在本文中,您將瞭解如何整合 Canva 與 Microsoft Entra ID。 Canva 是相片編輯器、影片編輯器和圖形設計工具,全都在一個應用程式中。 創建驚人的社交媒體帖子, 視頻, 卡片, 傳單, 照片拼貼和更多。 在整合 Canva 與 Microsoft Entra ID 時,您可以:
- 在 Microsoft Entra 識別碼中控制可存取 Canva 的人員。
- 讓使用者使用其Microsoft Entra 帳戶自動登入 Canva。
- 在一個中央位置管理您的帳戶。
您將在測試環境中設定及測試 Canva 的 Microsoft Entra 單一登入功能。 Canva 支援 由IDP 起始的單一登錄和 Just In Time 使用者布建。 Canva 也支援 自動使用者布建。
先決條件
若要整合 Microsoft Entra ID 與 Canva,您需要:
- Microsoft Entra 用戶帳戶。 如果您還沒有帳戶,您可以 免費建立帳戶。
- 下列其中一個角色: 應用程式管理員、 雲端應用程式管理員或 應用程式擁有者。
- Microsoft Entra 訂用帳戶。 如果您沒有訂用帳戶,您可以取得 免費帳戶。
- 已啟用 Canva 單一登錄 (SSO) 的訂用帳戶。
新增應用程式並指派測試使用者
在開始設定單一登入的過程之前,您需要從 Microsoft Entra 目錄中添加 Canva 應用程式。 您需要測試用戶帳戶以指派給應用程式,並測試單一登錄設定。
從 Microsoft Entra 圖庫新增 Canva
從 Microsoft Entra 應用連結庫新增 Canva,以使用 Canva 設定單一登錄。 如需如何從資源庫新增應用程式的詳細資訊,請參閱 快速入門:從資源庫新增應用程式。
建立並指派Microsoft Entra 測試使用者
請遵循 建立和指派用戶帳戶 一文中的指導方針,以建立名為 B.Simon 的測試用戶帳戶。
或者,您也可以使用 企業應用程式設定精靈。 在此精靈中,您可以將應用程式新增至租使用者、將使用者/群組新增至應用程式,以及指派角色。 精靈提供的連結也指向單一登錄配置窗格。 深入瞭解 Microsoft 365 精靈。
設定 Microsoft Entra SSO
完成下列步驟以啟用 Microsoft Entra 單一登錄。
以至少雲端應用程式管理員身分登入 Microsoft Entra 系統管理中心。
流覽至 Entra ID>Enterprise 應用程式>Canva>單一登入。
在 [ 選取單一登錄方法] 頁面上,選取 [SAML]。
在 [ 使用 SAML 設定單一登錄 ] 頁面上,選取 [基本 SAML 組態 ] 的鉛筆圖示以編輯設定。
在 [基本 SAML 設定] 區段中,使用者不需要執行任何步驟,因為應用程式已預先與 Azure 整合。
Canva 應用程式需要特定格式的 SAML 斷言,因此您必須將自訂屬性對應新增至 SAML 令牌屬性配置。 下列螢幕快照顯示此範例。 唯一使用者標識碼的預設值是user.userprincipalname,但 Canva 預期這會與使用者的物件識別碼對應。因此,您可以從清單中使用user.objectid屬性,或根據您的組織組態使用適當的屬性值,然後從下拉式清單中選取 [名稱標識符格式] 作為 [持續性]。
在 [以 SAML 設定單一登入] 頁面的 [SAML 簽署憑證] 區段中,尋找 [憑證 (Base64)] 並選取 [下載],以下載憑證並將其儲存在電腦上。
在 [ 設定 Canva ] 區段上,根據您的需求複製適當的 URL。
設定 Canva SSO
若要在 Canva 端設定單一登錄,您必須將從應用程式組態下載的 憑證 (Base64) 和複製的適當 URL 傳送給 Canva 支援小組。 他們設定此參數以確保雙方的 SAML SSO 連線設定正確。
建立 Canva 測試使用者
本節會在 Canva 中建立名為 B.Simon 的使用者。 Canva 支援即時使用者布建,且默認情況下已啟用。 本節中沒有需要您完成的項目。 如果 Canva 中還沒有任何使用者存在,在驗證之後通常會建立新的使用者。
測試 SSO
在本節中,您會使用下列選項來測試您的 Microsoft Entra 單一登入設定。
選取 [ 測試此應用程式],您應該會自動登入您已設定 SSO 的 Canva。
您可以使用 Microsoft 我的應用程式。 當您在 [我的應用程式] 中選取 Canva 圖格時,應該會自動登入您已設定 SSO 的 Canva。 如需詳細資訊,請參閱 Microsoft Entra My Apps。
其他資源
相關內容
設定 Canva 後,您可以強制執行工作階段控制項,以即時防止組織的敏感數據遭到外洩和滲透。 會話控制是從條件式存取延伸而來的。 瞭解如何使用 Microsoft Cloud App Security 強制執行會話控制。