ตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) สำหรับเว็บไซต์ Canva
เปิดใช้งานการป้องกันSingle sign on (Single Sign-On; SSO) สำหรับเว็บไซต์ที่เผยแพร่ไปยังโดเมนที่เป็นเจ้าของหรือเชื่อมต่อผ่าน Canva เพื่อให้แน่ใจว่าผู้ใช้ที่ได้รับอนุญาตจากผู้ให้บริการข้อมูลประจำตัว (IdP) เท่านั้นที่สามารถเข้าถึงเว็บไซต์ Canva ที่เผยแพร่ของคุณได้มอบประสบการณ์การท่องเว็บที่ปลอดภัยและราบรื่น
คู่มือฉบับนี้มีไว้สำหรับแอดมิน Canva Enterprise และ Canva Education Organization ซึ่งรับผิดชอบในการจัดการการตั้งค่า SSO ของทีม
ก่อนที่จะเริ่มใช้งาน
- เว็บไซต์ที่เผยแพร่ก่อนการตั้งค่า SSO สำหรับเว็บไซต์จะต้องเผยแพร่อีกครั้งเพื่อเปิดใช้งานการป้องกัน
- เว็บไซต์ใหม่ทั้งหมดที่เผยแพร่ไปยังโดเมนที่ได้รับการป้องกันจะได้รับการป้องกันด้วย SSO โดยอัตโนมัติ
ขั้นตอนที่ 1: เริ่มการตั้งค่าใน Canva
เรากำลังเปิดตัวการเปลี่ยนแปลงการนำทางอย่างค่อยเป็นค่อยไปดังนั้นบางขั้นตอนในบทความความช่วยเหลือนี้อาจไม่ตรงกับสิ่งที่คุณเห็นในแอพ หากคุณไม่พบ Canva AI รูปโปรไฟล์หรือรถเข็นงานพิมพ์ของคุณในหน้าแรกให้ไปที่ เพิ่มเติม
- ในหน้าแรกให้เลือกไอคอนโปรไฟล์ของคุณเพื่อเปิดเมนู
- เลือก การตั้งค่า
- ใต้การตั้งค่าองค์กรให้เลือก SSO สำหรับเว็บไซต์แล้วสร้างการเชื่อมต่อใหม่
- ใต้เลือกโดเมนเว็บไซต์ที่ต้องการปกป้องด้วย SSO ให้เลือกโดเมน Canva
หมายเหตุ:
- โดเมนที่กำหนดค่าด้วย SSO แล้วจะไม่สามารถเลือกได้
- โดเมนภายนอกอาจใช้เวลาในการเตรียมตัวก่อนที่จะสามารถเลือกได้
5. เลือกถัดไปเพื่อดำเนินการต่อ
ขั้นตอนที่ 2: ตั้งชื่อการเชื่อมต่อ SSO ของคุณ
ขั้นตอนที่ 2: ตั้งชื่อการเชื่อมต่อ SSO ของคุณ
สร้างชื่อการเชื่อมต่อเพื่อระบุได้อย่างง่ายดายว่าโดเมนใดได้รับการป้องกัน
- ใต้ตั้งชื่อการเชื่อมต่อนี้ให้พิมพ์ชื่อการเชื่อมต่อ เราขอแนะนำสิ่งต่อไปนี้เป็นอย่างยิ่ง:
- IdP สำหรับ [yourdomain.com]
- เว็บไซต์ที่มีการป้องกันสำหรับ [yourdomain.com] หมายเหตุ: คุณยังสามารถใช้ชื่อนี้เมื่อสร้างการเชื่อมต่อในผู้ให้บริการข้อมูลประจำตัว (IdP) ของคุณ
- เลือกถัดไป
ขั้นตอนที่ 3: ตั้งค่าแอพ SAML 2.0 ใหม่ใน IdP (นอก Canva)
กำหนดค่าแอปพลิเคชัน SAML 2.0 ใหม่ในผู้ให้บริการข้อมูลประจำตัว (IdP) ของคุณเช่น Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin หรือ Auth0
- ลงชื่อเข้าใช้ IdP ของคุณ
- ทำตามขั้นตอนของ IdP เพื่อสร้างการทำงานร่วมกับแอพ SAML 2.0 ใหม่ หมายเหตุ: นี่เป็นแอปแยกต่างหากสำหรับแอปเข้าสู่ระบบ SSO ของ Canva ซึ่งมีชื่อว่า “Canva” ในบางแกลเลอรี่ของแอป IdP หรือแค็ตตาล็อกแอป
- เมื่อได้รับแจ้งให้กำหนดค่า SAML ให้ใช้ข้อมูลต่อไปนี้:
- URL Single sign on/ACS URL/URL การตอบกลับ/URL บริการ SSO/ผู้รับ: https ://[ yourdomain.com ]//_ api/saml
- URI/ID เอนทิตี้/ตัวระบุ/ตัวระบุปาร์ตี้: คัดลอกสิ่งนี้จาก Canva ซึ่งจะมีลักษณะคล้ายกับ "https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d"
- รูปแบบ NameID (แนะนำ): ถาวร
- หมายเหตุ: เราขอแนะนำให้เลือกรูปแบบ NameId ที่ไม่มีการเปลี่ยนแปลงหาก IdP ของคุณรองรับสิ่งนี้
- สำคัญ: ตรวจสอบให้แน่ใจว่าการตอบกลับ SAML ของคุณมีลายเซ็น คุณอาจต้องเปิดการตั้งค่าเช่น "Signed Response" ซึ่งอาจอยู่ในการตั้งค่าขั้นสูงและ IdP ส่วนใหญ่จะตั้งค่านี้ไว้ตามค่าเริ่มต้น
- หากขอตัวตรวจสอบ URL ACS ให้ใช้: ^ https ://[ yourdomain.com ]/_ api/saml $
- หมายเหตุ: นั่นคือ URL ACS เดียวกันกับสัญลักษณ์ “^” และ “$” เพื่อระบุจุดเริ่มต้นและจุดสิ้นสุดของ URL
- กำหนดแอปให้กับผู้ใช้/กลุ่ม/งานที่ได้รับมอบหมายที่เหมาะสม คนเหล่านี้จะสามารถเข้าถึง IdP ของคุณได้
- คุณสามารถให้สิทธิ์การเข้าถึงแก่ผู้ใช้โดยไม่มีบัญชี Canva ที่มีอยู่เนื่องจากฟังก์ชันการตั้งค่า SSO นี้แยกต่างหากจากการเข้าสู่ระบบมาตรฐานของ Canva
- เมื่อคุณตั้งค่าแอปใน IdP เสร็จแล้วระบบจะแสดง "ข้อมูลเมตา IdP" ซึ่งจะต้องคัดลอกไปยัง Canva ในขั้นตอนถัดไป
- กลับไปที่ Canva เลือกถัดไปเพื่อไปยังขั้นตอนถัดไป
ขั้นตอนที่ 4: เพิ่มเมตาดาต้าของ IdP ของคุณใน Canva
ในการตั้งค่า SSO ใน Canva ให้เสร็จสมบูรณ์คุณสามารถเลือกหนึ่งในสองวิธีสำหรับการเพิ่มข้อมูลเมตาของผู้ให้บริการข้อมูลประจำตัว (IdP):
ตัวเลือกที่ 1: อัพโหลดไฟล์ข้อมูลเมตา
- จากผู้ให้บริการข้อมูลประจำตัวของคุณให้ดาวน์โหลดไฟล์ข้อมูลเมตา XML
- ใน Canva ให้ไปที่ส่วนอัพโหลดไฟล์ข้อมูลเมตา
- อัปโหลดหรือลากไฟล์ XML ไปยังฟิลด์ที่ให้ไว้
- Canva จะแยกและเติมข้อมูลในฟิลด์ที่จำเป็นทั้งหมดโดยอัตโนมัติ
- เมื่อเสร็จแล้วให้คลิกหรือแตะตั้งค่าให้เสร็จสิ้น
ตัวเลือกที่ 2: เพิ่มเมต้าดาต้าด้วยตนเอง
- ภายใต้ SAML 2.0 Endpoint (HTTP) หรือ SSO URL ให้คัดลอกแล้ววางข้อมูลเมตาของ Sign on URL คุณสามารถค้นหาได้ในหน้าการตรวจสอบสิทธิ์ของแอปพลิเคชัน IdP ของคุณ นอกจากนี้ยังอาจเรียกว่า URL เข้าสู่ระบบหรือ URL ของ SAML 2.0/W-Federation
- ใต้ ID เอนทิตี้หรือ URL ผู้ให้สิทธิ์ให้คัดลอกแล้ววางข้อมูลเมตาของผู้ให้สิทธิ์ IdP ของคุณ นอกจากนี้ยังอาจเรียกว่าผู้ให้บริการระบุตัวตนหรือ IDP Identifier
- สุดท้ายภายใต้ใบรับรองสาธารณะ x.509 ให้คัดลอกแล้ววางใบรับรองการลงนาม IdP ของคุณ คุณอาจต้องดาวน์โหลดใบรับรองจาก IdP ของคุณแล้วคัดลอกวางเนื้อหา
- เลือกเสร็จสิ้นการตั้งค่าเพื่อเสร็จสิ้นการกำหนดค่า
ตรวจสอบว่าเว็บไซต์ของคุณมีการป้องกัน SSO หรือไม่
ในการตรวจสอบว่า SSO กำลังทำงานอยู่:
- เผยแพร่เว็บไซต์ทดสอบไปยังโดเมนที่เปิดใช้งาน SSO
- เยี่ยมชม URL ของเว็บไซต์ในหน้าต่างส่วนตัว/ไม่ระบุตัวตน
- หากคุณถูกเปลี่ยนเส้นทางไปยังหน้าเข้าสู่ระบบผู้ให้บริการข้อมูลประจำตัว (IdP) การป้องกัน SSO จะทำงานตามที่คาดไว้ ทุกคนที่ได้รับมอบหมายแอปพลิเคชันใน IdP ของคุณจะสามารถลงชื่อเข้าใช้และดูเว็บไซต์ได้สำเร็จ
อัปเดตการตั้งค่า SSO ใน Canva
หากต้องการอัปเดตข้อมูลเมตา SAML สำหรับการเชื่อมต่อ SSO ของคุณ:
- จากหน้าแรกให้ไปที่การตั้งค่าองค์กร
- เลือก SSO สำหรับเว็บไซต์จากนั้นคลิกหรือแตะไอคอนดินสอถัดจากการเชื่อมต่อที่คุณต้องการแก้ไข
- แก้ไขข้อมูลเมตาโดยใช้ขั้นตอนเดียวกับที่คุณทำในระหว่างการตั้งค่า
คำถามที่พบบ่อย
ฉันได้ตั้งค่า SSO สำหรับ Canva แล้ว แล้วมันแตกต่างกันยังไง?
หากคุณตั้งค่า SSO ในแท็บ SSO และการเตรียมการในการตั้งค่าของคุณก็เยี่ยมไปเลย! ซึ่งจะช่วยให้ทีมของคุณสามารถลงชื่อเข้าใช้ Canva ผ่าน SSO ได้
บทความนี้มีไว้สำหรับ “SSO สำหรับเว็บไซต์” ซึ่งเป็นฟีเจอร์ที่แยกต่างหากทั้งหมดซึ่งการตั้งค่าจะค่อนข้างคล้ายกัน การตั้งค่านี้จะช่วยให้ทีมของคุณสามารถลงชื่อเข้าใช้เพื่อดูเว็บไซต์ Canva บนอินเทอร์เน็ตได้ ต้องใช้แอปใหม่ในผู้ให้บริการด้านตัวตนของคุณและช่วยให้คุณมีอิสระมากขึ้นในการดูเว็บไซต์ของคุณ
ฉันต้องทำกระบวนการนี้ซ้ำสำหรับแต่ละโดเมนหรือไม่
ใช่ซึ่งหมายความว่าคุณสามารถกำหนดคนชุดต่างๆให้กับโดเมนที่แตกต่างกันได้
ฉันสามารถให้สิทธิ์การเข้าถึงเว็บไซต์ Canva แก่ผู้ที่ไม่มี Canva ได้หรือไม่
ใช่! ผู้ที่มีสิทธิ์เข้าถึงจะได้รับการจัดการทั้งหมดในผู้ให้บริการด้านตัวตนของคุณ (IdP)
ฉันต้องเผยแพร่เว็บไซต์ที่มีอยู่อีกครั้งหรือไม่
ใช่ไซต์ที่เผยแพร่ก่อนการตั้งค่า SSO จะต้องได้รับการเผยแพร่อีกครั้งเพื่อให้การป้องกันมีผล
ฉันสามารถใช้โดเมนภายนอกได้หรือไม่
ใช่ตราบใดที่พวกเขาได้รับการยืนยันและเชื่อมต่อใน Canva การตั้งค่าอาจใช้เวลานาน
ฉันสามารถเปลี่ยนโดเมนที่มีการป้องกัน SSO ในภายหลังได้หรือไม่
ไม่หากต้องการปกป้องโดเมนอื่นให้สร้างการเชื่อมต่อใหม่
บัญชี Canva ทุกบัญชีสามารถใช้งานได้หรือไม่
ฟีเจอร์นี้มีให้สำหรับผู้ดูแลระบบ Canva Enterprise Organization
ฉันจะแก้ปัญหา SSO สำหรับเว็บไซต์ได้อย่างไร
หากพบปัญหาหลังการตั้งค่านี่คือบางส่วนของปัญหาที่พบบ่อยและวิธีแก้ไข
มีประโยชน์มั้ย?
มีประโยชน์
ไม่มีประโยชน์