Cấu hình SAML Salesforce
Thiết lập Đăng nhập một lần (SSO) cho tổ chức của bạn bằng Salesforce.
Tính năng này dành cho Canva Teams và Canva Education. Chỉ quản trị viên và chủ sở hữu đội mới có thể bật, định cấu hình và thay đổi chế độ cài đặt SSO của đội hoặc trường học.
Bước 1: Thêm Canva vào Salesforce
Thực hiện theo các hướng dẫn trong hướng dẫn này về việc cho phép Salesforce làm nhà cung cấp danh tính SAML.
Bước 2: Xác minh miền của bạn
Bạn muốn thay đổi tên miền SSO? Để tránh trùng lặp tài khoản người dùng, hãy liên hệ với Đội ngũ hỗ trợ của chúng tôi trước khi thay đổi tên miền.
- Đăng nhập vào tài khoản Canva của bạn.
- Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
- Chọn Cài đặt biểu tượng bánh răng.
- Trong menu bên, hãy nhấp vào thẻ SSO và cung cấp.
- Trong Xác minh tên miền, hãy nhập tên miền của đội.
- Nhấp vào Gửi tên miền. Sau đó, bạn sẽ được cung cấp mã token DNS.
- Tạo bản ghi txt của mã thông báo DNS bằng máy chủ miền của bạn. Bạn có thể sẽ cần đội ngũ CNTT hỗ trợ cho bước này.
Tìm hiểu thêm về việc thêm bản ghi txt trong bài viết Thiết lập tính năng đăng nhập một lần (SSO) của chúng tôi.
Bước 3: Thiết lập SSO SAML trong Canva
- Đăng nhập vào tài khoản Canva của bạn.
- Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
- Chọn Cài đặt.
- Nhấp vào thẻ SSO và cấp quyền.
- Nhấp vào Đăng nhập một lần (SSO) > Quản lý > Chỉnh sửa siêu dữ liệu IdP.
- Nhập thông tin chi tiết của người cung cấp danh tính của bạn vào ba trường:
- SSO hoặc URL đăng nhập: Dán Nhà phát hành của bạn (được nối thêm/idp/endpoint/HttpPost).
- ID thực thể hoặc URL đơn vị phát hành: Dán đơn vị phát hành của bạn.
- X.509 Chứng chỉ công khai: Dán tất cả nội dung từ chứng chỉ bạn đã tải xuống.
- Nhấp vào Lưu và tiếp tục.
Bước 4: Quản lý ứng dụng được kết nối trong Salesforce
- Từ Identity Provider trên tài khoản Salesforce của bạn, nhấp vào Nhà cung cấp dịch vụ hiện được tạo thông qua Ứng dụng được kết nối. Nhấp vào đây.
- Nhập các chi tiết sau đây.
- Tên ứng dụng được kết nối: Canva
- Tên API: Canva
- Email liên hệ: sso-support@canva.com
- Id tổ chức: https://www.canva.com
- URL ACS: https://www.canva.com/login/saml
3. Định cấu hình các thuộc tính tùy chỉnh: Email, FirstName, LastName
Bước 5: Kiểm tra trải nghiệm đăng nhập SSO
Có hai cách dễ dàng để kiểm tra thiết lập SSO của bạn:
Cách 1: Sử dụng nút Test SSO
Nếu bạn vẫn ở trang Thiết lập SSO, hãy cuộn đến phần Kiểm tra kết nối SSO của bạn và nhấp vào Kiểm tra SSO. Thay vào đó, nếu bạn đang bắt đầu từ trang chủ Canva:
- Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
- Chọn Cài đặt.
- Trong menu bên, hãy nhấp vào thẻ SSO và cung cấp.
- Trong phần Đăng nhập một lần (SSO) > Quản lý > Kiểm tra SSO.
Tính năng này cho phép bạn nhanh chóng kiểm tra xem mọi thứ có hoạt động hay không mà không cần đăng xuất.
Lựa chọn 2: Đăng xuất và đăng nhập lại bằng SSO
- Trước khi đăng xuất, hãy truy cập thẻ SSO và cung cấp.
- Nhấp vào Đăng nhập một lần (SSO) > Quản lý > Định cấu hình cài đặt SSO.
- Đặt tùy chọn đăng nhập thành Tùy chọn cho mọi người.
- Đăng xuất khỏi tài khoản Canva của bạn.
- Trên trang đăng nhập, nhấp vào Tiếp tục với email, rồi chọn Đăng nhập bằng SSO. Nếu được chuyển đến tài khoản của đội thì bạn đã định cấu hình SSO thành công!
Nếu bạn được đưa đến trang của đội sau khi đăng nhập, bạn đã thiết lập SSO thành công! Nếu bạn gặp lỗi, hãy xem bài viết Khắc phục sự cố lỗi SSO của chúng tôi để được trợ giúp.
Mẹo nhanh: Sử dụng cả hai phương pháp có thể giúp bạn yên tâm hơn khi mọi thứ đã được thiết lập đúng.
Bước 6: Thiết lập biện pháp kiểm soát đăng nhập và đăng ký
Chọn cách bạn muốn thành viên đăng nhập vào (các đội) được quản lý bằng SSO của bạn.
- Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
- Chọn Cài đặt > SSO và cấp quyền.
- Nhấp vào Đăng nhập một lần (SSO) > Quản lý > Định cấu hình cài đặt SSO.
- Chọn một trong các tùy chọn đăng nhập. Tìm hiểu thêm về từng tùy chọn trong phần Thiết lập biện pháp kiểm soát đăng nhập và đăng ký.
- Nhấp vào Lưu thay đổi.
Nếu bạn gặp sự cố khi thiết lập SSO, hãy xem bài viết Khắc phục sự cố lỗi SSO của chúng tôi.
Bài viết này có hữu ích không?
Hữu ích
Không hữu ích