Canva 首頁

GSuite (Google) SAML設定(適用於企業版)


本文係由機器翻譯而成。如發現錯誤,請告知我們。

透過GSuite (Google)設定組織的單一登入(SSO)。

本指南適用於管理其團隊SSO設定的Canva企業版管理員和擁有者。 若為Canva教育版,請前往Google SAML設定(適用於教育版)

第1步:將Canva新增至GSuite (Google)

  1. 在Google管理控制臺,前往「應用程式」>「 網頁和行動應用程式」。
  2. 按一下「新增應用程式」,再按「搜尋應用程式」。
  3. 在搜尋欄位中輸入Canva。 選擇Canva Web (SAML)應用程式。
  4. Google Identity Provider詳細資料頁面中,複製或記下SSO URLEntity ID。 你在稍後的步驟中會需要用到。 確保勾選「已簽署的回應」方塊。
  5. 下載同一頁面中的憑證,然後按一下「繼續」。
  6. 服務供應商詳細資料視窗中,保留頁面中的大多數原本設定。 等等再詳細解說。按一下「繼續」。
  7. 確認「屬性」區段中的欄位顯示如下,並按一下「完成」。

服務供應商詳細資訊NameId :建議你在自訂屬性中提供電子郵件以外未重複使用的識別項目。如果你沒有,也可使用主電子郵件,但這樣的話,當你的使用者變更電子郵件地址,或你的機構更改其電子郵件網域時, Canva會比較難為你自動更新電子郵件地址。

為避免出現問題,請不要將名字或姓氏用於NameId。

第2步:驗證網域

想變更SSO網域? 為避免重複的使用者帳戶,請在網域變更前聯絡支援團隊。

  1. 請登入你的Canva帳號。
  2. 選取首頁上方角落的帳號基本資料,即可開啟選單。
  3. 按一下
    齒輪圖示,然後選擇設定
  4. 按一下側邊選單的「
    SSO和佈建」索引標籤。
  5. 在「網域驗證」底下,輸入你團隊的網域。
  6. 按一下「提交網域」。隨後,系統會為你提供一組DNS權杖。
  7. 使用網域主機建立DNS權杖的TXT記錄。 為此步驟,可能需要你的IT團隊提供協助。

請參閱設定單一登入(SSO)文章,進一步瞭解如何新增TXT記錄。

第3步:在Canva中設定SAML SSO

  1. 請登入你的Canva帳號。
  2. 選取首頁上的帳號基本資料以開啟選單。
  3. 選擇「設定」
  4. 按一下側邊選單的「
    SSO和佈建」索引標籤。
  5. 按一下「單一登入(SSO)」>「管理」>「編輯IdP中繼資料」。
  6. 在三個欄位中輸入識別提供者的詳細資訊:
    • SSO或登入URL :貼上您的SSO URL。
    • 實體ID簽發者ID :貼上你的實體ID
    • X.509公開憑證:貼上憑中的所有內容。
  7. 按一下「儲存並繼續」。

第4步:測試SSO登入使用體驗

測試SSO設定有兩種簡單的方法:

選項1 :使用「測試SSO」按鈕

如果你仍在「設定SSO」頁面上,請捲動至「測試SSO連線」區段,然後按一下「測試SSO」。 如果你從Canva首頁開始:

  1. 選取首頁的帳號基本資料以開啟選單,
  2. 選擇「設定」
  3. 按一下側邊選單的「SSO和佈建」索引標籤。
  4. 在「單一登入(SSO)」>「管理」>「測試SSO」下方。

如此一來,你無需登出即可快速檢查系統是否正常運作。

選項2 :登出並使用SSO重新登入

  1. 登出前,請前往SSO和佈建索引標籤。
  2. 按一下[單一登入(SSO)] > [管理] > [設定SSO設定]。
  3. 將登入選項設為「適用於所有人」。
  4. 登出你的Canva帳號。
  5. 登入頁面上按一下「使用電子郵件繼續」,接著選取「使用SSO登入」。

如果登入後畫面顯示你團隊的頁面,表示SSO已設定成功! 若您收到錯誤訊息,請參閱我們的 SSO錯誤疑難排解文章以尋求協助。

小祕訣:使用這兩種方法都可以讓你更放心,因為一切設定都很正確。

第5步:設定登入和註冊控制項

選擇你希望使用者如何登入你設有SSO的團隊。

  1. 在首頁上選取帳戶基本資料以開啟選單,
  2. 選擇「設定」>「SSO與佈建」。
  3. 按一下[單一登入(SSO)] > [管理] > [設定SSO設定]。
  4. 選取其中一個登入選項。 請參閱設定登入和註冊控制項,深入瞭解各個選項。
  5. 按一下「儲存變更」

如果設定SSO時遇到問題,請查看我們的SSO錯誤疑難排解文章。

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了