Salesforce SAML設定
本文係由機器翻譯而成。如發現錯誤,請告知我們。
透過Salesforce設定組織的單一登入(SSO)。
此功能適用於Canva團隊和Canva教育版。 只有團隊管理員和擁有者可以啟用、設定及變更團隊或學區的SSO設定。
想變更SSO網域? 為避免重複的使用者帳戶,請在網域變更前聯絡支援團隊。
- 請登入你的Canva帳號。
- 選取首頁上的帳號基本資料以開啟選單。
- 選擇齒輪圖示設定。
- 按一下側邊選單的「 SSO和佈建」索引標籤。
- 在「網域驗證」底下,輸入你團隊的網域。
- 按一下「提交網域」。隨後,系統會為你提供一組DNS權杖。
- 使用網域主機建立DNS權杖的TXT記錄。 為此步驟,可能需要你的IT團隊提供協助。
請參閱設定單一登入(SSO)文章,進一步瞭解如何新增TXT記錄。
第3步:在Canva中設定SAML SSO
- 請登入你的Canva帳號。
- 選取首頁上的帳號基本資料以開啟選單。
- 選擇「設定」。
- 按一下SSO與佈建」索引標籤。
- 按一下「單一登入(SSO)」>「管理」>「編輯IdP中繼資料」。
- 在三個欄位中輸入識別提供者的詳細資訊:
- SSO或登入網址:貼上你的簽發者(請一併輸入/idp/endpoint/HttpPost)。
- 實體ID或簽發者URL :貼上您的簽發者。
- X.509公開憑證:貼上已下載憑證中的所有內容。
- 按一下「儲存並繼續」。
第4步:在Salesforce中管理連結的應用程式
- 從Salesforce帳號的「身分識別提供者」中,按一下「服務提供者現在已透過連結的應用程式建立。請按一下這裡。」
- 輸入以下詳細資訊。
- 連結的應用程式名稱: Canva
- API名稱: Canva
- 聯絡電子郵件: sso-support@canva.com
- 實體ID : https://www.canva.com
- ACS URL : https://www.canva.com/login/saml
3.設定自訂屬性: Email、FirstName、LastName
第5步:測試SSO登入體驗
測試SSO設定有兩種簡單的方法:
選項1 :使用「測試SSO」按鈕
如果你仍在「設定SSO」頁面上,請捲動至「測試SSO連線」區段,然後按一下「測試SSO」。 如果你從Canva首頁開始:
- 選取首頁上的帳號基本資料以開啟選單。
- 選擇 「設定」。
- 按一下側邊選單的「SSO和佈建」索引標籤。
- 在「單一登入(SSO)」>「管理」>「測試SSO」下方。
如此一來,您無需登出即可快速檢查所有功能是否正常運作。
選項2 :登出並使用SSO重新登入
- 登出前,請前往SSO和佈建索引標籤。
- 按一下[單一登入(SSO)] > [管理] > [設定SSO設定]。
- 將登入選項設為適用於所有人。
- 登出你的Canva帳號。
- 在登入頁面上按一下「使用電子郵件繼續」,接著選取「使用SSO登入」。 若系統將你重新導向團隊的帳號,即代表已成功設定SSO !
如果你在登入後被導向至團隊的頁面,則表示你已成功設定 SSO!如果發生錯誤,請參閱我們的SSO 錯誤疑難排解一文,以取得協助。
小祕訣:使用這兩種方法都可以讓你更放心,因為一切設定都很正確。
第6步:設定登入和註冊控制項
選擇你希望使用者如何登入你設有SSO的(團隊)。
- 在首頁上選取帳戶基本資料,即可開啟選單。
- 選擇「設定」>「SSO與佈建」。
- 按一下[單一登入(SSO)] > [管理] > [設定SSO設定]。
- 選取登入選項之一。 請參閱 設定登入和註冊控制項,深入瞭解各個選項。
- 按一下「儲存變更」。
如果設定SSO時遇到問題,請查看我們的SSO錯誤疑難排解文章。
這對你有幫助嗎?
有幫助
沒有幫助