Opsætning af Single Sign-On (SSO) til Enterprise
Konfigurer Single Sign-On (SSO) for din organisation, og en nemmere tilmelding og login.
Denne vejledning er til Canva Enterprise -administratorer og -ejere, som vil administrere deres teams SSO-indstillinger. For Canva til uddannelse skal du gå til Konfiguration af SSO (til uddannelse).
Før vi starter
Du skal være organisationsadministrator for at konfigurere SSO for dit team.
Sørg for, at du opfylder følgende krav for at konfigurere SSO:
- En identitetsudbyder, der understøtter SAML 2.0.
- Få adgang (eller support fra it-teamet) for at oprette en TXT-post på din DNS.
Sådan kommer du i gang med opsætningen:
- Log ind på din Canva-konto.
- På startsiden skal du vælge din kontoprofil for at åbne menuen.
- Vælg Indstillinger.
- I sidemenuen skal du klikke på SSO og provisionering fanen.
- Hvis du ikke har en Enterprise-plan eller en anden kvalificeret plan, kan du muligvis ikke se denne fane, eller du bliver muligvis bedt om at opgradere for at få adgang til SSO-konfigurationen.
Tilføj dit SSO-logindomæne
Vil du ændre dit SSO-domæne? For at forhindre duplikerede brugerkonti skal du kontakte vores supportteam, før domæneændringen.
Tilføjelse og bekræftelse af domæner giver os besked om, hvem vi skal behandle som medlemmer af din organisation. Alle, der bruger en e-mailadresse med dine bekræftede domæner, vil kunne logge på via SAML SSO.
- Klik på Tilføj et domæne under fanen Domænebekræftelse. Der vises et pop op-vindue.
- I tekstfeltet skal du angive det domæne, du vil bruge til din organisations SSO-logon.
- Klik på Send. Du vil derefter kunne se det TXT-registreringstoken , som du skal føje til din DNS-host for at bekræfte ejerskabet af det domæne, du har indsendt. Klik på Kopiér token.
Bekræft dit domæne
Hvad er en TXT-post?
Du kan opfatte TXT-registreringen som en bekræftelseskode. Når du føjer den til dine DNS-indstillinger, giver Canva mulighed for at verificere, at du ejer og kontrollerer domænet. Det forhindrer også andre i at oprette et Canva-team ved hjælp af din virksomheds domæne, hvis din indstilling for Domæneregistrering er slået til.
- Gå til det websted, hvor du administrerer dit domæne (f.eks. GoDaddy eller Namecheap).
- Kig efter muligheden Administrer DNS- eller DNS-indstillinger . Her kan du redigere dit domænes tekniske detaljer.
- Under DNS-indstillingerne skal du vælge at tilføje en ny post og vælge TXT som type.
- Udfyld oplysningerne. Du skal angive et navn (f.eks. dit domæne), en tidsindstilling (du kan lade den være, som den plejer) og den tekst, du vil knytte til dit domæne.
- Gem oplysningerne, når du har udfyldt dem. Dette kan være knappen Gem eller Opret .
Husk, at de præcise ord og knapper kan være lidt forskellige, afhængigt af hvor du administrerer dit domæne. Hvis du er i tvivl, kan du bede din domænetjeneste om hjælp.
TXT-registreringen skal verificeres, før du kan logge på Canva med SSO. Dette sker normalt inden for 24 timer efter tilføjelse af TXT-registreringen, men kan tage længere tid afhængigt af, hvornår cachen til DNS-registreringen udløber (TTL). Afhængigt af din host, kan der gå op til 72 timer, før ændringer i din DNS opdateres. Du modtager en mail, når tokenet er blevet bekræftet på dit domæne.
Du kan se dens status ved at prøve et websted som f.eks. https://mxtoolbox.com/ og indtaste dit domæne for at se, om TXT-registreringen vises.
Trin 1: Føj Canva til din identitetsudbyder
På siden SSO og provisionering skal du klikke på fanen Single Sign-On (SSO) og derefter klikke på Konfigurer SSO.
Vælg din identitetsudbyder for at få en vejledning til, hvordan du tilføjer Canva. Disse understøttes i øjeblikket:
- ADFS SAML-konfiguration
- SAML-konfiguration for Azure AD/Entra ID
- Duo-sikkerhed SAML-konfiguration
- SAML-konfiguration for G Suite (Google).
- Okta SAML-konfiguration
- OneLogin SAML-konfiguration
- Salesforce SAML-konfiguration
Hvis din ikke er på ovenstående liste, kan du føje Canva til din identitetsudbyder ved hjælp af disse oplysninger:
- ACS URL/Svar-URL: https://www.canva.com/login/saml
- Enheds-id/identifikator: https://www.canva.com
- SAML-attributter: NameID, Email, FirstName, LastName
- Metadatatekst (hvis påkrævet)
Sørg for, at dit SAML-udsagn indeholder en signatur. Kontrollér dine indstillinger for at bekræfte.
Når du har føjet Canva til din identitetsudbyder, skal du vælge Næste.
Trin 2: Tilføj din identitetsudbyders metadata
Indhent følgende oplysninger hos din identitetsudbyder for at fuldføre dette trin.
- Metadata.xml-fil (valgfrit) - En .xml-fil, der indeholder metadata, kan muligvis downloades
- Saml 2.0 Endpoint (http) - Kaldes også SSO URL, udsteder (med /idp/endpoint/HttpPost tilføjet)
- Identitetsudbyderudsteder - Også kaldet udsteder, enheds-id, SAML-enheds-id
- Offentligt certifikat - også kaldet x.509-certifikat, SAML-signeringscertifikat - Base64-krypteret
- URL til enkeltlogout (valgfrit) - URL fra din identitetsudbyder. Logger brugere af Canva, når identitetsudbyder-sessionen slutter
Du kan tilføje din identitetsudbyders metadata på to måder:
- Upload af metadatafil: Download .xml -filen fra din identitetsudbyder. Upload derefter den til Canva. Dette importerer automatisk data og forhåndsudfylder felterne for dig. Vælg Gem metadata.
- Tilføj metadata manuelt: Tilføj metadata fra din IdP for hvert tilsvarende felt. Vælg Gem metadata.
3. Konfigurer webadressen til enkeltlogout (valgfrit): Føj Canva-webadressen til logout til din identitetsudbyder:
- Gå til din SAML-konfiguration i din identitetsudbyder.
- Find feltet til webadressen til serviceudbyderen enkeltlogout, og tilføj www.canva.com/logout/saml
- Føj derefter webadressen til enkeltlogout fra din IdP til metadatafeltet i Canva.
Hvis din organisation har flere teams, skal du sørge for at have konfigureret TeamId SAML-attribut i din identitetsudbyder. Du kan gå tilbage til trin 1, hvis du vil færdiggøre konfigurationen.
Ellers skal du vælge Næste for at fortsætte til trin 3: Test din SSO-forbindelse.
Trin 3: Test din SSO-forbindelse
Du kan teste din SSO-forbindelse for at kontrollere, om den fungerer.
- Inden du tester din forbindelse, skal du sørge for at give dig selv adgang til den Canva-app, som du har oprettet hos din identitetsudbyder.
- Vælg Test SSO. Vi videresender dig til din identitetsudbyder, så du kan logge på med SSO.
- Log på med oplysningerne for din identitetsudbyder.
- Vi viser resultaterne af testforbindelsen.
- Tilknytningen lykkedes: Sørg for, at de attributter og værdier, vi har hentet fra din identitetsudbyder, er tilknyttet korrekt, så brugerne kan logge på med SSO. Hvis de returnerede værdier er forkerte, skal du rette dem i din identitetsudbyder og prøve testen igen.
- Testfejl: Ret fejlene i din identitetsudbyder, og prøv at udføre testen igen.
5. Når attributterne og værdierne er tilknyttet korrekt, skal du lukke vinduet og gå til næste trin.
Trin 4: Konfigurer SAML SSO i Canva
Når du har oplysningerne, skal du indsætte dem på Canva-siden med dine SSO-indstillinger:
- Log ind på din Canva-konto.
- På startsiden skal du vælge din kontoprofil for at åbne menuen.
- Vælg Indstillinger.
- I sidemenuen skal du klikke på fanen SSO og provisionering .
- Klik på Single Sign-On (SSO) > Administrer > Rediger IdP-metadata.
- Indtast oplysningerne om din identitetsudbyder i de tre felter:
- SSO eller webadresse til login
- Enheds-id eller udstederwebadresse
- Offentligt X.509-certifikat
6. Klik på Gem og næste.
Trin 5: Indstillinger for SSO-login
Vælg, hvordan dit team og andre brugere fra dit domæne skal logge på. Du kan kræve det eller gøre det valgfrit. Se Konfiguration af SSO-login og tilmeldingskontroller for at få flere oplysninger.
Du bør afprøve din SSO-loginoplevelse, inden du gør SSO påkrævet for alle.
Test din SSO-loginoplevelse
Du kan teste din SSO-konfiguration på to nemme måder:
Mulighed 1: Brug knappen Test SSO
- Gå til Indstillinger.
- Klik på fanen SSO og provisionering i sidemenuen.
- Gå til Single Sign-On (SSO) > Administrer > Test SSO.
Dette giver dig mulighed for hurtigt at kontrollere, om alt fungerer, uden at du behøver at logge af.
Mulighed 2: Log af og ind igen med SSO
- Inden du logger af, skal du gå til fanen SSO og provisionering .
- Klik på Single Sign-On (SSO) > Administrer > Konfigurer SSO-indstillinger.
- Indstil loginmuligheden til Valgfrit for alle.
- Log ud af din Canva-konto.
- På loginsiden skal du klikke på Fortsæt med e-mail og derefter vælge Log på med SSO.
Hvis du føres til dit teams side, når du har logget ind, har du konfigureret SSO! Hvis du får en fejl, kan du se vores artikel om fejlfinding af SSO-fejl for at få hjælp.
Hurtigt tip: Hvis du bruger begge metoder, kan du få større ro i sindet, og få alt sat rigtigt op.
Trin 6: Gennemtving SSO-login til udlogning
Organisationsadministratorer kan udløbe eller gennemtvinge udlogningssessioner for alle eksisterende, loggede brugere, som har en e-mailadresse, der tilhører et af deres bekræftede domæner. Når disse brugere logger på igen, og de ikke bruger single sign-on til at tilgå Canva, bliver de bedt om at knytte deres konto til SSO.
Dette er især nyttigt, hvis du vil samle eksisterende brugere i et team og gennemtvinge SSO-loginmetoder på tværs af alle brugere.
- Log ind på din Canva-konto.
- På startsiden skal du vælge din kontoprofil for at åbne menuen.
- Vælg Indstillinger.
- Vælg fanen SSO og provisionering i sidemenuen.
- Klik på Single Sign-On (SSO) > Administrer > Konfigurer SSO-indstillinger.
- Vælg et af følgende krav til login:
- Påkrævet for alle (domæneregistrering): Logger alle brugere af, uanset om de er blevet en del af teamet eller organisationen.
- Kun obligatorisk for medlemmer på dit team: Logger kun brugere af, der er en del af det team eller den organisation, der er knyttet til din SSO.
7. Klik på Gem forbindelse.
8. Gå tilbage til fanen SSO og provisionering .
9. Under Domænebekræftelse skal du klikke på ikonet Gennemtving udlogning (ud for papirkurven) for det domæne, du vil logge af. Hvis du har flere domæner, skal du gentage dette trin for hvert domæne, du vil gennemtvinge udlogning af.
Afslut din opsætning
Hvis du har testet din SSO-loginoplevelse og har konfigureret Gennemtving logout (anbefales), skal du vælge Afslut konfiguration. Du har konfigureret SSO!
Var dette nyttigt?
Det var en hjælp for mig
Det var ikke en hjælp for mig