Azure AD/Entra ID SAML配置(适用于企业版)
使用Microsoft的Azure Active Directory (AD)/Entra ID为团队设置单点登录(SSO)。
本指南适用于Canva可画企业版管理员和所有者,他们将管理其团队的单点登录( SSO )设置。 对于Canva教育版,转到Azure AD/Entra ID SAML配置(适用于教育版)。
第1步:将Canva可画添加到Azure AD/Entra ID
- 使用你的天青廣告或 Entra ID 管理員帳戶,從入口網站選單前往Microsoft Entra ID 。
- 在管理下,選取企業應用程式。
- 按一下新應用程式。
- 在搜尋列中,輸入Canva ,然後從結果清單中選取它。
- 選取「建立」以新增應用程式。
- 選擇「設定單一登入」 。
- 接受並儲存單一登入設定。標識符和回覆 URL已透過應用程式預先填入,無需更新。
- 可選:在屬性和聲明區段下,為了方便理解,可將聲明名稱更新為下方。
- 在「SAML 簽名證書」區段中,按一下「編輯」 ,然後選擇「下載 Base64 證書」 。你稍後需要將證書文字複製並貼到 Canva。
- 在「設定 Canva」區段下方,複製以下詳細資訊。你需要使用密碼才能在 Canva 中完成設定。
- 登入 URL
- 天藍色的廣告/ Entra ID 標識符
第2步:验证域名
更改单点登录( SSO )域名? 要防止用户帐户重复,请在域更改前联系我们的支持团队。
- 登入你的 Canva 帳戶。
- 前往你的個人檔案頭像,然後選擇
- 設定 。 從側邊選單中選擇 SSO 和佈建 。
- 在 網域驗證 下,選擇
- 新增網域 ,然後輸入團隊的網域。 按一下 提交網域 。接著,你會獲得 DNS 憑證。
- 使用你的網域主機 建立 DNS 憑證的 TXT 記錄 。此步驟可能需要 IT 團隊的協助。
在我们的设置单点登录( SSO )文章中了解有关添加TXT记录的更多信息。
第3步:在Canva可画中设置SAML单点登录( SSO )
- 登入你的 Canva 帳戶。
- 前往你的個人檔案頭像,然後選擇設定。
- 從側邊選單中選擇SSO 和佈建。
- 在單一登入 (SSO)下,點擊管理,然後點擊編輯 IdP 中繼資料。
- 在SSO 或登入 URL欄位,貼上你的登入 URL 。
- 在實體 ID 或簽發者 URL欄位,貼上你的天藍色廣告/ Entra ID 標識符。
- 在X.509 公開憑證欄位,貼上你的SAML 簽名憑證 - Base64 編碼(範例憑證) 中的所有內容。
- 按一下「儲存」和「下一步」 。
第4步:在Canva中配置TeamId (如果您不是多团队组织,则为可选)
“TeamId”的值需要映射到Canva中的每个团队,并且应该是唯一的值。 组织管理员可以添加/编辑“TeamId”值。
什么是TeamId ?为什么它很重要?
TeamId是多团队组织的自定义SAML属性,表示团队成员身份。 Canva将用户添加到指定的团队,如果他们还不是成员,但没有根据此属性删除用户。
“TeamId”的值需要映射到Canva中的每个团队,并且应该是唯一的值。 组织管理员可以添加/编辑“TeamId”值。
- 以组织管理员身份登录。
- 从首页转至 设置。
- 在组织设置下,转至Teams。
- 点击你想编辑的团队旁边的更多。
- 选择编辑 团队ID。
- 输入TeamId的唯一值并保存更改。
第5步:在Azure中配置TeamId
在继续之前,确保:
- TeamId在Canva中配置。
- Canva应用程序将添加到Azure AD/Entra ID。
- Azure组已分配给Canva应用程序。
- 在Azure AD/Entra ID中,导航到Canva企业应用程序>单点登录>属性和声明,然后单击编辑。
- 完成后,请按照以下步骤进行操作:
选项1 :将TeamId添加为属性
- 前往「領取條件」並設定新屬性:
- 使用者類型:成員
- 來源:屬性
- 值:群組名稱或標識符
- 為每個條件指派組並儲存。
可以为每个条件设定多个组的范围。 如果你有多个群组需要加入同一个Canva可画团队,请选择符合该条件的所有群组。
此操作将仅为用户发送1个teamId。 如果用户属于多个团队,则不会发送多个团队ID。
选项2 :使用群组声明
这个群组需要包含组织中的所有用户,并且是作为声明一部分发送的唯一群组。
1. 新增一個群組認領,並將其命名為TeamId 。 2. 按照天藍色活動目錄準則配置群組聲明。
选项3 :使用现有的唯一属性
如果你的SAML应用程序中有一个属性,其中包含与组织相关的任何唯一标识符,你可以将其用作“TeamId”属性,以发送有关每个用户应属于哪个团队的信息。
- 添加一个声明并将其命名为TeamId。
- 将源属性设置为现有的唯一标识符。
第6步:测试单点登录( SSO )登录体验
有兩種簡單的方法可以測試你的設定:
選項 1:使用「測試 SSO」按鈕
- 前往你的個人檔案頭像,然後選擇設定。
- 從側邊選單中選擇SSO 和佈建索引標籤。
- 在單一登入 (SSO)下,選取管理,然後選取測試 SSO。
選項 2:登出並測試 SSO 登入
- 前往SSO 和佈建,然後選擇單一登入 (SSO)
- 按一下「管理」 ,然後選取「設定 SSO 設定」。
- 將所有人的SSO 設定選項設定為可省略。
- 登出你的 Canva 帳戶。
- 在登入頁面中,選取「使用電郵繼續」,然後選取「使用 SSO 登入」。
如果你重定向到团队的帐户,则表示你已成功配置单点登录( SSO ) !
第7步:设置登录和注册控制
选择你希望成员登录单点登录( SSO )管理的团队的方式。
- 前往你的個人檔案頭像,然後選擇設定。
- 從側邊選單中選擇SSO 和佈建。
- 選擇單一登入 (SSO) 、管理和配置 SSO 設定。
- 選擇你偏好的SSO 設定。有關每個選項的詳情,請參閱設定登入和註冊控制。
- 按一下「儲存連線」
如果你在设置SSO时遇到问题,请查看我们的SSO错误故障排除文章。
這對你有幫助嗎?
有幫助
沒有幫助