Canva Startseite
Hilfe

ADFS SAML-Konfiguration (für Enterprise)


Dieser Artikel wurde vom Computer übersetzt. Wenn du Fehler findest, informiere uns bitte.

Richte Single Sign-on (SSO) für deine Organisation mit Microsoft Active Directory Federation Services (ADFS) ein.

Dieser Leitfaden richtet sich an Administratoren und Eigentümer von Canva Enterprise, die die SSO-Einstellungen ihres Teams verwalten. Informationen zu Canva Education findest du unter ADFS SAML-Konfiguration (For Education).

Schritt 1: Canva zu ADFS hinzufügen

  1. Melde dich bei deinem ADFS-Server an. Wenn du Hilfe bei der Bereitstellung von ADFS benötigst, lies diesen Leitfaden.
  2. Öffne die ADFS-Verwaltungskonsole und wähle Vertrauensstellungen > Vertrauensstellungen der vertrauenden Seite.
  3. Klicke im Menü „Aktionen“ auf Vertrauensstellung der vertrauenden Seite hinzufügen. Dadurch wird ein Assistent geöffnet, der dich durch den Vorgang führt.
  4. Wähle im Schritt Datenquelle auswählen die Option Daten über die vertrauende Seite manuell eingeben.
  5. Gib im Schritt Anzeigename festlegenCanva“ ein.
  6. Wähle im Schritt Profilauswahl wählen die Option AD FS Profil.
  7. Behalte im Schritt Zertifikat konfigurieren die Standardwerte für die Zertifikatseinstellungen bei.
  8. Wähle im Schritt URL konfigurieren die Option Unterstützung für SAML 2.0 WebSSO-Protokoll aktivieren und gib den SAML-Service-Endpunkt von Canva ein: https://www.canva.com/login/saml.
  9. Gib im Schritt Identifikatoren konfigurieren https://www.canva.com ein und klicke auf Hinzufügen.
  10. Im nächsten Schritt kannst du optional eine mehrstufige Authentifizierung hinzufügen.
  11. Wähle im Schritt Regeln zur Issuer-Autorisierung festlegen die Option Allen Benutzern den Zugriff auf diese vertrauenswürdige Partei erlauben. Klicke auf Weiter und überprüfe deine Einstellungen.
  12. Vergewissere dich auf dem letzten Bildschirm, dass die Option Den Dialog „Anspruchsregeln bearbeiten“ für Vertrauensstellung der vertrauenden Seite öffnen, wenn der Assistent beendet wird aktiviert ist. Klicke auf Schließen.

Schritt 2: Regeln oder Assertion-Anforderungen erstellen

Nachdem du Canva zu ADFS hinzugefügt hast, öffnet sich der Editor für Anforderungsregeln, über den du Regeln oder Assertion-Anforderungen erstellen kannst.

Du benötigst zwei Regeln: eine für Canva-Attribute und eine für NameID. Canva erhält nur die Attribute und Werte der ausgehenden Regelart, sodass die Liste der Attribute anders aussehen könnte.

  1. Klicke auf Regel hinzufügen.
  2. Erstelle eine Regel, um LDAP-Attribute als Anforderung zu versenden. Füge ausgehende Anspruchsarten für E-Mail, Vorname und Nachname hinzu (Hinweis: bei ausgehenden Anspruchsarten bitte Groß-/Kleinschreibung beachten).
  3. Erstelle eine weitere Regel, um einen eingehenden Anspruch umzuwandeln. Öffne die erforderliche Anspruchsregel NameID und ändere das Format der ausgehenden NameID in Persistent Identifier. Klicke zum Speichern auf Fertigstellen.

Schritt 3: Deine Domain verifizieren

Du möchtest deine SSO-Domain ändern? Um doppelte Nutzerkonten zu vermeiden, kontaktiere unser Support-Team vor der Änderung der Domain.

  1. Melde dich in deinem Canva-Konto an.
  2. Rufe deinen Profil-Avatar auf und wähle dann
    Einstellungen.
  3. Wähle im Seitenmenü
    SSO und Bereitstellung aus.
  4. Wähle unter Domainverifizierung die Option Domain hinzufügen aus und gib die Domain deines Teams ein.
  5. Klicke auf Domain übermitteln. Du erhältst dann ein DNS-Token.
  6. Erstellen Sie einen TXT-Eintrag des DNS-Tokens mit Ihrem Domain-Host. Möglicherweise benötigst du dabei die Unterstützung deines IT-Teams.

In unserem Artikel Einrichten von Single Sign-on (SSO) kannst du mehr über das Hinzufügen eines TXT-Eintrags erfahren.

Schritt 4: SAML-SSO in Canva einrichten

  1. Melde dich in deinem Canva-Konto an.
  2. Rufe deinen Profil-Avatar auf und wähle dann
    Einstellungen.
  3. Wähle im Seitenmenü
    SSO und Bereitstellung aus.
  4. Klicke unter Single Sign-on (SSO) auf Verwalten und dann auf IdP-Metadaten bearbeiten.
  5. Gib die SAML 2.0-Endpunkt-URL (auch SAML 2.0/W-Federation-URL genannt) in das Feld SSO oder Login-URL ein.
  6. Gib den Identity Provider-Aussteller in das Feld Entity ID oder Issuer URL ein.
  7. Füge den gesamten Inhalt deines heruntergeladenen Zertifikats (Beispielzertifikat) in das öffentliche X.509-Zertifikatsfeld ein.
  8. Wählen Sie Speichern und weiter.

Schritt 5: Die SSO-Anmeldung testen

Es gibt zwei einfache Möglichkeiten, dein Setup zu testen:

Option 1: Verwenden Sie die Schaltfläche SSO testen

  1. Rufe deinen Profil-Avatar auf und wähle dann
    Einstellungen.
  2. Wählen Sie im Seitenmenü die Registerkarte
    SSO und Provisionierung aus.
  3. Wähle unter Single Sign-on (SSO) die Option Verwalten und dann SSO testen aus.

Option 2: Abmelden und SSO-Login testen

  1. Wechseln Sie zu
    SSO und Provisioning, wählen Sie dann Single Sign-on (SSO), dann Manage (Verwalten) und dann Configure SSO settings (SSO-Einstellungen konfigurieren) aus.
  2. Stellen Sie die Option SSO-Einstellungen auf Optional für alle ein.
  3. Melde dich von deinem Canva-Konto ab.
  4. Wähle auf der Anmeldeseite die Option Mit E-Mail-Adresse fortfahren und dann Mit SSO anmelden aus.

Wenn du zum Konto deines Teams gelangst, hast du die SSO-Funktion erfolgreich konfiguriert!

Schritt 6: Zugangsdatenkontrolle einrichten

Hier legst du fest, wie man sich bei deinen Teams mit SSO-Option anmeldet.

  1. Gehe auf der Startseite zu deinem Profil-Avatar und wähle dann
    Einstellungen aus.
  2. Wähle im Seitenmenü
    SSO und Bereitstellung aus.
  3. Klicke auf Single Sign-on (SSO), dann auf Verwalten und dann auf SSO-Einstellungen konfigurieren.
  4. Wähle deine bevorzugte SSO-Einstellung. Weitere Informationen zu den einzelnen Optionen findest du unter Zugangsdatenkontrolle einrichten.
  5. Klicke auf Verbindung speichern.

Bei Problemen mit der SSO-Einrichtung lies dir den Artikel SSO-Fehler beheben durch.

War das hilfreich?

Hilfreich

Nicht hilfreich

Auch angesehen wurde