การตั้งค่าSingle sign on (SSO) สำหรับองค์กร
ตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) สำหรับองค์กรของคุณเพื่อประสบการณ์ในการสมัครและลงชื่อเข้าใช้ที่ง่ายขึ้น
คู่มือนี้มีไว้สำหรับแอดมินและเจ้าของ Canva Enterprise ซึ่งเป็นผู้จัดการการตั้งค่า SSO ของทีม สำหรับ Canva สำหรับการศึกษาให้ไปที่การตั้งค่า SSO (สำหรับการศึกษา)
ก่อนที่เราจะเริ่มต้น
คุณต้องเป็นแอดมินขององค์กรเพื่อตั้งค่า SSO ให้กับทีมของคุณ
ตรวจสอบว่าคุณมีข้อกำหนดต่อไปนี้สำหรับการตั้งค่า SSO:
- ผู้ให้บริการข้อมูลประจำตัวที่รองรับ SAML 2.0
- เข้าถึง (หรือการสนับสนุนจากทีมไอที) เพื่อสร้างระเบียน TXT บน DNS ของคุณ
ในการเริ่มต้นตั้งค่า:
- ลงชื่อเข้าใช้บัญชี Canva
- ของคุณ
- ในหน้าแรก
- ให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู เลือก การตั้งค่า จากเมนูด้านข้าง ให้คลิก SSOและ แท็บ การเตรียมการ
- ถ้าคุณไม่ได้ใช้ Enterprise หรือ แพลน อื่นๆ ที่มีสิทธิ์ คุณอาจ ไม่ เห็นแท็บนี้ หรือคุณอาจได้รับแจ้งให้ อัพเกรด เพื่อเข้าถึงการตั้งค่า SSO
เพิ่มโดเมนสำหรับเข้าสู่ระบบ SSO ของคุณ
ต้องการเปลี่ยนโดเมน SSO ใช่มั้ย? เพื่อป้องกันบัญชีผู้ใช้ซ้ำโปรดติดต่อทีมสนับสนุนของเราก่อนการเปลี่ยนโดเมน
การเพิ่มและยืนยันโดเมนช่วยบอกเราว่าควรปฏิบัติต่อใครในฐานะสมาชิกองค์กรของคุณ ทุกคนที่ใช้อีเมลแอดเดรสกับโดเมนที่ยืนยันแล้วของคุณจะสามารถลงชื่อเข้าใช้ผ่าน SAML SSO ได้
- ใต้แท็บ การยืนยันโดเมน ให้คลิก เพิ่มโดเมน หน้าต่างป๊อปอัพจะปรากฏขึ้น
- ในช่องข้อความ ให้กรอกโดเมนที่คุณต้องการใช้สำหรับลงชื่อเข้าใช้แบบ SSO ขององค์กร
- คลิก ส่ง จากนั้นคุณจะเห็น โทเค็นระเบียน TXT ที่คุณต้องเพิ่มลงในโฮสต์ DNS เพื่อยืนยันความเป็นเจ้าของโดเมนที่ส่งมา คลิก คัดลอกโทเค็น
ยืนยันโดเมนของคุณ
ระเบียน TXT คืออะไร?
คุณอาจคิดว่าระเบียน TXT เป็นโค้ดยืนยัน เมื่อคุณเพิ่มโดเมนในการตั้งค่า DNS ของคุณ Canva จะอนุญาตให้ Canva ยืนยันว่าคุณเป็นเจ้าของและควบคุมโดเมน นอกจากนี้ยังป้องกันไม่ให้ผู้อื่นสร้างทีม Canva โดยใช้โดเมนของบริษัทของคุณได้หากเปิดการตั้งค่าการบันทึกโดเมนของคุณไว้
- ไปยังเว็บไซต์ที่คุณจัดการโดเมนของคุณ (เช่น GoDaddy หรือ Namecheap)
- มองหาตัวเลือก จัดการการตั้งค่า DNS หรือ DNS นี่คือที่ที่คุณแก้ไขรายละเอียดทางเทคนิคสำหรับโดเมนของคุณ
- ภายใต้การตั้งค่า DNS ให้เลือก เพิ่มระเบียนใหม่ แล้วเลือก TXT เป็นประเภท
- กรอกรายละเอียด คุณจะต้องระบุ ชื่อ (เช่น โดเมนของคุณ) การตั้งค่าเวลา (คุณสามารถปล่อยให้เป็นเหมือนเดิมได้) และ ข้อความ ที่คุณต้องการแนบไปกับโดเมนของคุณ
- เมื่อกรอกข้อมูลเสร็จแล้ว ให้บันทึก นี่อาจเป็นปุ่ม บันทึก หรือ สร้าง
อย่าลืมนะว่าคำและปุ่มที่เป๊ะๆ อาจแตกต่างกันเล็กน้อย ขึ้นอยู่กับว่าคุณจัดการโดเมนจากที่ใด หากไม่แน่ใจ โปรดขอความช่วยเหลือจากบริการโดเมนของคุณ
ก่อนที่คุณจะเข้าสู่ระบบ Canva โดยใช้ SSO ได้ คุณต้องยืนยันระเบียน TXT ก่อน การดำเนินการนี้มักเกิดขึ้นภายใน 24 ชั่วโมงหลังจากเพิ่มระเบียน TXT แต่อาจใช้เวลานานกว่านั้น ทั้งนี้ขึ้นอยู่กับวันหมดอายุของระเบียนแคช (TTL) การเปลี่ยนแปลง DNS อาจใช้เวลานานถึง 72 ชั่วโมงทั้งนี้ขึ้นอยู่กับโฮสต์ของคุณ โดยคุณจะได้รับอีเมลเมื่อเรายืนยันโทเค็นในโดเมนแล้ว
หากต้องการตรวจสอบสถานะ ให้ลองใช้เว็บไซต์ เช่น https://mxtoolbox.com/ และป้อนโดเมนของคุณเพื่อดูว่ามีระเบียน TXT หรือไม่
ขั้นตอนที่ 1: เพิ่ม Canva ไปที่ผู้ให้บริการด้านตัวตนของคุณ
ในหน้า SSO และการกำหนดสิทธิ์ ให้ คลิกแท็บ การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) จากนั้นคลิก ตั้งค่า SSO
เลือกผู้ให้บริการข้อมูลประจำตัวของคุณเพื่อดูคำแนะนำในการเพิ่ม Canva ขณะนี้ระบบรองรับรายการเหล่านี้:
- การกำหนดค่า ADFS SAML
- การกำหนดค่า SAML AD/ Entra ID ของ Azure
- การกำหนดค่า SAML ด้านความปลอดภัยของ Duo
- การกำหนดค่า SAML G Suite (Google)
- การกำหนดค่า Okta SAML
- การกำหนดค่า SAML ผ่าน Onelogin
- การกำหนดค่า Salesforce SAML
หากผู้ให้บริการของคุณไม่อยู่ในรายการข้างต้น คุณสามารถเพิ่ม Canva ไปที่ผู้ให้บริการด้านตัวตนได้ดังนี้:
- ACS URL/URL ตอบกลับ: https://www.canva.com/login/saml
- ID เอนทิตี้/ตัวระบุ: https://www.canva.com
- แอตทริบิวต์ SAML: NameID, อีเมล, ชื่อ, นามสกุล
- ข้อความข้อมูลเมตา (ถ้าจำเป็น)
ตรวจสอบดูว่าการยืนยัน SAML ของคุณมี ลายเซ็น ตรวจสอบการตั้งค่าของคุณเพื่อยืนยัน
หลังจากที่คุณเพิ่ม Canva ไปที่ผู้ให้บริการด้านตัวตนของคุณแล้ว ให้เลือก ถัดไป
ขั้นตอนที่ 2: เพิ่มข้อมูลเมตาของผู้ให้บริการด้านตัวตน
โปรดขอรายละเอียดต่อไปนี้จากผู้ให้บริการด้านตัวตนเพื่อทำขั้นตอนนี้ให้เสร็จสิ้น
- ไฟล์ Metadata.xml (ไม่บังคับ) - อาจมีไฟล์ .xml ที่มีข้อมูลเมตาให้ดาวน์โหลด
- SAML 2.0 Endpoint (HTTP) ซึ่งเรียกอีกอย่างว่า SSO URL, ผู้ให้บริการ (ซึ่งมี/idp/endpoint/HttpPost ต่อท้าย)
- ผู้ให้สิทธิ์แก่ผู้ให้บริการด้านตัวตนซึ่งเรียกอีกอย่างว่าผู้ให้บริการ, ID เอนทิตี้, ID เอนทิตี้ SAML
- ใบรับรองสาธารณะซึ่งเรียกอีกอย่างว่าใบรับรอง x.509, ใบรับรองการลงชื่อ SAML - เข้ารหัส Base64
- URL ออกจากระบบเพียงครั้งเดียว (ไม่บังคับ) - URL จากผู้ให้บริการด้านตัวตนของคุณ บันทึกผู้ใช้ออกจาก Canva เมื่อเซสชั่นผู้ให้บริการข้อมูลประจำตัวสิ้นสุดลง
คุณสามารถเพิ่มข้อมูลเมตาของผู้ให้บริการด้านตัวตนได้สองวิธี:
- การอัพโหลดไฟล์ข้อมูลเมตา: ดาวน์โหลดไฟล์ . xml ที่ได้รับจากผู้ให้บริการด้านตัวตนของคุณ แล้วอัพโหลดไปที่ Canva การดำเนินการนี้จะอิมพอร์ตข้อมูลโดยอัตโนมัติและกรอกข้อมูลในฟิลด์ต่างๆ ให้คุณล่วงหน้า เลือก บันทึกข้อมูลเมตา
- เพิ่มข้อมูลเมตาด้วยตัวเอง: เพิ่มข้อมูลเมตาจาก IdP ของคุณสำหรับแต่ละฟิลด์ที่เกี่ยวข้อง เลือก บันทึกข้อมูลเมตา
3. กำหนดค่า Single URL การออกจากระบบ (ไม่บังคับ): เพิ่ม URL การออกจากระบบของ Canva ไปยังผู้ให้บริการด้านตัวตนของคุณ:
- ในผู้ให้บริการด้านตัวตน ให้ไปที่การกำหนดค่า SAML ของคุณ
- หาช่องสำหรับ URL การออกจากระบบครั้งเดียวของผู้ให้บริการ และเพิ่ม www.canva.com/logout/saml
- จากนั้น เพิ่ม URL ออกจากระบบครั้งเดียวจาก IdP ของคุณลงในช่องข้อมูลเมตาใน Canva
ถ้าองค์กรของคุณมีหลายทีม ให้ตรวจสอบว่าคุณได้กำหนด ค่าแอตทริบิวต์ SAML ของ TeamId ในผู้ให้บริการด้านตัวตนของคุณแล้ว คุณสามารถกลับไปที่ ขั้นตอนที่ 1 ได้ถ้าต้องการดำเนินการตั้งค่าให้เสร็จสิ้น
หรือเลือก ถัดไป เพื่อดำเนินการต่อใน ขั้นตอนที่ 3: ทดสอบการเชื่อมต่อ SSO ของคุณ
ขั้นตอนที่ 3: ทดสอบการเชื่อมต่อ SSO ของคุณ
คุณสามารถทดสอบการเชื่อมต่อ SSO ของคุณเพื่อตรวจสอบว่าใช้งานได้หรือไม่
- ก่อนที่คุณจะทดสอบการเชื่อมต่อ โปรดตรวจสอบให้แน่ใจว่าคุณได้กำหนดสิทธิ์การเข้าถึงแอพพลิเคชั่น Canva ที่สร้างขึ้นในผู้ให้บริการด้านตัวตนของคุณแล้ว
- เลือก ทดสอบ SSO เราจะเปลี่ยนเส้นทางคุณไปที่ผู้ให้บริการด้านตัวตนเพื่อลงชื่อเข้าใช้ด้วย SSO
- ลงชื่อเข้าใช้ด้วยรายละเอียดผู้ให้บริการด้านตัวตนของคุณ
- เราจะแสดงผลการทดสอบการเชื่อมต่อ
- การเชื่อมต่อที่ประสบความสำเร็จ: ตรวจสอบให้แน่ใจว่าแอตทริบิวต์และค่าที่เราได้รับจากผู้ให้บริการด้านตัวตนของคุณได้รับการแมปอย่างถูกต้อง เพื่อให้ผู้ใช้สามารถลงชื่อเข้าใช้ด้วย SSO ได้ ถ้าค่าที่ส่งคืน ไม่ถูกต้อง ให้แก้ไขในผู้ให้บริการด้านตัวตนของคุณ แล้วลองทดสอบอีกครั้ง
- ข้อผิดพลาดในการทดสอบ: แก้ไขข้อผิดพลาดในผู้ให้บริการด้านตัวตนของคุณ แล้วลองทดสอบอีกครั้ง
5. เมื่อจับคู่แอตทริบิวต์และค่าอย่างถูกต้องแล้ว ให้ปิดหน้าต่าง และไปยังขั้นตอนต่อไป
ขั้นตอนที่ 4: ตั้งค่า SAML SSO ใน Canva
เมื่อได้รับรายละเอียดแล้ว ให้ใส่รายละเอียดดังกล่าวลงในหน้าการตั้งค่า SSO ของ Canva:
- ลงชื่อเข้าใช้บัญชี Canva
- ของคุณ
- ในหน้าแรก ให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือก การตั้งค่า
- จากเมนูด้านข้าง ให้คลิก SSOและ แท็บการเตรียม การ คลิก การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) >
- จัดการ > แก้ไขข้อมูลเมตาของ IdP กรอกรายละเอียดผู้ให้บริการด้านตัวตนของคุณในสามช่อง:
- SSO หรือ URL เข้าสู่ระบบ
- ID เอนทิตี้หรือ URL ผู้ให้สิทธิ์
- ใบรับรองสาธารณะ X.509
6. คลิก บันทึกและถัดไป
ขั้นตอนที่ 5: การตั้งค่าการลงชื่อเข้าใช้แบบ SSO
เลือกวิธีที่คุณต้องการให้ทีมและผู้ใช้อื่นๆ จากโดเมนของคุณลงชื่อเข้าใช้ คุณสามารถกำหนดหรือกำหนดให้เลือกได้ โปรดดูรายละเอียดเพิ่มเติม ที่การตั้งค่าการลงชื่อเข้าใช้แบบ SSOและการควบคุมการสมัครใช้งาน
คุณควรทดสอบประสบการณ์การลงชื่อเข้าใช้ด้วย SSO ของคุณก่อนที่จะกำหนดให้ทุกคนต้องใช้ SSO
ทดสอบประสบการณ์การลงชื่อเข้าใช้แบบ SSO ของคุณ
มีสองวิธีง่ายๆ ในการทดสอบการตั้งค่า SSO ของคุณ:
ตัวเลือกที่ 1: ใช้ปุ่มทดสอบ SSO
- ไปที่ การตั้งค่า
- จากเมนูด้านข้าง ให้คลิก SSOและแท็บการเตรียมการ
- ไปที่ การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > ทดสอบ SSO
สิ่งนี้ช่วยให้คุณตรวจสอบได้อย่างรวดเร็วว่าทุกอย่างทำงานได้ดีหรือไม่โดยไม่ต้องออกจากระบบ
ตัวเลือกที่ 2: ออกจากระบบและกลับเข้าสู่ระบบโดยใช้ SSO
- ก่อนออกจากระบบ ให้ไปที่ SSO และแท็บการเตรียมการ
- คลิก การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดการตั้งค่า SSO
- ตั้งค่าตัวเลือกการเข้าสู่ระบบเป็น ไม่บังคับสำหรับทุกคน
- ออกจากระบบบัญชี Canva ของคุณ
- ใน หน้าลงชื่อเข้าใช้ ให้คลิก ดำเนินการต่อด้วยอีเมล จากนั้นเลือก ลงชื่อเข้าใช้ด้วย SSO
หากคุณถูกนำไปยังหน้าของทีมหลังจากลงชื่อเข้าใช้ แสดงว่าคุณได้ตั้งค่า SSO สำเร็จแล้ว! หากได้รับข้อผิดพลาด โปรดดูความช่วยเหลือในบทความ การแก้ไขปัญหาข้อผิดพลาด SSO
เคล็ดลับง่ายๆ: การใช้ทั้งสองวิธีจะช่วยให้คุณสบายใจได้มากขึ้นว่าทุกอย่างลงตัวแล้ว
ขั้นตอนที่ 6: บังคับออกจากระบบการลงชื่อเข้าใช้ด้วย SSO
แอดมินองค์กรสามารถหมดอายุหรือบังคับออกจากระบบเซสชั่นของผู้ใช้ที่ลงชื่อเข้าใช้ทั้งหมดที่มีอยู่ซึ่งมีที่อยู่อีเมลที่มีหนึ่งในโดเมนที่ยืนยันแล้ว เมื่อผู้ใช้ดังกล่าวลงชื่อเข้าใช้อีกครั้ง และไม่ได้ใช้single sign onเพื่อเข้าถึง Canva จะได้รับแจ้งให้ ลิงก์บัญชีของตนกับ SSO
ซึ่งจะมีประโยชน์อย่างยิ่งสำหรับการรวมผู้ใช้ที่มีอยู่เข้าไว้ในทีมและการบังคับใช้วิธีการลงชื่อเข้าใช้แบบ SSO กับผู้ใช้ทั้งหมด
- ลงชื่อเข้าใช้บัญชี Canva
- ในหน้าแรก ให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือก การตั้งค่า
- จากเมนูด้านข้าง ให้เลือกแท็บ SSO และการเตรียมการ
- คลิก การลงชื่อเข้าใช้แบบครั้งเดียว (SSO) > จัดการ > กำหนดการตั้งค่า SSO
- เลือกหนึ่งในข้อกำหนดการเข้าสู่ระบบต่อไปนี้:
- จำเป็นสำหรับทุกคน (การจับภาพโดเมน): ออกจากระบบผู้ใช้ทั้งหมด ไม่ว่าพวกเขาจะเข้าร่วมทีมหรือองค์กรหรือไม่ก็ตาม
- จำเป็นสำหรับสมาชิกในทีมของคุณเท่านั้น: ออกจากระบบเฉพาะผู้ใช้ที่เป็นส่วนหนึ่งของทีมหรือองค์กรที่ลิงก์กับ SSO ของคุณ
7. คลิก บันทึกการเชื่อมต่อ
8. กลับไปที่แท็บ SSO และแท็บการเตรียมการ
9. ใต้ การยืนยันโดเมน ให้คลิก ไอคอน บังคับออกจากระบบ (ถัดจากถังขยะ) สำหรับโดเมนที่คุณต้องการออกจากระบบ หากคุณมีหลายโดเมน ให้ทำซ้ำขั้นตอนนี้สำหรับแต่ละโดเมนที่คุณต้องการบังคับออกจากระบบ
ตั้งค่าให้เสร็จสิ้น
หากคุณได้ทดสอบประสบการณ์การลงชื่อเข้าใช้แบบ SSO และกำหนดค่า บังคับออกจากระบบ (แนะนำ) ให้เลือก เสร็จสิ้นการตั้งค่า คุณตั้งค่า SSO สำเร็จแล้ว!
มีประโยชน์มั้ย?
มีประโยชน์
ไม่มีประโยชน์