PingOne SAML設定
本文係由機器翻譯而成。如發現錯誤,請告知我們。
透過PingOne帳戶新增App後,即可開始設定團隊的單一登入(SSO)。
誰可以使用這項功能?
SCIM僅適用於Canva Enterprise和Canva for Districts ,不適用於Canva Teams的新訂閱者。
限制:針對組織架構中的團隊(單一團隊或多個團隊) ,支援使用者佈建和取消佈建。 不過,目前不支援所有其他功能,例如將使用者直接佈建至特定團隊或建立羣組。
步驟1 :在PingIdentity上安裝Canva應用程式
- 在「連線」下,前往「應用程式目錄」。
- 搜尋並選取Canva。
- 按一下「下一步」。
- 檢查「地圖屬性」區段。 如有需要,請修改屬性,使狀態如下所示。然後,按一下「下一步」。
- 「羣組」留空,然後按一下「儲存」。
- 再次前往「連線」,然後選取「應用程式」。然後,選取Canva。
- 前往「設定」索引標籤。
- 按一下「下載中繼資料」。複製並記下簽發者ID、單一登入服務和憑證。 稍後我們需要這些資訊來設定SAML SSO。
- 根據貴組織的要求變更政策或存取權限。
第2步:在Canva上驗證你的網域
- 請登入你的Canva帳號。
- 選取首頁上的帳號基本資料以開啟選單。
- 選擇 「設定」
- 選取側邊選單的「 SSO和佈建」。
- 在「網域驗證」下,按一下「新增網域」,即可輸入你團隊的網
- 按一下「提交網域」。隨後,系統會為你提供一組DNS權杖。
- 使用網域主機建立DNS權杖的TXT記錄。 為此步驟,可能需要你的IT團隊提供協助。
請參閱設定單一登入(SSO)文章,進一步瞭解如何新增TXT記錄。
第3步:在Canva中設定SAML SSO
- 請登入你的Canva帳號。
- 選取首頁上的帳號基本資料以開啟選單。
- 選取 設定
- 選取側邊選單的「 SSO和佈建」。
- 在「單一登入(SSO)」部分下,選取「設定SSO」。
- 在「新增IdP的中繼資料」底下,輸入Okta的下列詳細資訊:
- 在「SSO」或「登入URL」欄位中,貼上你的識別提供者單一登入服務URL。
- 在「實體ID」或「簽發者URL」欄位中,貼上你的「簽發者ID」。
- 在「X.509公開憑證」欄位中,將「X.509憑證」部分中的所有內容貼到已下載的中繼資料(憑證範例)上。
- 按一下「儲存變更」。
第4步:測試SSO登入使用體驗
- 選取首頁上的帳號基本資料以開啟選單。
- 選擇 「設定」
- 選取側邊選單的「 SSO和佈建」。
- 在「單一登入(SSO)」部分下,按一下「管理」。
- 選取Configure SSO Settings (設定SSO設定)。
- 在「設定」下方,選取「所有人選用」。
- 登出你的Canva帳號。
- 使用SSO再次登入。 在登入頁面選取「使用電子郵件繼續」,再選取「使用單一登入(SSO)繼續」連結。
若系統將你重新導回團隊的帳號,即代表已成功設定SSO !
第5步:設定登入和註冊控制項
選擇想要使用者如何登入你設有SSO的團隊。
如果設定SSO時遇到問題,請查看我們的SSO錯誤疑難排解文章。
這對你有幫助嗎?
有幫助
沒有幫助