Duo Security SAML配置
本文係由機器翻譯而成。如發現錯誤,請告知我們。
使用 Duo 為你的組織設定單一登入 (SSO)。
谁可以使用此功能?
此功能适用于Canva可画企业版和Canva可画教育版。 但是,只有团队管理员和所有者才能启用、配置和更改他们团队或学区的SSO设置。
第1步:将Canva添加到Duo
- 登录到duo.com。
- 在侧面菜单上,选择应用>保护应用。
- 搜索“SAML服务提供商”并选择保护此应用。
- 在下一个屏幕上输入下列详细信息。
- 服务提供商名称: Canva
- 实体标识码: https://www.canva.com
- 声明消费者服务: https://www.canva.com/login/saml
- 轻点“保存”。
- 单击下载你的配置文件。 在接下来的步骤中,你将把它上传到你的Duo Access Gateway。
第2步:将配置文件上传到Duo Access Gateway
- 登录Duo Access Gateway并转到应用。
- 在添加应用部分,上传你下载的配置文件。
- 在元数据部分,复制以下详细信息。 你需要这些信息才能在Canva可画中完成设置。
- 单点登录URL
- 实体ID
- 证书(单击下载证书并复制文件内容)
第3步:验证你的域
更改单点登录( SSO )域名? 要防止用户帐户重复,请在域更改前联系我们的支持团队。
- 登录Canva可画帐户。
- 在首页的上角,点击齿轮图标,前往“设置”。
- 从侧边菜单中,单击 SSO和配置选项卡。
- 在域名验证下,输入团队的域名。
- 单击提交域名。然后,你将获得一个DNS令牌。
- 使用您的域名主机创建DNS令牌的TXT记录。 此步骤可能需要IT团队的帮助。
在我们的设置单点登录( SSO )文章中了解有关添加TXT记录的更多信息。
第4步:在Canva中设置SAML SSO
- 登入你的 Canva 帳戶。
- 在左下角,按一下你的個人檔案頭像,然後選擇設定。
- 在側邊選單中,按一下「SSO 和佈建」索引標籤。
- 按一下單一登入 (SSO) > 管理 > 編輯 IdP 中繼資料。
- 在三個欄位輸入身分識別服務的詳細資訊:
- SSO 或登入 URL:貼上你的SSO URL 。
- 實體 ID 或簽發者 URL:貼上你的實體 ID 。
- X.509 公開憑證:貼上憑證的所有內容。
6. 按一下「儲存」和「下一步」 。
第5步:测试单点登录( SSO )登录体验
有兩種簡單的方法可以測試你的 SSO 設定:
选项1 :使用测试SSO按钮
如果仍在「設定 SSO」頁面,請捲動至「測試你的 SSO 連線」區段,然後按一下「測試 SSO」 。如果你改為從 Canva 首頁開始:
- 在左下角,按一下你的個人檔案頭像,然後選擇設定。
- 在側邊選單中,按一下「SSO 和佈建」索引標籤。
- 在單一登入 (SSO) > 管理 > 測試 SSO下。
這讓你不必登出,就能快速檢查是否一切正常。
选项2 :使用SSO退出并重新登录
- 登出前,請前往「SSO 和佈建」索引標籤。
- 按一下單一登入 (SSO) > 管理 > 設定 SSO 設定。
- 將所有人的登入選項設定為可省略。
- 登出你的 Canva 帳戶。
- 在登入頁面上,按一下「使用電郵繼續」 ,然後選取「使用 SSO 登入」 。
如果你在登入後被導向至團隊的頁面,則表示你已成功設定 SSO!如果發生錯誤,請參閱我們的排查 SSO 錯誤一文一文以尋求協助。
快速秘訣:同時使用這兩種方法可以讓你更加安心,因為一切都正確設定。
第6步:设置登录和注册控制
選擇你希望他人登入你 SSO 管理團隊的方式。
- 從首頁前往設定 > SSO 和佈建。
- 按一下單一登入 (SSO) > 管理 > 設定 SSO 設定。
- 選取其中一個登入選項。有關每個選項的詳情,請參閱設定登入和註冊控制。
- 按一下「儲存變更」 。
如果你在设置SSO时遇到问题,请查看我们的SSO错误故障排除文章。
這對你有幫助嗎?
有幫助
沒有幫助