Canva 首頁
說明

Duo Security SAML配置


本文係由機器翻譯而成。如發現錯誤,請告知我們。

使用 Duo 為你的組織設定單一登入 (SSO)。

谁可以使用此功能?

此功能适用于Canva可画企业版和Canva可画教育版。 但是,只有团队管理员所有者才能启用、配置和更改他们团队或学区的SSO设置。

第1步:将Canva添加到Duo

  1. 登录到duo.com
  2. 在侧面菜单上,选择应用>保护应用
  3. 搜索“SAML服务提供商”并选择保护此应用
  4. 在下一个屏幕上输入下列详细信息。
    1. 服务提供商名称: Canva
    2. 实体标识码: https://www.canva.com
    3. 声明消费者服务: https://www.canva.com/login/saml
  5. 轻点“保存”
  6. 单击下载你的配置文件在接下来的步骤中,你将把它上传到你的Duo Access Gateway。

第2步:将配置文件上传到Duo Access Gateway

  1. 登录Duo Access Gateway并转到应用
  2. 添加应用部分,上传你下载的配置文件。
  3. 元数据部分,复制以下详细信息。 你需要这些信息才能在Canva可画中完成设置。
    • 单点登录URL
    • 实体ID
    • 证书(单击下载证书并复制文件内容)

第3步:验证你的域

更改单点登录( SSO )域名? 要防止用户帐户重复,请在域更改前联系我们的支持团队。

  1. 登录Canva可画帐户。
  2. 在首页的上角,点击
    齿轮图标,前往“设置”
  3. 从侧边菜单中,单击
    SSO和配置选项卡。
  4. 域名验证下,输入团队的域名。
  5. 单击提交域名。然后,你将获得一个DNS令牌。
  6. 使用您的域名主机创建DNS令牌的TXT记录。 此步骤可能需要IT团队的帮助。

在我们的设置单点登录( SSO )文章中了解有关添加TXT记录的更多信息。

第4步:在Canva中设置SAML SSO

  1. 登入你的 Canva 帳戶。
  2. 在左下角,按一下你的個人檔案頭像,然後選擇設定
  3. 在側邊選單中,按一下「SSO 和佈建」索引標籤。
  4. 按一下單一登入 (SSO) > 管理 > 編輯 IdP 中繼資料
  5. 在三個欄位輸入身分識別服務的詳細資訊:
  • SSO 或登入 URL:貼上你的SSO URL
  • 實體 ID 或簽發者 URL:貼上你的實體 ID
  • X.509 公開憑證:貼上憑證的所有內容。

6. 按一下「儲存」和「下一步」

第5步:测试单点登录( SSO )登录体验

有兩種簡單的方法可以測試你的 SSO 設定:

选项1 :使用测试SSO按钮

如果仍在「設定 SSO」頁面,請捲動至「測試你的 SSO 連線」區段,然後按一下「測試 SSO」 。如果你改為從 Canva 首頁開始:

  1. 在左下角,按一下你的個人檔案頭像,然後選擇設定
  2. 在側邊選單中,按一下「SSO 和佈建」索引標籤。
  3. 單一登入 (SSO) > 管理 > 測試 SSO下。

這讓你不必登出,就能快速檢查是否一切正常。

选项2 :使用SSO退出并重新登录

  1. 登出前,請前往「SSO 和佈建」索引標籤。
  2. 按一下單一登入 (SSO) > 管理 > 設定 SSO 設定
  3. 所有人的登入選項設定為可省略
  4. 登出你的 Canva 帳戶。
  5. 登入頁面上,按一下「使用電郵繼續」 ,然後選取「使用 SSO 登入」

如果你在登入後被導向至團隊的頁面,則表示你已成功設定 SSO!如果發生錯誤,請參閱我們的排查 SSO 錯誤一文一文以尋求協助。

快速秘訣:同時使用這兩種方法可以讓你更加安心,因為一切都正確設定。

第6步:设置登录和注册控制

選擇你希望他人登入你 SSO 管理團隊的方式。

  1. 從首頁前往設定 > SSO 和佈建
  2. 按一下單一登入 (SSO) > 管理 > 設定 SSO 設定
  3. 選取其中一個登入選項。有關每個選項的詳情,請參閱設定登入和註冊控制
  4. 按一下「儲存變更」

如果你在设置SSO时遇到问题,请查看我们的SSO错误故障排除文章。

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了