การกำหนดค่า SAML ของ OneLogin
ตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) สำหรับองค์กรของคุณโดยใช้ OneLogin
ใครสามารถใช้ฟีเจอร์นี้ได้บ้าง?
SCIM มีให้ใช้งานสำหรับ Canva Enterprise และ Canva สำหรับเขตเท่านั้นและไม่มีให้ใช้งานสำหรับสมาชิก Canva Teams ใหม่
ข้อจำกัด: สำหรับทีมภายในโครงสร้างขององค์กร (ทั้งทีมเดียวหรือหลายทีม) การจัดเตรียมผู้ใช้และการยกเลิกการอนุมัติจะได้รับการสนับสนุน อย่างไรก็ตามฟังก์ชันอื่นๆทั้งหมดเช่นการจัดเตรียมผู้ใช้โดยตรงในทีมที่เฉพาะเจาะจงหรือการสร้างกลุ่มยังไม่ได้รับการสนับสนุนในขณะนี้
ขั้นตอนที่ 1: เพิ่ม Canva ไปยัง OneLogin
- ในบัญชีแอดมิน OneLogin ของคุณให้ไปที่แอพ > เพิ่มแอพ
- ค้นหา “saml test” แล้วเลือก SAML Test Connector (IdP w/attr w/sign response)
- ป้อน “Canva” ในช่องชื่อที่แสดงคลิก บันทึก
- ในแท็บการกำหนดค่าให้กรอกรายละเอียดต่อไปนี้
- Audience: https://www.canva.com
- Recipient: https://www.canva.com/login/saml
- ACS (Consumer) URL Validator: ^ https://www.canva.com/login/saml $
- ACS (Consumer) URL: https://www.canva.com/login/saml
- ไปที่แท็บ SSO แล้วคัดลอกรายละเอียดต่อไปนี้ ซึ่งคุณจะต้องใช้เพื่อทำการตั้งค่าใน Canva ให้เสร็จสมบูรณ์
- SAML 2.0 Endpoint (HTTP)
- Issuer URL
- X.509 Certificate
ขั้นตอนที่ 2: ยืนยันโดเมนของคุณ
ต้องการเปลี่ยนโดเมน SSO ใช่มั้ย? เพื่อป้องกันบัญชีผู้ใช้ซ้ำโปรดติดต่อทีมสนับสนุนของเราก่อนการเปลี่ยนโดเมน
- ลงชื่อเข้าใช้บัญชี Canva ของคุณ
- ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือกการตั้งค่า
- จากเมนูด้านข้างให้คลิกที่แท็บ SSO และการจัดเตรียม
- ใต้การยืนยันโดเมนให้กรอกโดเมนของทีม
- คลิกส่งโดเมนจากนั้นคุณจะได้รับโทเค็น DNS
- สร้างระเบียน TXT ของโทเค็น DNS โดยใช้โฮสต์โดเมนของคุณ อาจจำเป็นต้องขอความช่วยเหลือจากทีม IT ของคุณสำหรับขั้นตอนนี้
ดูข้อมูลเพิ่มเติมเกี่ยวกับการเพิ่มระเบียน TXT ในบทความการตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO)
ขั้นตอนที่ 3: ตั้งค่า SSO แบบ SAML ใน Canva
- ลงชื่อเข้าใช้บัญชี Canva ของคุณ
- ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือก การตั้งค่า
- จากเมนูด้านข้างให้คลิกที่แท็บ SSO และการจัดเตรียม
- คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > แก้ไขข้อมูลเมตา IdP
- กรอกรายละเอียดของผู้ให้บริการด้านตัวตนของคุณใน 3 ช่อง:
- SSO หรือ URL สำหรับเข้าสู่ระบบ: วาง SAML 2.0 Endpoint (HTTP) ของคุณ
- ID เอนทิตี้หรือ URL ผู้ให้สิทธิ์: วาง URL ผู้ให้สิทธิ์ของคุณ
- X.509 ใบรับรองสาธารณะ: วางคอนเทนต์ทั้งหมดจากใบรับรอง X.509 ของคุณ
- คลิกบันทึกและถัดไป
ขั้นตอนที่ 4: ทดสอบประสบการณ์การลงชื่อเข้าใช้ด้วย SSO
มีสองวิธีง่ายๆในการทดสอบการตั้งค่า SSO ของคุณ:
ตัวเลือกที่ 1: ใช้ปุ่มทดสอบ SSO
หากคุณยังอยู่ในหน้าตั้งค่า SSO ให้เลื่อนไปที่ส่วนทดสอบการเชื่อมต่อ SSO ของคุณและคลิกทดสอบ SSO หากคุณเริ่มต้นจากหน้าแรกของ Canva แทน:
- ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือก การตั้งค่า
- จากเมนูด้านข้างให้คลิกที่แท็บ SSO และการจัดเตรียม
- ภายใต้การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > ทดสอบ SSO
ซึ่งจะช่วยให้คุณตรวจสอบได้อย่างรวดเร็วว่าทุกอย่างทำงานได้ดีหรือไม่โดยไม่ต้องออกจากระบบ
ตัวเลือก 2: ออกจากระบบและกลับเข้าสู่ระบบโดยใช้ SSO
- ก่อนออกจากระบบให้ไปที่แท็บ SSO และการจัดเตรียม
- คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดค่าการตั้งค่า SSO
- ตั้งค่าตัวเลือกการเข้าสู่ระบบเป็นไม่บังคับสำหรับทุกคน
- ออกจากระบบบัญชี Canva ของคุณ
- ใน หน้าลงชื่อเข้าใช้ให้คลิกดำเนินการต่อด้วยอีเมลจากนั้นเลือกลงชื่อเข้าใช้ด้วย SSO
หากระบบนำคุณไปยังหน้าของทีมหลังจากลงชื่อเข้าใช้แล้วหมายความว่าคุณได้ตั้งค่า SSO เสร็จสมบูรณ์แล้ว! หากได้รับข้อผิดพลาดโปรดตรวจสอบบทความ การแก้ไขปัญหาข้อผิดพลาด SSO ของเราเพื่อขอความช่วยเหลือ
เคล็ดลับง่ายๆ: การใช้ทั้ง 2 วิธีจะช่วยให้คุณสบายใจยิ่งขึ้นว่าทุกอย่างถูกต้องหรือไม่
ขั้นตอนที่ 5: ตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน
เลือกวิธีที่ต้องการให้ทุกคนใช้ลงชื่อเข้าใช้ทีมที่มีการจัดการด้วย SSO ของคุณ
- ในหน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือกการตั้งค่า > SSO และการเตรียมการ
- คลิกการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดค่าการตั้งค่า SSO
- เลือกหนึ่งในตัวเลือกการเข้าสู่ระบบ ดูข้อมูลเพิ่มเติมเกี่ยวกับแต่ละตัวเลือกได้ใน การตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน
- คลิกบันทึกการเปลี่ยนแปลง
หากคุณประสบปัญหาในการตั้งค่า SSO โปรดตรวจสอบบทความการแก้ไขปัญหาข้อผิดพลาด SSO ของเรา
มีประโยชน์มั้ย?
มีประโยชน์
ไม่มีประโยชน์