ADFS SAML配置(适用于企业版)
此文章由机器翻译。如果你发现错误,请告知我们。
使用Microsoft的活动目录联合服务(adfs)为你的组织设置单点登录(SSO)。
本指南适用于Canva可画企业版管理员和所有者,他们将管理其团队的单点登录( SSO )设置。 对于Canva教育版,转到ADFS SAML配置(适用于教育版)。
第1步:将Canva添加到ADFS
- 登录ADFS服务器。 如果需要帮助来部署ADFS ,请查看本指南。
- 打开ADFS管理控制台,然后选择信任关系>依赖方信任。
- 在操作菜单中,单击添加依赖方信任。 此操作将打开一个向导,指导你完成整个过程。
- 在选择数据源步骤中,选择手动输入有关信赖方的数据。
- 在指定显示名称步骤中,输入“Canva”。
- 在选择配置文件步骤中,选择AD FS配置文件。
- 在配置证书步骤中,将证书设置保留为默认值。
- 在配置URL步骤中,选择启用对SAML 2.0 WebSSO协议的支持,并输入Canva的SAML服务端点: https://www.canva.com/login/saml。
- 在配置标识符步骤中,输入https://www.canva.com ,然后单击添加。
- 在下一步骤中,可以添加可选的多重身份验证。
- 在选择发放授权规则步骤中,选择允许所有用户访问此依赖方。 然后点击下一步并检查您的设置。
- 在最后一个屏幕上,确保选中向导关闭时打开此信赖方信任的编辑声明规则对话框。单击关闭。
第2步:创建规则或断言声明
将Canva添加到ADFS后,声明规则编辑器将打开,你可以在其中创建规则或断言声明。
你将需要两份声明:一份用于Canva属性,另一份用于NameID。Canva仅接收传出的声明类型属性和值,因此属性列表可能看起来略有不同。
- 点击添加规则。
- 创建规则,以将AAA属性作为 声明发送。添加电子邮件,名字,和姓氏 的外发声明类型(注意:外发声明类型区分大小写)。
- 创建其他规则以转换传入的声明。打开所需的NameID声明规则,并将传出名称ID格式更改为永久标识符。点击“完成”并保存。
第3步:验证你的域
更改单点登录( SSO )域名? 要防止用户帐户重复,请在域更改前联系我们的支持团队。
- 登录Canva可画帐户。
- 前往你的个人资料头像,然后选择 设置 。
- 从侧面菜单中选择 SSO 和配置 。
- 在 域名验证 下,选择
- 添加域名 并输入团队域名。 点击 提交域名 。然后,你将获得一个DNS令牌。
- 使用你的域名主机 创建DNS令牌的TXT记录 。此步骤可能需要IT团队的帮助。
在我们的设置单点登录( SSO )文章中了解有关添加TXT记录的更多信息。
第4步:在Canva中设置SAML SSO
- 登录Canva可画帐户。
- 前往你的个人资料头像,然后选择
- 设置 。 从侧面菜单中选择 SSO 和配置 。
- 在 单点登录(SSO) 下,点击 管理, 然后 点击编辑IdP元数据
- 。 在 单点登录(SSO)或登录URL 字段中,输入你的 SAML 2.0端点URL (也称为SAML 2.0/W-Fedacy URL)。
- 在 实体 ID 或颁发者 URL 字段中,输入你的
- 身份提供者颁发者 。 在 X.509 公开证书 字段中,粘贴已下载证书中的全部内容( 示例证书 )。
- 选择 保存,然后选择下一步。
第5步:测试单点登录( SSO )登录体验
有两种测试设置的简单方法:
选项1:使用“测试SSO”按钮
- 前往你的个人资料头像,然后选择设置。
- 从侧面菜单中选择SSO和配置标签。
- 在单点登录(SSO)下,选择管理,然后选择测试SSO。
选项 2:退出并测试 SSO 登录
- 前往 SSO 和配置 ,然后选择 单点登录(SSO) ,然后 选择管理 和 配置 SSO 设置 。
- 将 所有人的 SSO设置 选项设置为可选。
- 退出你的Canva可画帐户。
- 在登录页面上,选择 使用电子邮件登录, 然后 选择使用SSO登录。
如果此时页面转入所在团队的帐户,则表示你已成功配置SSO !
第6步:设置登录和注册控制
选择你希望成员登录单点登录( SSO )管理的团队的方式。
- 在首页上找到你的个人资料头像,然后选择设置。
- 从侧面菜单中选择SSO 和配置。
- 点击单点登录(SSO),然后点击管理,然后点击配置SSO设置。
- 选择你偏好的SSO设置。在设置登录和注册控制中了解有关各个选项的更多信息。
- 点击保存连接。
如果你在设置SSO时遇到问题,请查看我们的SSO错误故障排除文章。
此内容是否有帮助?
有帮助
没帮助