Thiết lập tính năng Đăng nhập một lần (SSO) cho Doanh nghiệp
Thiết lập tính năng Đăng nhập một lần (SSO) cho tổ chức của bạn để có trải nghiệm đăng ký và đăng nhập dễ dàng hơn.
Hướng dẫn này dành cho quản trị viên và chủ sở hữu Canva Enterprise, những người sẽ quản lý cài đặt SSO cho nhóm của họ. Đối với Canva cho Giáo dục, hãy truy cập Thiết lập SSO (Cho Giáo dục).
Trước khi bắt đầu
Bạn phải là quản trị viên tổ chức để thiết lập SSO cho đội của mình.
Đảm bảo bạn có các yêu cầu sau để thiết lập SSO:
- Nhà cung cấp danh tính hỗ trợ SAML 2.0.
- Truy cập (hoặc hỗ trợ từ đội ngũ CNTT) để tạo bản ghi TXT trên DNS của bạn.
Để bắt đầu thiết lập:
- Đăng nhập vào tài khoản Canva của bạn.
- Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
- Chọn Cài đặt.
- Từ menu bên, nhấp vào SSO và cấp quyền tab.
- Nếu không sử dụng gói Doanh nghiệp hoặc gói đăng ký đủ điều kiện khác, bạn có thể không thấy thẻ này hoặc bạn có thể được nhắc nâng cấp để truy cập thiết lập SSO.
Thêm tên miền đăng nhập SSO của bạn
Bạn muốn thay đổi tên miền SSO? Để tránh trùng lặp tài khoản người dùng, hãy liên hệ với Đội ngũ hỗ trợ của chúng tôi trước khi thay đổi tên miền.
Việc thêm và xác minh tên miền sẽ cho chúng tôi biết ai sẽ là thành viên trong tổ chức của bạn. Bất kỳ ai sử dụng địa chỉ email có tên miền đã xác minh đều có thể đăng nhập qua SAML SSO.
- Trong thẻ Xác minh tên miền , nhấp vào Thêm tên miền. Một cửa sổ bật lên sẽ xuất hiện.
- Trong trường văn bản, hãy nhập tên miền bạn muốn sử dụng cho đăng nhập SSO của tổ chức.
- Nhấp vào Gửi. Sau đó, bạn sẽ thấy mã thông báo bản ghi TXT mà bạn phải thêm vào máy chủ DNS của mình để xác minh quyền sở hữu tên miền bạn đã gửi. Nhấp vào Sao chép mã thông báo.
Xác minh tên miền
Bản ghi TXT là gì?
Bạn có thể coi bản ghi TXT như một mã xác minh. Khi bạn thêm tên miền đó vào phần cài đặt DNS, Canva sẽ xác minh rằng bạn sở hữu và kiểm soát tên miền. Thao tác này cũng ngăn người khác tạo đội Canva bằng tên miền của công ty bạn nếu cài đặt Ghi lại tên miền đang bật.
- Truy cập trang web bạn quản lý tên miền (ví dụ: GoDaddy hoặc Namecheap).
- Tìm tùy chọn Quản lý DNS hoặc Cài đặt DNS . Đây là nơi bạn chỉnh sửa chi tiết kỹ thuật của tên miền.
- Trong phần cài đặt DNS, chọn thêm bản ghi mới và chọn TXT làm loại.
- Điền thông tin chi tiết. Bạn sẽ cần cung cấp tên (như tên miền), cài đặt thời gian (bạn có thể để nguyên như thường lệ) và văn bản bạn muốn đính kèm vào tên miền.
- Sau khi điền thông tin, hãy lưu thông tin đó. Đây có thể là nút Lưu hoặc Tạo .
Hãy nhớ rằng các từ và nút chính xác có thể khác một chút tùy thuộc vào nơi bạn quản lý tên miền của mình. Nếu bạn không chắc chắn, hãy yêu cầu dịch vụ tên miền của bạn trợ giúp.
Trước khi bạn có thể đăng nhập vào Canva bằng SSO, bản ghi TXT cần được xác minh. Điều này thường xảy ra trong vòng 24 giờ sau khi thêm bản ghi TXT, nhưng có thể mất nhiều thời gian hơn tùy thuộc vào thời gian hết hạn của bộ nhớ đệm bản ghi DNS (TTL). Tùy thuộc vào máy chủ của bạn, các thay đổi đối với DNS có thể cần tới 72 giờ để cập nhật. Bạn sẽ nhận được email sau khi mã thông báo đã được xác minh trên tên miền của bạn.
Để kiểm tra trạng thái, hãy thử sử dụng một trang web như https://mxtoolbox.com/ và nhập tên miền của bạn để xem bản ghi TXT có xuất hiện hay không.
Bước 1: Thêm Canva vào Identity Provider
Trên trang SSO & Cấp quyền , nhấp vào thẻ Đăng nhập một lần (SSO) , sau đó nhấp vào Thiết lập SSO.
Chọn Nhà cung cấp danh tính của bạn để xem hướng dẫn thêm Canva. Chúng tôi hiện được hỗ trợ:
- Cấu hình SAML ADFS
- Cấu hình SAML Azure AD / Entra ID
- Cấu hình SAML bảo mật của Duo
- Cấu hình SAML GSuite (Google)
- Cấu hình SAML Okta
- Cấu hình SAML OneLogin
- Cấu hình SAML Salesforce
Nếu Identity Provider của bạn không có trong danh sách bên trên, hãy dùng các thông tin chi tiết này để thêm Canva vào Identity Provider đó:
- ACS URL / URL trả lời: https://www.canva.com/login/saml
- ID / Mã định danh thực thể: https://www.canva.com
- Các thuộc tính SAML: NameID, Email, FirstName, LastName
- Văn bản siêu dữ liệu (nếu cần)
Đảm bảo nội dung xác nhận SAML của bạn có chữ ký. Kiểm tra cài đặt của bạn để xác minh.
Sau khi bạn thêm Canva vào nhà cung cấp danh tính, hãy chọn Tiếp theo.
Bước 2: Thêm siêu dữ liệu của Identity provider
Lấy các thông tin chi tiết sau đây từ hệ thống nhận dạng để hoàn thành bước này.
- Tệp Metadata.xml (Không bắt buộc) - Có thể tải xuống tệp .xml chứa siêu dữ liệu
- SAML 2.0 Endpoint (HTTP) - Còn được gọi là URL SSO, Đơn vị phát hành (có thêm/idp/endpoint/HttpPost)
- Đơn vị phát hành hệ thống nhận dạng - Còn được gọi là Đơn vị phát hành, ID thực thể, ID thực thể SAML
- Chứng chỉ công khai - Còn được gọi là Chứng chỉ x.509, Chứng chỉ ký SAML - được mã hóa bằng chương trình Base64
- URL đăng xuất một lần (Tùy chọn) - URL từ nhà cung cấp danh tính của bạn. Đăng xuất người dùng khỏi Canva khi phiên của nhà cung cấp dịch vụ nhận dạng kết thúc
Bạn có thể thêm siêu dữ liệu của nhà cung cấp danh tính theo hai cách:
- Tải lên tệp siêu dữ liệu: Tải xuống tệp .xml do nhà cung cấp danh tính của bạn cung cấp. Sau đó, tải lên Canva. Thao tác này sẽ tự động nhập dữ liệu và điền trước các trường cho bạn. Chọn Lưu siêu dữ liệu.
- Thêm siêu dữ liệu theo cách thủ công: Thêm siêu dữ liệu từ IdP của bạn cho từng trường tương ứng. Chọn Lưu siêu dữ liệu.
3. Định cấu hình URL đăng xuất một lần (Không bắt buộc): Thêm URL đăng xuất Canva vào nhà cung cấp danh tính của bạn:
- Trong nhà cung cấp danh tính của bạn, hãy truy cập cấu hình SAML.
- Tìm trường cho URL đăng xuất một lần của nhà cung cấp dịch vụ và thêm www.canva.com/logout/saml
- Sau đó, thêm URL đăng xuất duy nhất từ IdP vào trường siêu dữ liệu trong Canva.
Nếu tổ chức của bạn có nhiều đội, hãy đảm bảo bạn đã cấu hình thuộc tính SAML của TeamId trong nhà cung cấp danh tính của mình. Bạn có thể quay lại Bước 1 nếu cần hoàn tất việc thiết lập.
Nếu không, hãy chọn Tiếp để chuyển sang Bước 3: Kiểm tra kết nối SSO.
Bước 3: Kiểm tra kết nối SSO
Bạn có thể kiểm tra kết nối SSO để kiểm tra xem kết nối có hoạt động hay không.
- Trước khi kiểm tra kết nối, hãy đảm bảo bạn chỉ định cho mình quyền truy cập vào ứng dụng Canva mà bạn đã tạo trong nhà cung cấp danh tính.
- Chọn Kiểm tra SSO. Chúng tôi sẽ chuyển hướng bạn đến nhà cung cấp danh tính để đăng nhập bằng SSO.
- Đăng nhập bằng thông tin chi tiết về nhà cung cấp danh tính của bạn.
- Chúng tôi sẽ hiển thị kết quả kết nối kiểm tra.
- Kết nối thành công: Đảm bảo các thuộc tính và giá trị mà chúng tôi truy xuất từ nhà cung cấp danh tính của bạn được ánh xạ chính xác để người dùng có thể đăng nhập bằng SSO. Nếu các giá trị trả về không chính xác, hãy sửa chúng trong nhà cung cấp danh tính của bạn và thử kiểm tra lại.
- Kiểm tra lỗi: Sửa lỗi trong nhà cung cấp danh tính của bạn và thử kiểm tra lại.
5. Sau khi các thuộc tính và giá trị được ánh xạ chính xác, hãy đóng cửa sổ và chuyển sang bước tiếp theo.
Bước 4: Thiết lập SSO SAML trong Canva
Sau khi đã có thông tin chi tiết, hãy nhập vào trang cài đặt SSO của Canva:
- Đăng nhập vào tài khoản Canva của bạn.
- Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
- Chọn Cài đặt.
- Từ menu bên, nhấp vào tab SSO và cấp quyền .
- Nhấp vào Đăng nhập một lần (SSO)> Quản lý> Chỉnh sửa siêu dữ liệu IdP.
- Nhập chi tiết của nhà cung cấp danh tính của bạn vào ba trường:
- SSO hoặc URL đăng nhập
- ID tổ chức hoặc URL đơn vị phát hành
- Chứng nhận công khai X.509
6. Nhấp vào Lưu và tiếp theo.
Bước 5: Cài đặt đăng nhập SSO
Chọn cách bạn muốn đội và những người dùng khác trong tên miền của bạn đăng nhập. Bạn có thể yêu cầu hoặc chọn tên miền này không bắt buộc. Xem Thiết lập kiểm soát đăng ký và đăng nhập SSO để biết thêm chi tiết.
Bạn nên kiểm tra trải nghiệm đăng nhập SSO trước khi yêu cầu SSO cho tất cả mọi người.
Kiểm tra trải nghiệm đăng nhập SSO của bạn
Có hai cách dễ dàng để kiểm tra thiết lập SSO của bạn:
Tùy chọn 1: Sử dụng nút Kiểm tra SSO
- Truy cập phần Cài đặt.
- Từ menu bên, nhấp vào SSO và thẻ cấp quyền .
- Truy cập Đăng nhập một lần (SSO)> Quản lý> Kiểm tra SSO.
Tính năng này cho phép bạn nhanh chóng kiểm tra xem mọi thứ có hoạt động hay không mà không cần đăng xuất.
Tùy chọn 2: Đăng xuất và đăng nhập lại bằng SSO
- Trước khi đăng xuất, hãy truy cập thẻ SSO và cấp quyền .
- Nhấp vào Đăng nhập một lần (SSO)> Quản lý> Cấu hình cài đặt SSO.
- Đặt tùy chọn đăng nhập thành Không bắt buộc đối với mọi người.
- Đăng xuất khỏi tài khoản Canva.
- Trên trang đăng nhập, nhấp vào Tiếp tục bằng email, sau đó chọn Đăng nhập bằng SSO.
Nếu bạn được đưa đến trang của đội sau khi đăng nhập, bạn đã thiết lập SSO thành công! Nếu bạn gặp lỗi, hãy xem bài viết Khắc phục sự cố SSO của chúng tôi để được trợ giúp.
Mẹo nhanh: Sử dụng cả hai phương pháp có thể giúp bạn thêm yên tâm rằng mọi thứ đã được thiết lập đúng cách.
Bước 6: Buộc đăng xuất SSO
Quản trị viên tổ chức có thể hết hạn hoặc buộc đăng xuất phiên của tất cả người dùng hiện có, đã đăng nhập có địa chỉ email với một trong những tên miền đã xác minh của họ. Sau khi những người dùng đó đăng nhập lại và họ không sử dụng tính năng đăng nhập một lần để truy cập Canva, họ sẽ được nhắc liên kết tài khoản của mình với SSO.
Tính năng này đặc biệt hữu ích khi hợp nhất những người dùng hiện tại thành một đội và thực thi phương thức đăng nhập SSO trên tất cả người dùng.
- Đăng nhập vào tài khoản Canva của bạn.
- Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
- Chọn Cài đặt.
- Từ menu bên, chọn SSO và thẻ cấp quyền.
- Nhấp vào Đăng nhập một lần (SSO) > Quản lý > Cấu hình cài đặt SSO.
- Chọn một trong các yêu cầu đăng nhập sau:
- Bắt buộc đối với mọi người (chiếm giữ tên miền): Đăng xuất tất cả người dùng, cho dù họ có tham gia đội hay tổ chức hay không.
- Chỉ yêu cầu đối với thành viên trong đội của bạn: Chỉ đăng xuất những người dùng là thành viên của đội hoặc tổ chức được liên kết với SSO của bạn.
7. Nhấp vào Lưu kết nối.
8. Quay lại tab SSO và cấp quyền .
9. Trong phần Xác minh tên miền, nhấp vào biểu tượng Buộc đăng xuất (bên cạnh Thùng rác) của tên miền bạn muốn đăng xuất. Nếu bạn có nhiều tên miền, hãy lặp lại bước này cho từng tên miền mà bạn muốn buộc đăng xuất.
Hoàn tất quá trình thiết lập
Nếu bạn đã kiểm tra trải nghiệm đăng nhập SSO và đã định cấu hình Buộc đăng xuất (được đề xuất), hãy chọn Hoàn tất thiết lập. Bạn đã thiết lập SSO thành công!
Bài viết này có hữu ích không?
Hữu ích
Không hữu ích