Konfigurer Single Sign-On (SSO) til Canva-websteder
Aktiver Single Sign-On (SSO )-beskyttelse for websteder, der er offentliggjort på domæner, der ejes eller er forbundet via Canva. Dette sikrer, at kun autoriserede brugere fra din identitetsudbyder (IdP) kan få adgang til dine offentliggjorte Canva-websteder, hvilket giver en sikker og problemfri browsingoplevelse.
Denne vejledning er til Canva Enterprise og Canva Education Organization -administratorer, der er ansvarlige for at administrere deres teams SSO-indstillinger.
Inden du begynder
- Hjemmesider, der er offentliggjort før SSO for websites-opsætningen, skal genudgives for at aktivere beskyttelse.
- Alle nye websteder, der publiceres til det beskyttede domæne, vil automatisk være SSO-beskyttet.
Trin 1: Start opsætningen i Canva
Vi lancerer gradvist navigationsændringer, så nogle trin i denne hjælpeartikel afspejler muligvis ikke nøjagtigt, hvad du ser i appen. Hvis du ikke kan finde Canva AI, dit profilbillede eller din Udskriv indkøbsvogn på startsiden, skal du gå til Mere.
- Vælg dit profilikon på startsiden for at åbne menuen.
- Vælg Indstillinger.
- Vælg SSO for websteder under Organisationsindstillinger og derefter Opret ny forbindelse.
- Vælg et Canva-domæne under Vælg et webstedsdomæne, du vil beskytte med SSO.
Bemærk:
- Domæner, der allerede er konfigureret med SSO, kan ikke vælges.
- Eksterne domæner kan tage tid at forberede, før de kan vælges.
5. Vælg Næste for at fortsætte.
Opret et forbindelsesnavn for nemt at identificere, hvilket domæne der er beskyttet.
- Under Navngiv denne forbindelse skal du indtaste et forbindelsesnavn. Vi kan varmt anbefale noget i stil med:
- IdP for [yourdomain.com]
- Beskyttede websteder til [yourdomain.com] Bemærk! Du kan også bruge dette navn, når du opretter forbindelsen i din identitetsudbyder (IdP).
- Vælg Næste.
Trin 3: Konfigurer en ny saml 2.0-app i din IdP (uden for Canva)
Konfigurer en ny saml 2.0-applikation i din identitetsudbyder (IdP), såsom Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin eller Auth0.
- Log på din IdP.
- Følg din IdP's trin for at oprette en ny saml 2.0-appintegration. Bemærk: Dette er en separat app til Canvas SSO Login-app, som hedder "Canva" i nogle IdP-appgallerier eller appkataloger.
- Når du bliver bedt om at konfigurere SAML-indstillingerne, skal du bruge følgende oplysninger:
- Webadresse til single sign-on/ACS URL /Svar URL /SSO Service URL/Modtager: https ://[yourdomain.com] /_api/saml
- Målgruppe-URI/Enheds-id/Identifikator/Parts-id: Kopier dette fra Canva, det vil ligne noget i retning af "https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d".
- NameID-format (anbefales): Fast
- Bemærk: Vi anbefaler, at du vælger et NameId-format, der ikke ændres, hvis din IdP understøtter dette.
- Vigtigt: Sørg for, at dit SAML-svar indeholder en signatur. Du skal muligvis aktivere en indstilling som f.eks. "Signeret svar". Dette kan være i de avancerede indstillinger, og de fleste IdP'er har dette som standard.
- Hvis du bliver bedt om en ACS-URL-validator, skal du bruge: ^https ://[yourdomain.com ]/_api/saml$
- Bemærk: Det er den samme ACS-URL med symbolerne "^" og "$" for at indikere starten og slutningen af URL'en.
- Tildel appen til de relevante brugere/grupper/opgaver. Det er de personer, der vil have adgang til din IdP.
- Du kan give adgang til brugere uden eksisterende Canva-konti, da denne SSO-opsætning fungerer separat fra Canvas standardlogin.
- Når du har gennemført appopsætningen i din IdP, indeholder den "IdP-metadata", som skal kopieres til Canva i næste trin.
- Tilbage i Canva skal du vælge Næste for at gå videre til de næste trin.
Trin 4: Tilføj din IdP's metadata i Canva
For at fuldføre SSO-opsætningen i Canva kan du vælge en af to metoder til at tilføje din identitetsudbyders (IdP) metadata:
Mulighed 1: Upload metadatafilen
- Download XML-metadatafilen fra din identitetsudbyder.
- Gå til afsnittet Upload metadatafil i Canva.
- Upload eller træk XML-filen ind i det viste felt.
- Canva udtrækker og udfylder automatisk alle de nødvendige felter.
- Når du er færdig, skal du klikke eller trykke på Færdiggør opsætning.
Mulighed 2: Tilføj metadata manuelt
- Under saml 2.0-slutpunkt (http) eller SSO-URL skal du kopiere og indsætte metadataene for Sign on URL. Du kan finde dette på din IdP-applikations Authentication-side. Det kan også kaldes login-URL'en eller SAML 2.0/W-Federation-URL'en.
- Under Enheds-id eller Udstederwebadresse skal du kopiere og indsætte din IdP's Udsteder-metadata. Det kan også kaldes identitetsudbyderudsteder eller IdP-identifikator.
- Endelig skal du under x.509 Public Certificate kopiere og indsætte din IdP's signeringscertifikat. Du skal muligvis downloade certifikatet fra din IdP og kopiere og indsætte dets indhold.
- Vælg Afslut opsætning for at afslutte konfigurationen.
Kontrollér, om dit websted er SSO-beskyttet
Sådan verificerer du, at SSO fungerer:
- Offentliggør et testwebsted til et domæne, der er SSO-aktiveret.
- Besøg webstedets URL i et privat/inkognitovindue.
- Hvis du omdirigeres til din IDP-loginside (Identity Provider), fungerer SSO-beskyttelsen som forventet. Alle, der har tildelt programmet i din IdP, skal kunne logge på og se webstedet.
Opdater SSO-indstillingerne i Canva
Sådan opdaterer du SAML-metadata for din SSO-forbindelse:
- Åbn startsiden, og gå til Organisationsindstillinger.
- Vælg SSO for websteder, og klik eller tryk derefter på blyantikonet ved siden af den forbindelse, du vil redigere.
- Rediger metadataene ved hjælp af de samme trin, som du gjorde under opsætningen.
Ofte stillede spørgsmål
Jeg har allerede konfigureret SSO for Canva. Hvordan er det anderledes?
Hvis du har konfigureret SSO på fanen SSO og klargøring i dine Indstillinger, er det fantastisk! Dette giver dit team mulighed for at logge på Canva via SSO.
Denne artikel er for "SSO for websites", en helt separat funktion, hvor opsætningen er ret ens. Denne opsætning giver dit team mulighed for at logge ind for at se et Canva-websted på internettet. Det kræver en ny app i din identitetsudbyder og giver dig mere frihed med hensyn til, hvem du tillader at se dine websteder.
Behøver jeg at gentage denne proces for hvert domæne?
Ja. Det betyder, at du kan tildele forskellige grupper af personer til forskellige domæner.
Kan jeg give adgang til mine Canva-websteder til personer, der ikke har Canva?
Ja! De personer, der har adgang, administreres udelukkende i din identitetsudbyder (IdP).
Behøver jeg at genudgive eksisterende websteder?
Ja. Websteder, der er offentliggjort før SSO-opsætning, skal genudgives for at beskyttelsen træder i kraft.
Kan jeg bruge eksterne domæner?
Ja, så længe de er bekræftet og forbundet i Canva. Opsætningen kan tage længere tid.
Kan jeg ændre det SSO-beskyttede domæne senere?
Nej. Opret en ny forbindelse for at beskytte et andet domæne.
Er dette tilgængeligt for alle Canva-konti?
Denne funktion er tilgængelig for Canva Enterprise Organization-administratorer.
Hvordan foretager jeg fejlfinding af SSO for websteder?
Hvis du støder på problemer efter opsætningen, er her nogle af de almindelige problemer, og hvordan du løser dem.
Var dette nyttigt?
Det var en hjælp for mig
Det var ikke en hjælp for mig