Trang chủ Canva
Trợ giúp

Cấu hình SAML Okta


Bài viết này được dịch bằng máy. Nếu bạn tìm thấy sai sót, vui lòng cho chúng tôi biết.

Thiết lập Đăng nhập một lần (SSO) cho tổ chức của bạn bằng Okta.

Ai có thể sử dụng tính năng này?

SCIM chỉ dành cho Canva Doanh nghiệp và Canva cho Quận và không dành cho người đăng ký Canva Đội mới.

Hạn chế: Đối với các nhóm trong cơ cấu tổ chức (cả một nhóm hoặc nhiều nhóm), việc cung cấp và rút quyền của người dùng được hỗ trợ. Tuy nhiên, tất cả các chức năng khác, chẳng hạn như cung cấp người dùng trực tiếp vào các nhóm cụ thể hoặc tạo nhóm, hiện không được hỗ trợ.

Bước 1: Thêm Canva vào Okta

  1. Trên Bảng điều khiển Okta, truy cập vào Ứng dụng.
  2. Nhấp vào Khám phá danh mục ứng dụng.
  3. Trong danh mục ứng dụng, hãy tìm Canva.
  4. Nhấp vào Thêm thành phần tích hợp.
  5. Trên trang Tùy chọn đăng nhập, chọn SAML 2.0, sau đó nhấp vào Xem hướng dẫn thiết lập.
  6. Trên trang Hướng dẫn thiết lập, hãy truy cập vào phần thông tin đăng nhập SAML rồi sao chép các chi tiết sau đây. Bạn sẽ cần những thông tin này để hoàn tất thiết lập trong Canva.
    • URL đăng nhập một lần của Identity Provider
    • Nhà phát hành Identity Provider
    • Chứng chỉ X.509 (Nhấp vào Tải xuống rồi sao chép nội dung tệp)

Bước 2: Xác minh miền của bạn

Bạn muốn thay đổi tên miền SSO? Để tránh trùng lặp tài khoản người dùng, hãy liên hệ với Đội ngũ hỗ trợ của chúng tôi trước khi thay đổi tên miền.

  1. Đăng nhập vào tài khoản Canva của bạn.
  2. Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
  3. Chọn
    Cài đặt biểu tượng bánh răng.
  4. Trong menu bên, hãy nhấp vào thẻ
    SSO và cung cấp.
  5. Trong Xác minh tên miền, hãy nhập tên miền của đội.
  6. Nhấp vào Gửi tên miền. Sau đó, bạn sẽ được cung cấp mã token DNS.
  7. Tạo bản ghi txt của mã thông báo DNS bằng máy chủ miền của bạn. Bạn có thể sẽ cần đội ngũ CNTT hỗ trợ cho bước này.

Tìm hiểu thêm về việc thêm bản ghi txt trong bài viết Thiết lập tính năng đăng nhập một lần (SSO) của chúng tôi.

Bước 3: Thiết lập SSO SAML trong Canva

  1. Đăng nhập vào tài khoản Canva của bạn.
  2. Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
  3. Chọn
    Cài đặt
    .
  4. Trong menu bên, hãy nhấp vào thẻ
    SSO và cung cấp.
  5. Nhấp vào Đăng nhập một lần (SSO) > Quản lý > Chỉnh sửa siêu dữ liệu IdP.
  6. Nhập thông tin chi tiết của người cung cấp danh tính của bạn vào ba trường:
    1. URL đăng nhập hoặc SSO: Dán URL đăng nhập một lần của Identity Provider.
    2. ID thực thể hoặc URL đơn vị phát hành: Dán Đơn vị phát hành Identity Provider của bạn.
    3. X.509 Chứng chỉ công khai: Dán tất cả nội dung từ Chứng chỉ X.509 của bạn (chứng chỉ mẫu).
  7. Nhấp vào Lưu và tiếp tục.

Bước 4: Định cấu hình TeamId trong Canva (không bắt buộc nếu bạn không phải là tổ chức nhiều đội)

Giá trị cho ‘TeamId‘ sẽ cần được ánh xạ tới từng đội trong Canva và phải là một giá trị duy nhất. Quản trị viên Tổ chức có thể thêm/chỉnh sửa giá trị ’TeamId'.

TeamId là gì và tại sao nó lại quan trọng?

TeamId là một thuộc tính SAML tùy chỉnh cho các tổ chức nhiều đội, cho biết tư cách thành viên nhóm. Canva thêm người dùng vào các nhóm được chỉ định nếu họ chưa phải là thành viên nhưng không xóa người dùng dựa trên thuộc tính này.

  1. Đăng nhập với tư cách quản trị viên Tổ chức.
  2. Trên trang chủ, vào
    phần Cài đặt.
  3. Trong cài đặt Tổ chức, hãy vào
    Nhóm.
  4. Nhấp vào
    Thêm bên cạnh nhóm bạn muốn sửa.
  5. Chọn Chỉnh sửa Id nhóm.
  6. Nhập một giá trị duy nhất cho TeamId và lưu các thay đổi của bạn.

Bước 5: Định cấu hình TeamId trong Okta

Trước khi tiếp tục, hãy nhớ:

  • Ứng dụng Canva Okta đã được thiết lập.
  • Các nhóm Okta được chỉ định vào ứng dụng Canva.
  • Cài đặt SAML được định cấu hình trong Canva.

Cách 1: Sử dụng quy ước đặt tên nhóm

  1. Trong Okta, điều hướng đến Danh mục > Nhóm.
  2. Tạo nhóm theo quy ước đặt tên nhất quán (ví dụ: tất cả các nhóm đều bắt đầu bằng "Acme").
  3. Chỉnh sửa cài đặt SAML bằng cách đi tới Chung > Cài đặt SAML > Chỉnh sửa và nhấp vào Tiếp theo cho đến khi bạn đến màn hình Định cấu hình SAML.
  4. Định cấu hình Thuộc tính Nhóm:
    • Tên - ID đội
    • Định dạng tên (không bắt buộc) - Không xác định
    • Lọc - Bắt đầu với
    • Giá trị: Quy ước đặt tên nhóm của bạn (ví dụ: "Acme").
  5. Lưu cài đặt và kiểm tra các thay đổi bằng cách điều hướng đến Ứng dụng > Canva.

Tùy chọn 2: Ánh xạ ID nhóm riêng lẻ

  1. Đảm bảo tên nhóm Okta khớp với TeamId cho các đội Canva của bạn.
    • Giao diện nhóm Okta
    • Nhóm Canva có giấy tờ tùy thân
  2. Trích xuất ID nhóm bằng cách điều hướng từng nhóm trong Okta. Ghi lại ID nhóm từ URL (chữ cái và số sau/cuối cùng).
  3. Trong Okta, truy cập Chung > Cài đặt SAML > Chỉnh sửa, sau đó nhấp vào Tiếp theo.
  4. Thêm một thuộc tính:
    • Tên: TeamId
    • Giá trị: Sử dụng định dạng sau:
    • Thay thế <group id> bằng ID nhóm thực tế mà bạn đã trích xuất ở Bước 2.
  5. Nhấp vào Tiếp theo, sau đó nhấp vào Hoàn tất.

Bước 6: Kiểm tra trải nghiệm đăng nhập SSO

Có hai cách dễ dàng để kiểm tra thiết lập SSO của bạn:

Cách 1: Sử dụng nút Test SSO

Nếu bạn vẫn ở trang Thiết lập SSO, hãy cuộn đến phần Kiểm tra kết nối SSO của bạn và nhấp vào Kiểm tra SSO. Thay vào đó, nếu bạn đang bắt đầu từ trang chủ Canva:

  1. Ở góc dưới cùng bên trái, nhấp vào hình đại diện trong hồ sơ, rồi chọn
    Cài đặt.
  2. Trong menu bên, hãy nhấp vào thẻ
    SSO và cung cấp.
  3. Trong phần Đăng nhập một lần (SSO) > Quản lý > Kiểm tra SSO.

Tính năng này cho phép bạn nhanh chóng kiểm tra xem mọi thứ có hoạt động hay không mà không cần đăng xuất.

Lựa chọn 2: Đăng xuất và đăng nhập lại bằng SSO

  1. Trước khi đăng xuất, hãy truy cập thẻ
    SSO và cung cấp.
  2. Nhấp vào Đăng nhập một lần (SSO) > Quản lý > Định cấu hình cài đặt SSO.
  3. Đặt tùy chọn đăng nhập thành Tùy chọn cho mọi người.
  4. Đăng xuất khỏi tài khoản Canva của bạn.
  5. Trên trang đăng nhập, nhấp vào Tiếp tục với email, rồi chọn Đăng nhập bằng SSO.

Nếu bạn được đưa đến trang của đội sau khi đăng nhập, bạn đã thiết lập thành công SSO! Nếu bạn gặp lỗi, hãy xem bài viết Khắc phục sự cố lỗi SSO của chúng tôi để được trợ giúp.

Mẹo nhanh: Sử dụng cả hai phương pháp có thể giúp bạn yên tâm hơn khi mọi thứ đã được thiết lập đúng.

Bước 7: Thiết lập biện pháp kiểm soát đăng nhập và đăng ký

Chọn cách bạn muốn thành viên đăng nhập vào các đội được quản lý bằng SSO của bạn.

  1. Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
  2. Truy cập vào Cài đặt > SSO và cấp quyền.
  3. Nhấp vào Đăng nhập một lần (SSO) > Quản lý > Định cấu hình cài đặt SSO.
  4. Chọn một trong các tùy chọn đăng nhập. Tìm hiểu thêm về từng tùy chọn trong phần Thiết lập biện pháp kiểm soát đăng nhập và đăng ký.
  5. Nhấp vào Lưu thay đổi.

Nếu bạn gặp sự cố khi thiết lập SSO, hãy xem bài viết Khắc phục sự cố lỗi SSO của chúng tôi.

Bài viết này có hữu ích không?

Hữu ích

Không hữu ích

Mọi người cũng xem