PingOne SAML配置
此文章由机器翻译。如果你发现错误,请告知我们。
拥有允许您添加新应用程序的PingOne帐户后,您可以开始为团队设置单点登录(SSO)。
谁可以使用该功能?
SCIM仅适用于Canva可画企业版和Canva可画地区版,不适用于新的Canva可画团队订阅者。
限制:对于组织结构中的团队(单团队或多团队) ,支持用户配置和取消配置。 但是,目前不支持所有其他功能,例如将用户直接设置到特定团队或创建组。
第1步:在PingIdentity上安装Canva应用程序
- 在连接下,转至应用程序目录。
- 搜索Canva ,然后选择它。
- 单击下一步。
- 检查“地图属性”部分。 如有必要,修改属性,使其状态如下所示。然后点击下一步。
- 将“群组”留空,然后点击“保存”。
- 再次转到连接并选择应用程序。然后,选择Canva。
- 前往配置标签。
- 单击下载元数据。复制并记下颁发者ID、单一登录服务和证书。 稍后,我们将需要这些信息来设置SAML SSO。
- 根据贵组织的要求更改策略或访问权限。
第2步:在Canva上验证你的域名
- 登录Canva可画帐户。
- 在首页上,选择您的帐户配置文件以打开菜单。
- 选择 设置
- 从侧边菜单中,选择 SSO和配置。
- 在域名验证下,单击添加域名以输入你团队的域名。
- 单击提交域名。然后,你将获得一个DNS令牌。
- 使用您的域名主机创建DNS令牌的TXT记录。 此步骤可能需要IT团队的帮助。
在我们的设置单点登录( SSO )文章中了解有关添加TXT记录的更多信息。
第3步:在Canva可画中设置SAML单点登录( SSO )
- 登录Canva可画帐户。
- 在首页上,选择您的帐户配置文件以打开菜单。
- 选择 设置
- 从侧边菜单中,选择 SSO和配置。
- 在单点登录( SSO )部分下,选择设置SSO。
- 在添加您的IdP的元数据下,输入来自Okta的以下详细信息:
- 在SSO或登录URL字段中,粘贴你的身份提供商单点登录服务URL。
- 在实体ID或颁发机构URL字段中,粘贴你的颁发机构ID。
- 在X.509公共证书字段,将X.509证书部分中的所有内容粘贴到下载的元数据(证书样本)上。
- 点击保存更改。
第4步:测试单点登录( SSO )登录体验
- 在首页上,选择您的帐户配置文件以打开菜单。
- 选择 设置
- 从侧边菜单中,选择 SSO和配置。
- 在单点登录( SSO )部分下,单击管理。
- 选择配置SSO设置。
- 在配置设置下,选择任何人可选。
- 退出Canva可画帐户。
- 使用单点登录( SSO )重新登录。 在登录页面,选择使用电子邮件地址登录,然后选择使用单点登录( SSO )登录链接。
如果此时页面转入所在团队的帐户,则表示你已成功配置SSO !
第5步:设置登录和注册控制
选择你希望成员登录单点登录( SSO )管理的团队的方式。
如果你在设置SSO时遇到问题,请查看我们的SSO错误故障排除文章。
此内容是否有帮助?
有帮助
没帮助