Duo Security SAML配置
此文章由机器翻译。如果你发现错误,请告知我们。
使用Doo为你的组织设置单点登录(SSO)。
谁可以使用此功能?
此功能适用于Canva可画企业版和Canva可画教育版。 但是,只有团队管理员和所有者才能启用、配置和更改他们团队或学区的SSO设置。
第1步:将Canva添加到Duo
- 登录到duo.com。
- 在侧面菜单上,选择应用>保护应用。
- 搜索“SAML服务提供商”并选择保护此应用。
- 在下一个屏幕上输入下列详细信息。
- 服务提供商名称: Canva
- 实体标识码: https://www.canva.com
- 声明消费者服务: https://www.canva.com/login/saml
- 轻点“保存”。
- 单击下载你的配置文件。 在接下来的步骤中,你将把它上传到你的Duo Access Gateway。
第2步:将配置文件上传到Duo Access Gateway
- 登录Duo Access Gateway并转到应用。
- 在添加应用部分,上传你下载的配置文件。
- 在元数据部分,复制以下详细信息。 你需要这些信息才能在Canva可画中完成设置。
- 单点登录URL
- 实体ID
- 证书(单击下载证书并复制文件内容)
第3步:验证你的域
更改单点登录( SSO )域名? 要防止用户帐户重复,请在域更改前联系我们的支持团队。
- 登录Canva可画帐户。
- 在首页的上角,点击齿轮图标,前往“设置”。
- 从侧边菜单中,单击 SSO和配置选项卡。
- 在域名验证下,输入团队的域名。
- 单击提交域名。然后,你将获得一个DNS令牌。
- 使用您的域名主机创建DNS令牌的TXT记录。 此步骤可能需要IT团队的帮助。
在我们的设置单点登录( SSO )文章中了解有关添加TXT记录的更多信息。
第4步:在Canva中设置SAML SSO
- 登录Canva可画帐户。
- 在左下角,点击你的个人资料头像,然后选择设置。
- 在侧面菜单中,单击“SSO和配置”标签。
- 点击单点登录(SSO) > 管理 > 编辑IdP元数据。
- 在三个字段中输入你的身份提供商详细信息:
- 单点登录(SSO)或登录URL:粘贴你的单点登录(SSO)URL 。
- 实体ID或颁发者URL:粘贴你的实体ID 。
- X.509公钥证书:粘贴证书中的所有内容。
6. 点击保存,然后点击下一步。
第5步:测试单点登录( SSO )登录体验
有两种测试SSO设置的简单方法:
选项1 :使用测试SSO按钮
如果你仍在设置SSO页面,请滚动到测试SSO连接部分,然后单击测试SSO。 如果你是从Canva首页开始:
- 在左下角,点击你的个人资料头像,然后选择设置。
- 在侧面菜单中,单击“SSO和配置”标签。
- 在单点登录(SSO) > 管理 > 测试 SSO 下。
你无需退出,即可快速检查一切是否正常。
选项2 :使用SSO退出并重新登录
- 退出之前,请前往“SSO和配置”标签。
- 单击单点登录(SSO) > 管理 > 配置SSO设置。
- 将登录选项设置为 所有人 可选。
- 退出你的Canva可画帐户。
- 在登录页面上,点击“使用电子邮件继续” ,然后选择使用SSO登录。
如果你在登录后前往团队页面,说明你已成功设置SSO!如果出现错误,请查看我们的“排查 SSO 错误”文章寻求帮助。
温馨提示:两种方法都设置无误,同时使用可以让你更加安心。
第6步:设置登录和注册控制
选择你希望成员登录SSO管理的团队的方式。
- 在首页中,前往设置 > SSO和配置。
- 单击单点登录(SSO) > 管理 > 配置SSO设置。
- 选择登录选项之一。在设置登录和注册控制中了解有关各个选项的更多信息。
- 点击保存更改。
如果你在设置SSO时遇到问题,请查看我们的SSO错误故障排除文章。
此内容是否有帮助?
有帮助
没帮助