การกำหนดค่า PingOne SAML
เมื่อคุณมีบัญชี PingOne ที่อนุญาตให้คุณเพิ่มแอปใหม่คุณสามารถเริ่มตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) สำหรับทีมของคุณได้
ใครสามารถใช้ฟีเจอร์นี้ได้บ้าง?
SCIM มีให้ใช้งานสำหรับ Canva Enterprise และ Canva สำหรับเขตเท่านั้นและไม่มีให้ใช้งานสำหรับสมาชิก Canva Teams ใหม่
ข้อจำกัด: สำหรับทีมภายในโครงสร้างขององค์กร (ทั้งทีมเดียวหรือหลายทีม) การจัดเตรียมผู้ใช้และการยกเลิกการอนุมัติจะได้รับการสนับสนุน อย่างไรก็ตามฟังก์ชันอื่นๆทั้งหมดเช่นการจัดเตรียมผู้ใช้โดยตรงในทีมที่เฉพาะเจาะจงหรือการสร้างกลุ่มยังไม่ได้รับการสนับสนุนในขณะนี้
ขั้นตอนที่ 1: ติดตั้งแอป Canva ใน PingIdentity
- ภายใต้การเชื่อมต่อให้ไปที่แคตตาล็อกแอปพลิเคชัน
- ค้นหา Canva และเลือก
- คลิกถัดไป
- ตรวจสอบส่วนแอตทริบิวต์แผนที่ หากจำเป็นให้แก้ไขแอตทริบิวต์เพื่อให้สถานะเป็นไปตามที่แสดงด้านล่างจากนั้นคลิกถัดไป
- ปล่อยให้กลุ่มว่างเปล่าแล้วคลิก บันทึก
- ไปที่การเชื่อมต่ออีกครั้งแล้วเลือกแอปพลิเคชันจากนั้นเลือก Canva
- ไปที่แท็บการกำหนดค่า
- คลิกดาวน์โหลดข้อมูลเมตาคัดลอกและจดบันทึกรหัสผู้ออกบริการบริการลงชื่อเข้าใช้ครั้งเดียวและใบรับรอง เราจำเป็นต้องใช้ข้อมูลนี้ในภายหลังสำหรับการตั้งค่า SAML SSO
- เปลี่ยนนโยบายหรือการเข้าถึงตามข้อกำหนดขององค์กร
ขั้นตอนที่ 2: ยืนยันโดเมนของคุณบน Canva
- ลงชื่อเข้าใช้บัญชี Canva ของคุณ
- ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือก การตั้งค่า
- เลือก SSO และการจัดเตรียมในเมนูด้านข้าง
- ภายใต้การยืนยันโดเมนให้คลิกเพิ่มโดเมนเพื่อป้อนโดเมนของทีม
- คลิกส่งโดเมนจากนั้นคุณจะได้รับโทเค็น DNS
- สร้างระเบียน TXT ของโทเค็น DNS โดยใช้โฮสต์โดเมนของคุณ อาจจำเป็นต้องขอความช่วยเหลือจากทีม IT ของคุณสำหรับขั้นตอนนี้
ดูข้อมูลเพิ่มเติมเกี่ยวกับการเพิ่มระเบียน TXT ในบทความการตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO)
ขั้นตอนที่ 3: ตั้งค่า SSO แบบ SAML ใน Canva
- ลงชื่อเข้าใช้บัญชี Canva ของคุณ
- ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือก การตั้งค่า
- เลือก SSO และการจัดเตรียมในเมนูด้านข้าง
- ภายใต้ส่วนการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) ให้เลือกตั้งค่า SSO
- ใต้เพิ่มข้อมูลเมตาของ IdP ให้กรอกรายละเอียดต่อไปนี้จาก Okta:
- ในช่อง SSO หรือ URL การเข้าสู่ระบบให้วาง URL บริการลงชื่อเข้าใช้แบบครั้งเดียวของผู้ให้บริการด้านตัวตนของคุณ
- ในช่อง ID เอนทิตี้หรือ URL ของผู้ให้บริการให้วาง ID ผู้ให้บริการของคุณ
- ในช่องใบรับรองสาธารณะ X.509 ให้วางคอนเทนต์ทั้งหมดจากส่วนใบรับรอง X.509 ของคุณบนข้อมูลเมตาที่ดาวน์โหลด (ใบรับรองตัวอย่าง)
- คลิกบันทึกการเปลี่ยนแปลง
ขั้นตอนที่ 4: ทดสอบประสบการณ์การลงชื่อเข้าใช้ด้วย SSO
- ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือก การตั้งค่า
- เลือก SSO และการจัดเตรียมในเมนูด้านข้าง
- ภายใต้ส่วนการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) คลิก จัดการ
- เลือกกำหนดค่าการตั้งค่า SSO
- ใต้กำหนดค่าการตั้งค่าให้เลือกไม่บังคับสำหรับทุกคน
- ออกจากระบบบัญชี Canva ของคุณ
- ลงชื่อเข้าใช้อีกครั้งด้วย SSO ในหน้าลงชื่อเข้าใช้ให้เลือกดำเนินการต่อด้วยอีเมลจากนั้นเลือกลิงก์ดำเนินการต่อด้วยการลงชื่อเข้าใช้แบบครั้งเดียว (SSO)
หากระบบเปลี่ยนเส้นทางคุณไปที่บัญชีของทีมหมายความว่าคุณได้กำหนดค่า SSO สำเร็จแล้ว!
ขั้นตอนที่ 5: ตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน
เลือกวิธีที่ต้องการให้ทุกคนใช้ลงชื่อเข้าใช้ทีมที่มีการจัดการด้วย SSO ของคุณ
- ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือก การตั้งค่า
- เลือก SSO และการจัดเตรียมในเมนูด้านข้าง
- ภายใต้ส่วนการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) คลิก จัดการ
- เลือกกำหนดค่าการตั้งค่า SSO
- ใต้กำหนดค่าการตั้งค่าให้เลือกตัวเลือกที่ต้องการ ดูข้อมูลเพิ่มเติมเกี่ยวกับแต่ละตัวเลือกได้ในการตั้งค่าการควบคุมการลงชื่อเข้าใช้และการสมัครใช้งาน
- คลิกบันทึกการเปลี่ยนแปลง
หากคุณประสบปัญหาในการตั้งค่า SSO โปรดตรวจสอบบทความการแก้ไขปัญหาข้อผิดพลาด SSO ของเรา
มีประโยชน์มั้ย?
มีประโยชน์
ไม่มีประโยชน์