Duo Security-SAML-konfiguration
Konfigurer Single Sign-On (SSO) for din organisation ved hjælp af Duo.
Hvem kan bruge denne funktion?
Denne funktion er tilgængelig for Canva Enterprise og Canva Education. Det er dog kun teamadministratorer og -ejere, der kan aktivere, konfigurere og ændre deres teams eller distrikts SSO-indstillinger.
Trin 1: Føj Canva til Duo
- Log på duo.com.
- Åbn sidemenuen, og vælg Applikationer > Beskyt en applikation.
- Søg efter "SAML-tjenesteudbyder", og vælg Beskyt denne applikation.
- Angiv følgende oplysninger på næste side.
- Navn på serviceudbyder: Canva
- Enheds-id: https://www.canva.com/da_dk/
- Assertion Consumer Service: https://www.canva.com/login/saml
- Klik på Gem.
- Klik på Download din konfigurationsfil. Du uploader denne fil til din Duo Access Gateway i de næste trin.
Trin 2: Upload konfigurationsfilen til Duo Access Gateway
- Log ind på din Duo Access Gateway, og gå til Applications.
- I afsnittet Add Application skal du uploade den konfigurationsfil, du downloadede.
- I afsnittet Metadata skal du kopiere følgende oplysninger. Du skal bruge dem til at fuldføre opsætningen i Canva.
- SSO-URL
- Enheds-id
- Certifikat (Klik på Download certifikat, og kopiér filens indhold)
Trin 3: Bekræft dit domæne
Vil du ændre dit SSO-domæne? For at forhindre duplikerede brugerkonti skal du kontakte vores supportteam, før domæneændringen.
- Log på din Canva-konto.
- I øverste hjørne af startsiden skal du klikke på tandhjulsikonet for at gå til Indstillinger.
- Gå til sidemenuen, og klik på fanen SSO og provisionering.
- Indtast dit teams domæne under Domænebekræftelse.
- Klik på Indsend domæne. Derefter får du et DNS-token.
- Opret en TXT-post for DNS-token ved hjælp af din domænevært. Det kan være nødvendigt at få hjælp fra dit IT-team til dette trin.
Få mere at vide om at tilføje en TXT-record i vores artikel Opsætning af Single Sign-on (SSO).
Trin 4: Konfigurer saml SSO i Canva
- Log ind på din Canva-konto.
- Klik på din profilavatar i nederste venstre hjørne, og vælg derefter Indstillinger.
- Klik på fanen SSO og provisionering i sidemenuen.
- Klik på single sign-on (SSO) > Administrer > Rediger IdP-metadata.
- Indtast oplysningerne om din identitetsudbyder i de tre felter:
- SSO-webadresse eller webadresse til login: Indsæt din SSO-webadresse.
- Enheds-id eller udstederwebadresse: Indsæt dit enheds-id.
- Offentligt X.509-certifikat: Indsæt alt indholdet fra dit certifikat.
6. Klik på Gem og derefter på Næste.
Trin 5: Afprøv din SSO-loginoplevelse
Du kan teste din SSO-konfiguration på to nemme måder:
Mulighed 1: Brug knappen Test SSO
Hvis du stadig er på siden Konfigurer SSO , skal du rulle til afsnittet Test din SSO-forbindelse og klikke på Test SSO. Hvis du i stedet starter fra Canvas startside:
- Klik på din profilavatar i nederste venstre hjørne, og vælg derefter Indstillinger.
- Klik på fanen SSO og provisionering i sidemenuen.
- Under Single sign-on (SSO) > Administrer > Test SSO.
Dette giver dig mulighed for hurtigt at kontrollere, om alt fungerer, uden at du behøver at logge af.
Mulighed 2: Log af og på igen med SSO
- Gå til fanen SSO og provisionering , inden du logger af.
- Klik på Single Sign-On (SSO) > Administrer > Konfigurer SSO-indstillinger.
- Indstil loginmuligheden til Valgfrit for alle.
- Log af din Canva-konto.
- På loginsiden skal du klikke på Fortsæt med e-mail, og vælg derefter Log på med SSO.
Hvis du bliver ført til dit teams side, efter du er logget ind, har du konfigureret SSO! Hvis du får en fejl, kan du se vores artikel Fejlfinding af SSO-fejl for at få hjælp.
Hurtigt tip: Hvis du bruger begge metoder, kan du få større ro i sindet, og at alt er sat rigtigt op.
Trin 6: Konfigurer styring af login og tilmelding
Vælg, hvordan andre skal logge på dine SSO-administrerede teams.
- Gå til Indstillinger > SSO og provisionering fra startsiden.
- Klik på Single Sign-On (SSO) > Administrer > Konfigurer SSO-indstillinger.
- Vælg en af loginmulighederne. Få mere at vide om hver enkelt mulighed i Konfiguration af kontroller til login og tilmelding.
- Klik på Gem ændringer.
Hvis du har problemer med at konfigurere SSO, skal du tjekke artiklen Fejlfinding af SSO-fejl.
Var dette nyttigt?
Det var en hjælp for mig
Det var ikke en hjælp for mig