ADFS SAML設定(適用於企業版)
本文係由機器翻譯而成。如發現錯誤,請告知我們。
使用 Microsoft 的活動目錄聯合身份驗證服務 (ADFS),為你的組織設定單一登入 (SSO)。
本指南適用於管理其團隊SSO設定的Canva企業版管理員和擁有者。 若為Canva教育版,請前往「ADFS SAML設定(適用於教育版)」。
第1步:將Canva新增至ADFS
- 登入ADFS伺服器。 如需協助部署ADFS ,請參閱本指南。
- 開啟ADFS管理主控臺,然後選取「信任關係」>「信賴憑證者信任」。
- 在「動作」選單,按一下「新增信賴憑證者信任」。 此步驟會開啟精靈,引導你完成程序。
- 在「選取資料來源」步驟,選取「手動輸入這個信賴憑證者的相關資料」。
- 在「指定顯示名稱」步驟,輸入「Canva」。
- 在「選擇個人檔案」步驟時,選取「AD FS個人檔案」。
- 在「設定憑證」步驟時,保留憑證設定的預設值。
- 在「設定URL」步驟中,選取「啟用SAML 2.0 WebSSO通訊協定的支援」,然後輸入Canva的SAML服務端點: https://www.canva.com/login/saml。
- 在「設定識別碼」步驟中,輸入https://www.canva.com ,然後按一下「新增」。
- 在下一步,你可新增選用的多重要素驗證。
- 在「選擇發佈授權規則」步驟時,選取「允許所有使用者存取這個信賴憑證者」。 按一下「下一步」,然後檢視你的設定。
- 在最後一個畫面,請務必選取「在精靈關閉時開啟此信賴憑證者信任的[編輯宣告規則]對話方塊」。按一下「關閉」。
第2步:建立規則或判斷提示宣告
將Canva新增至ADFS後,待可以建立規則或判斷提示宣告時,即會開啟宣告規則編輯器。
你需要兩個宣告:分別用於Canva屬性和NameID。Canva只接收傳出宣告類型屬性和值,所以屬性清單可能看來有所不同。
- 按一下新增規則。
- 建立規則,以 RGB 屬性以聲明形式傳送。新增電子郵件、名字和姓氏的傳出聲明類型 (注意:傳出聲明類型區分大小寫)。
- 建立另一個規則,轉換收件聲明。開啟所需的NameID聲明規則,然後變更「傳出名稱 ID 格式」為「永久標識符」 。按一下「完成」以儲存。
第3步:驗證網域
想變更SSO網域? 為避免重複的使用者帳戶,請在網域變更前聯絡支援團隊。
- 登入你的 Canva 帳號。
- 前往你的個人檔案頭像,然後選取 「設定」 。
- 從側邊選單中,選取 「SSO 與佈建」 。
- 在 網域驗證 下,選擇
- 新增網域 ,並輸入你團隊的網域。 按一下 提交網域 。系統隨後會提供 DNS
- 權杖, 使用你的網域主機 建立 DNS 權杖的 TXT 記錄 。此步驟可能需要 IT 團隊的協助。
請參閱設定單一登入(SSO)文章,進一步瞭解如何新增TXT記錄。
第4步:在Canva中設定SAML SSO
- 登入你的 Canva 帳號。
- 前往你的個人檔案頭像,然後選取「設定」。
- 從側邊選單中,選取「SSO 與佈建」。
- 在單一登入 (SSO)下,按一下管理和編輯 IdP 中繼資料。
- 在SSO 或登入 URL欄位,輸入你的SAML 2.0 Endpoint URL (也稱為 SAML 2.0/W-Fedation URL)。
- 在實體 ID 或簽發者 URL欄位,輸入你的Identity Provider 簽發者。
- 在X.509 公開憑證欄位,貼上已下載憑證 (範例憑證) 的所有內容。
- 選取「儲存」,然後再進行下一步。
第5步:測試SSO登入體驗
有兩種簡單的方法可以測試你的設定:
選項 1:使用「測試 SSO」按鈕
- 前往你的個人檔案頭像,然後選取 「設定」 。
- 從側邊選單中選取 「SSO」和「佈建索引 標籤」。
- 在 單一登入 (SSO) 下,選取 管理 ,然後 選取測試 SSO。
選項 2:登出並測試 SSO 登入
- 前往「SSO 和佈建」,選取「單一登入 (SSO)」、「管理」和「配置 SSO 設定」。
- 將SSO 設定選項設為所有人的可省略。
- 登出你的 Canva 帳號。
- 在登入頁面中,選取「使用電子郵件繼續」,然後選取「使用 SSO 登入」。
若系統將你重新導回團隊的帳號,即代表已成功設定SSO !
第6步:設定登入和註冊控制項
選擇想要使用者如何登入你設有SSO的團隊。
- 從首頁前往你的個人檔案頭像,然後選取 「設定」。
- 從側邊選單中,選取 「SSO 與佈建」。
- 依序按一下單一登入 (SSO)、管理和設定 SSO 設定。
- 選擇你偏好的SSO 設定。在設定登入和註冊控制項中深入了解每個選項。
- 按一下「儲存連線」。
如果設定SSO時遇到問題,請查看我們的SSO錯誤疑難排解文章。
這對你有幫助嗎?
有幫助
沒有幫助