Thiết lập tính năng Đăng nhập một lần (SSO) cho các trang web Canva
Bật tính năng bảo vệ đăng nhập một lần (SSO) cho các trang web được xuất bản cho các miền thuộc sở hữu hoặc kết nối thông qua Canva. Điều này đảm bảo rằng chỉ những người dùng được ủy quyền từ Hệ thống nhận dạng (IdP) mới có thể truy cập các trang web Canva đã xuất bản của bạn, mang lại trải nghiệm duyệt web an toàn, liền mạch.
Hướng dẫn này dành cho quản trị viên Canva Enterprise và Canva Education Organization chịu trách nhiệm quản lý cài đặt SSO cho đội của họ.
Trước khi bắt đầu
- Các trang web được xuất bản trước SSO để thiết lập trang web phải được xuất bản lại để kích hoạt bảo vệ.
- Tất cả các trang web mới được đăng lên miền được bảo vệ sẽ tự động được bảo vệ bởi SSO.
Bước 1: Bắt đầu thiết lập trong Canva
Chúng tôi đang triển khai các thay đổi điều hướng dần dần, vì vậy một số bước trong bài viết Trợ giúp này có thể không phản ánh chính xác những gì bạn thấy trong ứng dụng. Nếu bạn không tìm thấy Canva AI, ảnh đại diện hoặc giỏ hàng In trên trang chủ, hãy vào phần Thêm.
- Trên trang chủ, chọn biểu tượng hồ sơ để mở menu.
- Chọn Cài đặt.
- Trong Cài đặt tổ chức, chọn SSO cho trang web, rồi chọn Tạo kết nối mới.
- Trong phần Chọn tên miền trang web mà bạn muốn bảo vệ bằng SSO, hãy chọn tên miền Canva.
Ghi chú:
- Các miền đã được định cấu hình với SSO sẽ không thể chọn được.
- Các miền bên ngoài có thể cần thời gian để chuẩn bị trước khi chúng có thể được chọn.
5. Chọn Tiếp theo để tiếp tục.
Bước 2: Đặt tên cho kết nối SSO của bạn
Bước 2: Đặt tên cho kết nối SSO của bạn
Tạo tên Kết nối để dễ dàng xác định tên miền nào được bảo vệ.
- Trong phần Đặt tên kết nối này, hãy nhập tên Kết nối. Chúng tôi đặc biệt đề xuất một số nội dung như:
- IdP cho [yourdomain.com]
- Trang web được bảo vệ cho [yourdomain.com] Lưu ý: Bạn cũng có thể sử dụng tên này khi tạo kết nối trong Hệ thống nhận dạng (IdP).
- Chọn Tiếp theo.
Bước 3: Thiết lập ứng dụng SAML 2.0 mới trong IdP của bạn (bên ngoài Canva)
Định cấu hình ứng dụng SAML 2.0 mới trong Hệ thống nhận dạng (IdP) của bạn, chẳng hạn như Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin hoặc Auth0.
- Đăng nhập vào IdP của bạn.
- Thực hiện theo các bước của IdP để tạo tích hợp ứng dụng SAML 2.0 mới. Lưu ý: Đây là một ứng dụng riêng cho ứng dụng Đăng nhập SSO của Canva, được đặt tên là "Canva" trong một số thư viện ứng dụng IdP hoặc danh mục ứng dụng.
- Khi được nhắc định cấu hình Cài đặt SAML, hãy sử dụng thông tin sau:
- URL đăng nhập một lần/URL ACS/URL trả lời/URL dịch vụ SSO/ Người nhận: https://[yourdomain.com]/_api/saml
- URI người xem/ ID tổ chức/ Mã định danh /Mã định danh bên: Sao chép nội dung này từ Canva, nội dung sẽ trông giống như "https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d".
- Định dạng NameID (được khuyến nghị): Ổn định
- Lưu ý: Chúng tôi khuyên bạn nên chọn định dạng NameId không thay đổi, nếu IdP của bạn hỗ trợ định dạng này.
- Quan trọng: Đảm bảo nội dung phản hồi SAML bao gồm chữ ký. Bạn có thể cần bật một cài đặt như "Phản hồi có chữ ký". Điều này có thể nằm trong cài đặt nâng cao và hầu hết các IdP đều có cài đặt này theo mặc định.
- Nếu được yêu cầu Trình xác thực URL ACS, hãy sử dụng: ^https://[yourdomain.com]/_api/saml$
- Lưu ý: Đó là cùng một URL ACS với các ký hiệu “^” và “$” để cho biết điểm bắt đầu và kết thúc của URL.
- Chỉ định ứng dụng cho Người dùng/Nhóm/Nhiệm vụ thích hợp. Đây là những người sẽ có quyền truy cập vào IdP của bạn.
- Bạn có thể cấp quyền truy cập cho người dùng mà không cần tài khoản Canva hiện có, vì thiết lập SSO này hoạt động tách biệt với đăng nhập tiêu chuẩn của Canva.
- Sau khi bạn hoàn tất thiết lập ứng dụng trong IdP của mình, nó sẽ cung cấp “siêu dữ liệu IdP”, cần được sao chép vào Canva trong bước tiếp theo.
- Trở lại Canva, chọn Tiếp theo để chuyển sang các bước tiếp theo.
Bước 4: Thêm siêu dữ liệu của IdP vào Canva
Để hoàn tất thiết lập SSO trong Canva, bạn có thể chọn một trong hai phương pháp để thêm siêu dữ liệu của Nhà cung cấp Danh tính (IdP):
Cách 1: Tải lên tệp Siêu dữ liệu
- Từ Identity Provider, tải xuống tệp siêu dữ liệu XML.
- Trong Canva, hãy vào phần Tải lên tệp siêu dữ liệu.
- Tải lên hoặc kéo tệp XML vào trường được cung cấp.
- Canva sẽ tự động trích xuất và điền vào tất cả các trường bắt buộc.
- Sau khi hoàn tất, hãy nhấp hoặc chạm vào Hoàn tất thiết lập.
Tùy chọn 2: Thêm siêu dữ liệu theo cách thủ công
- Trong SAML 2.0 Endpoint (HTTP) hoặc SSO URL, sao chép-dán Sign on URL metadata. Bạn có thể tìm thấy thông tin này trong trang Xác thực của ứng dụng IdP. Nó cũng có thể được gọi là URL Đăng nhập hoặc URL SAML 2.0/W-Federation.
- Trong ID thực thể hoặc URL đơn vị phát hành, sao chép-dán siêu dữ liệu đơn vị phát hành IdP của bạn. Nó cũng có thể được gọi là Identity Provider Issuer hoặc IdP Identifier.
- Cuối cùng, theo Chứng chỉ công khai x.509, hãy sao chép-dán Chứng chỉ ký của IdP. Bạn có thể phải tải xuống chứng chỉ từ IdP của mình và sao chép-dán nội dung của chứng chỉ.
- Chọn Hoàn tất thiết lập để hoàn tất cấu hình.
Kiểm tra xem trang web của bạn có được SSO bảo vệ không
Để xác minh rằng SSO đang hoạt động:
- Xuất bản một trang web thử nghiệm lên một miền được kích hoạt SSO.
- Truy cập URL trang web trong cửa sổ riêng tư/ẩn danh.
- Nếu bạn được chuyển đến trang đăng nhập Nhà cung cấp dịch vụ danh tính (IdP), chương trình bảo vệ SSO sẽ hoạt động như mong đợi. Bất kỳ ai đã chỉ định ứng dụng trong IdP của bạn đều có thể đăng nhập thành công và xem trang web.
Cập nhật cài đặt SSO trong Canva
Để cập nhật siêu dữ liệu SAML cho kết nối SSO của bạn:
- Trên trang chủ, vào phần Cài đặt tổ chức.
- Chọn SSO cho các trang web, sau đó nhấp hoặc chạm vào biểu tượng Bút chì bên cạnh kết nối mà bạn muốn sửa.
- Chỉnh sửa siêu dữ liệu bằng cách sử dụng các bước giống như bạn đã làm trong quá trình thiết lập.
Câu hỏi thường gặp
Tôi đã thiết lập SSO cho Canva. Điều này khác biệt như thế nào?
Nếu bạn đã thiết lập SSO trong thẻ SSO & cấp quyền trong phần Cài đặt, điều đó thật tuyệt vời! Điều này cho phép đội của bạn đăng nhập vào Canva thông qua SSO.
Bài viết này dành cho "SSO cho các trang web", một tính năng hoàn toàn riêng biệt, trong đó thiết lập khá giống nhau. Thiết lập này cho phép đội của bạn đăng nhập để xem trang web Canva trên internet. Nó yêu cầu một ứng dụng mới trong nhà cung cấp danh tính của bạn và cho phép bạn tự do hơn về những người bạn cho phép xem trang web của mình.
Tôi có cần lặp lại quy trình này cho từng miền không?
Có. Điều này có nghĩa là bạn có thể chỉ định các nhóm người khác nhau cho các miền khác nhau.
Tôi có thể cấp quyền truy cập vào các trang web Canva của mình cho những người không có Canva không?
Có! Những người có quyền truy cập được quản lý hoàn toàn trong Identity Provider (IdP) của bạn.
Tôi có cần đăng lại các trang web hiện có không?
Có. Các trang web được xuất bản trước khi thiết lập SSO phải được xuất bản lại để bảo vệ có hiệu lực.
Tôi có thể sử dụng các miền bên ngoài không?
Đúng vậy, miễn là chúng được xác minh và kết nối trong Canva. Thiết lập có thể mất nhiều thời gian hơn.
Tôi có thể thay đổi miền được bảo vệ SSO sau không?
Không. Để bảo vệ miền khác, hãy tạo kết nối mới.
Ứng dụng này có dành cho tất cả tài khoản Canva không?
Tính năng này dành cho quản trị viên Canva Enterprise Organization.
Làm thế nào để khắc phục sự cố SSO cho các trang web?
Nếu bạn gặp sự cố sau khi thiết lập, sau đây là một số sự cố thường gặp và cách khắc phục.
Bài viết này có hữu ích không?
Hữu ích
Không hữu ích