Canva 首页
帮助

PingOne SAML配置


此文章由机器翻译。如果你发现错误,请告知我们。

拥有允许您添加新应用程序的PingOne帐户后,您可以开始为团队设置单点登录(SSO)。

谁可以使用该功能?

SCIM仅适用于Canva可画企业版和Canva可画地区版,不适用于新的Canva可画团队订阅者。

限制:对于组织结构中的团队(单团队或多团队) ,支持用户配置和取消配置。 但是,目前不支持所有其他功能,例如将用户直接设置到特定团队或创建组。

第1步:在PingIdentity上安装Canva应用程序

  1. 连接下,转至应用程序目录
  2. 搜索Canva ,然后选择它。
  3. 单击下一步
  4. 检查“地图属性”部分。 如有必要,修改属性,使其状态如下所示。然后点击下一步
  5. 将“群组”留空,然后点击“保存”。
  6. 再次转到连接并选择应用程序。然后,选择Canva
  7. 前往配置标签。
  8. 单击下载元数据。复制并记下颁发者ID、单一登录服务和证书稍后,我们将需要这些信息来设置SAML SSO。
  9. 根据贵组织的要求更改策略或访问权限。

第2步:在Canva上验证你的域名

  1. 登录Canva可画帐户。
  2. 在首页上,选择您的帐户配置文件以打开菜单。
  3. 选择
    设置
  4. 从侧边菜单中,选择
    SSO和配置
  5. 域名验证下,单击添加域名以输入你团队的域名。
  6. 单击提交域名。然后,你将获得一个DNS令牌。
  7. 使用您的域名主机创建DNS令牌的TXT记录。 此步骤可能需要IT团队的帮助。

在我们的设置单点登录( SSO )文章中了解有关添加TXT记录的更多信息。

第3步:在Canva可画中设置SAML单点登录( SSO )

  1. 登录Canva可画帐户。
  2. 在首页上,选择您的帐户配置文件以打开菜单。
  3. 选择
    设置
  4. 从侧边菜单中,选择
    SSO和配置
  5. 单点登录( SSO )部分下,选择设置SSO。
  6. 添加您的IdP的元数据下,输入来自Okta的以下详细信息:
    • SSO或登录URL字段中,粘贴你的身份提供商单点登录服务URL
    • 在实体ID或颁发机构URL字段中,粘贴你的颁发机构ID
    • X.509公共证书字段,将X.509证书部分中的所有内容粘贴到下载的元数据(证书样本)上。
  7. 点击保存更改

第4步:测试单点登录( SSO )登录体验

  1. 在首页上,选择您的帐户配置文件以打开菜单。
  2. 选择
    设置
  3. 从侧边菜单中,选择
    SSO和配置
  4. 单点登录( SSO )部分下,单击管理
  5. 选择配置SSO设置。
  6. 配置设置下,选择任何人可选
  7. 退出Canva可画帐户。
  8. 使用单点登录( SSO )重新登录。 在登录页面,选择使用电子邮件地址登录,然后选择使用单点登录( SSO )登录链接。

如果此时页面转入所在团队的帐户,则表示你已成功配置SSO !

第5步:设置登录和注册控制

选择你希望成员登录单点登录( SSO )管理的团队的方式。

  1. 在首页上,选择您的帐户配置文件以打开菜单。
  2. 选择
    设置
  3. 从侧边菜单中,选择
    SSO和配置
  4. 单点登录( SSO )部分下,单击管理
  5. 选择配置SSO设置。
  6. 配置设置下,选择一个选项。 参阅设置登录和注册控制,了解关于每个选项的更多信息。
  7. 点击保存更改

如果你在设置SSO时遇到问题,请查看我们的SSO错误故障排除文章。

此内容是否有帮助?

有帮助

没帮助

大家都在看