ADFS SAML配置(适用于企业版)
本文係由機器翻譯而成。如發現錯誤,請告知我們。
使用 Microsoft 的活動目錄聯合驗證服務 (adfs),為組織設定單一登入 (SSO)。
本指南适用于Canva可画企业版管理员和所有者,他们将管理其团队的单点登录( SSO )设置。 对于Canva教育版,转到ADFS SAML配置(适用于教育版)。
第1步:将Canva添加到ADFS
- 登录ADFS服务器。 如果需要帮助来部署ADFS ,请查看本指南。
- 打开ADFS管理控制台,然后选择信任关系>依赖方信任。
- 在操作菜单中,单击添加依赖方信任。 此操作将打开一个向导,指导你完成整个过程。
- 在选择数据源步骤中,选择手动输入有关信赖方的数据。
- 在指定显示名称步骤中,输入“Canva”。
- 在选择配置文件步骤中,选择AD FS配置文件。
- 在配置证书步骤中,将证书设置保留为默认值。
- 在配置URL步骤中,选择启用对SAML 2.0 WebSSO协议的支持,并输入Canva的SAML服务端点: https://www.canva.com/login/saml。
- 在配置标识符步骤中,输入https://www.canva.com ,然后单击添加。
- 在下一步骤中,可以添加可选的多重身份验证。
- 在选择发放授权规则步骤中,选择允许所有用户访问此依赖方。 然后点击下一步并检查您的设置。
- 在最后一个屏幕上,确保选中向导关闭时打开此信赖方信任的编辑声明规则对话框。单击关闭。
第2步:创建规则或断言声明
将Canva添加到ADFS后,声明规则编辑器将打开,你可以在其中创建规则或断言声明。
你将需要两份声明:一份用于Canva属性,另一份用于NameID。Canva仅接收传出的声明类型属性和值,因此属性列表可能看起来略有不同。
- 按一下新增規則。
- 建立規則,以ldap 屬性作為聲明傳送。新增電郵、名字和姓氏的傳出聲明類型 (注意:傳出聲明類型區分大小寫)。
- 建立另一項規則,轉換收件聲明。開啟所需的NameID聲明規則,並將「傳出名稱 ID 格式」變更為「永久標識符」 。按一下「完成」以儲存。
第3步:验证你的域
更改单点登录( SSO )域名? 要防止用户帐户重复,请在域更改前联系我们的支持团队。
- 登入你的 Canva 帳戶。
- 前往你的個人檔案頭像,然後選擇設定。
- 從側邊選單中選擇SSO 和佈建。
- 在網域驗證下,選擇新增網域,然後輸入團隊的網域。
- 按一下提交網域。接著,你會獲得 DNS 憑證。
- 使用你的網域主機建立 DNS 憑證的 TXT 記錄。此步驟可能需要 IT 團隊的協助。
在我们的设置单点登录( SSO )文章中了解有关添加TXT记录的更多信息。
第4步:在Canva中设置SAML SSO
- 登入你的 Canva 帳戶。
- 前往你的個人檔案頭像,然後選擇 設定 。
- 從側邊選單中選擇 SSO 和佈建 。 在 單一登入
- (SSO) 下,點擊 管理, 然後 點擊編輯 IdP 中繼資料 。
- 在 SSO 或登入 URL 欄位,輸入你的 SAML 2.0 端點 URL (也稱為 SAML 2.0/W-Fedation URL)。
- 在 實體 ID 或簽發者 URL 欄位,輸入你的 識別提供者簽發者 。
- 在 X.509 公開憑證 欄位,貼上已下載憑證 ( 範例憑證)的所有內容。
- 選取 「儲存」,然後選取下一步。
第5步:测试单点登录( SSO )登录体验
有兩種簡單的方法可以測試你的設定:
選項 1:使用「測試 SSO」按鈕
- 前往你的個人檔案頭像,然後選擇設定。
- 從側邊選單中選擇SSO 和佈建索引標籤。
- 在單一登入 (SSO)下,選取管理,然後選取測試 SSO。
選項 2:登出並測試 SSO 登入
- 前往SSO 和佈建,依次選擇單一登入 (SSO) 、管理和配置 SSO 設定。
- 將SSO 設定選項設定為所有人的可省略。
- 登出你的 Canva 帳戶。
- 在登入頁面中,選取「使用電郵繼續」,然後選取「使用 SSO 登入」。
如果此时页面转入所在团队的帐户,则表示你已成功配置SSO !
第6步:设置登录和注册控制
选择你希望成员登录单点登录( SSO )管理的团队的方式。
- 從首頁前往個人檔案頭像,然後選取 設定。
- 從側邊選單中選擇 SSO 和佈建。
- 依序按一下單一登入 (SSO) 、管理和配置 SSO 設定。
- 選擇你偏好的SSO 設定。有關每個選項的詳情,請參閱設定登入和註冊控制。
- 按一下「儲存連線」 。
如果你在设置SSO时遇到问题,请查看我们的SSO错误故障排除文章。
這對你有幫助嗎?
有幫助
沒有幫助