Okta-SAML-konfiguration
Konfigurer Single Sign-On (SSO) for din organisation ved hjælp af Okta.
Hvem kan bruge denne funktion?
SCIM er kun tilgængeligt for Canva Enterprise og Canva til distrikter, og det er ikke tilgængeligt for nye Canva Teams-abonnenter.
Begrænsninger: For teams inden for en organisations struktur (både single-team eller multi-team) understøttes brugerprovisionering og deprovisionering. Men alle andre funktioner, f.eks. klargøring af brugere direkte til specifikke teams eller oprettelse af grupper, understøttes ikke i øjeblikket.
Trin 1: Føj Canva til Okta
- Gå til Applications (Applikationer) i dit Okta-kontrolpanel.
- Klik på Browse App Catalog (Gennemse appkatalog).
- Søg efter Canva i appkataloget.
- Klik på Add Integration (Tilføj integration).
- Gå til siden Sign-On Options (Logonmuligheder), vælg saml 2.0, og klik derefter på View Setup Instructions (Vis opsætningsvejledning).
- Gå til afsnittet med legitimationsoplysninger til saml på siden Setup Instructions (Opsætningsvejledning), og kopiér følgende oplysninger. Du skal bruge disse til at fuldføre konfigurationen i Canva.
- Identitetsudbyders webadresse til enkeltlogon
- Udsteder af identitetsudbyder
- X.509-certifikat (Klik på Download, og kopiér filens indhold)
Trin 2: Bekræft dit domæne
Vil du ændre dit SSO-domæne? For at forhindre duplikerede brugerkonti skal du kontakte vores supportteam, før domæneændringen.
- Log på din Canva-konto.
- Vælg din kontoprofil på startsiden for at åbne menuen.
- Vælg tandhjuls ikonet Indstillinger.
- Gå til sidemenuen, og klik på fanen SSO og provisionering.
- Indtast dit teams domæne under Domænebekræftelse.
- Klik på Indsend domæne. Derefter får du et DNS-token.
- Opret en TXT-post for DNS-token ved hjælp af din domænevært. Det kan være nødvendigt at få hjælp fra dit IT-team til dette trin.
Få mere at vide om at tilføje en TXT-record i vores artikel Opsætning af Single Sign-on (SSO).
Trin 3: Konfigurer saml SSO i Canva
- Log på din Canva-konto.
- Vælg din kontoprofil på startsiden for at åbne menuen.
- Vælg Indstillinger.
- Gå til sidemenuen, og klik på fanen SSO og provisionering.
- Klik på Enkeltlogon (SSO) > Administrer > Rediger IdP-metadata.
- Angiv din identitetsudbyders oplysninger i de tre felter:
- SSO-webadresse eller webadresse til login: Indsæt din Identitetsudbyders webadresse til enkeltlogon.
- Enheds-id eller udstederwebadresse: Indsæt din identitetsudbyderudsteder.
- X.509 Offentligt certifikat: Indsæt alt indholdet fra dit X.509 -certifikat (prøvecertifikat).
- Klik på Gem og næste.
Trin 4: Konfigurer TeamId i Canva (valgfrit, hvis du ikke er en multi-team organisation)
Værdien for 'TeamId' skal knyttes til hvert team i Canva og skal være en unik værdi. 'TeamId'-værdien kan tilføjes/redigeres af en organisationsadministrator.
Hvad er TeamId, og hvorfor er det vigtigt?
TeamId er en tilpasset SAML-attribut til organisationer med flere teams, der angiver teammedlemskab. Canva føjer brugere til specificerede teams, hvis de ikke allerede er medlemmer, men ikke fjerner brugere baseret på denne attribut.
- Log ind som organisationsadministrator.
- Åbn startsiden, og gå til Indstillinger.
- Gå til Teams under Organisationsindstillinger.
- Klik på Mere ud for det team, du vil redigere.
- Vælg Rediger team-id.
- Indtast en unik værdi for TeamId, og gem dine ændringer.
Trin 5: Konfigurer TeamId i Okta
Inden du fortsætter, skal du sikre dig:
- Canva Okta-applikationen er konfigureret.
- Okta-grupper er tildelt Canva-applikationen.
- SAML-indstillinger er konfigureret i Canva.
- I Okta skal du navigere til Directory (Mappe) > Groups (Grupper).
- Opret grupper efter en ensartet navngivningskonvention (f.eks. Alle grupper starter med "Acme").
- Rediger SAML-indstillinger ved at gå til Generelt > SAML-indstillinger > Rediger, og klik på Næste, indtil du ser skærmen Konfigurer SAML.
- Konfigurer gruppeattributten:
- Navn - team-id
- Navneformat (valgfrit) - Uspecificeret
- Filter - Starter med
- Værdi: Din gruppe navngivningskonvention (f.eks. "Acme").
- Gem indstillingerne, og se ændringerne ved at gå til Applikationer > Canva.
Mulighed 2: Tilknyt individuelle gruppe-id'er
- Sørg for, at Okta-gruppens navne stemmer overens med TeamId for dine Canva-teams.
- Okta-gruppegrænseflade
- Canva-teams med id'er
- Okta-gruppegrænseflade
- Udtræk gruppe-id'er ved at navigere i hver gruppe i Okta. Registrer gruppe-id'et fra webadressen (bogstaver og tal efter det sidste /).
- Gå til Generelt > SAML-indstillinger > Rediger i Okta, og klik derefter på Næste.
- Tilføj en attribut:
- Navn: TeamId
- Værdi: Brug følgende format:
- Erstat <gruppe-id> med de faktiske gruppe-id'er, du har udtrukket i trin 2.
- Klik på Næste, og klik derefter på Afslut.
Trin 6: Afprøv din SSO-loginoplevelse
Der er to nemme måder, du kan teste din SSO-konfiguration på:
Mulighed 1: Brug knappen Test SSO
Hvis du stadig er på siden Konfigurer SSO, skal du rulle til afsnittet Test din SSO-forbindelse og klikke på Test SSO. Hvis du i stedet starter fra Canva-startsiden:
- Klik på din profilavatar i nederste venstre hjørne, og vælg derefter Indstillinger.
- Gå til sidemenuen, og klik på fanen SSO og provisionering.
- Under Enkeltlogon (SSO) > Administrer > Test SSO.
Dette giver dig mulighed for hurtigt at kontrollere, om alt fungerer uden at logge ud.
Mulighed 2: Log af og på igen med SSO
- Før du logger ud, skal du gå til fanen SSO og klargøring.
- Klik på Enkeltlogon (SSO) > Administrer > Konfigurer SSO-indstillinger.
- Indstil loginindstillingen til Valgfrit for alle.
- Log af din Canva-konto.
- Klik på Fortsæt med e-mail på loginsiden, og vælg derefter Log på med SSO.
Hvis du sendes til teamets side efter at have logget på, har du konfigureret SSO korrekt! Hvis du får en fejlmeddelelse, skal du se vores artikel Fejlfinding af SSO-fejl for at få hjælp.
Hurtigt tip: Brug af begge metoder kan give dig ekstra ro i sindet, så alt er konfigureret korrekt.
Trin 7: Konfigurer styring af login og tilmelding
Vælg, hvordan du vil have, at teammedlemmer skal logge på dine SSO-administrerede teams.
- Gå til startsiden, og vælg din kontoprofil for at åbne menuen.
- Gå til Indstillinger > SSO og provisionering.
- Klik på Enkeltlogon (SSO) > Administrer > Konfigurer SSO-indstillinger.
- Vælg en af loginmulighederne. Få mere at vide om hver enkelt mulighed under Konfiguration af styring af login og tilmelding.
- Klik på Gem ændringer.
Hvis du har problemer med at konfigurere SSO, skal du tjekke artiklen Fejlfinding af SSO-fejl.
Var dette nyttigt?
Det var en hjælp for mig
Det var ikke en hjælp for mig