Trang chủ Canva
Trợ giúp

Cấu hình SAML Azure AD/ Entra ID (Cho Doanh nghiệp)


Bài viết này được dịch bằng máy. Nếu bạn tìm thấy sai sót, vui lòng cho chúng tôi biết.

Thiết lập dịch vụ Đăng nhập một lần (SSO) cho đội của bạn thông qua Azure Active Directory (AD)/ Entra ID của Microsoft.

Hướng dẫn này dành cho quản trị viên và chủ sở hữu Canva Enterprise, những người sẽ quản lý cài đặt SSO cho đội của họ. Đối với Canva Education, hãy truy cập Cấu hình SAML Azure AD/ Entra ID (Cho Giáo dục).

Bước 1: Thêm Canva vào Azure AD/ Entra ID

  1. Từ tài khoản quản trị Azure AD hoặc Entra ID của bạn, vào Microsoft Entra ID từ menu cổng thông tin.
  2. Trong phần Quản lý, chọn Ứng dụng doanh nghiệp.
  3. Nhấp vào Ứng dụng mới.
  4. Trên thanh tìm kiếm, nhập Canva, sau đó chọn Canva từ danh sách kết quả.
  5. Chọn Tạo để thêm ứng dụng.
  6. Chọn Thiết lập đăng nhập một lần.
  7. Chấp nhận và lưu cài đặt đăng nhập một lần. Mã định danhURL trả lời được điền sẵn thông qua ứng dụng và không cần cập nhật.
  8. Tùy chọn: Trong phần Thuộc tính & Xác nhận - có thể cập nhật tên Xác nhận dưới đây để dễ hiểu.
  9. Trong phần Chứng chỉ ký SAML, nhấp vào
    Sửa, sau đó chọn Tải xuống chứng chỉ Base64. Bạn sẽ cần sao chép và dán văn bản chứng chỉ vào Canva sau.
  10. Tiếp theo trong phần Thiết lập Canva, hãy sao chép các chi tiết sau. Bạn sẽ cần các chi tiết này để hoàn tất thiết lập trong Canva.
    • URL đăng nhập
    • Mã định danh Azure AD/ Entra ID

Bước 2: Xác minh miền của bạn

Bạn muốn thay đổi tên miền SSO? Để tránh trùng lặp tài khoản người dùng, hãy liên hệ với Đội ngũ hỗ trợ của chúng tôi trước khi thay đổi tên miền.

  1. Đăng nhập vào tài khoản Canva của bạn.
  2. Truy cập avatar trên hồ sơ của bạn, rồi chọn
    Cài đặt.
  3. Từ menu bên, chọn
    SSO và cấp quyền.
  4. Trong Xác minh tên miền, chọn Thêm tên miền rồi nhập tên miền của đội của bạn.
  5. Nhấp vào Gửi tên miền. Sau đó, bạn sẽ được cung cấp mã thông báo DNS.
  6. Tạo bản ghi TXT của mã token DNS bằng máy chủ tên miền của bạn. Có thể cần sự trợ giúp từ đội ngũ CNTT cho bước này.

Tìm hiểu thêm về việc thêm bản ghi txt trong bài viết Thiết lập tính năng đăng nhập một lần (SSO) của chúng tôi.

Bước 3: Thiết lập SSO SAML trong Canva

  1. Đăng nhập vào tài khoản Canva của bạn.
  2. Truy cập avatar trên hồ sơ của bạn, rồi chọn
    Cài đặt.
  3. Từ menu bên, chọn
    SSO và cấp quyền.
  4. Trong Đăng nhập một lần (SSO), nhấp vào Quản lý, rồi nhấp vào Chỉnh sửa siêu dữ liệu IdP.
  5. Trong trường SSO hoặc URL đăng nhập , hãy dán URL đăng nhập của bạn.
  6. Trong trường ID thực thể hoặc URL đơn vị phát hành , hãy dán Mã định danh ID thực thể / quảng cáo Azure của bạn.
  7. Trong trường chứng chỉ công khai X.509, hãy dán tất cả nội dung từ Chứng chỉ ký SAML của bạn - được mã hóa dựa trên nền tảng cơ sở dữ liệu (chứng chỉ mẫu).
  8. Nhấp vào Lưu và tiếp theo.

Bước 4: Định cấu hình TeamId trong Canva (không bắt buộc nếu bạn không phải là tổ chức nhiều đội)

Giá trị cho ‘TeamId‘ sẽ cần được ánh xạ tới từng đội trong Canva và phải là một giá trị duy nhất. Quản trị viên Tổ chức có thể thêm/chỉnh sửa giá trị ’TeamId'.

TeamId là gì và tại sao nó lại quan trọng?

TeamId là một thuộc tính SAML tùy chỉnh cho các tổ chức nhiều đội, cho biết tư cách thành viên nhóm. Canva thêm người dùng vào các nhóm được chỉ định nếu họ chưa phải là thành viên nhưng không xóa người dùng dựa trên thuộc tính này.

Giá trị cho ‘TeamId‘ sẽ cần được ánh xạ tới từng đội trong Canva và phải là một giá trị duy nhất. Quản trị viên Tổ chức có thể thêm/chỉnh sửa giá trị ’TeamId'.

  1. Đăng nhập với tư cách quản trị viên Tổ chức.
  2. Trên trang chủ, vào
    phần Cài đặt.
  3. Trong cài đặt Tổ chức, hãy vào
    Nhóm.
  4. Nhấp vào
    Thêm bên cạnh nhóm bạn muốn sửa.
  5. Chọn Chỉnh sửa Id nhóm.
  6. Nhập một giá trị duy nhất cho TeamId và lưu các thay đổi của bạn.

Bước 5: Cấu hình TeamId trong Azure

Trước khi tiếp tục, hãy nhớ:

  • TeamId được định cấu hình trong Canva.
  • Ứng dụng Canva được thêm vào Azure AD/Entra ID.
  • Các nhóm Azure được chỉ định vào ứng dụng Canva.
  1. Trong Azure AD/Entra ID, điều hướng đến Ứng dụng Canva cho Doanh nghiệp > Đăng nhập một lần > Thuộc tính & Xác nhận quyền sở hữu và nhấp vào Chỉnh sửa.
  2. Sau khi hoàn tất, hãy làm theo các bước dưới đây:

Lựa chọn 1: Thêm TeamId làm Thuộc tính

  1. Truy cập Điều kiện xác nhận và thiết lập thuộc tính mới:
  2. Loại hình người dùng: Thành viên
  3. Nguồn: Thuộc tính
  4. Giá trị: Tên nhóm hoặc mã định danh
  5. Chỉ định các nhóm cho từng điều kiện và lưu.

Bạn có thể xem xét nhiều nhóm cho mỗi điều kiện. Nếu bạn có nhiều nhóm mà bạn cần tham gia vào cùng một nhóm Canva, hãy chọn tất cả trong điều kiện đó.

Thao tác này sẽ chỉ gửi 1 ID nhóm cho một người dùng. Nếu người dùng ở nhiều đội, nhiều teamId sẽ không được gửi.

Lựa chọn 2: Sử dụng Xác nhận quyền sở hữu theo Nhóm

Nhóm này cần chứa tất cả người dùng trong tổ chức và là nhóm duy nhất được gửi như một phần của xác nhận.

1. Thêm Xác nhận quyền sở hữu nhóm và đặt tên là TeamId. 2. Cấu hình xác nhận quyền sở hữu nhóm theo hướng dẫn của Azure Active Directory.

Tùy chọn 3: Sử dụng một thuộc tính duy nhất hiện có

Nếu bạn có một thuộc tính trong ứng dụng SAML với bất kỳ mã định danh duy nhất nào liên quan đến tổ chức, bạn có thể sử dụng thuộc tính đó làm thuộc tính "TeamId" để gửi thông tin về nhóm của mỗi người dùng.

  1. Thêm xác nhận và đặt tên là TeamId.
  2. Đặt Thuộc Tính Nguồn thành một mã định danh duy nhất hiện có.

Bước 6: Kiểm tra trải nghiệm đăng nhập SSO

Có hai cách dễ dàng để kiểm tra thiết lập của bạn:

Tùy chọn 1: Sử dụng nút Kiểm tra SSO

  1. Truy cập avatar trên hồ sơ của bạn, rồi chọn
    Cài đặt.
  2. Từ menu bên, chọn
    SSO và thẻ cấp quyền.
  3. Trong Đăng nhập một lần (SSO), chọn Quản lý, rồi chọn Kiểm tra SSO.

Tùy chọn 2: Đăng xuất và kiểm tra đăng nhập SSO

  1. Truy cập
    SSO và cấp quyền, sau đó chọn Đăng nhập một lần (SSO)
  2. Nhấp vào Quản lý rồi chọn Cấu hình cài đặt SSO.
  3. Đặt tùy chọn cài đặt SSO thành Không bắt buộc đối với mọi người.
  4. Đăng xuất khỏi tài khoản Canva.
  5. Trên trang đăng nhập, chọn Tiếp tục bằng email, rồi chọn Đăng nhập bằng SSO.

Nếu được chuyển đến tài khoản của đội thì bạn đã định cấu hình SSO thành công!

Bước 7: Thiết lập biện pháp kiểm soát đăng nhập và đăng ký

Chọn cách bạn muốn thành viên đăng nhập vào các đội được quản lý bằng SSO.

  1. Truy cập avatar trên hồ sơ của bạn, rồi chọn
    Cài đặt.
  2. Từ menu bên, chọn
    SSO và cấp quyền.
  3. Chọn Đăng nhập một lần (SSO), rồi chọn Quản lý, rồi chọn Định cấu hình cài đặt SSO.
  4. Chọn cài đặt SSO bạn muốn. Tìm hiểu thêm về từng tùy chọn trong phần Thiết lập kiểm soát đăng ký và đăng nhập.
  5. Nhấp vào Lưu kết nối

Nếu bạn gặp sự cố khi thiết lập SSO, hãy xem bài viết Khắc phục sự cố lỗi SSO của chúng tôi.

Bài viết này có hữu ích không?

Hữu ích

Không hữu ích

Mọi người cũng xem