Canva 首頁
說明

Okta SAML配置


本文係由機器翻譯而成。如發現錯誤,請告知我們。

使用Okta为你的组织设置单点登录(SSO)。

谁可以使用该功能?

SCIM仅适用于Canva可画企业版和Canva可画地区版,不适用于新的Canva可画团队订阅者。

限制:对于组织结构中的团队(单团队或多团队) ,支持用户配置和取消配置。 但是,目前不支持所有其他功能,例如将用户直接设置到特定团队或创建组。

第1步:将Canva添加到Okta

  1. 在Okta控制面板中,转至应用
  2. 单击浏览应用目录
  3. 在应用目录中,搜索Canva可画
  4. 点击添加集成
  5. 在“登录选项”页面上,选择SAML 2.0 ,然后点击查看设置说明
  6. 在“设置说明”页面上,转至SAML凭证部分并复制以下详细信息。 你需要这些信息才能在Canva可画中完成设置。
    • 身份提供者单点登录URL
    • 身份提供商颁发者
    • X.509证书(单击下载并复制文件内容)

第2步:验证域名

更改单点登录( SSO )域名? 要防止用户帐户重复,请在域更改前联系我们的支持团队。

  1. 登录Canva可画帐户。
  2. 在首页上,选择您的帐户配置文件以打开菜单。
  3. 选择
    齿轮图标设置
  4. 从侧边菜单中,单击
    SSO和配置选项卡。
  5. 域名验证下,输入团队的域名。
  6. 单击提交域名。然后,你将获得一个DNS令牌。
  7. 使用您的域名主机创建DNS令牌的TXT记录。 此步骤可能需要IT团队的帮助。

在我们的设置单点登录( SSO )文章中了解有关添加TXT记录的更多信息。

第3步:在Canva可画中设置SAML单点登录( SSO )

  1. 登录Canva可画帐户。
  2. 在首页上,选择您的帐户配置文件以打开菜单。
  3. 选择
    设置
  4. 从侧边菜单中,单击
    SSO和配置选项卡。
  5. 点击单点登录( SSO ) >管理>编辑IdP元数据
  6. 在三个字段中输入身份提供商的详细信息:
    1. SSO或登录URL :粘贴你的身份提供商单点登录URL
    2. 实体ID或颁发机构URL :粘贴你的身份提供商颁发机构
    3. X.509公共证书:粘贴X.509证书示例证书)中的所有内容。
  7. 点击保存并下一步

第4步:在Canva中配置TeamId (如果您不是多团队组织,则为可选)

“TeamId”的值需要映射到Canva中的每个团队,并且应该是唯一的值。 组织管理员可以添加/编辑“TeamId”值。

什么是TeamId ?为什么它很重要?

TeamId是多团队组织的自定义SAML属性,表示团队成员身份。 Canva将用户添加到指定的团队,如果他们还不是成员,但没有根据此属性删除用户。

  1. 组织管理员身份登录。
  2. 从首页前往
    “设置”。
  3. 组织设置下,转至
    Teams
  4. 点击你想编辑的团队旁边的
    更多
  5. 选择编辑 团队ID
  6. 输入TeamId的唯一值并保存更改。

第5步:在Okta中配置TeamId

在继续之前,确保:

  • Canva Okta应用程序已设置完成。
  • Okta组分配给Canva应用程序。
  • SAML设置在Canva中配置。

选项1 :使用组命名约定

  1. 在Okta中,导航到目录>群组
  2. 按照一致的命名约定创建组(例如,所有组均以“ACME”开头)。
  3. 前往“常规” > “SAML设置” > “编辑”编辑SAML设置,然后单击“下一步” ,直到到达“配置SAML”屏幕。
  4. 配置组属性:
    • 姓名- teamId
    • 姓名格式(可选) -未指定
    • 滤镜-开头为
    • :您的组命名约定(例如, “ACME” )。
  5. 保存设置并通过导航到“应用程序” > “Canva”来检查更改。

选项2 :映射单个群组ID

  1. 确保Okta组名称与你的Canva可画团队的TeamId相匹配。
    • Okta组界面
    • 带有身份证件的Canva团队
  2. 通过在Okta中导航每个组来提取组ID。 从URL记录组ID (最后一个/后面的字母和数字)。
  3. 在Okta中,转到常规> SAML设置>编辑,然后单击下一步
  4. 添加属性:
    • 姓名: TeamId
    • :使用以下格式:
    • 将< group id >替换为您在步骤2中提取的实际组ID。
  5. 单击下一步,然后单击完成。

第6步:测试单点登录( SSO )登录体验

测试SSO设置有两种简单方法:

选项1 :使用测试SSO按钮

如果你仍在设置SSO页面,请滚动到测试SSO连接部分,然后单击测试SSO。 如果你是从Canva首页开始:

  1. 在左下角,单击你的个人资料头像,然后选择
    设置
  2. 从侧边菜单中,单击
    SSO和配置选项卡。
  3. 单点登录( SSO ) >管理>测试SSO下。

这样,您无需退出即可快速查看是否一切正常。

选项2 :使用SSO退出并重新登录

  1. 在注销之前,请转到
    SSO和设置选项卡。
  2. 点击单点登录( SSO ) >管理>配置SSO设置
  3. 将登录选项设置为“人人可选”。
  4. 退出Canva可画帐户。
  5. 登录页面,单击使用电子邮件登录,然后选择使用SSO登录

如果你在登录后转至团队页面,则表示你已成功设置单点登录( SSO ) ! 如果你看到错误消息,请查看我们的单点登录( SSO )错误故障排除文章寻求帮助。

快速提示:使用这两种方法都可以让您更加放心,因为所有设置都正确无误。

第7步:设置登录和注册控制

选择你希望成员登录单点登录( SSO )管理的团队的方式。

  1. 在首页上,选择您的账户账户以打开菜单。
  2. 转到设置> SSO和配置
  3. 点击单点登录( SSO ) >管理>配置SSO设置
  4. 选择一个登录选项。 参阅 设置登录和注册控制,了解关于每个选项的更多信息。
  5. 点击保存更改

如果你在设置SSO时遇到问题,请查看我们的SSO错误故障排除文章。

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了