Canva 首頁

Azure AD/Entra ID SAML設定(適用於企業版)


本文係由機器翻譯而成。如發現錯誤,請告知我們。

使用Microsoft的Azure Active Directory (AD)/Entra ID為你的團隊設定單一登入(SSO)。

本指南適用於管理其團隊SSO設定的Canva企業版管理員和擁有者。 若為Canva教育版,請前往Azure AD/Entra ID SAML設定(適用於教育版)

第1步:將Canva新增至Azure AD/Entra ID

  1. 使用你的天青網管理員帳號或 Entra ID 管理員帳號,從入口選單前往Microsoft Entra ID
  2. 管理下,選取企業應用程式。
  3. 按一下新應用程式
  4. 在搜尋列中,輸入Canva ,然後從結果清單中選取。
  5. 選取「建立」以新增應用程式。
  6. 選擇設定單一登入
  7. 接受並儲存單一登入設定。標識符回覆 URL是透過應用程式預先填入,無需更新。
  8. 選填:「屬性和聲明」區段下,為了清楚起見,可以將「聲明」名稱更新為以下名稱。
  9. 「SAML 簽名證書」區段中,按一下
    「編輯」 ,然後選擇「下載 Base64 證書」 。你稍後需要復制證書文字並貼到 Canva。
  10. 「設定 Canva」區段的下方,複製以下詳細資訊。你將需要使用授權來在 Canva 中完成設定。
    • 登入 URL
    • 天藍廣告/entra ID 標識符

第2步:驗證網域

想變更SSO網域? 為避免重複的使用者帳戶,請在網域變更前聯絡支援團隊。

  1. 登入你的 Canva 帳號。
  2. 前往你的個人檔案頭像,然後選取
    「設定」
  3. 從側邊選單中,選取
    「SSO 與佈建」
  4. 網域驗證下,選擇新增網域,並輸入你團隊的網域。
  5. 按一下提交網域。系統隨後會提供 DNS 權杖,
  6. 使用你的網域主機建立 DNS 權杖的 TXT 記錄。此步驟可能需要 IT 團隊的協助。

請參閱設定單一登入(SSO)文章,進一步瞭解如何新增TXT記錄。

第3步:在Canva中設定SAML SSO

  1. 登入你的 Canva 帳號。
  2. 前往你的個人檔案頭像,然後選取
    「設定」
  3. 從側邊選單中,選取
    「SSO 與佈建」
  4. 單一登入 (SSO)下,按一下管理編輯 IdP 中繼資料
  5. SSO 或登入 URL欄位,貼上你的登入 URL
  6. 「實體 ID」或「簽發者 URL」欄位,貼上你的天藍色廣告/ Entra ID 標識符
  7. X.509 公開憑證欄位,貼上SAML 簽名證書 - Base64 編碼(範例證書) 中的所有內容。
  8. 按一下「儲存」和「下一步」

步驟4 :在Canva中設定TeamId (如果你不是多團隊組織,則為選用)

「TeamId」的值必須對應至Canva中的每個團隊,並且必須是唯一的值。 組織管理員可以新增/編輯「TeamId」值。

TeamId是什麼?為什麼很重要?

TeamId是多團隊組織的自訂SAML屬性,表示團隊成員資格。 如果使用者尚未成為成員,但未根據此屬性移除使用者, Canva會將使用者新增至指定團隊。

「TeamId」的值必須對應至Canva中的每個團隊,並且必須是唯一的值。 組織管理員可以新增/編輯「TeamId」值。

  1. 組織系統管理員身分登入。
  2. 啟用方法:前往
    「設定」
  3. 前往「組織設定」下方的「
    Teams」。
  4. 按一下要編輯的團隊旁的「
    更多」。
  5. 選取「編輯 團隊編號」。
  6. 輸入TeamId的唯一值並儲存變更。

第5步:在Azure中設定TeamId

繼續之前,請確認:

  • TeamId已在Canva中配置。
  • Canva應用程式已新增至Azure AD/Entra ID。
  • Azure羣組已指派給Canva應用程式。
  1. 在Azure AD/Entra ID中,瀏覽至「Canva企業應用程式」>「單一登入」>「屬性和宣告」,然後按一下「編輯」
  2. 完成後,請按照以下步驟操作:

選項1 :將TeamId添加為屬性

  1. 前往「領取條件」並設定新屬性:
  2. 使用者類型:成員
  3. 來源:屬性
  4. 值:群組名稱或標識符
  5. 為每個條件指派群組並儲存。

您可以為每個條件調整多個羣組的範圍。 如果你有多個羣組需要加入同一個Canva團隊,請選取該條件下的所有羣組。

這只會為使用者傳送1個團隊ID。 如果使用者屬於多個團隊,系統不會傳送多個團隊代碼。

選項2 :使用羣組聲明

此羣組必須包含組織中的所有使用者,且必須是宣告中傳送的唯一羣組。

1. 新增群組聲明,並將其命名為TeamId 。 2. 依照天藍活動目錄準則設定群組聲明。

選項3 :使用現有的唯一屬性

如果你在SAML應用程式中的屬性包含任何與組織相關的不重複識別碼,你可以將此當成「TeamId」屬性使用,傳送每位使用者應隸屬的團隊資訊。

  1. 新增宣告,並命名為「TeamId」。
  2. 將「來源屬性」設定為現有的唯一識別碼。

第6步:測試SSO登入體驗

有兩種簡單的方法可以測試你的設定:

選項 1:使用「測試 SSO」按鈕

  1. 前往你的個人檔案頭像,然後選取
    「設定」
  2. 從側邊選單中選取
    「SSO」和「佈建索引」標籤。
  3. 單一登入 (SSO)下,選取管理,然後選取測試 SSO。

選項 2:登出並測試 SSO 登入

  1. 前往
    「SSO 和佈建」 ,然後選取「單一登入 (SSO)
  2. 按一下「管理」 ,然後選取「設定 SSO 設定」。
  3. 所有人的SSO 設定選項設為可省略。
  4. 登出你的 Canva 帳號。
  5. 在登入頁面中,選取「使用電子郵件繼續」,然後選取「使用 SSO 登入」。

若系統將你重新導向團隊的帳號,即代表已成功設定SSO !

第7步:設定登入和註冊控制項

選擇你希望使用者如何登入設有SSO的團隊。

  1. 前往你的個人檔案頭像,然後選取
    「設定」
  2. 從側邊選單中,選取
    「SSO 與佈建」
  3. 選取單一登入 (SSO),然後選取管理設定 SSO 設定
  4. 選擇你偏好的SSO 設定。在設定登入和註冊控制項中深入了解每個選項。
  5. 按一下「儲存連線」

如果設定SSO時遇到問題,請查看我們的SSO錯誤疑難排解文章。

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了