GSuite (Google) SAML配置(适用于企业版)
本文係由機器翻譯而成。如發現錯誤,請告知我們。
使用GSuite (Google)为你的组织设置单点登录(SSO)。
本指南适用于Canva可画企业版管理员和所有者,他们将管理其团队的单点登录( SSO )设置。 对于Canva教育版,转到Google SAML配置(适用于教育版)。
第1步:将Canva添加到GSuite (Google)
- 从Google Admin控制台,转到应用> Web和移动应用。
- 单击添加应用,然后单击搜索应用。
- 在搜索字段中,键入Canva。 选择Canva Web (SAML)应用。
- 在Google身份提供商详情页面上,复制或备注单点登录( SSO ) URL和实体ID。 在下一步中需要这些信息。 确保已选中已签名的响应框。
- 在同一页面,下载证书,然后单击继续。
- 在服务提供商详情窗口中,保留页面上的大部分设置。 更多详细信息,参阅下方备注。点击继续。
- 在属性部分,确保字段如下所示,然后单击完成。
服务提供商详情NameId :我们建议发送带有非电子邮件地址唯一标识符的自定义属性。如果没有,你可以使用主电子邮件地址,但这可能会使Canva可画在你的用户更改电子邮件地址或你的机构更改电子邮件域名时自动更新电子邮件地址变得更具挑战性。
为避免出现问题,请勿使用名字或姓氏作为NameId。
第2步:验证域名
更改单点登录( SSO )域名? 要防止用户帐户重复,请在域更改前联系我们的支持团队。
- 登录Canva可画帐户。
- 在首页的上角,选择您的帐户配置文件以打开菜单。
- 点击齿轮图标,然后选择“设置”。
- 从侧边菜单中,单击 SSO和配置选项卡。
- 在域名验证下,输入团队的域名。
- 单击提交域名。然后,你将获得一个DNS令牌。
- 使用您的域名主机创建DNS令牌的TXT记录。 此步骤可能需要IT团队的帮助。
在我们的设置单点登录( SSO )文章中了解有关添加TXT记录的更多信息。
第3步:在Canva可画中设置SAML单点登录( SSO )
- 登录Canva可画帐户。
- 在首页上,选择您的帐户配置文件以打开菜单。
- 选择设置。
- 从侧边菜单中,单击 SSO和配置选项卡。
- 点击单点登录( SSO ) >管理>编辑IdP元数据。
- 在三个字段中输入身份提供商的详细信息:
- SSO或登录URL :粘贴您的SSO URL。
- 实体ID或发放机构ID :粘贴你的实体ID。
- X.509公共证书:粘贴你的证书中的所有内容。
- 点击保存并下一步。
第4步:测试单点登录( SSO )登录体验
测试SSO设置有两种简单方法:
选项1 :使用测试SSO按钮
如果你仍在设置SSO页面,请滚动到测试SSO连接部分,然后单击测试SSO。 如果你是从Canva首页开始:
- 在首页上,选择您的帐户配置文件以打开菜单,
- 选择设置。
- 从侧边菜单中,单击SSO和配置选项卡。
- 在单点登录( SSO ) >管理>测试SSO下。
这样,您无需退出即可快速查看是否一切正常。
选项2 :使用SSO退出并重新登录
- 在注销之前,请转到SSO和设置选项卡。
- 点击单点登录( SSO ) >管理>配置SSO设置。
- 将登录选项设置为“人人可选”。
- 退出Canva可画帐户。
- 在登录页面,单击使用电子邮件登录,然后选择使用SSO登录。
如果你在登录后转至团队页面,则表示你已成功设置单点登录( SSO ) ! 如果你看到错误消息,请查看我们的单点登录( SSO )错误故障排除文章寻求帮助。
快速提示:使用这两种方法都可以让您更加放心,因为所有设置都正确无误。
第5步:设置登录和注册控制
选择你希望成员登录单点登录( SSO )管理的团队的方式。
- 在首页上,选择您的账户账户以打开菜单,
- 选择设置> SSO和配置。
- 点击单点登录( SSO ) >管理>配置SSO设置。
- 选择一个登录选项。 参阅设置登录和注册控制,了解关于每个选项的更多信息。
- 点击保存更改。
如果你在设置SSO时遇到问题,请查看我们的SSO错误故障排除文章。
這對你有幫助嗎?
有幫助
沒有幫助