为企业版版设置单点登录( SSO )
為你的組織設定單一登入 (SSO),以享有更輕鬆的註冊和登入體驗。
本指南适用于Canva可画企业版管理员和所有者,他们将管理其团队的单点登录( SSO )设置。 对于Canva -教育版,请转到设置单点登录( SSO ) (适用于教育版)。
開始前的注意事項
您需要成为组织管理员才能为团队设置SSO。
請確定你符合以下 SSO 設定要求:
- 支援 SAML 2.0 的識別提供者。
- 存取 (IT 團隊或支援) 你的 DNS 以建立 TXT 記錄。
若要開始設定:
- 登入你的 Canva 帳戶。
- 在首頁,選取你的帳戶個人檔案以開啟選單。
- 選擇 設定 。
- 在側邊選單中,按一下 「SSO 和佈建 」索引 標籤 。
- 如果你使用的不是 Enterprise 版或其他合資格方案,你可能不會看到此索引標籤,或系統可能會提示你升級以使用 SSO 設定。
新增 SSO 登入網域
更改单点登录( SSO )域名? 要防止用户帐户重复,请在域更改前联系我们的支持团队。
請透過新增和驗證網域,將誰視為組織成員。任何使用包含已驗證網域電郵地址的人,均可透過 SAML SSO 登入。
- 在網域驗證索引標籤下,點擊新增網域。系統會顯示彈出視窗。
- 在文字欄位,輸入想用於登入組織 SSO 的網域。
- 按一下提交。接著,你會看到TXT 記錄憑證,你必須將其新增至 DNS 主機,以驗證對已提交網域的擁有權。按一下複製憑證。
驗證你的網域
什麼是 TXT 記錄?
你可以將 TXT 記錄視為驗證碼。當你將網域新增至 DNS 設定後,Canva 即可驗證你是否擁有和控製網域。在你開啟網域擷取設定的情況下,它也可以防止其他人使用你公司的網域建立 Canva 團隊。
- 前往你管理網域的網站(例如: GoDaddy 或 Namecheap)。
- 找到「管理 DNS」或「DNS 設定」選項。你可以在這裡編輯網域的技術詳細資訊。
- 在 DNS 設定下,選擇新增記錄,然後選取TXT作為類型。
- 填寫詳細資訊。請提供名稱(如你的網域)、時間設定(可以保持不變),以及想附加至網域的文字。
- 填寫資訊後,儲存。可能是「儲存」或「建立」按鈕。
請記得根據管理網域的位置不同,確切的字詞和按鈕會有所不同。如不確定,請向網域服務尋求協助。
請先驗證 TXT 記錄,然後你才能使用 SSO 登入 Canva。這通常會在新增 TXT 記錄後 24 小時內發生,但也可能需要更長時間,依 DNS 記錄快取到期日 (TTL) 而定。視乎主機而定,DNS 變更最多可能需要 72 小時才能完成更新。網域的憑證通過驗證後,你就會收到電郵。
若要檢查狀態,請嘗試使用https://mxtoolBOX.com/之類的網站,並輸入你的網域以查看是否會顯示 TXT 記錄。
第 1 步:將 Canva 添加到你的身份識別提供者
在「SSO 與佈建」頁面,按一下「單一登入 (SSO)」索引標籤,然後按一下「設定 SSO」 。
選取你的識別提供者,以取得新增 Canva 的指南。目前支援以下功能:
- ADFS SAML 設定
- Azure AD/ Entra ID SAML 設定
- Duo 安全性 SAML 設定
- G Suite (Google) SAML 設定
- Okta SAML 設定
- OneLogin SAML 設定
- Salesforce SAML 設定
如果你的識別提供者不在上方清單中,你可使用下列詳細資訊將 Canva 新增至識別提供者:
- ACS URL/回覆 URL: https://www.canva.com/login/saml
- 實體 ID/識別碼: https://www.canva.com
- SAML 屬性:NameID、電郵、名字、姓氏
- 中繼資料文字(如有需要)
確保你的 SAML 判斷提示包含簽名。請檢查你的設定以進行驗證。
你新增 Canva 至你的身分識別服務後,選取「下一步」 。
第 2 步:新增身分識別提供者的中繼資料
从身份提供商那里获取以下详细信息,完成这一步。
- Metadata.xml文件(可选) -可以下载包含元数据的.xml文件
- SAML 2.0端点( HTTP ) -也称为单点登录( SSO ) URL、发行人(附加/idp/endpoint/HttpPost )
- 身份提供商发行人-也称为发行人、实体ID、SAML实体ID
- 公共证书-也称为x.509证书、SAML签名证书- Base64编码
- 单一登出URL (可选) -来自身份提供商的URL。 身份提供商会话结束时,将用户注销Canva
你可以透過兩種方式新增身分識別服務的中繼資料:
- 中繼資料檔案上載:下載由身分識別服務提供者提供的.xml檔案。然後將其上載到 Canva。這會自動匯入資料並為你預先填入欄位。選取「儲存中繼資料」 。
- 手動新增中繼資料:從你的 IdP 為每個對應欄位新增中繼資料。選取「儲存中繼資料」 。
3.設定單一登出 URL (可選):新增 Canva 登出 URL 你的身分識別服務:
- 在身分識別服務中,前往 SAML 設定。
- 找到「服務供應商單一登出 URL」欄位,並新增www.canva.com/logout/saml
- 然後,將來自你 IdP 的單一登出 URL 新增至 Canva 的中繼資料欄位。
如貴組織有多個團隊,請確保你已在身分識別服務中設定TeamId SAML 屬性。如需完成設定,可以前往第 1 步。
或者,請選取「下一步」以繼續第 3 步:測試你的 SSO 連線。
第 3 步:測試你的 SSO 連線
你可以測試 SSO 連線,以檢查是否能正常運作。
- 測試連線前,請務必確保你已在身分識別服務中指派建立 Canva 應用程式的存取權。
- 選取「測試 SSO」 。我們會將你重新導向至身份識別提供者,以使用 SSO 登入。
- 使用身分識別服務詳細資訊登入。
- 我們會顯示測試連線結果。
- 連線成功:請確認我們從身分識別服務擷取的屬性和值已正確對應,以便使用者能使用 SSO 登入。若傳回的值不正確,請在身份識別提供者中修正錯誤,然後重試測試。
- 測試錯誤:修正身份識別提供者中的錯誤,然後重試測試。
5. 待屬性和值正確對應後,請關閉視窗並繼續下一步。
第 4 步:在 Canva 中設定 SAML SSO
備妥詳細資訊後,即可前往 Canva 的 SSO 頁面輸入:
- 登入你的 Canva 帳戶。
- 在首頁,選取你的帳戶個人檔案以開啟選單。
- 選擇 設定。
- 在側邊選單中,按一下「SSO 和佈建」索引標籤。
- 按一下單一登入 (SSO) > 管理 > 編輯 IdP 中繼資料。
- 在三個欄位輸入身分識別服務提供者的詳細資訊:
- SSO 或登入 URL
- 實體 ID 或簽發者 URL
- X.509 公開憑證
6. 按一下「儲存」和「下一步」。
第 5 步:SSO 登入設定
選擇你希望團隊和其他網域使用者以何種方式登入。你可以要求使用登入方式,或設為可省略。請參閱設定 SSO 登入和註冊控制,了解更多詳細資訊。
在为每个人设置单点登录( SSO )之前,您应该先测试单点登录( SSO
測試你的 SSO 登入體驗
有兩種簡單的方法可以測試你的 SSO 設定:
選項 1:使用「測試 SSO」按鈕
- 前往「設定」 。
- 在側邊選單中,按一下SSO 和佈建索引標籤。
- 前往單一登入 (SSO) > 管理 > 測試 SSO 。
這樣,你就不必登出,就能快速檢查是否一切正常。
選項 2:使用 SSO 登出後再登入
- 請在登出前前往SSO 和佈建索引標籤。
- 按一下單一登入 (SSO) > 管理 > 設定 SSO 設定。
- 將所有人的登入選項設定為可省略。
- 登出你的 Canva 帳戶。
- 在登入頁面中,按一下「使用電郵繼續」 ,然後選取「使用 SSO 登入」。
如果你在登入後被導向至團隊的頁面,則表示你已成功設定 SSO!如果你收到錯誤訊息,請參閱我們的解決 SSO 錯誤文章一文以尋求協助。
快速秘訣:同時使用這兩種方法可以讓你更安心,因為一切都正確設定。
第 6 步:強制登出 SSO 登入
所有現有已登入使用者,若其電郵地址屬於其已驗證網域,則組織管理員可以使其作業階段到期或強制登出。一旦這些使用者再次登入,且他們沒有使用單一登入來存取 Canva,系統就會提示他們將 帳戶連結至 SSO 。
這特別適合將現有使用者整合為一個團隊,並對所有使用者執行 SSO 登入方式。
- 登入你的 Canva 帳戶。
- 在首頁,選取你的帳戶個人檔案以開啟選單。
- 選擇 設定。
- 從側邊選單中,選取「SSO 和佈建」索引標籤。
- 按一下單一登入 (SSO) > 管理 > 設定 SSO 設定。
- 請選擇以下登入要求之一:
- 所有使用者皆需要 (網域自動納管):登出所有使用者,無論是否加入團隊或組織。
- 僅團隊成員需要:僅登出與 SSO 連結的團隊或組織的使用者。
7. 按一下「儲存連線」。
8 .返回SSO 和佈建索引標籤。
9. 在網域 驗證下,按一下你要登出的網域對應的強制登出圖示(垃圾桶旁)。若你有多個網域,請針對每個要強制登出的網域重複此步驟。
完成設定
如果你已測試自己的 SSO 登入體驗並設定強制登出 (推薦),請選取完成設定。你已成功設定 SSO!
這對你有幫助嗎?
有幫助
沒有幫助