ADFS-SAML-konfiguration (til virksomheder)
Konfigurer single sign-on (SSO) for din organisation ved hjælp af Microsofts ADFS (Active Directory Federation Services).
Denne vejledning er til Canva Enterprise -administratorer og -ejere, som vil administrere deres teams SSO-indstillinger. For Canva Education skal du gå til ADFS SAML-konfiguration (til uddannelse).
Trin 1: Føj Canva til ADFS
- Log på din ADFS-server. Hvis du har brug for hjælp til at implementere ADFS, skal du læse denne vejledning.
- Åbn ADFS-styringskonsollen, og vælg Trust Relationships > Relying Party Trusts.
- Klik på Tilføj Afhængig Tillidspart i menuen Handlinger. Dette åbner en guide, som guider dig gennem processen.
- Vælg Enter data about the relying party manually (angiv data om den afhængige part manuelt) i trinnet Select Data Source (vælg datakilde).
- Angiv "Canva" i trinnet Angiv skærmnavn.
- Vælg AD FS profile (AD FS-profil) i trinnet Choose Profile (Vælg profil).
- Behold standardværdierne for certifikatindstillingerne i trinnet Configure Certificate (Konfigurer certifikat).
- Vælg Aktivér support for saml 2.0 WebSSO protokol i trinnet Konfigurér URL og indtast Canvas saml service slutpunkt: https://www.canva.com/login/saml.
- Indtast https://www.canva.com i trinnet Konfigurér identifikatorer , og klik på Tilføj.
- I næste trin kan du tilføje valgfri multifaktorgodkendelse.
- Vælg Giv alle brugere adgang til denne afhængige part i trinnet Vælg udstedelse af godkendelsesregler. Klik på Næste, og gennemgå dine indstillinger.
- Kontrollér, at Open the Edit Claim Rules dialog for this relying party trust when the wizard closes (Åbn dialogboksen til redigering af kravregler for denne afhængige part, når guiden lukkes) er valgt på den sidste skærm. Klik
Trin 2: Opret regler eller krav til udsagn
Når du har føjet Canva til ADFS, åbnes redigeringsværktøjet til regler og krav. Her kan du oprette regler eller krav til udsagn.
Du skal bruge to krav: ét til Canva-egenskaber og ét til NameID. Canva modtager kun egenskaber og værdier for udgående kravstyper, så listen over egenskaber kan se anderledes ud.
- Klik på Tilføj regel.
- Opret en regel for at sende LDAP-attributter som krav. Tilføj udgående kravtyper for Email, FirstName og LastName (Bemærk: Der skelnes mellem store og små bogstaver i typerne af krav).
- Opret en anden regel for at omdanne et indgående påstand. Åbn den nødvendige NameID- kravregel, og rediger formatet Udgående navn-id til Fast Identifier. Klik på Afslut for at gemme.
Trin 3: Bekræft dit domæne
Vil du ændre dit SSO-domæne? For at forhindre duplikerede brugerkonti skal du kontakte vores supportteam, før domæneændringen.
- Log ind på din Canva-konto.
- Gå til din profilavatar, og vælg derefter Indstillinger.
- Vælg SSO og provisionering i sidemenuen.
- Vælg Tilføj domæne under Domænebekræftelse og angiv dit teams domæne.
- Klik på Send domæne. Du modtager derefter et DNS-token.
- Opret en TXT-post for DNS-tokenet ved hjælp af din domænehost. Der kan være brug for hjælp fra dit it-team til dette trin.
Få mere at vide om at tilføje en TXT-record i vores artikel Opsætning af Single Sign-on (SSO).
Trin 4: Konfigurer saml SSO i Canva
- Log ind på din Canva-konto.
- Gå til din profilavatar, og vælg derefter Indstillinger.
- Vælg SSO og provisionering i sidemenuen.
- Under single sign-on (SSO) skal du klikke på Administrerog derefter Rediger IdP-metadata.
- I feltet SSO eller webadresse til login skal du angive webadressen til din SAML 2.0-slutpunkt (også kaldet URL til SAML 2.0/W-Federation).
- I feltet Enheds-id eller Udsteder-URLskal du angive udsteder af din identitetsudbyder.
- I det offentlige X.509-certifikat felt skal du indsætte alt indholdet fra dit downloadede certifikat (eksempel på certifikat).
- Vælg Gem og næste.
Trin 5: Afprøv din SSO-loginoplevelse
Du kan teste din opsætning på to nemme måder:
Mulighed 1: Brug knappen Test SSO
- Gå til din profilavatar, og vælg derefter Indstillinger.
- Vælg SSO og fanen provisionering i sidemenuen.
- Under single sign-on (SSO) skal du vælge Administrer og derefter Test SSO.
Mulighed 2: Log af, og test SSO-login
- Gå til SSO og provisionering, vælg derefter single sign-on (SSO), derefter Administrer og derefter Konfigurer SSO-indstillinger.
- Angiv muligheden for SSO-indstillinger til Valgfrit for alle.
- Log af din Canva-konto.
- På loginsiden skal du vælge Fortsæt med e-mail og derefter logge på med SSO.
Hvis du blev omdirigeret til dit teams konto, betyder det, at du har konfigureret SSO!
Trin 6: Konfigurer styring af login og tilmelding
Vælg, hvordan du vil have, at teammedlemmer skal logge på dine SSO-administrerede teams.
- Gå til din profilavatar fra startsiden, og vælg derefter Indstillinger.
- Vælg SSO og provisionering i sidemenuen. Klik på
- Single Sign-On (SSO), derefter på Administrer og derefter på Konfigurer SSO-indstillinger.
- Vælg din foretrukne SSO-indstilling . Få mere at vide om hver enkelt mulighed i Konfiguration af kontroller til login og tilmelding.
- Klik på Gem forbindelse .
Hvis du har problemer med at konfigurere SSO, skal du tjekke artiklen Fejlfinding af SSO-fejl.
Var dette nyttigt?
Det var en hjælp for mig
Det var ikke en hjælp for mig