Canva 首页
帮助

ADFS SAML配置


如要为你的团队设置单点登录(SSO),你需要提供SSO的SAML配置中的详细信息。为此你可能需要贵司的IT团队/部门提供帮助。

以下是帮助方式:

  1. 登录已安装ADFS的服务器。 如果需要帮助来部署ADFS ,请查看本指南
  2. 打开ADFS管理控制台,选择信任关系
  3. 在主控台树状目录中,点击依赖方信任
  4. 操作菜单中,点击添加依赖方信任
  5. 选择数据源步骤中,切换手动输入有关依赖方数据的选项。
  6. 指定显示名称标签中,输入“Canva”。 添加你可能需要的可选注释。
  7. 选择配置文件标签中,选择AD FS配置文件
  8. 配置URL标签中,选择启用对SAML 2.0 WebSSO支持的协议,然后输入Canva可画的SAML服务端点: https://www.canva.cn/login/saml
  9. 配置标识符标签中,输入https://www.canva.cn 然后点击添加
  10. 添加可选的多重身份验证。
  11. 选择允许所有用户访问此依赖方然后点击下一步检查你的设置。
  12. 确保已切换在向导关闭时打开此依赖方信任的编辑声明规则对话框。选择关闭
  13. 为你的依赖方信任(你的Canva可画帐户)创建规则或声明主张。 你将需要两份声明:一个用于Canva可画属性,另一个用于名称ID。 Canva可画仅接收传出的声明类型属性和值,因此属性列表可能看起来略有不同。
  14. 点击添加规则
  15. 创建规则以将LDAP属性作为声明发送。 添加传出声明类型电子邮件、和名字(传出声明类型区分大小写)。
  16. 创建另一个规则以转换传入的声明。
  17. 下载并打开 https://youradfshost.com/federationmetadata/2007-06/federationmetadata.xml
  18. 请注意以下有关为团队设置SSO步骤7的详细信息:
  • 发行人(附加/ idp / endpoint / HttpPost)→ SAML 2.0端点(HTTP)
  • 发行人→ 身份提供商发行人
  • 从你下载的证书中,复制所有文字→ 公开证书

完成此操作后,请返回此处并参考第3步,以便为你的Canva可画商业版帐户设置SSO。

此内容是否有帮助?

有帮助

没帮助

大家都在看