PingOne SAML-konfiguration
Når du har en PingOne-konto, der giver dig mulighed for at tilføje en ny app, kan du begynde at konfigurere Single Sign-On (SSO) for dit team.
Hvem kan bruge denne funktion?
SCIM er kun tilgængeligt for Canva Enterprise og Canva til distrikter, og det er ikke tilgængeligt for nye Canva Teams-abonnenter.
Begrænsninger: For teams inden for en organisations struktur (både single-team eller multi-team) understøttes brugerprovisionering og deprovisionering. Men alle andre funktioner, f.eks. klargøring af brugere direkte til specifikke teams eller oprettelse af grupper, understøttes ikke i øjeblikket.
Trin 1: Installer Canva-appen på PingIdentity
- Gå til Applikationskatalog under Forbindelser.
- Søg efter Canva, og vælg det.
- Klik på Næste.
- Kontrollér afsnittet Kortattributter. Hvis det er nødvendigt, skal du ændre attributterne, så tilstanden er som vist herunder. Klik derefter på Næste.
- Lad Grupper være tomme, og klik på Gem.
- Gå til Forbindelser igen, og vælg Programmer. Vælg derefter Canva.
- Gå til fanen Konfiguration.
- Klik på Download metadata. Kopier og notér udsteder-id, Single Signon Service og certifikat. Vi skal bruge disse oplysninger senere til at konfigurere saml SSO.
- Skift politikker eller adgang i henhold til din organisations krav.
Trin 2: Bekræft dit domæne på Canva
- Log på din Canva-konto.
- Vælg din kontoprofil på startsiden for at åbne menuen.
- Vælg Indstillinger
- Vælg SSO og klargøring i sidemenuen.
- Klik på Tilføj domæne under Domænebekræftelse for at indtaste dit teams domæne.
- Klik på Indsend domæne. Derefter får du et DNS-token.
- Opret en TXT-post for DNS-token ved hjælp af din domænevært. Det kan være nødvendigt at få hjælp fra dit IT-team til dette trin.
Få mere at vide om at tilføje en TXT-record i vores artikel Opsætning af Single Sign-on (SSO).
Trin 3: Konfigurer saml SSO i Canva
- Log på din Canva-konto.
- Vælg din kontoprofil på startsiden for at åbne menuen.
- Vælg Indstillinger
- Vælg SSO og klargøring i sidemenuen.
- Under sektionen Enkelt enkeltlogon (SSO) skal du vælge Konfigurer SSO.
- Indtast følgende oplysninger fra Okta under Tilføj din IdP's metadata:
- Indsæt webadressen til din identitetsudbyders tjeneste til enkeltlogon i feltet URL til SSO eller webadresse til login .
- Indsæt dit udsteder-id i feltet Enheds-id eller Udstederwebadresse.
- I feltet X.509 Offentligt certifikat skal du indsætte alt indholdet fra dit X.509 -certifikat på de downloadede metadata (eksempelcertifikat).
- Klik på Gem ændringer.
Trin 4: Afprøv din SSO-loginoplevelse
- Vælg din kontoprofil på startsiden for at åbne menuen.
- Vælg Indstillinger
- Vælg SSO og klargøring i sidemenuen.
- Klik på Administrer under Single Single Sign-On (SSO).
- Vælg Konfigurer SSO-indstillinger.
- Vælg valgfrit for alle under Konfigurer dine indstillinger.
- Log af din Canva-konto.
- Log på igen via SSO. Vælg Fortsæt med e-mail på loginsiden, og vælg derefter linket Fortsæt med enkeltlogon (SSO).
Hvis du blev omdirigeret til dit teams konto, betyder det, at du har konfigureret SSO!
Trin 5: Konfigurer styring af login og tilmelding
Vælg, hvordan du vil have, at teammedlemmer skal logge på dine SSO-administrerede teams.
- Vælg din kontoprofil på startsiden for at åbne menuen.
- Vælg Indstillinger
- Vælg SSO og klargøring i sidemenuen.
- Klik på Administrer under Single Single Sign-On (SSO).
- Vælg Konfigurer SSO-indstillinger.
- Vælg en mulighed under Konfigurer dine indstillinger. Få mere at vide om hver enkelt mulighed under Sådan konfigurerer du styring af login og tilmelding.
- Klik på Gem ændringer.
Hvis du har problemer med at konfigurere SSO, skal du tjekke artiklen Fejlfinding af SSO-fejl.
Var dette nyttigt?
Det var en hjælp for mig
Det var ikke en hjælp for mig