Canva 首頁
說明

PingOne SAML配置


本文係由機器翻譯而成。如發現錯誤,請告知我們。

拥有允许您添加新应用程序的PingOne帐户后,您可以开始为团队设置单点登录(SSO)。

谁可以使用该功能?

SCIM仅适用于Canva可画企业版和Canva可画地区版,不适用于新的Canva可画团队订阅者。

限制:对于组织结构中的团队(单团队或多团队) ,支持用户配置和取消配置。 但是,目前不支持所有其他功能,例如将用户直接设置到特定团队或创建组。

第1步:在PingIdentity上安装Canva应用程序

  1. 连接下,转至应用程序目录
  2. 搜索Canva ,然后选择它。
  3. 单击下一步
  4. 检查“地图属性”部分。 如有必要,修改属性,使其状态如下所示。然后点击下一步
  5. 将“群组”留空,然后点击“保存”。
  6. 再次转到连接并选择应用程序。然后,选择Canva
  7. 前往配置标签。
  8. 单击下载元数据。复制并记下颁发者ID、单一登录服务和证书稍后,我们将需要这些信息来设置SAML SSO。
  9. 根据贵组织的要求更改策略或访问权限。

第2步:在Canva上验证你的域名

  1. 登录Canva可画帐户。
  2. 在首页上,选择您的帐户配置文件以打开菜单。
  3. 选择
    设置
  4. 从侧边菜单中,选择
    SSO和配置
  5. 域名验证下,单击添加域名以输入你团队的域名。
  6. 单击提交域名。然后,你将获得一个DNS令牌。
  7. 使用您的域名主机创建DNS令牌的TXT记录。 此步骤可能需要IT团队的帮助。

在我们的设置单点登录( SSO )文章中了解有关添加TXT记录的更多信息。

第3步:在Canva可画中设置SAML单点登录( SSO )

  1. 登录Canva可画帐户。
  2. 在首页上,选择您的帐户配置文件以打开菜单。
  3. 选择
    设置
  4. 从侧边菜单中,选择
    SSO和配置
  5. 单点登录( SSO )部分下,选择设置SSO。
  6. 添加您的IdP的元数据下,输入来自Okta的以下详细信息:
    • SSO或登录URL字段中,粘贴你的身份提供商单点登录服务URL
    • 在实体ID或颁发机构URL字段中,粘贴你的颁发机构ID
    • X.509公共证书字段,将X.509证书部分中的所有内容粘贴到下载的元数据(证书样本)上。
  7. 点击保存更改

第4步:测试单点登录( SSO )登录体验

  1. 在首页上,选择您的帐户配置文件以打开菜单。
  2. 选择
    设置
  3. 从侧边菜单中,选择
    SSO和配置
  4. 单点登录( SSO )部分下,单击管理
  5. 选择配置SSO设置。
  6. 配置设置( Configure your Settings )下,选择任何人可选
  7. 退出Canva可画帐户。
  8. 使用单点登录( SSO )重新登录。 在登录页面,选择使用电子邮件地址登录,然后选择使用单点登录( SSO )登录链接。

如果此时页面转入所在团队的帐户,则表示你已成功配置SSO !

第5步:设置登录和注册控制

选择你希望成员登录单点登录( SSO )管理的团队的方式。

  1. 在首页上,选择您的帐户配置文件以打开菜单。
  2. 选择
    设置
  3. 从侧边菜单中,选择
    SSO和配置
  4. 单点登录( SSO )部分下,单击管理
  5. 选择配置SSO设置。
  6. 配置设置下,选择一个选项。 参阅设置登录和注册控制,了解关于每个选项的更多信息。
  7. 点击保存更改

如果你在设置SSO时遇到问题,请查看我们的SSO错误故障排除文章。

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了