Azure AD/Entra ID SAML設定(適用於企業版)
使用Microsoft的Azure Active Directory (AD)/Entra ID為你的團隊設定單一登入(SSO)。
本指南適用於管理其團隊SSO設定的Canva企業版管理員和擁有者。 若為Canva教育版,請前往Azure AD/Entra ID SAML設定(適用於教育版)。
第1步:將Canva新增至Azure AD/Entra ID
- 使用你的天青網管理員帳號或 Entra ID 管理員帳號,從入口選單前往Microsoft Entra ID 。
- 在管理下,選取企業應用程式。
- 按一下新應用程式。
- 在搜尋列中,輸入Canva ,然後從結果清單中選取。
- 選取「建立」以新增應用程式。
- 選擇設定單一登入。
- 接受並儲存單一登入設定。標識符和回覆 URL是透過應用程式預先填入,無需更新。
- 選填:在「屬性和聲明」區段下,為了清楚起見,可以將「聲明」名稱更新為以下名稱。
- 在「SAML 簽名證書」區段中,按一下「編輯」 ,然後選擇「下載 Base64 證書」 。你稍後需要復制證書文字並貼到 Canva。
- 在「設定 Canva」區段的下方,複製以下詳細資訊。你將需要使用授權來在 Canva 中完成設定。
- 登入 URL
- 天藍廣告/entra ID 標識符
第2步:驗證網域
想變更SSO網域? 為避免重複的使用者帳戶,請在網域變更前聯絡支援團隊。
- 登入你的 Canva 帳號。
- 前往你的個人檔案頭像,然後選取「設定」。
- 從側邊選單中,選取「SSO 與佈建」。
- 在網域驗證下,選擇新增網域,並輸入你團隊的網域。
- 按一下提交網域。系統隨後會提供 DNS 權杖,
- 使用你的網域主機建立 DNS 權杖的 TXT 記錄。此步驟可能需要 IT 團隊的協助。
請參閱設定單一登入(SSO)文章,進一步瞭解如何新增TXT記錄。
第3步:在Canva中設定SAML SSO
- 登入你的 Canva 帳號。
- 前往你的個人檔案頭像,然後選取「設定」。
- 從側邊選單中,選取「SSO 與佈建」。
- 在單一登入 (SSO)下,按一下管理和編輯 IdP 中繼資料。
- 在SSO 或登入 URL欄位,貼上你的登入 URL。
- 在「實體 ID」或「簽發者 URL」欄位,貼上你的天藍色廣告/ Entra ID 標識符。
- 在X.509 公開憑證欄位,貼上SAML 簽名證書 - Base64 編碼(範例證書) 中的所有內容。
- 按一下「儲存」和「下一步」。
步驟4 :在Canva中設定TeamId (如果你不是多團隊組織,則為選用)
「TeamId」的值必須對應至Canva中的每個團隊,並且必須是唯一的值。 組織管理員可以新增/編輯「TeamId」值。
TeamId是什麼?為什麼很重要?
TeamId是多團隊組織的自訂SAML屬性,表示團隊成員資格。 如果使用者尚未成為成員,但未根據此屬性移除使用者, Canva會將使用者新增至指定團隊。
「TeamId」的值必須對應至Canva中的每個團隊,並且必須是唯一的值。 組織管理員可以新增/編輯「TeamId」值。
- 以組織系統管理員身分登入。
- 啟用方法:前往 「設定」。
- 前往「組織設定」下方的「Teams」。
- 按一下要編輯的團隊旁的「更多」。
- 選取「編輯 團隊編號」。
- 輸入TeamId的唯一值並儲存變更。
第5步:在Azure中設定TeamId
繼續之前,請確認:
- TeamId已在Canva中配置。
- Canva應用程式已新增至Azure AD/Entra ID。
- Azure羣組已指派給Canva應用程式。
- 在Azure AD/Entra ID中,瀏覽至「Canva企業應用程式」>「單一登入」>「屬性和宣告」,然後按一下「編輯」。
- 完成後,請按照以下步驟操作:
選項1 :將TeamId添加為屬性
- 前往「領取條件」並設定新屬性:
- 使用者類型:成員
- 來源:屬性
- 值:群組名稱或標識符
- 為每個條件指派群組並儲存。
您可以為每個條件調整多個羣組的範圍。 如果你有多個羣組需要加入同一個Canva團隊,請選取該條件下的所有羣組。
這只會為使用者傳送1個團隊ID。 如果使用者屬於多個團隊,系統不會傳送多個團隊代碼。
選項2 :使用羣組聲明
此羣組必須包含組織中的所有使用者,且必須是宣告中傳送的唯一羣組。
1. 新增群組聲明,並將其命名為TeamId 。 2. 依照天藍活動目錄準則設定群組聲明。
選項3 :使用現有的唯一屬性
如果你在SAML應用程式中的屬性包含任何與組織相關的不重複識別碼,你可以將此當成「TeamId」屬性使用,傳送每位使用者應隸屬的團隊資訊。
- 新增宣告,並命名為「TeamId」。
- 將「來源屬性」設定為現有的唯一識別碼。
第6步:測試SSO登入體驗
有兩種簡單的方法可以測試你的設定:
選項 1:使用「測試 SSO」按鈕
- 前往你的個人檔案頭像,然後選取「設定」。
- 從側邊選單中選取「SSO」和「佈建索引」標籤。
- 在單一登入 (SSO)下,選取管理,然後選取測試 SSO。
選項 2:登出並測試 SSO 登入
- 前往「SSO 和佈建」 ,然後選取「單一登入 (SSO)
- 按一下「管理」 ,然後選取「設定 SSO 設定」。
- 將所有人的SSO 設定選項設為可省略。
- 登出你的 Canva 帳號。
- 在登入頁面中,選取「使用電子郵件繼續」,然後選取「使用 SSO 登入」。
若系統將你重新導向團隊的帳號,即代表已成功設定SSO !
第7步:設定登入和註冊控制項
選擇你希望使用者如何登入設有SSO的團隊。
- 前往你的個人檔案頭像,然後選取「設定」。
- 從側邊選單中,選取「SSO 與佈建」。
- 選取單一登入 (SSO),然後選取管理和設定 SSO 設定。
- 選擇你偏好的SSO 設定。在設定登入和註冊控制項中深入了解每個選項。
- 按一下「儲存連線」
如果設定SSO時遇到問題,請查看我們的SSO錯誤疑難排解文章。
這對你有幫助嗎?
有幫助
沒有幫助