Canva 首頁

PingOne SAML設定


本文係由機器翻譯而成。如發現錯誤,請告知我們。

透過PingOne帳戶新增App後,即可開始設定團隊的單一登入(SSO)。

誰可以使用這項功能?

SCIM僅適用於Canva Enterprise和Canva for Districts ,不適用於Canva Teams的新訂閱者。

限制:針對組織架構中的團隊(單一團隊或多個團隊) ,支援使用者佈建和取消佈建。 不過,目前不支援所有其他功能,例如將使用者直接佈建至特定團隊或建立羣組。

步驟1 :在PingIdentity上安裝Canva應用程式

  1. 在「連線」下,前往「應用程式目錄」
  2. 搜尋並選取Canva。
  3. 按一下「下一步」。
  4. 檢查「地圖屬性」區段。 如有需要,請修改屬性,使狀態如下所示。然後,按一下「下一步」。
  5. 「羣組」留空,然後按一下「儲存」。
  6. 再次前往「連線」,然後選取「應用程式」。然後,選取Canva
  7. 前往「定」索引標籤。
  8. 按一下「下載中繼資料」。複製並記下簽發者ID、單一登入服務和憑證稍後我們需要這些資訊來設定SAML SSO。
  9. 根據貴組織的要求變更政策或存取權限。

第2步:在Canva上驗證你的網域

  1. 請登入你的Canva帳號。
  2. 選取首頁上的帳號基本資料以開啟選單。
  3. 選擇
    「設定」
  4. 選取側邊選單的「
    SSO和佈建」。
  5. 在「網域驗證」下,按一下「新增網域」,即可輸入你團隊的網
  6. 按一下「提交網域」。隨後,系統會為你提供一組DNS權杖。
  7. 使用網域主機建立DNS權杖的TXT記錄。 為此步驟,可能需要你的IT團隊提供協助。

請參閱設定單一登入(SSO)文章,進一步瞭解如何新增TXT記錄。

第3步:在Canva中設定SAML SSO

  1. 請登入你的Canva帳號。
  2. 選取首頁上的帳號基本資料以開啟選單。
  3. 選取
    設定
  4. 選取側邊選單的「
    SSO和佈建」。
  5. 在「單一登入(SSO)」部分下,選取「設定SSO」。
  6. 在「新增IdP的中繼資料」底下,輸入Okta的下列詳細資訊:
    • 在「SSO」或「登入URL」欄位中,貼上你的識別提供者單一登入服務URL
    • 在「實體ID」或「簽發者URL」欄位中,貼上你的「簽發者ID」。
    • 在「X.509公開憑證」欄位中,將「X.509憑證」部分中的所有內容貼到已下載的中繼資料(憑證範例)上。
  7. 按一下「儲存變更」

第4步:測試SSO登入使用體驗

  1. 選取首頁上的帳號基本資料以開啟選單。
  2. 選擇
    「設定」
  3. 選取側邊選單的「
    SSO和佈建」。
  4. 在「單一登入(SSO)」部分下,按一下「管理」
  5. 選取Configure SSO Settings (設定SSO設定)。
  6. 「設定」下方,選取「所有人選用」。
  7. 登出你的Canva帳號。
  8. 使用SSO再次登入。 在登入頁面選取「使用電子郵件繼續」,再選取「使用單一登入(SSO)繼續」連結。

若系統將你重新導回團隊的帳號,即代表已成功設定SSO !

第5步:設定登入和註冊控制項

選擇想要使用者如何登入你設有SSO的團隊。

  1. 選取首頁上的帳號基本資料以開啟選單。
  2. 選擇
    「設定」
  3. 選取側邊選單的「
    SSO和佈建」。
  4. 在「單一登入(SSO)」部分下,按一下「管理」
  5. 選取「設定SSO設定」。
  6. 設定設定下方,選取選項。 請參閱設定登入和註冊控制項,深入瞭解各個選項。
  7. 按一下「儲存變更」

如果設定SSO時遇到問題,請查看我們的SSO錯誤疑難排解文章。

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了