ADFS SAML-Konfiguration (für Enterprise)
Richte Single Sign-on (SSO) für deine Organisation mit Microsoft Active Directory Federation Services (ADFS) ein.
Dieser Leitfaden richtet sich an Administratoren und Eigentümer von Canva Enterprise, die die SSO-Einstellungen ihres Teams verwalten. Informationen zu Canva Education findest du unter ADFS SAML-Konfiguration (For Education).
Schritt 1: Canva zu ADFS hinzufügen
- Melde dich bei deinem ADFS-Server an. Wenn du Hilfe bei der Bereitstellung von ADFS benötigst, lies diesen Leitfaden.
- Öffne die ADFS-Verwaltungskonsole und wähle Vertrauensstellungen > Vertrauensstellungen der vertrauenden Seite.
- Klicke im Menü „Aktionen“ auf Vertrauensstellung der vertrauenden Seite hinzufügen. Dadurch wird ein Assistent geöffnet, der dich durch den Vorgang führt.
- Wähle im Schritt Datenquelle auswählen die Option Daten über die vertrauende Seite manuell eingeben.
- Gib im Schritt Anzeigename festlegen „Canva“ ein.
- Wähle im Schritt Profilauswahl wählen die Option AD FS Profil.
- Behalte im Schritt Zertifikat konfigurieren die Standardwerte für die Zertifikatseinstellungen bei.
- Wähle im Schritt URL konfigurieren die Option Unterstützung für SAML 2.0 WebSSO-Protokoll aktivieren und gib den SAML-Service-Endpunkt von Canva ein: https://www.canva.com/login/saml.
- Gib im Schritt Identifikatoren konfigurieren https://www.canva.com ein und klicke auf Hinzufügen.
- Im nächsten Schritt kannst du optional eine mehrstufige Authentifizierung hinzufügen.
- Wähle im Schritt Regeln zur Issuer-Autorisierung festlegen die Option Allen Benutzern den Zugriff auf diese vertrauenswürdige Partei erlauben. Klicke auf Weiter und überprüfe deine Einstellungen.
- Vergewissere dich auf dem letzten Bildschirm, dass die Option Den Dialog „Anspruchsregeln bearbeiten“ für Vertrauensstellung der vertrauenden Seite öffnen, wenn der Assistent beendet wird aktiviert ist. Klicke auf Schließen.
Schritt 2: Regeln oder Assertion-Anforderungen erstellen
Nachdem du Canva zu ADFS hinzugefügt hast, öffnet sich der Editor für Anforderungsregeln, über den du Regeln oder Assertion-Anforderungen erstellen kannst.
Du benötigst zwei Regeln: eine für Canva-Attribute und eine für NameID. Canva erhält nur die Attribute und Werte der ausgehenden Regelart, sodass die Liste der Attribute anders aussehen könnte.
- Klicke auf Regel hinzufügen.
- Erstelle eine Regel, um LDAP-Attribute als Anforderung zu versenden. Füge ausgehende Anspruchsarten für E-Mail, Vorname und Nachname hinzu (Hinweis: bei ausgehenden Anspruchsarten bitte Groß-/Kleinschreibung beachten).
- Erstelle eine weitere Regel, um einen eingehenden Anspruch umzuwandeln. Öffne die erforderliche Anspruchsregel NameID und ändere das Format der ausgehenden NameID in Persistent Identifier. Klicke zum Speichern auf Fertigstellen.
Schritt 3: Deine Domain verifizieren
Du möchtest deine SSO-Domain ändern? Um doppelte Nutzerkonten zu vermeiden, kontaktiere unser Support-Team vor der Änderung der Domain.
- Melde dich in deinem Canva-Konto an.
- Rufe deinen Profil-Avatar auf und wähle dann Einstellungen.
- Wähle im Seitenmenü SSO und Bereitstellung aus.
- Wähle unter Domainverifizierung die Option Domain hinzufügen aus und gib die Domain deines Teams ein.
- Klicke auf Domain übermitteln. Du erhältst dann ein DNS-Token.
- Erstellen Sie einen TXT-Eintrag des DNS-Tokens mit Ihrem Domain-Host. Möglicherweise benötigst du dabei die Unterstützung deines IT-Teams.
In unserem Artikel Einrichten von Single Sign-on (SSO) kannst du mehr über das Hinzufügen eines TXT-Eintrags erfahren.
Schritt 4: SAML-SSO in Canva einrichten
- Melde dich in deinem Canva-Konto an.
- Rufe deinen Profil-Avatar auf und wähle dann Einstellungen.
- Wähle im Seitenmenü SSO und Bereitstellung aus.
- Klicke unter Single Sign-on (SSO) auf Verwalten und dann auf IdP-Metadaten bearbeiten.
- Gib die SAML 2.0-Endpunkt-URL (auch SAML 2.0/W-Federation-URL genannt) in das Feld SSO oder Login-URL ein.
- Gib den Identity Provider-Aussteller in das Feld Entity ID oder Issuer URL ein.
- Füge den gesamten Inhalt deines heruntergeladenen Zertifikats (Beispielzertifikat) in das öffentliche X.509-Zertifikatsfeld ein.
- Wählen Sie Speichern und weiter.
Schritt 5: Die SSO-Anmeldung testen
Es gibt zwei einfache Möglichkeiten, dein Setup zu testen:
Option 1: Verwenden Sie die Schaltfläche SSO testen
- Rufe deinen Profil-Avatar auf und wähle dann Einstellungen.
- Wählen Sie im Seitenmenü die Registerkarte SSO und Provisionierung aus.
- Wähle unter Single Sign-on (SSO) die Option Verwalten und dann SSO testen aus.
Option 2: Abmelden und SSO-Login testen
- Wechseln Sie zu SSO und Provisioning, wählen Sie dann Single Sign-on (SSO), dann Manage (Verwalten) und dann Configure SSO settings (SSO-Einstellungen konfigurieren) aus.
- Stellen Sie die Option SSO-Einstellungen auf Optional für alle ein.
- Melde dich von deinem Canva-Konto ab.
- Wähle auf der Anmeldeseite die Option Mit E-Mail-Adresse fortfahren und dann Mit SSO anmelden aus.
Wenn du zum Konto deines Teams gelangst, hast du die SSO-Funktion erfolgreich konfiguriert!
Schritt 6: Zugangsdatenkontrolle einrichten
Hier legst du fest, wie man sich bei deinen Teams mit SSO-Option anmeldet.
- Gehe auf der Startseite zu deinem Profil-Avatar und wähle dann Einstellungen aus.
- Wähle im Seitenmenü SSO und Bereitstellung aus.
- Klicke auf Single Sign-on (SSO), dann auf Verwalten und dann auf SSO-Einstellungen konfigurieren.
- Wähle deine bevorzugte SSO-Einstellung. Weitere Informationen zu den einzelnen Optionen findest du unter Zugangsdatenkontrolle einrichten.
- Klicke auf Verbindung speichern.
Bei Problemen mit der SSO-Einrichtung lies dir den Artikel SSO-Fehler beheben durch.
War das hilfreich?
Hilfreich
Nicht hilfreich