Canva 首頁

Okta SAML設定


本文係由機器翻譯而成。如發現錯誤,請告知我們。

透過Okta設定組織的單一登入(SSO)。

誰可以使用這項功能?

SCIM僅適用於Canva Enterprise和Canva for Districts ,不適用於Canva Teams的新訂閱者。

限制:針對組織架構中的團隊(單一團隊或多個團隊) ,支援使用者佈建和取消佈建。 不過,目前不支援所有其他功能,例如將使用者直接佈建至特定團隊或建立羣組。

步驟1 :將Canva新增至Okta

  1. 在Okta儀表板,前往「應用程式」。
  2. 按一下「瀏覽應用程式目錄」
  3. 在應用程式目錄中搜尋Canva
  4. 按一下「新增整合」。
  5. 在「登入方式」頁面上,選取「SAML 2.0」,然後按一下「檢視設定指示」。
  6. 在「設定指示」頁面上,前往SAML認證區段,並複製下列詳細資訊。 你需要這些資訊來完成Canva的設定。
    • 識別提供者單一登入URL
    • Identity Provider Issuer (識別提供者簽發者)
    • X.509 Certificate (X.509憑證) (按「下載」並複製檔案內容)

第2步:驗證網域

想變更SSO網域? 為避免重複的使用者帳戶,請在網域變更前聯絡支援團隊。

  1. 請登入你的Canva帳號。
  2. 選取首頁上的帳號基本資料以開啟選單。
  3. 選擇
    齒輪圖示設定
  4. 按一下側邊選單的「
    SSO和佈建」索引標籤。
  5. 在「網域驗證」底下,輸入你團隊的網域。
  6. 按一下「提交網域」。隨後,系統會為你提供一組DNS權杖。
  7. 使用網域主機建立DNS權杖的TXT記錄。 為此步驟,可能需要你的IT團隊提供協助。

請參閱設定單一登入(SSO)文章,進一步瞭解如何新增TXT記錄。

第3步:在Canva中設定SAML SSO

  1. 請登入你的Canva帳號。
  2. 選取首頁上的帳號基本資料以開啟選單。
  3. 選擇
    「設定」
  4. 按一下側邊選單的「
    SSO和佈建」索引標籤。
  5. 按一下「單一登入(SSO)」>「管理」>「編輯IdP中繼資料」。
  6. 在三個欄位中輸入識別提供者的詳細資訊:
    1. SSO或登入URL :貼上你的識別提供者單一登入URL
    2. 實體ID或簽發者URL :貼上你的身分提供者簽發者
    3. X.509公開憑證:貼上X.509憑證中的所有內容(憑證範例)。
  7. 按一下「儲存並繼續」。

步驟4 :在Canva中設定TeamId (如果你不是多團隊組織,則為選用)

「TeamId」的值必須對應至Canva中的每個團隊,並且必須是唯一的值。 組織管理員可以新增/編輯「TeamId」值。

TeamId是什麼?為什麼很重要?

TeamId是多團隊組織的自訂SAML屬性,表示團隊成員資格。 如果使用者尚未成為成員,但未根據此屬性移除使用者, Canva會將使用者新增至指定團隊。

  1. 組織管理員身分登入。
  2. 啟用方法:前往
    「設定」。
  3. 前往「組織設定」下方的「
    Teams」。
  4. 按一下要編輯的團隊旁的「
    更多」。
  5. 選取「編輯 團隊編號」。
  6. 輸入TeamId的唯一值並儲存變更。

第5步:在Okta中設定TeamId

繼續之前,請確認:

  • Canva Okta應用程式已設定好。
  • Okta羣組已指派給Canva應用程式。
  • SAML設定已在Canva中設定。

選項1 :使用羣組命名慣例

  1. 在Okta中,前往「目錄」>「羣組」
  2. 按照一致的命名慣例建立羣組(例如,所有羣組均以「ACME」開頭)。
  3. 前往「一般」>「SAML設定」>「編輯」,編輯SAML設定,然後按一下「下一步」,直到進入「設定SAML」畫面。
  4. 設定羣組屬性:
    • 姓名- teamId
    • 名稱格式(選填) -未指定
    • 濾鏡-開頭為
    • :您的羣組命名慣例(例如「ACME」)。
  5. 請前往「應用程式」>「Canva」,儲存設定並檢查變更。

選項2 :對應個別羣組ID

  1. 確保Okta羣組名稱與Canva團隊的TeamId相符。
    • Okta羣組介面
    • 有識別證的Canva團隊
  2. 在Okta中導覽每個羣組,即可擷取羣組ID。 記錄網址的羣組ID (最後一個/後的字母和數字)。
  3. 在Okta中,前往「一般」>「SAML設定」>「編輯」,然後按一下「下一步」。
  4. 新增屬性:
    • Name: TeamId
    • :使用以下格式:
    • 將< group id >替換為您在步驟2中提取的實際羣組ID。
  5. 按一下「下一步」,然後按一下「完成」。

第6步:測試SSO登入體驗

測試SSO設定有兩種簡單的方法:

選項1 :使用「測試SSO」按鈕

如果你仍在「設定SSO」頁面上,請捲動至「測試SSO連線」區段,然後按一下「測試SSO」。 如果你從Canva首頁開始:

  1. 在左下角按一下你的個人檔案頭像,然後選取「
    設定」
  2. 按一下側邊選單的「
    SSO和佈建」索引標籤。
  3. 在「單一登入(SSO)」>「管理」>「測試SSO」下方。

如此一來,你無需登出即可快速檢查系統是否正常運作。

選項2 :登出並使用SSO重新登入

  1. 登出前,請前往
    SSO和佈建索引標籤。
  2. 按一下[單一登入(SSO)] > [管理] > [設定SSO設定]。
  3. 將登入選項設為「適用於所有人」。
  4. 登出你的Canva帳號。
  5. 登入頁面上按一下「使用電子郵件繼續」,接著選取「使用SSO登入」。

如果登入後畫面顯示你團隊的頁面,表示SSO已設定成功! 若您收到錯誤訊息,請參閱我們的 SSO錯誤疑難排解文章以尋求協助。

小祕訣:使用這兩種方法都可以讓你更放心,因為一切設定都很正確。

第7步:設定登入和註冊控制項

選擇想要使用者如何登入你設有SSO的團隊。

  1. 在首頁上選取帳戶基本資料,即可開啟選單。
  2. 請前往「設定」>「SSO與佈建」。
  3. 按一下[單一登入(SSO)] > [管理] > [設定SSO設定]。
  4. 選取登入選項之一。 請參閱 設定登入和註冊控制項,深入瞭解各個選項。
  5. 按一下「儲存變更」

如果設定SSO時遇到問題,請查看我們的SSO錯誤疑難排解文章。

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了