Azure AD/ Entra ID SAML-konfiguration (til Enterprise)
Konfigurer Single Sign-On (SSO) for dit team ved hjælp af Microsofts Azure Active Directory (AD)/ Entra ID.
Denne vejledning er til Canva Enterprise -administratorer og -ejere, som vil administrere deres teams SSO-indstillinger. For Canva Education skal du gå til Azure AD/Entra ID SAML-konfiguration (til uddannelse).
Trin 1: Tilføj Canva til Azure AD/Intra ID
- Fra din Azure AD- eller Entra ID-administratorkonto skal du gå til Microsoft Entra ID i portalmenuen.
- Vælg Enterprise-apps under Administrer.
- Klik på Ny ansøgning.
- Skriv Canva i søgefeltet, og vælg derefter det på resultatlisten.
- Vælg Opret for at tilføje appen.
- Vælg Konfigurer single sign-on.
- Acceptér og gem indstillingerne for single sign-on. Identifikator og Svar-webadresse udfyldes på forhånd via appen og skal ikke opdateres.
- Valgfrit: I afsnittet Attributter og påstande kan kravnavnene opdateres til nedenstående for at gøre det nemmere.
- I afsnittet SAML-signeringscertifikat skal du klikke på Rediger, og vælg derefter Download af Base64-certifikat. Du skal kopiere og indsætte certifikatets tekst i Canva senere.
- Kopier følgende oplysninger længere nede i afsnittet Konfigurer Canva . Du skal bruge dem til at fuldføre konfigurationen i Canva.
- Webadresse til login
- Azure AD/Entra ID Identifikator
Trin 2: Bekræft dit domæne
Vil du ændre dit SSO-domæne? For at forhindre duplikerede brugerkonti skal du kontakte vores supportteam, før domæneændringen.
- Log ind på din Canva-konto. Gå til
- din profilavatar, og vælg derefter Indstillinger.
- Vælg SSO og provisionering i sidemenuen. Vælg
- Tilføj domæne under Domænebekræftelse og angiv dit teams domæne.
- Klik på Send domæne . Du modtager derefter et DNS-token.
- Opret en TXT-post for DNS-tokenet ved hjælp af din domænehost. Der kan være brug for hjælp fra dit it-team til dette trin.
Få mere at vide om at tilføje en TXT-record i vores artikel Opsætning af Single Sign-on (SSO).
Trin 3: Konfigurer saml SSO i Canva
- Log ind på din Canva-konto.
- Gå til din profilavatar, og vælg derefter Indstillinger.
- Vælg SSO og provisionering
- Under single sign-on (SSO) skal du klikke på Administrer og derefter Rediger IdP-metadata.
- Indsæt din webadresse til login i feltet SSO eller webadresse til login.
- Indsæt dit Azure AD/Entra ID Identifier i feltet Enheds-id eller Webadresse for udsteder.
- I det offentlige X.509- certifikatfelt skal du indsætte alt indholdet fra dit SAML-signeringscertifikat – Base64-kodet (eksempelcertifikat).
- Klik på Gem og næste.
Trin 4: Konfigurer TeamId i Canva (valgfrit, hvis du ikke er en multi-team organisation)
Værdien for 'TeamId' skal knyttes til hvert team i Canva og skal være en unik værdi. 'TeamId'-værdien kan tilføjes/redigeres af en organisationsadministrator.
Hvad er TeamId, og hvorfor er det vigtigt?
TeamId er en tilpasset SAML-attribut til organisationer med flere teams, der angiver teammedlemskab. Canva føjer brugere til specificerede teams, hvis de ikke allerede er medlemmer, men ikke fjerner brugere baseret på denne attribut.
Værdien for 'TeamId' skal knyttes til hvert team i Canva og skal være en unik værdi. 'TeamId'-værdien kan tilføjes/redigeres af en organisationsadministrator.
- Log ind som organisationsadministrator.
- Åbn startsiden, og gå til Indstillinger.
- Gå til Teams under Organisationsindstillinger.
- Klik på Mere ved siden af det team, du vil redigere.
- Vælg Rediger team-id.
- Indtast en unik værdi for TeamId, og gem dine ændringer.
Trin 5: Konfigurer TeamId i Azure
Inden du fortsætter, skal du sikre dig:
- TeamId er konfigureret i Canva.
- Canva-applikationen føjes til Azure AD/Entra ID.
- Azure-grupper er tildelt Canva-applikationen.
- I Azure AD/Intra ID skal du navigere til Canva Enterprise-applikationen > Single Sign-On > Attributter og krav og klikke på Rediger.
- Når du er færdig, skal du følge nedenstående trin:
Mulighed 1: Tilføj TeamId som en egenskab
- Gå til Krav betingelser , og konfigurer en ny attribut:
- UserType: Medlemmer
- Kilde: Attribut
- Værdi: Gruppenavn eller identifikator
- Tildel grupper for hver betingelse, og gem.
Du kan omfatte flere grupper pr. betingelse. Hvis du har flere grupper, som du skal gå ind i det samme Canva-team, skal du vælge dem alle inden for denne betingelse.
Dette sender kun 1 team-id for en bruger. Hvis en bruger er i flere teams, sendes der ikke flere team-id'er.
Mulighed 2: Brug gruppekrav
Denne gruppe skal indeholde alle brugerne i organisationen og være den eneste gruppe, der sendes som en del af kravet.
1. Tilføj et gruppekrav , og giv det navn TeamId. 2. Konfigurer gruppekrav i henhold til retningslinjerne for Azure Active Directory.
Mulighed 3: Brug en eksisterende unik attribut
Hvis du har en attribut i din SAML-app med et unikt id relateret til organisationen, kan du bruge dette som din "TeamId "-attribut til at sende oplysninger om, hvilket team hver bruger skal tilhøre.
- Tilføj et krav, og giv det navnet TeamId.
- Indstil Kildeattribut til en eksisterende unik identifikator.
Trin 6: Afprøv din SSO-loginoplevelse
Du kan teste din opsætning på to nemme måder:
Mulighed 1: Brug knappen Test SSO
- Gå til din profilavatar, og vælg derefter Indstillinger.
- Vælg SSO og fanen provisionering i sidemenuen.
- Under single sign-on (SSO) skal du vælge Administrer og derefter Test SSO.
Mulighed 2: Log af, og test SSO-login
- Gå til SSO og provisionering, og vælg derefter single sign-on (SSO)
- Klik på Administrer,og vælg derefter Konfigurer SSO-indstillinger.
- Angiv muligheden for SSO-indstillinger til Valgfrit for alle.
- Log af din Canva-konto.
- På loginsiden skal du vælge Fortsæt med e-mail og derefter logge på med SSO.
Hvis du blev omdirigeret til dit teams konto, betyder det, at du har konfigureret SSO!
Trin 7: Konfigurer styring af login og tilmelding
Vælg, hvordan du vil have, at teammedlemmer skal logge på dine SSO-administrerede teams.
- Gå til din profilavatar, og vælg derefter Indstillinger.
- Vælg SSO og provisionering i sidemenuen.
- Vælg single sign-on (SSO), Administrer og Konfigurer SSO-indstillinger.
- Vælg din foretrukne SSO-indstilling. Få mere at vide om hver enkelt mulighed i Konfiguration af kontroller til login og tilmelding.
- Klik på Gem forbindelse
Hvis du har problemer med at konfigurere SSO, skal du tjekke artiklen Fejlfinding af SSO-fejl.
Var dette nyttigt?
Det var en hjælp for mig
Det var ikke en hjælp for mig