Canva 首頁
說明

Azure AD/Entra ID SAML配置(适用于企业版)


本文係由機器翻譯而成。如發現錯誤,請告知我們。

使用Microsoft的Azure Active Directory (AD)/Entra ID为团队设置单点登录(SSO)。

本指南适用于Canva可画企业版管理员和所有者,他们将管理其团队的单点登录( SSO )设置。 对于Canva教育版,转到Azure AD/Entra ID SAML配置(适用于教育版)

第1步:将Canva可画添加到Azure AD/Entra ID

  1. 使用你的天青廣告或 Entra ID 管理員帳戶,從入口網站選單前往Microsoft Entra ID
  2. 管理下,選取企業應用程式。
  3. 按一下新應用程式
  4. 在搜尋列中,輸入Canva ,然後從結果清單中選取它。
  5. 選取「建立」以新增應用程式。
  6. 選擇「設定單一登入」
  7. 接受並儲存單一登入設定。標識符回覆 URL已透過應用程式預先填入,無需更新。
  8. 可選:屬性和聲明區段下,為了方便理解,可將聲明名稱更新為下方。
  9. 「SAML 簽名證書」區段中,按一下「編輯」
    ,然後選擇「下載 Base64 證書」 。你稍後需要將證書文字複製並貼到 Canva。
  10. 「設定 Canva」區段下方,複製以下詳細資訊。你需要使用密碼才能在 Canva 中完成設定。
    • 登入 URL
    • 天藍色的廣告/ Entra ID 標識符

第2步:验证域名

更改单点登录( SSO )域名? 要防止用户帐户重复,请在域更改前联系我们的支持团队。

  1. 登入你的 Canva 帳戶。
  2. 前往你的個人檔案頭像,然後選擇
  3. 設定 。 從側邊選單中選擇
    SSO 和佈建 。
  4. 網域驗證 下,選擇
  5. 新增網域 ,然後輸入團隊的網域。 按一下 提交網域 。接著,你會獲得 DNS 憑證。
  6. 使用你的網域主機 建立 DNS 憑證的 TXT 記錄 。此步驟可能需要 IT 團隊的協助。

在我们的设置单点登录( SSO )文章中了解有关添加TXT记录的更多信息。

第3步:在Canva可画中设置SAML单点登录( SSO )

  1. 登入你的 Canva 帳戶。
  2. 前往你的個人檔案頭像,然後選擇
    設定
  3. 從側邊選單中選擇
    SSO 和佈建
  4. 單一登入 (SSO)下,點擊管理,然後點擊編輯 IdP 中繼資料
  5. SSO 或登入 URL欄位,貼上你的登入 URL
  6. 實體 ID 或簽發者 URL欄位,貼上你的天藍色廣告/ Entra ID 標識符
  7. X.509 公開憑證欄位,貼上你的SAML 簽名憑證 - Base64 編碼(範例憑證) 中的所有內容。
  8. 按一下「儲存」和「下一步」

第4步:在Canva中配置TeamId (如果您不是多团队组织,则为可选)

“TeamId”的值需要映射到Canva中的每个团队,并且应该是唯一的值。 组织管理员可以添加/编辑“TeamId”值。

什么是TeamId ?为什么它很重要?

TeamId是多团队组织的自定义SAML属性,表示团队成员身份。 Canva将用户添加到指定的团队,如果他们还不是成员,但没有根据此属性删除用户。

“TeamId”的值需要映射到Canva中的每个团队,并且应该是唯一的值。 组织管理员可以添加/编辑“TeamId”值。

  1. 组织管理员身份登录。
  2. 从首页转至
    设置
  3. 组织设置下,转至
    Teams
  4. 点击你想编辑的团队旁边的
    更多
  5. 选择编辑 团队ID
  6. 输入TeamId的唯一值并保存更改。

第5步:在Azure中配置TeamId

在继续之前,确保:

  • TeamId在Canva中配置。
  • Canva应用程序将添加到Azure AD/Entra ID。
  • Azure组已分配给Canva应用程序。
  1. 在Azure AD/Entra ID中,导航到Canva企业应用程序>单点登录>属性和声明,然后单击编辑
  2. 完成后,请按照以下步骤进行操作:

选项1 :将TeamId添加为属性

  1. 前往「領取條件」並設定新屬性:
  2. 使用者類型:成員
  3. 來源:屬性
  4. 值:群組名稱或標識符
  5. 為每個條件指派組並儲存。

可以为每个条件设定多个组的范围。 如果你有多个群组需要加入同一个Canva可画团队,请选择符合该条件的所有群组。

此操作将仅为用户发送1个teamId。 如果用户属于多个团队,则不会发送多个团队ID。

选项2 :使用群组声明

这个群组需要包含组织中的所有用户,并且是作为声明一部分发送的唯一群组。

1. 新增一個群組認領,並將其命名為TeamId 。 2. 按照天藍色活動目錄準則配置群組聲明。

选项3 :使用现有的唯一属性

如果你的SAML应用程序中有一个属性,其中包含与组织相关的任何唯一标识符,你可以将其用作“TeamId”属性,以发送有关每个用户应属于哪个团队的信息。

  1. 添加一个声明并将其命名为TeamId
  2. 源属性设置为现有的唯一标识符。

第6步:测试单点登录( SSO )登录体验

有兩種簡單的方法可以測試你的設定:

選項 1:使用「測試 SSO」按鈕

  1. 前往你的個人檔案頭像,然後選擇
    設定
  2. 從側邊選單中選擇
    SSO 和佈建索引標籤。
  3. 單一登入 (SSO)下,選取管理,然後選取測試 SSO。

選項 2:登出並測試 SSO 登入

  1. 前往
    SSO 和佈建,然後選擇單一登入 (SSO)
  2. 按一下「管理」 ,然後選取「設定 SSO 設定」。
  3. 所有人的SSO 設定選項設定為可省略。
  4. 登出你的 Canva 帳戶。
  5. 在登入頁面中,選取「使用電郵繼續」,然後選取「使用 SSO 登入」。

如果你重定向到团队的帐户,则表示你已成功配置单点登录( SSO ) !

第7步:设置登录和注册控制

选择你希望成员登录单点登录( SSO )管理的团队的方式。

  1. 前往你的個人檔案頭像,然後選擇
    設定
  2. 從側邊選單中選擇
    SSO 和佈建
  3. 選擇單一登入 (SSO)管理配置 SSO 設定
  4. 選擇你偏好的SSO 設定。有關每個選項的詳情,請參閱設定登入和註冊控制
  5. 按一下「儲存連線」

如果你在设置SSO时遇到问题,请查看我们的SSO错误故障排除文章。

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了