Canva 首頁

Duo Security SAML設定


本文係由機器翻譯而成。如發現錯誤,請告知我們。

使用 Duo 為你的組織設定單一登入 (SSO)。

誰可以使用此功能?

此功能適用於Canva企業版和Canva教育版。 但是只有團隊管理員擁有者可以啟用、設定及變更團隊或校區的SSO設定。

步驟1 :將Canva新增至Duo

  1. 登入duo.com
  2. 選取側邊選單的「應用程式」>「保護應用程式」。
  3. 搜尋「SAML服務提供者」,然後選取「保護此應用程式」。
  4. 在下一個畫面,輸入以下詳細資訊。
    1. Service Provider Name (服務提供者名稱) : Canva
    2. 實體ID : https://www.canva.com
    3. 判斷提示取用者服務: https://www.canva.com/login/saml
  5. 按一下「Save」(儲存)
  6. 按一下「下載你的設定檔」。 請在接下來的步驟上傳此檔案至Duo Access Gateway。

第2步:將配置文件上傳到Duo Access Gateway

  1. 登入你的Duo Access Gateway ,然後轉到「申請」。
  2. 在「Add Application」(新增應用程式)區段中,上傳你所下載的設定檔。
  3. 「中繼資料」區段中,複製以下詳細資訊。 你需要這些資料來完成Canva的設定。
    • SSO網址
    • 實體ID
    • 憑證(按「下載憑證」並複製檔案內容)

第3步:驗證網域

想變更SSO網域? 為避免重複的使用者帳戶,請在網域變更前聯絡支援團隊。

  1. 請登入你的Canva帳號。
  2. 在首頁上方角落處,按一下
    齒輪圖示,前往「設定」
  3. 按一下側邊選單的「
    SSO和佈建」索引標籤。
  4. 在「網域驗證」底下,輸入你團隊的網域。
  5. 按一下「提交網域」。隨後,系統會為你提供一組DNS權杖。
  6. 使用網域主機建立DNS權杖的TXT記錄。 為此步驟,可能需要你的IT團隊提供協助。

請參閱設定單一登入(SSO)文章,進一步瞭解如何新增TXT記錄。

第4步:在Canva中設定SAML SSO

  1. 登入你的 Canva 帳號。
  2. 在左下角,按一下你的個人檔案頭像,然後選取「設定」
  3. 從側邊選單中,按一下「SSO 和佈建」索引標籤。
  4. 按一下單一登入 (SSO) > 管理 > 編輯 IdP 中繼資料
  5. 在三個欄位輸入身分識別服務的詳細資訊:
  • SSO 或登入 URL:貼上你的SSO URL
  • 實體 ID 或簽發者 URL:貼上你的實體 ID
  • X.509 公開憑證:貼上憑證的所有內容。

6. 按一下「儲存」和「下一步」

第5步:測試SSO登入體驗

測試 SSO 設定的簡單方法有兩種:

選項1 :使用「測試SSO」按鈕

如果你仍在「設定SSO」頁面上,請捲動至「測試SSO連線」區段,然後按一下「測試SSO」。 如果你從Canva首頁開始:

  1. 在左下角,按一下你的個人檔案頭像,然後選取「設定」
  2. 從側邊選單中,按一下「SSO 和佈建」索引標籤。
  3. 單一登入 (SSO) > 管理 > 測試 SSO下。

這可讓你快速檢查是否一切運作正常,而不必登出。

選項 2:使用 SSO 登出後再重新登入

  1. 在登出前,請前往「SSO 和佈建」索引標籤。
  2. 按一下單一登入 (SSO) > 管理 > 設定 SSO 設定
  3. 所有人的登入選項設定為可省略
  4. 登出你的 Canva 帳號。
  5. 登入頁面上,按一下「使用電子郵件繼續」 ,然後選取「使用 SSO 登入」

如果你在登入後被導向至團隊的頁面,則表示你已成功設定 SSO!如果發生錯誤,請參閱我們的SSO 錯誤疑難排解一文,以取得協助。

快速秘訣:同時使用這兩種方法可以讓你更加安心,因為一切都正確設定。

第6步:設定登入和註冊控制項

選擇你希望他人登入你 SSO 管理團隊的方式。

  1. 從首頁前往設定 > SSO 和佈建
  2. 按一下單一登入 (SSO) > 管理 > 設定 SSO 設定
  3. 選取其中一個登入選項。在設定登入和註冊控制項中深入了解每個選項。
  4. 按一下「儲存變更」

如果設定SSO時遇到問題,請查看我們的SSO錯誤疑難排解文章。

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了