หน้าแรก Canva

ตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) สำหรับเว็บไซต์ Canva


บทความนี้ได้รับการแปลภาษาด้วยเครื่อง หากพบข้อผิดพลาด โปรดแจ้งให้เราทราบ

เปิดใช้งานการป้องกันSingle sign on (Single Sign-On; SSO) สำหรับเว็บไซต์ที่เผยแพร่ไปยังโดเมนที่เป็นเจ้าของหรือเชื่อมต่อผ่าน Canva เพื่อให้แน่ใจว่าผู้ใช้ที่ได้รับอนุญาตจากผู้ให้บริการข้อมูลประจำตัว (IdP) เท่านั้นที่สามารถเข้าถึงเว็บไซต์ Canva ที่เผยแพร่ของคุณได้มอบประสบการณ์การท่องเว็บที่ปลอดภัยและราบรื่น

คู่มือฉบับนี้มีไว้สำหรับแอดมิน Canva Enterprise และ Canva Education Organization ซึ่งรับผิดชอบในการจัดการการตั้งค่า SSO ของทีม

ก่อนที่จะเริ่มใช้งาน

  • เว็บไซต์ที่เผยแพร่ก่อนการตั้งค่า SSO สำหรับเว็บไซต์จะต้องเผยแพร่อีกครั้งเพื่อเปิดใช้งานการป้องกัน
  • เว็บไซต์ใหม่ทั้งหมดที่เผยแพร่ไปยังโดเมนที่ได้รับการป้องกันจะได้รับการป้องกันด้วย SSO โดยอัตโนมัติ

ขั้นตอนที่ 1: เริ่มการตั้งค่าใน Canva

เรากำลังเปิดตัวการเปลี่ยนแปลงการนำทางอย่างค่อยเป็นค่อยไปดังนั้นบางขั้นตอนในบทความความช่วยเหลือนี้อาจไม่ตรงกับสิ่งที่คุณเห็นในแอพ หากคุณไม่พบ Canva AI รูปโปรไฟล์หรือรถเข็นงานพิมพ์ของคุณในหน้าแรกให้ไปที่

เพิ่มเติม

  1. ในหน้าแรกให้เลือกไอคอนโปรไฟล์ของคุณเพื่อเปิดเมนู
  2. เลือก
    การตั้งค่า
  3. ใต้การตั้งค่าองค์กรให้เลือก SSO สำหรับเว็บไซต์แล้วสร้างการเชื่อมต่อใหม่
  4. ใต้เลือกโดเมนเว็บไซต์ที่ต้องการปกป้องด้วย SSO ให้เลือกโดเมน Canva

หมายเหตุ:

  • โดเมนที่กำหนดค่าด้วย SSO แล้วจะไม่สามารถเลือกได้
  • โดเมนภายนอกอาจใช้เวลาในการเตรียมตัวก่อนที่จะสามารถเลือกได้

5. เลือกถัดไปเพื่อดำเนินการต่อ

ขั้นตอนที่ 2: ตั้งชื่อการเชื่อมต่อ SSO ของคุณ

ขั้นตอนที่ 2: ตั้งชื่อการเชื่อมต่อ SSO ของคุณ

สร้างชื่อการเชื่อมต่อเพื่อระบุได้อย่างง่ายดายว่าโดเมนใดได้รับการป้องกัน

  1. ใต้ตั้งชื่อการเชื่อมต่อนี้ให้พิมพ์ชื่อการเชื่อมต่อ เราขอแนะนำสิ่งต่อไปนี้เป็นอย่างยิ่ง:
    • IdP สำหรับ [yourdomain.com]
    • เว็บไซต์ที่มีการป้องกันสำหรับ [yourdomain.com] หมายเหตุ: คุณยังสามารถใช้ชื่อนี้เมื่อสร้างการเชื่อมต่อในผู้ให้บริการข้อมูลประจำตัว (IdP) ของคุณ
  2. เลือกถัดไป

ขั้นตอนที่ 3: ตั้งค่าแอพ SAML 2.0 ใหม่ใน IdP (นอก Canva)

กำหนดค่าแอปพลิเคชัน SAML 2.0 ใหม่ในผู้ให้บริการข้อมูลประจำตัว (IdP) ของคุณเช่น Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin หรือ Auth0

  1. ลงชื่อเข้าใช้ IdP ของคุณ
  2. ทำตามขั้นตอนของ IdP เพื่อสร้างการทำงานร่วมกับแอพ SAML 2.0 ใหม่ หมายเหตุ: นี่เป็นแอปแยกต่างหากสำหรับแอปเข้าสู่ระบบ SSO ของ Canva ซึ่งมีชื่อว่า “Canva” ในบางแกลเลอรี่ของแอป IdP หรือแค็ตตาล็อกแอป
  3. เมื่อได้รับแจ้งให้กำหนดค่า SAML ให้ใช้ข้อมูลต่อไปนี้:
    • URL Single sign on/ACS URL/URL การตอบกลับ/URL บริการ SSO/ผู้รับ: https ://[ yourdomain.com ]//_ api/saml
    • URI/ID เอนทิตี้/ตัวระบุ/ตัวระบุปาร์ตี้: คัดลอกสิ่งนี้จาก Canva ซึ่งจะมีลักษณะคล้ายกับ "https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d"
    • รูปแบบ NameID (แนะนำ): ถาวร
      • หมายเหตุ: เราขอแนะนำให้เลือกรูปแบบ NameId ที่ไม่มีการเปลี่ยนแปลงหาก IdP ของคุณรองรับสิ่งนี้
    • สำคัญ: ตรวจสอบให้แน่ใจว่าการตอบกลับ SAML ของคุณมีลายเซ็น คุณอาจต้องเปิดการตั้งค่าเช่น "Signed Response" ซึ่งอาจอยู่ในการตั้งค่าขั้นสูงและ IdP ส่วนใหญ่จะตั้งค่านี้ไว้ตามค่าเริ่มต้น
    • หากขอตัวตรวจสอบ URL ACS ให้ใช้: ^ https ://[ yourdomain.com ]/_ api/saml $
      • หมายเหตุ: นั่นคือ URL ACS เดียวกันกับสัญลักษณ์ “^” และ “$” เพื่อระบุจุดเริ่มต้นและจุดสิ้นสุดของ URL
  4. กำหนดแอปให้กับผู้ใช้/กลุ่ม/งานที่ได้รับมอบหมายที่เหมาะสม คนเหล่านี้จะสามารถเข้าถึง IdP ของคุณได้
    • คุณสามารถให้สิทธิ์การเข้าถึงแก่ผู้ใช้โดยไม่มีบัญชี Canva ที่มีอยู่เนื่องจากฟังก์ชันการตั้งค่า SSO นี้แยกต่างหากจากการเข้าสู่ระบบมาตรฐานของ Canva
  5. เมื่อคุณตั้งค่าแอปใน IdP เสร็จแล้วระบบจะแสดง "ข้อมูลเมตา IdP" ซึ่งจะต้องคัดลอกไปยัง Canva ในขั้นตอนถัดไป
  6. กลับไปที่ Canva เลือกถัดไปเพื่อไปยังขั้นตอนถัดไป

ขั้นตอนที่ 4: เพิ่มเมตาดาต้าของ IdP ของคุณใน Canva

ในการตั้งค่า SSO ใน Canva ให้เสร็จสมบูรณ์คุณสามารถเลือกหนึ่งในสองวิธีสำหรับการเพิ่มข้อมูลเมตาของผู้ให้บริการข้อมูลประจำตัว (IdP):

ตัวเลือกที่ 1: อัพโหลดไฟล์ข้อมูลเมตา

  1. จากผู้ให้บริการข้อมูลประจำตัวของคุณให้ดาวน์โหลดไฟล์ข้อมูลเมตา XML
  2. ใน Canva ให้ไปที่ส่วนอัพโหลดไฟล์ข้อมูลเมตา
  3. อัปโหลดหรือลากไฟล์ XML ไปยังฟิลด์ที่ให้ไว้
  4. Canva จะแยกและเติมข้อมูลในฟิลด์ที่จำเป็นทั้งหมดโดยอัตโนมัติ
  5. เมื่อเสร็จแล้วให้คลิกหรือแตะตั้งค่าให้เสร็จสิ้น

ตัวเลือกที่ 2: เพิ่มเมต้าดาต้าด้วยตนเอง

  1. ภายใต้ SAML 2.0 Endpoint (HTTP) หรือ SSO URL ให้คัดลอกแล้ววางข้อมูลเมตาของ Sign on URL คุณสามารถค้นหาได้ในหน้าการตรวจสอบสิทธิ์ของแอปพลิเคชัน IdP ของคุณ นอกจากนี้ยังอาจเรียกว่า URL เข้าสู่ระบบหรือ URL ของ SAML 2.0/W-Federation
  2. ใต้ ID เอนทิตี้หรือ URL ผู้ให้สิทธิ์ให้คัดลอกแล้ววางข้อมูลเมตาของผู้ให้สิทธิ์ IdP ของคุณ นอกจากนี้ยังอาจเรียกว่าผู้ให้บริการระบุตัวตนหรือ IDP Identifier
  3. สุดท้ายภายใต้ใบรับรองสาธารณะ x.509 ให้คัดลอกแล้ววางใบรับรองการลงนาม IdP ของคุณ คุณอาจต้องดาวน์โหลดใบรับรองจาก IdP ของคุณแล้วคัดลอกวางเนื้อหา
  4. เลือกเสร็จสิ้นการตั้งค่าเพื่อเสร็จสิ้นการกำหนดค่า

ตรวจสอบว่าเว็บไซต์ของคุณมีการป้องกัน SSO หรือไม่

ในการตรวจสอบว่า SSO กำลังทำงานอยู่:

  1. เผยแพร่เว็บไซต์ทดสอบไปยังโดเมนที่เปิดใช้งาน SSO
  2. เยี่ยมชม URL ของเว็บไซต์ในหน้าต่างส่วนตัว/ไม่ระบุตัวตน
  3. หากคุณถูกเปลี่ยนเส้นทางไปยังหน้าเข้าสู่ระบบผู้ให้บริการข้อมูลประจำตัว (IdP) การป้องกัน SSO จะทำงานตามที่คาดไว้ ทุกคนที่ได้รับมอบหมายแอปพลิเคชันใน IdP ของคุณจะสามารถลงชื่อเข้าใช้และดูเว็บไซต์ได้สำเร็จ

อัปเดตการตั้งค่า SSO ใน Canva

หากต้องการอัปเดตข้อมูลเมตา SAML สำหรับการเชื่อมต่อ SSO ของคุณ:

  1. จากหน้าแรกให้ไปที่การตั้งค่าองค์กร
  2. เลือก SSO สำหรับเว็บไซต์จากนั้นคลิกหรือแตะไอคอนดินสอถัดจากการเชื่อมต่อที่คุณต้องการแก้ไข
  3. แก้ไขข้อมูลเมตาโดยใช้ขั้นตอนเดียวกับที่คุณทำในระหว่างการตั้งค่า

คำถามที่พบบ่อย

ฉันได้ตั้งค่า SSO สำหรับ Canva แล้ว แล้วมันแตกต่างกันยังไง?

หากคุณตั้งค่า SSO ในแท็บ SSO และการเตรียมการในการตั้งค่าของคุณก็เยี่ยมไปเลย! ซึ่งจะช่วยให้ทีมของคุณสามารถลงชื่อเข้าใช้ Canva ผ่าน SSO ได้

บทความนี้มีไว้สำหรับ “SSO สำหรับเว็บไซต์” ซึ่งเป็นฟีเจอร์ที่แยกต่างหากทั้งหมดซึ่งการตั้งค่าจะค่อนข้างคล้ายกัน การตั้งค่านี้จะช่วยให้ทีมของคุณสามารถลงชื่อเข้าใช้เพื่อดูเว็บไซต์ Canva บนอินเทอร์เน็ตได้ ต้องใช้แอปใหม่ในผู้ให้บริการด้านตัวตนของคุณและช่วยให้คุณมีอิสระมากขึ้นในการดูเว็บไซต์ของคุณ

ฉันต้องทำกระบวนการนี้ซ้ำสำหรับแต่ละโดเมนหรือไม่

ใช่ซึ่งหมายความว่าคุณสามารถกำหนดคนชุดต่างๆให้กับโดเมนที่แตกต่างกันได้

ฉันสามารถให้สิทธิ์การเข้าถึงเว็บไซต์ Canva แก่ผู้ที่ไม่มี Canva ได้หรือไม่

ใช่! ผู้ที่มีสิทธิ์เข้าถึงจะได้รับการจัดการทั้งหมดในผู้ให้บริการด้านตัวตนของคุณ (IdP)

ฉันต้องเผยแพร่เว็บไซต์ที่มีอยู่อีกครั้งหรือไม่

ใช่ไซต์ที่เผยแพร่ก่อนการตั้งค่า SSO จะต้องได้รับการเผยแพร่อีกครั้งเพื่อให้การป้องกันมีผล

ฉันสามารถใช้โดเมนภายนอกได้หรือไม่

ใช่ตราบใดที่พวกเขาได้รับการยืนยันและเชื่อมต่อใน Canva การตั้งค่าอาจใช้เวลานาน

ฉันสามารถเปลี่ยนโดเมนที่มีการป้องกัน SSO ในภายหลังได้หรือไม่

ไม่หากต้องการปกป้องโดเมนอื่นให้สร้างการเชื่อมต่อใหม่

บัญชี Canva ทุกบัญชีสามารถใช้งานได้หรือไม่

ฟีเจอร์นี้มีให้สำหรับผู้ดูแลระบบ Canva Enterprise Organization

ฉันจะแก้ปัญหา SSO สำหรับเว็บไซต์ได้อย่างไร

หากพบปัญหาหลังการตั้งค่านี่คือบางส่วนของปัญหาที่พบบ่อยและวิธีแก้ไข

มีประโยชน์มั้ย?

มีประโยชน์

ไม่มีประโยชน์

ผู้คนยังดู