Cấu hình SAML Duo Security
Thiết lập tính năng Đăng nhập một lần (SSO) cho tổ chức của bạn bằng Duo.
Ai có thể sử dụng tính năng này?
Tính năng này dành cho Canva Enterprise và Canva Education. Tuy nhiên, chỉ quản trị viên và chủ sở hữu đội mới có thể bật, cấu hình và thay đổi cài đặt SSO của đội hoặc học khu.
Bước 1: Thêm Canva vào Duo
- Đăng nhập vào duo.com.
- Trên menu bên, chọn Ứng dụng > Bảo vệ ứng dụng.
- Tìm kiếm “nhà cung cấp dịch vụ SAML” và chọn Bảo vệ ứng dụng này.
- Trên màn hình tiếp theo, hãy nhập các chi tiết sau đây.
- Tên nhà cung cấp dịch vụ: Canva
- ID tổ chức: https://www.canva.com
- Dịch vụ người tiêu dùng xác nhận: https://www.canva.com/login/saml
- Nhấp vào Lưu.
- Nhấp vào Tải xuống tệp cấu hình. Bạn sẽ tải lên tệp này vào Cổng truy cập Duo ở các bước tiếp theo.
Bước 2: Tải tệp cấu hình lên Cổng truy cập Duo
- Đăng nhập vào Cổng truy cập Duo rồi vào Ứng dụng.
- Ở phần Thêm ứng dụng, tải lên tệp cấu hình mà bạn đã tải xuống.
- Ở phần Siêu dữ liệu, hãy sao chép các chi tiết sau đây. Bạn sẽ cần các chi tiết này để hoàn tất thiết lập trong Canva.
- URL SSO
- ID tổ chức
- Chứng chỉ (Nhấp vào Tải xuống chứng chỉ rồi sao chép nội dung tệp)
Bước 3: Xác minh miền của bạn
Bạn muốn thay đổi tên miền SSO? Để tránh trùng lặp tài khoản người dùng, hãy liên hệ với Đội ngũ hỗ trợ của chúng tôi trước khi thay đổi tên miền.
- Đăng nhập vào tài khoản Canva của bạn.
- Ở góc trên của trang chủ, hãy nhấp vào biểu tượng bánh răng để vào phần Cài đặt.
- Trong menu bên, hãy nhấp vào thẻ SSO và cung cấp.
- Trong Xác minh tên miền, hãy nhập tên miền của đội.
- Nhấp vào Gửi tên miền. Sau đó, bạn sẽ được cung cấp mã token DNS.
- Tạo bản ghi txt của mã thông báo DNS bằng máy chủ miền của bạn. Bạn có thể sẽ cần đội ngũ CNTT hỗ trợ cho bước này.
Tìm hiểu thêm về việc thêm bản ghi txt trong bài viết Thiết lập tính năng đăng nhập một lần (SSO) của chúng tôi.
Bước 4: Thiết lập SSO SAML trong Canva
- Đăng nhập vào tài khoản Canva của bạn.
- Ở góc dưới cùng bên trái, nhấp vào ảnh đại diện hồ sơ của bạn, sau đó chọn Cài đặt.
- Từ menu bên, nhấp vào thẻ SSO và cấp quyền .
- Nhấp vào Đăng nhập một lần (SSO)> Quản lý> Chỉnh sửa siêu dữ liệu IdP.
- Nhập thông tin của nhà cung cấp danh tính của bạn vào ba trường:
- SSO hoặc URL đăng nhập: Dán URL SSO của bạn.
- ID thực thể hoặc URL đơn vị phát hành: Dán ID thực thể của bạn.
- Chứng chỉ công khai X.509: Dán tất cả nội dung từ Chứng chỉ của bạn.
6. Nhấp vào Lưu và tiếp theo.
Bước 5: Kiểm tra trải nghiệm đăng nhập SSO
Có hai cách dễ dàng để kiểm tra thiết lập SSO của bạn:
Cách 1: Sử dụng nút Test SSO
Nếu bạn vẫn ở trang Thiết lập SSO, hãy cuộn đến phần Kiểm tra kết nối SSO của bạn và nhấp vào Kiểm tra SSO. Thay vào đó, nếu bạn đang bắt đầu từ trang chủ Canva:
- Ở góc dưới cùng bên trái, nhấp vào ảnh đại diện hồ sơ của bạn, sau đó chọn Cài đặt.
- Từ menu bên, nhấp vào thẻ SSO và cấp quyền .
- Trong Đăng nhập một lần (SSO)> Quản lý> Kiểm tra SSO.
Tính năng này cho phép bạn nhanh chóng kiểm tra xem mọi thứ có hoạt động hay không mà không cần đăng xuất.
Tùy chọn 2: Đăng xuất và đăng nhập lại bằng SSO
- Trước khi đăng xuất, hãy truy cập thẻ SSO và cấp quyền .
- Nhấp vào Đăng nhập một lần (SSO)> Quản lý> Cấu hình cài đặt SSO.
- Đặt tùy chọn đăng nhập thành Không bắt buộc đối với mọi người.
- Đăng xuất khỏi tài khoản Canva.
- Trên trang đăng nhập, nhấp vào Tiếp tục bằng email, sau đó chọn Đăng nhập bằng SSO.
Nếu bạn được đưa đến trang của đội sau khi đăng nhập, bạn đã thiết lập SSO thành công! Nếu bạn gặp lỗi, hãy xem bài viết Khắc phục sự cố lỗi SSO của chúng tôi để được trợ giúp.
Mẹo nhanh: Sử dụng cả hai phương pháp có thể giúp bạn thêm yên tâm rằng mọi thứ đã được thiết lập đúng cách.
Bước 6: Thiết lập biện pháp kiểm soát đăng nhập và đăng ký
Chọn cách bạn muốn mọi người đăng nhập vào (các) đội do SSO quản lý.
- Từ trang chủ, truy cập Cài đặt> SSO và truy cập cấp quyền.
- Nhấp vào Đăng nhập một lần (SSO)> Quản lý> Cấu hình cài đặt SSO.
- Chọn một trong các tùy chọn đăng nhập. Tìm hiểu thêm về từng tùy chọn trong phần Thiết lập kiểm soát đăng ký và đăng nhập.
- Nhấp vào Lưu thay đổi.
Nếu bạn gặp sự cố khi thiết lập SSO, hãy xem bài viết Khắc phục sự cố lỗi SSO của chúng tôi.
Bài viết này có hữu ích không?
Hữu ích
Không hữu ích