Canva 首頁
說明

設定單一登入 (SSO) 與即時 (JIT) 登入與註冊設定


本文係由機器翻譯而成。如發現錯誤,請告知我們。

控制個人存取你 單一登入 管理團隊的方式。這項設定將影響任何使用你網域相關聯的電郵註冊或登入的使用者。

此外,你可以啟用 JIT 設定,確保透過 SSO 登入和註冊的人員會自動加入你的團隊。

单点登录( SSO )登录适用于Canva可画企业版、Canva可画教育版和Canva可画校园版。 同时, JIT配置仅适用于Canva可画企业版和Canva可画校园版。 只有团队 管理员所有者才能启用、配置和更改他们团队或学区的单点登录( SSO )和JIT设置。

SSO和JIT设置不同于

权限选项卡中的团队访问设置,并且不受其影响。

第 1 步:存取 SSO 和 JIT 設定

  1. 從首頁,選擇您的個人檔案圖示。
  2. 選擇
    設定。
  3. 從側邊選單向下捲動,然後選擇
    SSO 與佈建 標籤。

第 2 步:選擇 SSO 註冊和登入控制

  1. 「設定你的設定」下拉式清單中,從下列選項中進行選擇。

所有人均可選用 SSO

凡是使用你網域中驗證過的電郵,所有人依然可以選擇透過其他方式登入 Canva。

團隊成員一律強制使用 SSO

這對不同類型的使用者意味著什麼。

  • 新 Canva 使用者必須使用 SSO 註冊,才能加入團隊。
  • 團隊中的現有 Canva 使用者必須將帳戶連結至 SSO 提供者,然後透過 SSO 再次登入。
  • 非團隊現有 Canva 使用者可以使用 SSO 或其他方式登入 Canva。

所有人必須使用 SSO (包括非團隊成員)

這對不同類型的使用者意味著什麼。

在将SSO设为团队的强制要求之前,确保拥有与电子邮件域关联的Canva可画可画帐户的用户切换到个人电子邮件地址,以避免被锁定。

如果啟用 SSO 後,你網域中的使用者 (包括團隊成員和團隊外部的) 都無法存取 Canva,請依照以下說明重新取得存取權。

適用於目前/現有的團隊成員

  • 請務必透過你的 SSO 身分識別提供者,提供 Canva SAML 應用程式存取權限。

適用於非團隊成員

  • 將 Canva 中的 SSO 設定更新為團隊成員皆必須 SSO,而非所有人都必須使用 SSO
  • 申請將他們的電郵變更為個人電郵地址,這樣他們就不會使用你組織的網域。

若要強制登出所有使用已驗證網域電郵的現有使用者,請參閱 「設定適用於 團隊 的單一登入 (SSO)」 一文的 「強制登出 SSO 登入」 部分。

第 3 步:選擇 JIT 佈建

JIT 功能會自動在你的設定中啟用。即時 (JIT) 佈建啟用後:

  • 首次使用單一登入 (SSO) 登入時,系統會自動建立使用者帳戶
  • 識別提供者 (IdP) 發生變更時,使用者資訊也會隨之更新
  • 透過 SSO 登入的使用者會自動新增到你的團隊

超出签约席位数的会员收费将反映在您的下一个账单周期中。

如何停用 JIT 佈建

  1. 請按照上述步驟 1-2 操作。
  2. 取消勾選 SSO 設定下方的「允許使用者以即時 (JIT) 佈建功能透過 SSO 註冊」核取方塊。

禁用JIT后,不属于您团队的用户将无法使用SSO ,现有用户的用户详细信息将不再接收更新。 配置团队成员的唯一方法是使用SCIM。 了解有关SCIM用户配置和取消配置的更多信息。

如果你的团队没有用于用户设置的替代方法,但你想为你的团队要求SSO ,请保持启用JIT设置。

如何啟用 JIT 佈建

若要啟用 JIT 佈建,請勾選 SSO 設定下方的「允許使用者使用即時 (JIT) 佈建功能 SSO 註冊」核取方塊。

提示:如果你想在控制团队添加的同时保持启用JIT配置,请配置你的Canva SAML应用,使其仅授予你希望加入Canva团队的用户访问权限,并对身份提供商上的其他人禁用它。

更新Canva SAML应用后,请确保将单点登录( SSO )注册和登录控制设置为团队中的每个人都需要使用单点登录( SSO )。 这将允许未分配给Canva可画SAML应用的用户(而非Canva可画团队成员)在没有单点登录的情况下登录。

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了