การใช้มาตรฐาน SAML 2.0 ช่วยให้คุณกำหนดค่าการลงชื่อเพียงครั้งเดียว (SSO) ให้กับแอประบบคลาวด์บางแอปได้ โดยหลังจากตั้งค่า SSO แล้ว ผู้ใช้จะลงชื่อเข้าใช้แอปด้วยข้อมูลเข้าสู่ระบบ Google Workspace ของตนเองผ่าน SSO ได้
ใช้ SAML เพื่อตั้งค่า SSO สำหรับ Canva
ข้อควรทราบก่อนที่จะเริ่มต้น
ทำตามขั้นตอนการตั้งค่าเหล่านี้ใน Canva ให้เสร็จสิ้นก่อนเริ่มการตั้งค่าในคอนโซลผู้ดูแลระบบของ Google โปรดดูรายละเอียดในเอกสารประกอบของ Canva เกี่ยวกับการตั้งค่า SSO
- ไปที่หน้าลงชื่อเข้าใช้ Canva และลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ Canva
- คลิกการตั้งค่าบัญชี
- หากมีแท็บ SSO & provisioning ให้ทำดังนี้
- ในส่วน Domain verification ของแท็บ ให้ป้อนโดเมนของทีม
- คลิก Submit domain
- คัดลอกโทเค็นระเบียน TXT ที่สร้างขึ้น
- ทำตามขั้นตอนในการสร้างระเบียน TXT ด้วยโทเค็นระเบียน TXT ของ Canva ที่โฮสต์ DNS
- หากไม่มีแท็บ SSO & provisioning ให้ไปที่แบบฟอร์ม Canva Support แล้วป้อนข้อมูลต่อไปนี้
- ในส่วนหมวดหมู่ปัญหา ให้เลือกการตั้งค่าบัญชี
- ในส่วน Issue ให้เลือก I want to set up single sign-on (SSO)
- ในช่องคำอธิบาย ให้ป้อนชื่อทีม Canva และผู้ให้บริการข้อมูลประจำตัว Canva จะส่งข่าวสารอัปเดตให้คุณทางอีเมลเมื่อคําขอได้รับอนุมัติ
ยืนยันโดเมนของคุณ
- ในการตั้งค่าบัญชี Canva ให้คลิกแท็บ SSO & provisioning
- ในส่วน Domain verification ให้ป้อนโดเมนของทีม
- คลิก Submit domain
- คัดลอกโทเค็นระเบียน TXT ที่สร้างขึ้น
- ที่โฮสต์ DNS ให้สร้างระเบียน TXT ด้วยโทเค็นระเบียน TXT ของ Canva
ขั้นตอนที่ 1: ตั้งค่า Google เป็นผู้ให้บริการข้อมูลประจำตัว SAML
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
แอป
แอปในเว็บและบนอุปกรณ์เคลื่อนที่
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
-
คลิกเพิ่มแอป
ค้นหาแอป
- ในส่วนป้อนชื่อแอป ให้ป้อน Canva
- ในผลการค้นหา ให้ชี้ไปที่ Canva แล้วคลิกเลือก
- ในช่องรายละเอียดผู้ให้บริการข้อมูลประจำตัวของ Google ให้ดำเนินการต่อไปนี้สำหรับตัวเลือกที่ 2:
คัดลอก URL ของ SSO, รหัสเอนทิตี และใบรับรอง
- ถัดจาก URL ของ SSO ให้คลิกคัดลอก
แล้วบันทึก URL
- ถัดจากรหัสเอนทิตี ให้คลิกคัดลอก
แล้ว บันทึกรหัส
- ถัดจากใบรับรอง ให้คลิกคัดลอก
แล้วบันทึกใบรับรอง คุณต้องมีรายละเอียดเหล่านี้เพื่อตั้งค่าใน Canva ให้เสร็จสิ้น
- ถัดจาก URL ของ SSO ให้คลิกคัดลอก
- คลิกต่อไป เปิดคอนโซลผู้ดูแลระบบค้างไว้เนื่องจากคุณจะต้องดำเนินการต่อด้วย วิซาร์ดการกำหนดค่าหลังจากที่ทำขั้นตอนถัดไปใน Canva เรียบร้อยแล้ว
ขั้นตอนที่ 2: ตั้งค่า Canva เป็นผู้ให้บริการ SAML 2.0
- เปิดหน้าต่างเบราว์เซอร์ในโหมดไม่ระบุตัวตน จากนั้นไปที่หน้าลงชื่อเข้าใช้ Canva และลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ Canva
- คลิกการตั้งค่าบัญชี
- ในแท็บ SSO & provisioning ให้วางข้อมูลที่คัดลอกไว้ในขั้นตอนที่ 1 ในส่วน SAML ดังนี้
- ในส่วน SAML 2.0 Endpoint (HTTP) ให้วาง URL ของ SSO
- วางรหัสเอนทิตีในส่วน Identity Provider Issuer
- วางใบรับรองในส่วน Public Certificate
- คลิกบันทึกการเปลี่ยนแปลง
ขั้นตอนที่ 3: กำหนดค่า SSO ในคอนโซลผู้ดูแลระบบให้เสร็จ
- กลับไปที่หน้าต่างเบราว์เซอร์ที่เปิดคอนโซลผู้ดูแลระบบไว้
- คลิกต่อไป
- ในหน้ารายละเอียดของผู้ให้บริการ ให้คงค่าเริ่มต้นไว้แล้ว คลิกต่อไป
- ในหน้าต่างการแมปแอตทริบิวต์ ให้คลิกเลือกฟิลด์แล้วแมป
แอตทริบิวต์ไดเรกทอรีของ Google ต่อไปนี้กับแอตทริบิวต์ Canva
ที่ตรงกัน โดยต้องระบุแอตทริบิวต์ email, firstName และ lastName
แอตทริบิวต์ไดเรกทอรีของ Google แอตทริบิวต์ของ Canva Basic Information > Primary Email อีเมล Basic Information > First Name firstName Basic Information > Last Name lastName หมายเหตุ: Canva ไม่รองรับการแมปการเป็นสมาชิกกลุ่ม
- (ไม่บังคับ) หากต้องการเพิ่มการแมปอีก ให้คลิกเพิ่มการแมป แล้วเลือกช่องที่ต้องการแมป
-
(ไม่บังคับ) หากต้องการป้อนชื่อกลุ่มที่เกี่ยวข้องกับแอปนี้ ให้ทำดังนี้
- สำหรับการเป็นสมาชิกกลุ่ม (ไม่บังคับ) ให้คลิกค้นหากลุ่ม แล้วป้อนตัวอักษรของชื่อกลุ่มอย่างน้อย 1 ตัว จากนั้นเลือกชื่อกลุ่ม
- เพิ่มกลุ่มอีกตามต้องการ (สูงสุด 75 กลุ่ม)
- ป้อนชื่อแอตทริบิวต์กลุ่มที่เกี่ยวข้องของผู้ให้บริการสำหรับแอตทริบิวต์แอป
ไม่ว่าคุณจะป้อนชื่อกลุ่มกี่รายการก็ตาม คำตอบของ SAML จะรวมเฉพาะกลุ่มที่ผู้ใช้เป็นสมาชิกอยู่เท่านั้น (ทั้งโดยตรงหรือโดยอ้อม) โปรดดูข้อมูลเพิ่มเติมที่หัวข้อเกี่ยวกับการเชื่อมโยงการเป็นสมาชิกกลุ่ม
- คลิกเสร็จสิ้น
ขั้นตอนที่ 4: เปิดแอปสำหรับผู้ใช้
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
แอป
แอปในเว็บและบนอุปกรณ์เคลื่อนที่
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
- คลิก Canva
- คลิกสิทธิ์เข้าถึงของผู้ใช้
-
หากต้องการเปิดหรือปิดบริการให้ทุกคนในองค์กร ให้คลิกเปิดสำหรับทุกคนหรือปิดสำหรับทุกคน แล้วคลิกบันทึก
-
(ไม่บังคับ) วิธีเปิดหรือปิดบริการสำหรับหน่วยขององค์กร
- เลือกหน่วยขององค์กรทางด้านซ้าย
- หากต้องการเปลี่ยนสถานะบริการ ให้เลือกเปิดหรือปิด
- เลือกการตั้งค่าแบบใดแบบหนึ่งต่อไปนี้
- หากตั้งค่าสถานะบริการเป็นรับค่า และคุณต้องการคงการตั้งค่าที่อัปเดตแล้วไว้ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป ให้คลิกลบล้าง
- หากตั้งค่าสถานะบริการเป็นลบล้าง ให้คลิกรับค่าเพื่อเปลี่ยนกลับเป็นการตั้งค่าเดียวกันกับระดับบนสุด หรือคลิกบันทึกเพื่อคงการตั้งค่าใหม่ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป
ดูข้อมูลเพิ่มเติมเกี่ยวกับโครงสร้างองค์กร
- (ไม่บังคับ) หากต้องการเปิดใช้บริการให้กับผู้ใช้ในหน่วยขององค์กรหรือข้ามหน่วย ให้เลือกกลุ่มที่มีสิทธิ์เข้าถึง โปรดดูรายละเอียดที่หัวข้อปรับแต่งการเข้าถึงบริการโดยใช้กลุ่มที่มีสิทธิ์เข้าถึง
- ตรวจสอบให้แน่ใจว่าโดเมนอีเมลของบัญชีผู้ใช้ Canva ของคุณตรงกับโดเมนหลัก ของบัญชี Google ที่มีการจัดการขององค์กร
ขั้นตอนที่ 5: ยืนยันว่า SSO ใช้ได้
Canva รองรับ SSO ทั้งจากผู้ให้บริการข้อมูลประจำตัวและผู้ให้บริการ
ยืนยัน SSO จากผู้ให้บริการข้อมูลประจำตัว
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
แอป
แอปในเว็บและบนอุปกรณ์เคลื่อนที่
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
- คลิก Canva
- คลิกทดสอบการเข้าสู่ระบบผ่าน SAML ในส่วน Canva ระบบจะเปิดแอปขึ้นมาในแท็บใหม่ หากไม่เปิด ให้แก้ปัญหา ข้อความแสดงข้อผิดพลาดแล้วลองอีกครั้ง โปรดดูรายละเอียดเกี่ยวกับการแก้ปัญหาที่หัวข้อข้อความแสดงข้อผิดพลาดของแอป SAML
ยืนยัน SSO จากผู้ให้บริการ
- ปิดหน้าต่างเบราว์เซอร์ทั้งหมด
- ไปที่หน้าลงชื่อเข้าใช้ Canva แล้วลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ Canva
- คลิก Canva
- ป้อนอีเมล Google Workspace แล้วคลิก Canva ระบบควรจะนำคุณไปยังหน้าลงชื่อเข้าใช้ของ Google
- เลือกบัญชีและป้อนรหัสผ่าน
หลังจากตรวจสอบสิทธิ์ข้อมูลเข้าสู่ระบบแล้ว แอปควรเปิดขึ้น
ขั้นตอนที่ 6: ตั้งค่าการจัดสรรผู้ใช้
ในฐานะผู้ดูแลระบบขั้นสูง คุณสามารถจัดสรรผู้ใช้ในแอปได้โดยอัตโนมัติ โปรดดูรายละเอียดที่หัวข้อกำหนดค่าการจัดสรรผู้ใช้ Canva
Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง