ADFS SAML配置
如要为你的团队设置单点登录(SSO),你需要提供SSO的SAML配置中的详细信息。为此你可能需要贵司的IT团队/部门提供帮助。
以下是帮助方式:
- 登录已安装ADFS的服务器。 如果需要帮助来部署ADFS ,请查看本指南。
- 打开ADFS管理控制台,选择信任关系。
- 在主控台树状目录中,点击依赖方信任。
- 在操作菜单中,点击添加依赖方信任。
- 在选择数据源步骤中,切换手动输入有关依赖方数据的选项。
- 在指定显示名称标签中,输入“Canva”。 添加你可能需要的可选注释。
- 在选择配置文件标签中,选择AD FS配置文件。
- 在配置URL标签中,选择启用对SAML 2.0 WebSSO支持的协议,然后输入Canva可画的SAML服务端点: https://www.canva.cn/login/saml
- 在配置标识符标签中,输入https://www.canva.cn ,然后点击添加。
- 添加可选的多重身份验证。
- 选择允许所有用户访问此依赖方。 然后点击下一步检查你的设置。
- 确保已切换在向导关闭时打开此依赖方信任的编辑声明规则对话框。选择关闭。
- 为你的依赖方信任(你的Canva可画帐户)创建规则或声明主张。 你将需要两份声明:一个用于Canva可画属性,另一个用于名称ID。 Canva可画仅接收传出的声明类型属性和值,因此属性列表可能看起来略有不同。
- 点击添加规则。
- 创建规则以将LDAP属性作为声明发送。 添加传出声明类型电子邮件、姓、和名字(传出声明类型区分大小写)。
- 创建另一个规则以转换传入的声明。
- 下载并打开 https://youradfshost.com/federationmetadata/2007-06/federationmetadata.xml
- 请注意以下有关为团队设置SSO的步骤7的详细信息:
- 发行人(附加/ idp / endpoint / HttpPost)→ SAML 2.0端点(HTTP)
- 发行人→ 身份提供商发行人
- 从你下载的证书中,复制所有文字→ 公开证书
完成此操作后,请返回此处并参考第3步,以便为你的Canva可画商业版帐户设置SSO。
此内容是否有帮助?
有帮助
没帮助