Konfigurer indstillingerne for single sign-on (SSO) og Just-in-Time (JIT) til login og tilmelding
Kontrollér, hvordan enkeltpersoner får adgang til dine SSO-administrerede teams. Denne indstilling vil påvirke alle, der tilmelder sig eller logger på med en e-mailadresse, der er knyttet til dine domæner.
Du kan desuden aktivere indstillingen JIT for at sikre, at personer, der logger ind og tilmelder sig via SSO, automatisk føjes til dit team.
SSO-login er tilgængeligt for Canva Enterprise, Canva Education og Canva for Campus. I mellemtiden er JIT-provisionering kun tilgængelig for Canva Enterprise og Canva til Campus. Det er dog kun teamadministratorer og -ejere, der kan aktivere, konfigurere og ændre deres teams eller distrikts SSO- og JIT-indstillinger.
SSO- og JIT-provisionering er forskellig fra og påvirkes ikke af indstillingerne for Teamadgang, der findes på fanen Tilladelser.
Trin 1: Adgang til indstillingerne for SSO og JIT
- Fra startsiden skal du vælge dit profilikon.
- Vælg Indstillinger.
- Fra sidemenuen skal du rulle ned og derefter vælge fanen SSO og provisionering.
Trin 2: Vælg kontroller til SSO-tilmelding og -login
- Vælg en af nedenstående muligheder under Konfigurer dine indstillinger i rullemenuen.
SSO er valgfrit for alle
Alle med en bekræftet e-mailadresse fra dit domæne kan stadig vælge andre metoder til at logge ind på Canva.
SSO er påkrævet for alle på dit team
Hvad dette betyder for forskellige typer brugere.
- Nye Canva-brugere skal tilmelde sig via SSO og vil blive føjet til teamet.
- Eksisterende Canva-brugere, som er en del af teamet, skal knytte deres konto til SSO-udbyderen og derefter logge på igen via SSO.
- Eksisterende Canva-brugere, som ikke er en del af teamet, kan logge på Canva ved hjælp af SSO eller andre metoder.
SSO er påkrævet for alle (også uden for teamet)
Hvad dette betyder for forskellige typer brugere.
- Nye Canva-brugere skal tilmelde sig via SSO og vil blive føjet til teamet.
- Eksisterende Canva-brugere, som er en del af teamet, skal knytte deres konto til SSO-udbyderen og derefter logge på igen via SSO.
- Eksisterende Canva-brugere, som ikke er en del af teamet, skal knytte deres konto til SSO-udbyderen eller ændre deres e-mailadresse.
Inden du gør SSO påkrævet for dit team, skal du sikre dig, at brugere med Canva-konti, der er knyttet til dit e-maildomæne, skifter til en personlig e-mailadresse for at undgå at blive låst ude.
Hvis brugere på dit domæne (både på dit team og uden for dit team) ikke kan få adgang til Canva efter at have aktiveret SSO, kan du hjælpe dem med at få adgang igen nedenfor.
For nuværende/eksisterende teammedlemmer
- Sørg for at give dem adgang til Canva SAML-appen via din SSO-identitetsudbyder.
For ikke-teammedlemmer
- Opdater dine SSO-indstillinger i Canva til SSO er påkrævet for alle på dit team i stedet for SSO påkrævet for alle.
- Anmod om at ændre e-mailadressen til en personlig mailadresse, så de ikke bruger din organisations domæne.
Hvis du vil gennemtvinge alle eksisterende brugere med verificerede domænemailadresser, skal du logge ud i afsnittet Gennemtving SSO-login til udlogning i artiklen Konfiguration af single sign-on (SSO) for teams .
Trin 3: Vælg JIT-provisionering
JIT-funktionen aktiveres automatisk under dine Indstillinger. Når JIT-provisionering (Just In Time) er aktiveret:
- Oprettelse af brugerkonti automatiseres, første gang brugere logge på med single sign-on (single sign-on)
- brugeroplysninger opdateres, når der sker ændringer i din Identitetsudbyder (Identitetsudbyder)
- brugere, der logge på via single sign-on, føjes automatisk til dit team
Gebyrer for medlemmer, der overskrider dit kontraktlige antal pladser, afspejles i din næste faktureringscyklus.
Sådan deaktiverer du JIT-provisionering
- Følg trin 1-2 ovenfor.
- Under SSO-indstillingerne skal du fjerne markeringen i afkrydsningsfeltet Tillad brugere at tilmelde sig via SSO med JIT-provisionering (Just-In-Time) .
Når JIT er deaktiveret, kan brugere, der ikke er en del af dit team, ikke bruge SSO, og brugeroplysninger for eksisterende brugere modtager ikke længere opdateringer. Den eneste måde at klargøre teammedlemmer på er med SCIM. Få mere at vide om SCIM-brugerprovisionering og deprovisionering.
Hvis dit team ikke har en alternativ metode til brugerklargøring, men du vil kræve SSO for dit team, skal du holde din JIT-klargøring aktiveret.
Sådan aktiverer du JIT-provisionering
Hvis du vil aktivere din JIT-provisionering, skal du markere afkrydsningsfeltet Tillad brugere at tilmelde sig via SSO med JIT-provisionering (Just-In-Time) under SSO-indstillingerne.
Tip: Hvis du vil holde JIT-provisionering aktiveret, mens du kontrollerer teamtilføjelser, skal du konfigurere din Canva SAML-app til kun at give adgang til brugere, du ønsker at tilmelde dig dit Canva-team, og deaktivere den for alle andre på din identitetsudbyder.
Når du har opdateret din Canva SAML-app, skal du sørge for, at din SSO-tilmelding og login er indstillet til SSO er påkrævet for alle i teamet. Dette giver brugere, der ikke er tilknyttet din Canva SAML-app og ikke er medlemmer af dit Canva-team, mulighed for at logge på uden SSO.
Var dette nyttigt?
Det var en hjælp for mig
Det var ikke en hjælp for mig