Canva 首页
帮助

进行单点登录(SSO)和即时(JIT)登录和注册设置


此文章由机器翻译。如果你发现错误,请告知我们。

控制成员访问SSO管理团队的方式。此设置将影响所有使用与你的域名关联的电子邮件地址注册或登录的用户。

此外,你可以启用JIT设置,以确保通过单点登录(SSO)登录和注册的成员会自动添加到你的团队中。

单点登录( SSO )登录适用于Canva可画企业版、Canva可画教育版和Canva可画校园版。 同时, JIT配置仅适用于Canva可画企业版和Canva可画校园版。 只有团队 管理员所有者才能启用、配置和更改他们团队或学区的单点登录( SSO )和JIT设置。

SSO和JIT设置不同于

权限选项卡中的团队访问设置,并且不受其影响。

第1步:访问单点登录(SSO)和JIT设置

  1. 从首页,选择您的个人资料图标。
  2. 选择
    设置
  3. 从侧边菜单,向下滚动,然后选择
    单点登录(SSO)和配置标签。

第2步:选择单点登录(SSO)注册和登录控制

  1. 配置你的设置下拉菜单中,从以下选项中选择。

任何人可选单点登录(SSO)

域名中使用经过验证的电子邮件地址的任何人仍然可以选择其他方式登录Canva可画。

团队中的每个人都需要使用单点登录(SSO)

这对于不同类型的用户意味着什么?

  • 新的Canva可画用户需要使用单点登录(SSO)进行注册,并将其添加到团队中。
  • 如果团队中的现有Canva可画用户需要将其帐户链接到单点登录(SSO)提供商,然后通过单点登录(SSO)重新登录。
  • 如果团队以外的现有Canva可画用户可以使用单点登录(SSO)或其他方式登录Canva可画。

每个人都需要使用单点登录(SSO)(即使是团队之外的用户)

这对于不同类型的用户意味着什么?

在将SSO设为团队的强制要求之前,确保拥有与电子邮件域关联的Canva可画可画帐户的用户切换到个人电子邮件地址,以避免被锁定。

如果你域名下的用户(你的团队成员和团队以外的用户)在启用单点登录 (SSO) 后无法访问Canva可画,可以按以下步骤帮助他们重新获得访问权限。

适用于当前/现有的团队成员

  • 请确保通过你的单点登录(SSO)身份提供商为他们提供了Canva可画SAML应用的访问权限。

非团队成员

  • 将Canva可画中的单点登录(SSO)设置更新为团队所有人都适用的单点登录(SSO),而不是所有人都需要单点登录(SSO)
  • 申请将他们的电子邮件更改为个人电子邮件地址,以免他们使用贵组织的域名。

如要强制退出所有使用已验证域名电子邮件的现有用户,请参阅强制退出单点登录(SSO)登录部分在为团队设置单点登录(SSO)一文中。

第3步:选择JIT配置

JIT功能会在你的“设置”中自动激活。激活即时(JIT)配置后:

  • 用户第一次使用单点登录(SSO)登录时,系统会自动创建用户帐户
  • 每当你的身份提供商(IdP)发生变化时,用户信息都会更新
  • 通过SSO登录的用户将自动添加到你的团队中

超出签约席位数的会员收费将反映在您的下一个账单周期中。

如何禁用JIT配置

  1. 按照上述步骤1-2进行操作。
  2. 在单点登录 (SSO) 设置下,取消选中允许用户使用即时(JIT)配置通过单点登录 (SSO) 注册复选框。

禁用JIT后,不属于您团队的用户将无法使用SSO ,现有用户的用户详细信息将不再接收更新。 配置团队成员的唯一方法是使用SCIM。 了解有关SCIM用户配置和取消配置的更多信息。

如果你的团队没有用于用户设置的替代方法,但你想为你的团队要求SSO ,请保持启用JIT设置。

如何启用JIT配置

要启用JIT配置,请勾选SSO设置下方的允许用户使用即时(JIT)配置通过单点登录(SSO)注册复选框。

提示:如果你想在控制团队添加的同时保持启用JIT配置,请配置你的Canva SAML应用,仅向你希望加入Canva团队的用户授予访问权限,并对身份提供商上的其他人禁用它。

更新Canva SAML应用后,请确保将单点登录( SSO )注册和登录控制设置为团队中的每个人都需要使用单点登录( SSO )。 这将允许未分配给Canva可画SAML应用的用户(而非Canva可画团队成员)在没有单点登录的情况下登录。

此内容是否有帮助?

有帮助

没帮助

大家都在看