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดค่าการตั้งค่า SSO
- เลือกหนึ่งในตัวเลือกการเข้าสู่ระบบ ดูข้อมูลเพิ่มเติมเกี่ยวกับแต่ละตัวเลือกได้ใน การตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน
- คลิกบันทึกการเปลี่ยนแปลง
หากคุณประสบปัญหาในการตั้งค่า SSO โปรดตรวจสอบบทความการแก้ไขปัญหาข้อผิดพลาด SSO ของเรา
มีประโยชน์มั้ย?
มีประโยชน์
ไม่มีประโยชน์