设置Canva可画网站的单点登录( SSO )
为发布到通过Canva拥有或连接的域的网站启用单点登录( SSO )保护。 这可以确保只有你的身份提供商( IdP )的授权用户才能访问你已发布的Canva可画网站,从而提供安全、无缝的浏览体验。
本指南适用于Canva企业版和Canva教育版组织版管理员,他们负责管理其团队的单点登录( SSO )设置。
在开始前
- 必须重新发布在网站设置SSO之前发布的网站以激活保护。
- 发布到受保护域的所有新网站都将自动受到SSO保护。
第1步:在Canva中开始设置
我们正在逐步推出导航功能,因此,这篇帮助文章中的某些步骤可能无法准确反映您在应用中看到的内容。 如果你在首页上找不到Canva AI、个人资料照片或打印购物车,请转至 更多。
- 在首页上,选择个人资料图标以打开菜单。
- 选择 设置。
- 在组织设置下,选择网站的单点登录( SSO ) ,然后选择创建新连接。
- 在选择要使用SSO保护的网站域名下,选择Canva域名。
注意:
- 已使用SSO配置的域将无法选择。
- 外部域可能需要一段时间才能被选中。
5.选择下一步进行下一步操作。
第2步:为SSO连接命名
第2步:为SSO连接命名
创建连接名称,轻松识别受保护的域。
- 在命名此连接下,键入连接名称。 我们强烈推荐以下内容:
- [yourdomain.com]的IdP
- [yourdomain.com]的受保护网站 注意:您也可以在身份提供商( IdP )中创建连接时使用此名称。
- 选择下一步。
第3步:在IdP ( Canva可画之外)中设置一个新的SAML 2.0应用程序
在身份提供商(IdP)中配置新的SAML 2.0应用程序,例如Okta、Azure AD、Google Workspace、Ping Identity、JumpCloud、OneLogin或Auth0。
- 登录你的IdP。
- 按照你的IdP的步骤创建一个新的SAML 2.0应用集成。 注意:这是Canva单点登录应用的一个独立应用,在某些IdP应用程序库或应用程序目录中被命名为“Canva”。
- 当提示配置SAML设置时,使用以下信息:
- 单点登录URL/ACS URL/回复URL/SSO服务URL/收件人: https://[yourdomain.com]/_api/saml
- 受众URL/实体ID/标识符/方标识符:从Canva复制此内容,它看起来像“https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d”。
- NameID格式(推荐) : Persistent
- 注意:如果您的IdP支持此功能,我们建议选择不会更改的NameId格式。
- 重要提示:确保SAML响应包含签名。 你可能需要开启一项设置,例如“签名的回应”。 这可能在高级设置中,大多数IdP默认设置此设置。
- 如果要求提供ACS URL验证器,请使用: ^ https://[yourdomain.com]/_api/saml $
- 注意:这是相同的ACS网址,符号“^”和“$”表示网址的开头和结尾。
- 将应用分配给相应的用户/组/分配。 这些人将有权访问你的IdP。
- 你可以向没有现有Canva帐户的用户授予访问权限,因为此SSO设置与Canva的标准登录功能分开。
- 在IdP中完成应用程序设置后,它将提供“IdP元数据” ,需要在下一步中将其复制到Canva可画中。
- 返回Canva ,选择“下一步”以继续后续步骤。
步骤4 :在Canva中添加你的IdP的元数据
要完成Canva中的SSO设置,你可以选择添加身份提供商(IdP)元数据的两种方法之一:
方法1 :上传元数据文件
- 从你的身份提供商下载XML元数据文件。
- 在Canva中,转至上传元数据文件部分。
- 上传或拖拽XML文件到相应字段中。
- Canva将自动提取并填充所有要求的字段。
- 完成后,点击或轻点完成设置。
方法2 :手动添加元数据
- 在SAML 2.0端点( HTTP )或单点登录URL下,复制粘贴登录URL元数据。 这可以在你的IdP应用程序的身份验证页面中找到。 它也可以称为登录URL或SAML 2.0/W-Federation URL。
- 在实体ID或颁发者URL下,复制粘贴IdP的颁发者元数据。 它也可能被称为身份提供商颁发者或IdP标识符。
- 最后,在x.509公共证书下,复制粘贴你的IdP签名证书。 你可能需要从你的IdP中下载证书并复制粘贴其内容。
- 选择完成设置以完成配置。
检查你的网站是否受SSO保护
要验证SSO是否正常工作,请按以下步骤操作:
- 将测试网站发布到启用SSO的域名。
- 通过隐私/隐身窗口访问网站网址。
- 如果您被重定向到身份提供商(IdP)登录页面,则SSO保护工作正常。 任何在IdP中分配了应用程序的人都应该能够成功登录并查看网站。
更新Canva可画中的SSO设置
要更新SSO连接的SAML元数据:
- 从首页转至组织设置。
- 选择网站的SSO ,然后单击或轻点要编辑的连接旁边的铅笔图标。
- 使用与设置期间相同的步骤编辑元数据。
常见问题
我已经为Canva设置了SSO。 这有什么不同?
如果您已经在“设置”中的“单点登录和配置”选项卡中设置了单点登录,那就太好了! 这允许团队通过SSO登录Canva。
本文章适用于“网站的SSO” ,这是一个完全独立的功能,其设置非常相似。 此设置允许你的团队登录以在互联网上查看Canva网站。 它需要在身份提供商中安装新的应用程序,并允许您更自由地查看网站。
是否需要为每个域重复此过程?
可以。这意味着您可以将不同的人员集分配给不同的域。
我可以将Canva网站的访问权限授予没有Canva的人吗?
是的!拥有访问权限的人员完全由你的身份提供商( IdP )管理。
是否需要重新发布现有网站?
是的。必须重新发布在SSO设置之前发布的网站才能使保护生效。
我可以使用外部域吗?
是的,只要他们在Canva中经过验证并连接。 设置可能需要更久。
我可以稍后更改受SSO保护的域吗?
否。要保护其他域,请创建一个新连接。
此功能适用于所有Canva可画帐户吗?
此功能适用于Canva可画企业版组织的管理员。
如何对网站的SSO进行故障排除?
如果你在设置后遇到问题,请参阅以下常见问题及解决办法。
此内容是否有帮助?
有帮助
没帮助