Cấu hình SAML PingOne
Sau khi có tài khoản PingOne cho phép bạn thêm ứng dụng mới, bạn có thể bắt đầu thiết lập Đăng nhập một lần (SSO) cho đội của mình.
Ai có thể sử dụng tính năng này?
SCIM chỉ dành cho Canva Doanh nghiệp và Canva cho Quận và không dành cho người đăng ký Canva Đội mới.
Hạn chế: Đối với các nhóm trong cơ cấu tổ chức (cả một nhóm hoặc nhiều nhóm), việc cung cấp và rút quyền của người dùng được hỗ trợ. Tuy nhiên, tất cả các chức năng khác, chẳng hạn như cung cấp người dùng trực tiếp vào các nhóm cụ thể hoặc tạo nhóm, hiện không được hỗ trợ.
Bước 1: Cài đặt ứng dụng Canva trên PingIdentity
- Trong phần Kết nối, hãy truy cập Danh mục ứng dụng.
- Tìm kiếm Canva và chọn nó.
- Nhấp vào Tiếp theo.
- Kiểm tra phần Thuộc tính bản đồ. Nếu cần, hãy sửa đổi các thuộc tính để trạng thái được hiển thị bên dưới. Sau đó, nhấp vào Tiếp theo.
- Để trống Nhóm và nhấp Lưu.
- Vào mục Kết nối một lần nữa và chọn Ứng dụng. Sau đó, chọn Canva.
- Vào thẻ Cấu hình.
- Nhấp vào Tải xuống siêu dữ liệu. Sao chép và ghi lại ID nhà phát hành, Dịch vụ đăng nhập một lần và chứng chỉ. Chúng tôi sẽ cần thông tin này sau để thiết lập SSO SAML.
- Thay đổi chính sách hoặc quyền truy cập theo yêu cầu của tổ chức.
Bước 2: Xác minh miền của bạn trên Canva
- Đăng nhập vào tài khoản Canva của bạn.
- Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
- Chọn Cài đặt
- Trong menu bên, chọn SSO và cung cấp.
- Trong Xác minh miền, nhấp vào Thêm miền để nhập miền của đội.
- Nhấp vào Gửi tên miền. Sau đó, bạn sẽ được cung cấp mã token DNS.
- Tạo bản ghi txt của mã thông báo DNS bằng máy chủ miền của bạn. Bạn có thể sẽ cần đội ngũ CNTT hỗ trợ cho bước này.
Tìm hiểu thêm về việc thêm bản ghi txt trong bài viết Thiết lập tính năng đăng nhập một lần (SSO) của chúng tôi.
Bước 3: Thiết lập SSO SAML trong Canva
- Đăng nhập vào tài khoản Canva của bạn.
- Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
- Chọn Cài đặt
- Trong menu bên, chọn SSO và cung cấp.
- Trong phần Đăng nhập một lần (SSO), chọn Thiết lập SSO.
- Trong Thêm siêu dữ liệu của IdP, hãy nhập các chi tiết sau đây từ Okta:
- Trong trường SSO hoặc URL đăng nhập, dán URL dịch vụ đăng nhập một lần Identity Provider.
- Trong trường ID tổ chức hoặc URL tổ chức phát hành, hãy dán ID tổ chức phát hành của bạn.
- Trong trường Chứng chỉ công khai X.509, dán tất cả nội dung từ phần Chứng chỉ X.509 vào siêu dữ liệu đã tải xuống (chứng chỉ mẫu).
- Nhấp vào Lưu thay đổi.
Bước 4: Kiểm tra trải nghiệm đăng nhập SSO
- Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
- Chọn Cài đặt
- Trong menu bên, chọn SSO và cung cấp.
- Trong phần Đăng nhập một lần (SSO), nhấp vào Quản lý.
- Chọn Định cấu hình cài đặt SSO.
- Trong phần Định cấu hình cài đặt của bạn, hãy chọn tùy chọn cho mọi người.
- Đăng xuất khỏi tài khoản Canva của bạn.
- Đăng nhập lại bằng SSO. Trên trang đăng nhập, chọn Tiếp tục với email, rồi chọn liên kết Tiếp tục với tính năng đăng nhập một lần (SSO).
Nếu được chuyển đến tài khoản của đội thì bạn đã định cấu hình SSO thành công!
Bước 5: Thiết lập biện pháp kiểm soát đăng nhập và đăng ký
Chọn cách bạn muốn thành viên đăng nhập vào các đội được quản lý bằng SSO của bạn.
- Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
- Chọn Cài đặt
- Trong menu bên, chọn SSO và cung cấp.
- Trong phần Đăng nhập một lần (SSO), nhấp vào Quản lý.
- Chọn Định cấu hình cài đặt SSO.
- Trong phần Cấu hình cài đặt của bạn, chọn một tùy chọn. Tìm hiểu thêm về từng tùy chọn trong phần Thiết lập biện pháp kiểm soát đăng nhập và đăng ký.
- Nhấp vào Lưu thay đổi.
Nếu bạn gặp sự cố khi thiết lập SSO, hãy xem bài viết Khắc phục sự cố lỗi SSO của chúng tôi.
Bài viết này có hữu ích không?
Hữu ích
Không hữu ích