Canva 首頁
說明

为企业版版设置单点登录( SSO )


本文係由機器翻譯而成。如發現錯誤,請告知我們。

為你的組織設定單一登入 (SSO),以享有更輕鬆的註冊和登入體驗。

本指南适用于Canva可画企业版管理员和所有者,他们将管理其团队的单点登录( SSO )设置。 对于Canva -教育版,请转到设置单点登录( SSO ) (适用于教育版)

開始前的注意事項

您需要成为组织管理员才能为团队设置SSO。

請確定你符合以下 SSO 設定要求:

  • 支援 SAML 2.0 的識別提供者。
  • 存取 (IT 團隊或支援) 你的 DNS 以建立 TXT 記錄。

若要開始設定:

  1. 登入你的 Canva 帳戶。
  2. 在首頁,選取你的帳戶個人檔案以開啟選單。
  3. 選擇
    設定
  4. 在側邊選單中,按一下
    「SSO 和佈建 」索引 標籤
  • 如果你使用的不是 Enterprise 版或其他合資格方案,你可能不會看到此索引標籤,或系統可能會提示你升級以使用 SSO 設定。

新增 SSO 登入網域

更改单点登录( SSO )域名? 要防止用户帐户重复,请在域更改前联系我们的支持团队。

請透過新增和驗證網域,將誰視為組織成員。任何使用包含已驗證網域電郵地址的人,均可透過 SAML SSO 登入。

  1. 網域驗證索引標籤下,點擊新增網域。系統會顯示彈出視窗。
  2. 在文字欄位,輸入想用於登入組織 SSO 的網域。
  3. 按一下提交。接著,你會看到TXT 記錄憑證,你必須將其新增至 DNS 主機,以驗證對已提交網域的擁有權。按一下複製憑證

驗證你的網域

什麼是 TXT 記錄?

你可以將 TXT 記錄視為驗證碼。當你將網域新增至 DNS 設定後,Canva 即可驗證你是否擁有和控製網域。在你開啟網域擷取設定的情況下,它也可以防止其他人使用你公司的網域建立 Canva 團隊。

  1. 前往你管理網域的網站(例如: GoDaddy 或 Namecheap)。
  2. 找到「管理 DNS」「DNS 設定」選項。你可以在這裡編輯網域的技術詳細資訊。
  3. 在 DNS 設定下,選擇新增記錄,然後選取TXT作為類型。
  4. 填寫詳細資訊。請提供名稱(如你的網域)、時間設定(可以保持不變),以及想附加至網域的文字
  5. 填寫資訊後,儲存。可能是「儲存」「建立」按鈕。

請記得根據管理網域的位置不同,確切的字詞和按鈕會有所不同。如不確定,請向網域服務尋求協助。

請先驗證 TXT 記錄,然後你才能使用 SSO 登入 Canva。這通常會在新增 TXT 記錄後 24 小時內發生,但也可能需要更長時間,依 DNS 記錄快取到期日 (TTL) 而定。視乎主機而定,DNS 變更最多可能需要 72 小時才能完成更新。網域的憑證通過驗證後,你就會收到電郵。

若要檢查狀態,請嘗試使用https://mxtoolBOX.com/之類的網站,並輸入你的網域以查看是否會顯示 TXT 記錄。

第 1 步:將 Canva 添加到你的身份識別提供者

「SSO 與佈建」頁面,按一下「單一登入 (SSO)」索引標籤,然後按一下「設定 SSO」

選取你的識別提供者,以取得新增 Canva 的指南。目前支援以下功能:

如果你的識別提供者不在上方清單中,你可使用下列詳細資訊將 Canva 新增至識別提供者:

確保你的 SAML 判斷提示包含簽名。請檢查你的設定以進行驗證。

你新增 Canva 至你的身分識別服務後,選取「下一步」

第 2 步:新增身分識別提供者的中繼資料

从身份提供商那里获取以下详细信息,完成这一步。

  • Metadata.xml文件(可选) -可以下载包含元数据的.xml文件
  • SAML 2.0端点( HTTP ) -也称为单点登录( SSO ) URL、发行人(附加/idp/endpoint/HttpPost )
  • 身份提供商发行人-也称为发行人、实体ID、SAML实体ID
  • 公共证书-也称为x.509证书、SAML签名证书- Base64编码
  • 单一登出URL (可选) -来自身份提供商的URL。 身份提供商会话结束时,将用户注销Canva

你可以透過兩種方式新增身分識別服務的中繼資料:

  1. 中繼資料檔案上載:下載由身分識別服務提供者提供的.xml檔案。然後將其上載到 Canva。這會自動匯入資料並為你預先填入欄位。選取「儲存中繼資料」
  2. 手動新增中繼資料:從你的 IdP 為每個對應欄位新增中繼資料。選取「儲存中繼資料」

3.設定單一登出 URL (可選):新增 Canva 登出 URL 你的身分識別服務:

  • 在身分識別服務中,前往 SAML 設定。
  • 找到「服務供應商單一登出 URL」欄位,並新增www.canva.com/logout/saml
  • 然後,將來自你 IdP 的單一登出 URL 新增至 Canva 的中繼資料欄位。

如貴組織有多個團隊,請確保你已在身分識別服務中設定TeamId SAML 屬性。如需完成設定,可以前往第 1 步

或者,請選取「下一步」以繼續第 3 步:測試你的 SSO 連線。

第 3 步:測試你的 SSO 連線

你可以測試 SSO 連線,以檢查是否能正常運作。

  1. 測試連線前,請務必確保你已在身分識別服務中指派建立 Canva 應用程式的存取權。
  2. 選取「測試 SSO」 。我們會將你重新導向至身份識別提供者,以使用 SSO 登入。
  3. 使用身分識別服務詳細資訊登入。
  4. 我們會顯示測試連線結果。
  • 連線成功:請確認我們從身分識別服務擷取的屬性和值已正確對應,以便使用者能使用 SSO 登入。若傳回的值不正確,請在身份識別提供者中修正錯誤,然後重試測試。
  • 測試錯誤:修正身份識別提供者中的錯誤,然後重試測試。

5. 待屬性和值正確對應後,請關閉視窗並繼續下一步。

第 4 步:在 Canva 中設定 SAML SSO

備妥詳細資訊後,即可前往 Canva 的 SSO 頁面輸入:

  1. 登入你的 Canva 帳戶。
  2. 在首頁,選取你的帳戶個人檔案以開啟選單。
  3. 選擇
    設定
  4. 在側邊選單中,按一下「SSO 和佈建」索引標籤
  5. 按一下單一登入 (SSO) > 管理 > 編輯 IdP 中繼資料。
  6. 在三個欄位輸入身分識別服務提供者的詳細資訊:
  • SSO 或登入 URL
  • 實體 ID 或簽發者 URL
  • X.509 公開憑證

6. 按一下「儲存」和「下一步」。

第 5 步:SSO 登入設定

選擇你希望團隊和其他網域使用者以何種方式登入。你可以要求使用登入方式,或設為可省略。請參閱設定 SSO 登入和註冊控制,了解更多詳細資訊。

在为每个人设置单点登录( SSO )之前,您应该先测试单点登录( SSO

測試你的 SSO 登入體驗

有兩種簡單的方法可以測試你的 SSO 設定:

選項 1:使用「測試 SSO」按鈕

  1. 前往「設定」
  2. 在側邊選單中,按一下SSO 和佈建索引標籤。
  3. 前往單一登入 (SSO) > 管理 > 測試 SSO

這樣,你就不必登出,就能快速檢查是否一切正常。

選項 2:使用 SSO 登出後再登入

  1. 請在登出前前往SSO 和佈建索引標籤。
  2. 按一下單一登入 (SSO) > 管理 > 設定 SSO 設定
  3. 所有人的登入選項設定為可省略
  4. 登出你的 Canva 帳戶。
  5. 登入頁面中,按一下「使用電郵繼續」 ,然後選取「使用 SSO 登入」。

如果你在登入後被導向至團隊的頁面,則表示你已成功設定 SSO!如果你收到錯誤訊息,請參閱我們的解決 SSO 錯誤文章一文以尋求協助。

快速秘訣:同時使用這兩種方法可以讓你更安心,因為一切都正確設定。

第 6 步:強制登出 SSO 登入

所有現有已登入使用者,若其電郵地址屬於其已驗證網域,則組織管理員可以使其作業階段到期或強制登出。一旦這些使用者再次登入,且他們沒有使用單一登入來存取 Canva,系統就會提示他們將 帳戶連結至 SSO

這特別適合將現有使用者整合為一個團隊,並對所有使用者執行 SSO 登入方式。

  1. 登入你的 Canva 帳戶。
  2. 在首頁,選取你的帳戶個人檔案以開啟選單。
  3. 選擇
    設定
  4. 從側邊選單中,選取「SSO 和佈建」索引標籤。
  5. 按一下單一登入 (SSO) > 管理 > 設定 SSO 設定
  6. 請選擇以下登入要求之一:
  • 所有使用者皆需要 (網域自動納管):登出所有使用者,無論是否加入團隊或組織。
  • 僅團隊成員需要:僅登出與 SSO 連結的團隊或組織的使用者。

7. 按一下「儲存連線」。

8 .返回SSO 和佈建索引標籤。

9. 在網域 驗證下,按一下你要登出的網域對應的強制登出圖示(垃圾桶旁)。若你有多個網域,請針對每個要強制登出的網域重複此步驟。

完成設定

如果你已測試自己的 SSO 登入體驗並設定強制登出 (推薦),請選取完成設定。你已成功設定 SSO!

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了