Trang chủ Canva
Trợ giúp

Cấu hình SAML ADFS (Cho Doanh nghiệp)


Bài viết này được dịch bằng máy. Nếu bạn tìm thấy sai sót, vui lòng cho chúng tôi biết.

Thiết lập tính năng Đăng nhập một lần (SSO) cho tổ chức của bạn bằng Dịch vụ liên kết thư mục chủ động (ADFS) của Microsoft.

Hướng dẫn này dành cho quản trị viên và chủ sở hữu Canva Enterprise, những người sẽ quản lý cài đặt SSO cho đội của họ. Đối với Canva Education, hãy truy cập Cấu hình SAML ADFS (Cho Giáo dục).

Bước 1: Thêm Canva vào ADFS

  1. Đăng nhập vào máy chủ ADFS. Nếu bạn cần trợ giúp triển khai ADFS, hãy xem hướng dẫn này.
  2. Mở bảng điều khiển quản lý ADFS rồi chọn Trust Relationships (Mối quan hệ tin cậy) > Relying Party Trusts (Mối quan hệ tin cậy với bên tin tưởng).
  3. Từ menu Actions (Hành động), nhấp vào Add Relying Party Trust (Thêm mối quan hệ tin cậy với bên tin tưởng). Thao tác này sẽ mở ra một trình hướng dẫn để hướng dẫn bạn thực hiện quy trình.
  4. Ở bước Select Data Source (Chọn nguồn dữ liệu), chọn Enter data about the relying party manually (Nhập thủ công dữ liệu về bên tin tưởng).
  5. Ở bước Specify Display Name (Chỉ định tên hiển thị), nhập “Canva”.
  6. Ở bước Choose Profile (Chọn hồ sơ), chọn AD FS Profile (Hồ sơ AD FS).
  7. Ở bước Configure Certificate (Cấu hình chứng chỉ), để giá trị mặc định của cài đặt chứng chỉ.
  8. Ở bước Configure URL (Cấu hình URL), chọn Enable support for the SAML 2.0 WebSSO (Bật hỗ trợ cho giao thức SAML 2.0 WebSSO) và nhập điểm cuối dịch vụ SAML của Canva: https://www.canva.com/login/saml.
  9. Ở bước Configure Identifiers (Cấu hình Mã định danh), nhập https://www.canva.com, và nhấp vào Add (Thêm).
  10. Ở bước tiếp theo, bạn có thể thêm xác thực đa yếu tố tùy chọn.
  11. Ở bước Choose Issuance Authorization Rules (Chọn quy tắc ủy quyền phát hành), chọn Permit all users to access this relying party (Cho phép tất cả người dùng truy cập vào bên tin tưởng này). Nhấp vào Next (Tiếp theo) và xem lại cài đặt.
  12. Trên màn hình cuối cùng, đảm bảo tùy chọn Open the Edit Claim Rules dialog for this relying party trust when the wizard closes (Mở hộp thoại quy tắc xác nhận sửa cho mối quan hệ tin cậy với bên tin tưởng này) được chọn. Nhấp vào Đóng.

Bước 2: Tạo quy tắc hoặc xác nhận khẳng định

Sau khi thêm Canva vào ADFS, trình biên tập quy tắc xác nhận sẽ mở ra, từ đây bạn có thể tạo quy tắc hoặc xác nhận khẳng định.

Bạn sẽ cần hai xác nhận: một cho Canva Attributes (Thuộc tính Canva) và một cho NameID. Canva chỉ nhận được các thuộc tính và giá trị loại xác nhận gửi đi, nên danh sách các thuộc tính có thể trông khác với bản gốc.

  1. Nhấp vào Thêm quy tắc.
  2. Tạo quy tắc để gửi thuộc tính LDAP dưới dạng Xác nhận quyền sở hữu. Thêm loại xác nhận gửi đi cho Email, Tên đầu tiênTên người dùng cuối (Lưu ý: Các loại xác nhận quyền sở hữu đi có phân biệt chữ hoa chữ thường).
  3. Tạo quy tắc khác để chuyển đổi Khiếu nại đến. Mở quy tắc xác nhận NameID bắt buộc và thay đổi định dạng ID tên gửi đi thành Mã định danh liên tục. Nhấp vào Hoàn tất để lưu.

Bước 3: Xác minh miền của bạn

Bạn muốn thay đổi tên miền SSO? Để tránh trùng lặp tài khoản người dùng, hãy liên hệ với Đội ngũ hỗ trợ của chúng tôi trước khi thay đổi tên miền.

  1. Đăng nhập vào tài khoản Canva của bạn.
  2. Truy cập avatar trên hồ sơ của bạn, rồi chọn
    Cài đặt.
  3. Từ menu bên, chọn
    SSO và cấp quyền.
  4. Trong Xác minh tên miền, chọn Thêm tên miền rồi nhập tên miền của đội của bạn.
  5. Nhấp vào Gửi tên miền. Sau đó, bạn sẽ được cung cấp mã thông báo DNS.
  6. Tạo bản ghi TXT của mã token DNS bằng máy chủ tên miền của bạn. Có thể cần sự trợ giúp từ đội ngũ CNTT cho bước này.

Tìm hiểu thêm về việc thêm bản ghi txt trong bài viết Thiết lập tính năng đăng nhập một lần (SSO) của chúng tôi.

Bước 4: Thiết lập SSO SAML trong Canva

  1. Đăng nhập vào tài khoản Canva của bạn.
  2. Truy cập avatar trên hồ sơ của bạn, rồi chọn
    Cài đặt.
  3. Từ menu bên, chọn
    SSO và cấp quyền.
  4. Trong Đăng nhập một lần (SSO), nhấp vào Quản lý, rồi nhấp vào Chỉnh sửa siêu dữ liệu IdP.
  5. Trong trường SSO hoặc URL đăng nhập , hãy nhập URL điểm cuối SAML 2.0 (còn được gọi là URL liên kết SAML 2.0 / W).
  6. Trong trường ID tổ chức hoặc UR L của đơn vị phát hành, hãy nhập Đơn vị phát hành danh tính của bạn.
  7. Trong trường chứng chỉ công khai X.509, hãy dán tất cả nội dung từ chứng chỉ đã tải xuống (chứng chỉ mẫu).
  8. Chọn Lưu và chọn tiếp theo.

Bước 5: Kiểm tra trải nghiệm đăng nhập SSO

Có hai cách dễ dàng để kiểm tra thiết lập của bạn:

Tùy chọn 1: Sử dụng nút Kiểm tra SSO

  1. Truy cập avatar trên hồ sơ của bạn, rồi chọn
    Cài đặt.
  2. Từ menu bên, chọn
    SSO và thẻ cấp quyền .
  3. Trong Đăng nhập một lần(SSO) , chọn Quản lý, rồi chọn Kiểm tra SSO.

Tùy chọn 2: Đăng xuất và kiểm tra đăng nhập SSO

  1. Truy cập
    SSO và cấp quyền, sau đó chọn Đăng nhập một lần (SSO), rồi chọn Quản lý, rồi chọn Định cấu hình cài đặt SSO.
  2. Đặt tùy chọn cài đặt SSO thành Không bắt buộc đối với mọi người.
  3. Đăng xuất khỏi tài khoản Canva.
  4. Trên trang đăng nhập, chọn Tiếp tục bằng email, rồi chọn Đăng nhập bằng SSO.

Nếu được chuyển đến tài khoản của đội thì bạn đã định cấu hình SSO thành công!

Bước 6: Thiết lập biện pháp kiểm soát đăng nhập và đăng ký

Chọn cách bạn muốn thành viên đăng nhập vào các đội được quản lý bằng SSO của bạn.

  1. Từ trang chủ, truy cập avatar hồ sơ của bạn, rồi chọn
    Cài đặt.
  2. Từ menu bên, chọn
    SSO và cấp quyền.
  3. Nhấp vào Đăng nhập một lần (SSO), rồi nhấp vào Quản lý, rồi nhấp vào Định cấu hình cài đặt SSO.
  4. Chọn cài đặt SSO bạn muốn. Tìm hiểu thêm về từng tùy chọn trong phần Thiết lập kiểm soát đăng ký và đăng nhập.
  5. Nhấp vào Lưu kết nối.

Nếu bạn gặp sự cố khi thiết lập SSO, hãy xem bài viết Khắc phục sự cố lỗi SSO của chúng tôi.

Bài viết này có hữu ích không?

Hữu ích

Không hữu ích

Mọi người cũng xem