設定Canva網站的單一登入(SSO)
為發佈至Canva擁有或連結的網域的網站啟用單一登入(SSO)保護。 這可確保只有你的身分識別提供者(IdP)的授權使用者才能存取你已發佈的Canva網站,提供安全、流暢的瀏覽體驗。
本指南適用於負責管理其團隊SSO設定的Canva Enterprise和Canva教育組織管理員。
開始前須知
- 必須重新發佈在網站設定SSO之前發佈的網站,才能啟用防護。
- 發佈到受保護網域的所有新網站將自動受到SSO保護。
第1步:在Canva中開始設定
我們正在逐步推出導航變更,因此這篇幫助文章中的某些步驟可能無法準確反映您在應用程式中看到的內容。 如果你在首頁找不到Canva AI、基本資料相片或「列印購物車」,請前往「 更多」。
- 選取首頁的基本資料圖示,開啟選單。
- 選取 設定。
- 在「組織設定」下方,選取「網站SSO」,然後建立新連線。
- 在「選取要使用SSO保護的網站網域」下方,選取Canva網域。
請注意:
- 已使用SSO配置的網域將無法選擇。
- 外部網域可能需要一段時間才能選取。
5.選取「下一步」以繼續進行後續操作
第2步:為SSO連線命名
第2步:為SSO連線命名
建立連線名稱,輕鬆識別哪個網域受到保護。
- 在「命名此連線」下方,輸入「連線名稱」。 強烈建議你:
- [yourdomain.com]的IdP
- [yourdomain.com]的受保護網站 注意:你也可以在識別提供者(IdP)中建立連線時使用這個名稱。
- 選取「Next」(下一步)
第3步:在IdP中設定新的SAML 2.0應用程式(在Canva之外)
在識別提供者(IdP)中設定新的SAML 2.0應用程式,例如Okta、Azure AD、Google Workspace、Ping Identity、JumpCloud、OneLogin或Auth0。
- 登入您的IdP。
- 按照IdP的步驟建立新的SAML 2.0應用程式整合。 注意:此為Canva單一登入應用程式的獨立應用程式,在某些IdP應用程式庫或應用程式目錄中,此應用程式名為「Canva」。
- 出現設定SAML設定的提示時,使用以下資訊:
- 單一登入URL/ACS URL/回覆URL/SSO服務URL/收件者: https://[yourdomain.com]/_api/saml
- 對象URI/實體ID/識別碼/對方識別碼:從Canva複製此內容,看起來像是「https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d」。
- NameID格式(推薦) :永久
- 注意:如果您的IdP支援NameId格式,建議您選擇不變的NameId格式。
- 重要提示: SAML回應務必包含簽名。 你可能需要開啟「簽名回覆」等設定。 這可能在進階設定中,大多數IdP預設會設定此選項。
- 如果需要ACS URL驗證器,請使用: ^ https://[yourdomain.com]/_api/saml $
- 注意:這與標記為「^」和「$」的ACS網址相同,表示網址的開頭和結尾。
- 將應用程式指派給適當的使用者/羣組/指派工作。 這些人將有權存取您的IdP。
- 你可以將存取權授予沒有現有Canva帳號的使用者,因為此SSO設定與Canva的標準登入獨立運作。
- 一旦你在IdP中完成應用程式設定,它就會提供「IdP中繼資料」,這需要在下一步中複製到Canva中。
- 返回Canva ,選取「下一步」,繼續執行後續步驟。
步驟4 :在Canva中新增IdP的中繼資料
若要在Canva中完成SSO設定,你可以選擇兩種方法來新增身分識別提供者(IdP)的中繼資料:
選項1 :上傳中繼資料檔案
- 從您的識別提供者下載XML中繼資料檔案。
- 在Canva中,前往「上傳中繼資料檔案」區段。
- 上傳或拖曳XML檔案到提供的欄位中。
- Canva會自動擷取並填入所有需要的欄位。
- 完成後,按一下或輕觸「完成設定」。
選項2 :手動新增中繼資料
- 在SAML 2.0端點(HTTP)或SSO URL下,複製貼上Sign on URL中繼資料。 可在IdP應用程式的驗證頁面中找到此資訊。 它也可以稱爲登錄URL或SAML 2.0/W-Federation URL。
- 在實體ID或簽發者URL下,複製貼上IdP的簽發者中繼資料。 它也可以被稱爲Identity Provider Issuer或IdP Identifier。
- 最後,在「x.509公開憑證」下,複製貼上IdP的「簽署憑證」。 你可能要從IdP下載憑證,然後複製貼上其內容。
- 選取「完成設定」即可完成設定。
請檢查你的網站是否受SSO保護
若要驗證SSO是否正常運作:
- 將測試網站發佈至已啟用SSO的網域。
- 在私密/無痕式視窗中造訪網站URL。
- 如果系統將您重新導向至Identity Provider (IdP)登入頁面,則表示SSO防護正按預期運作。 在IdP中分配應用程式的任何人都應能夠成功登入並檢視網站。
更新Canva上的SSO設定
若要更新SSO連線的SAML中繼資料:
- 啟用方法:前往「組織設定」。
- 選取網站的SSO ,然後按一下或輕觸要編輯的連結旁邊的鉛筆圖示。
- 使用與設定時相同的步驟編輯中繼資料。
常見問答集
我已經為Canva設定了SSO。 有何不同?
如果你已在「設定」的「SSO與佈建」索引標籤設定SSO ,那就太好了! 如此一來,你的團隊就能透過SSO登入Canva。
本文適用於「網站的SSO」,這是一個完全獨立的功能,其設定非常相似。 此設定可讓你的團隊登入以檢視網際網路上的Canva網站。 它需要在身分識別服務中加入新的應用程式,並讓你更自由地決定允許誰瀏覽你的網站。
我需要為每個網域重複此程序嗎?
可以。換言之,你可以將不同羣組的人員指派至不同網域。
我可以將Canva網站的存取權授予沒有Canva的人嗎?
是的!擁有存取權的人員完全由你的身分識別服務(IdP)管理。
我需要重新發佈現有網站嗎?
可以。設定SSO前發佈的網站必須重新發佈才能生效保護。
我可以使用外部網域嗎?
當然,只要他們在Canva中經過驗證並連接。 設定可能需要較長的時間。
我可以稍後變更受SSO保護的網域嗎?
否。若要保護其他網域,請建立新的連線。
所有Canva帳戶都可以使用此選項嗎?
此功能適用於Canva Enterprise組織管理員。
如何針對網站進行SSO疑難排解?
如果你在設定後遇到問題,請參閱以下常見問題及解決方法。
這對你有幫助嗎?
有幫助
沒有幫助