แอประบบคลาวด์ Canva

การใช้มาตรฐาน SAML 2.0 ช่วยให้คุณกำหนดค่าการลงชื่อเพียงครั้งเดียว (SSO) ให้กับแอประบบคลาวด์บางแอปได้ โดยหลังจากตั้งค่า SSO แล้ว ผู้ใช้จะลงชื่อเข้าใช้แอปด้วยข้อมูลเข้าสู่ระบบ Google Workspace ของตนเองผ่าน SSO ได้

ใช้ SAML เพื่อตั้งค่า SSO สำหรับ Canva

ข้อควรทราบก่อนที่จะเริ่มต้น

ทำตามขั้นตอนการตั้งค่าเหล่านี้ใน Canva ให้เสร็จสิ้นก่อนเริ่มการตั้งค่าในคอนโซลผู้ดูแลระบบของ Google โปรดดูรายละเอียดในเอกสารประกอบของ Canva เกี่ยวกับการตั้งค่า SSO

  1. ไปที่หน้าลงชื่อเข้าใช้ Canva และลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ Canva
  2. คลิกการตั้งค่าบัญชี
  3. หากมีแท็บ SSO และการจัดสรร ให้ทำดังนี้
    1. ในส่วน Domain verification ของแท็บ ให้ป้อนโดเมนของทีม
    2. คลิก Submit domain
    3. คัดลอกโทเค็นระเบียน TXT ที่สร้างขึ้น
    4. ทำตามขั้นตอนในการสร้างระเบียน TXT ด้วยโทเค็นระเบียน TXT ของ Canva ที่โฮสต์ DNS
  4. หากไม่มีแท็บ SSO & provisioning ให้ไปที่แบบฟอร์ม Canva Support แล้วป้อนข้อมูลต่อไปนี้
    1. ในส่วนหมวดหมู่ปัญหา ให้เลือกการตั้งค่าบัญชี
    2. ในส่วน Issue ให้เลือก I want to set up single sign-on (SSO)
    3. ในช่องคำอธิบาย ให้ป้อนชื่อทีม Canva และผู้ให้บริการข้อมูลประจำตัว Canva จะส่งข่าวสารอัปเดตให้คุณทางอีเมลเมื่อคําขอได้รับอนุมัติ

ยืนยันโดเมนของคุณ

  1. ในการตั้งค่าบัญชี Canva ให้คลิกแท็บ SSO & provisioning
  2. ในส่วน Domain verification ให้ป้อนโดเมนของทีม
  3. คลิก Submit domain
  4. คัดลอกโทเค็นระเบียน TXT ที่สร้างขึ้น
  5. ที่โฮสต์ DNS ให้สร้างระเบียน TXT ด้วยโทเค็นระเบียน TXT ของ Canva

ขั้นตอนที่ 1: ตั้งค่า Google เป็นผู้ให้บริการข้อมูลประจำตัว SAML

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น แอป จากนั้น แอปในเว็บและบนอุปกรณ์เคลื่อนที่

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. คลิกเพิ่มแอป จากนั้น ค้นหาแอป
  3. ในส่วนป้อนชื่อแอป ให้ป้อน Canva
  4. ในผลการค้นหา ให้ชี้ไปที่ Canva แล้วคลิกเลือก
  5. ในช่องรายละเอียดผู้ให้บริการข้อมูลประจำตัวของ Google ให้ดำเนินการต่อไปนี้สำหรับตัวเลือกที่ 2: คัดลอก URL ของ SSO, รหัสเอนทิตี และใบรับรอง
    1. ถัดจาก URL ของ SSO ให้คลิกคัดลอก แล้วบันทึก URL
    2. ถัดจากรหัสเอนทิตี ให้คลิกคัดลอก แล้ว บันทึกรหัส
    3. ถัดจากใบรับรอง ให้คลิกคัดลอก แล้วบันทึกใบรับรอง คุณต้องมีรายละเอียดเหล่านี้เพื่อตั้งค่าใน Canva ให้เสร็จสิ้น
  6. คลิกต่อไป เปิดคอนโซลผู้ดูแลระบบค้างไว้เนื่องจากคุณจะต้องดำเนินการต่อด้วย วิซาร์ดการกำหนดค่าหลังจากที่ทำขั้นตอนถัดไปใน Canva เรียบร้อยแล้ว

ขั้นตอนที่ 2: ตั้งค่า Canva เป็นผู้ให้บริการ SAML 2.0

  1. เปิดหน้าต่างเบราว์เซอร์ในโหมดไม่ระบุตัวตน จากนั้นไปที่หน้าลงชื่อเข้าใช้ Canva และลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ Canva
  2. คลิกการตั้งค่าบัญชี
  3. ในแท็บ SSO & provisioning ให้วางข้อมูลที่คัดลอกไว้ในขั้นตอนที่ 1 ในส่วน SAML ดังนี้
    • ในส่วน SAML 2.0 Endpoint (HTTP) ให้วาง URL ของ SSO
    • วางรหัสเอนทิตีในส่วน Identity Provider Issuer
    • วางใบรับรองในส่วน Public Certificate
  4. คลิกบันทึกการเปลี่ยนแปลง

ขั้นตอนที่ 3: กำหนดค่า SSO ในคอนโซลผู้ดูแลระบบให้เสร็จ

  1. กลับไปที่หน้าต่างเบราว์เซอร์ที่เปิดคอนโซลผู้ดูแลระบบไว้
  2. คลิกต่อไป
  3. ในหน้ารายละเอียดของผู้ให้บริการ ให้คงค่าเริ่มต้นไว้แล้ว คลิกต่อไป
  4. ในหน้าต่างการแมปแอตทริบิวต์ ให้คลิกเลือกฟิลด์แล้วแมป แอตทริบิวต์ไดเรกทอรีของ Google ต่อไปนี้กับแอตทริบิวต์ Canva ที่ตรงกัน โดยต้องระบุแอตทริบิวต์ email, firstName และ lastName
    แอตทริบิวต์ไดเรกทอรีของ Google แอตทริบิวต์ของ Canva
    Basic Information > Primary Email อีเมล
    Basic Information > First Name firstName
    Basic Information > Last Name lastName

    หมายเหตุ: Canva ไม่รองรับการแมปการเป็นสมาชิกกลุ่ม

  5. (ไม่บังคับ) หากต้องการเพิ่มการแมปอีก ให้คลิกเพิ่มการแมป แล้วเลือกช่องที่ต้องการแมป
  6. (ไม่บังคับ) หากต้องการป้อนชื่อกลุ่มที่เกี่ยวข้องกับแอปนี้ ให้ทำดังนี้
    1. สำหรับการเป็นสมาชิกกลุ่ม (ไม่บังคับ) ให้คลิกค้นหากลุ่ม แล้วป้อนตัวอักษรของชื่อกลุ่มอย่างน้อย 1 ตัว จากนั้นเลือกชื่อกลุ่ม
    2. เพิ่มกลุ่มอีกตามต้องการ (สูงสุด 75 กลุ่ม)
    3. ป้อนชื่อแอตทริบิวต์กลุ่มที่เกี่ยวข้องของผู้ให้บริการสำหรับแอตทริบิวต์แอป

    ไม่ว่าคุณจะป้อนชื่อกลุ่มกี่รายการก็ตาม คำตอบของ SAML จะรวมเฉพาะกลุ่มที่ผู้ใช้เป็นสมาชิกอยู่เท่านั้น (ทั้งโดยตรงหรือโดยอ้อม) โปรดดูข้อมูลเพิ่มเติมที่หัวข้อเกี่ยวกับการเชื่อมโยงการเป็นสมาชิกกลุ่ม

  7. คลิกเสร็จสิ้น

ขั้นตอนที่ 4: เปิดแอปสำหรับผู้ใช้

ก่อนเริ่มต้น: หากต้องการเปิดหรือปิดบริการให้กับผู้ใช้บางคน ให้ใส่บัญชีของผู้ใช้ในหน่วยขององค์กร (เพื่อควบคุมสิทธิ์เข้าถึงตามแผนก) หรือเพิ่มผู้ใช้ในกลุ่มที่มีสิทธิ์เข้าถึง (เพื่ออนุญาตการเข้าถึงสำหรับผู้ใช้ข้ามแผนกหรือภายในแผนกต่างๆ)
  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น แอป จากนั้น แอปในเว็บและบนอุปกรณ์เคลื่อนที่

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. คลิก Canva
  3. คลิกสิทธิ์เข้าถึงของผู้ใช้
  4. หากต้องการเปิดหรือปิดบริการให้ทุกคนในองค์กร ให้คลิกเปิดสำหรับทุกคนหรือปิดสำหรับทุกคน แล้วคลิกบันทึก

  5. (ไม่บังคับ) วิธีเปิดหรือปิดบริการสำหรับหน่วยขององค์กร
    1. เลือกหน่วยขององค์กรทางด้านซ้าย
    2. หากต้องการเปลี่ยนสถานะบริการ ให้เลือกเปิดหรือปิด
    3. เลือกการตั้งค่าแบบใดแบบหนึ่งต่อไปนี้
      • หากตั้งค่าสถานะบริการเป็นรับค่า และคุณต้องการคงการตั้งค่าที่อัปเดตแล้วไว้ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป ให้คลิกลบล้าง
      • หากตั้งค่าสถานะบริการเป็นลบล้าง ให้คลิกรับค่าเพื่อเปลี่ยนกลับเป็นการตั้งค่าเดียวกันกับระดับบนสุด หรือคลิกบันทึกเพื่อคงการตั้งค่าใหม่ แม้ว่าการตั้งค่าขององค์กรระดับบนสุดจะเปลี่ยนไป

        ดูข้อมูลเพิ่มเติมเกี่ยวกับโครงสร้างองค์กร

  6. (ไม่บังคับ) หากต้องการเปิดใช้บริการให้กับผู้ใช้ในหน่วยขององค์กรหรือข้ามหน่วย ให้เลือกกลุ่มที่มีสิทธิ์เข้าถึง โปรดดูรายละเอียดที่หัวข้อปรับแต่งการเข้าถึงบริการโดยใช้กลุ่มที่มีสิทธิ์เข้าถึง
  7. ตรวจสอบให้แน่ใจว่าโดเมนอีเมลของบัญชีผู้ใช้ Canva ของคุณตรงกับโดเมนหลัก ของบัญชี Google ที่มีการจัดการขององค์กร

ขั้นตอนที่ 5: ยืนยันว่า SSO ใช้ได้

Canva รองรับ SSO ทั้งจากผู้ให้บริการข้อมูลประจำตัวและผู้ให้บริการ

ยืนยัน SSO จากผู้ให้บริการข้อมูลประจำตัว

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น แอป จากนั้น แอปในเว็บและบนอุปกรณ์เคลื่อนที่

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. คลิก Canva
  3. คลิกทดสอบการเข้าสู่ระบบผ่าน SAML ในส่วน Canva ระบบจะเปิดแอปขึ้นมาในแท็บใหม่ หากไม่เปิด ให้แก้ปัญหา ข้อความแสดงข้อผิดพลาดแล้วลองอีกครั้ง โปรดดูรายละเอียดเกี่ยวกับการแก้ปัญหาที่หัวข้อข้อความแสดงข้อผิดพลาดของแอป SAML

ยืนยัน SSO จากผู้ให้บริการ

  1. ปิดหน้าต่างเบราว์เซอร์ทั้งหมด
  2. ไปที่หน้าลงชื่อเข้าใช้ Canva แล้วลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบ Canva
  3. คลิก Canva
  4. ป้อนอีเมล Google Workspace แล้วคลิก Canva ระบบควรจะนำคุณไปยังหน้าลงชื่อเข้าใช้ของ Google
  5. เลือกบัญชีและป้อนรหัสผ่าน

หลังจากตรวจสอบสิทธิ์ข้อมูลเข้าสู่ระบบแล้ว แอปควรเปิดขึ้น

ขั้นตอนที่ 6: ตั้งค่าการจัดสรรผู้ใช้

ในฐานะผู้ดูแลระบบขั้นสูง คุณสามารถจัดสรรผู้ใช้ในแอปได้โดยอัตโนมัติ โปรดดูรายละเอียดที่หัวข้อกำหนดค่าการจัดสรรผู้ใช้ Canva


Google, Google Workspace รวมถึงเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของบริษัทที่เกี่ยวข้อง