Azure AD/Entra ID-SAML-Konfiguration (für Enterprise)
Richte mit Azure Active Directory (AD)/Entra ID von Microsoft den Single Sign-On (SSO) für dein Team ein.
Dieser Leitfaden richtet sich an Administratoren und Eigentümer von Canva Enterprise, die die SSO-Einstellungen ihres Teams verwalten. Für Canva Education gehe zu Azure AD/ Entra ID-SAML-Konfiguration (für Education).
Schritt 1: Canva zu Azure AD/Entra ID hinzufügen
- Rufe in deinem Azure AD- oder Entra ID-Administratorkonto im Portalmenü Microsoft Entra ID auf.
- Wähle unter Verwalten die Option Unternehmensanwendungen aus.
- Klicke auf Neue Anwendung.
- Gib in der Suchleiste Canva ein und wähle es dann aus der Ergebnisliste aus.
- Wähle Erstellen, um die Anwendung hinzuzufügen.
- Wähle Single Sign-On einrichten.
- Akzeptiere und speichere die SSO-Einstellungen. Die Felder Bezeichner und Antwort-URL werden von der App vorausgefüllt und müssen nicht geändert werden.
- Optional: Im Abschnitt Attribute und Ansprüche können die Anspruchsnamen wie folgt geändert werden, um die Verständlichkeit zu verbessern.
- Klicke im Bereich SAML-Signaturzertifikat auf Bearbeiten und wähle Base64-Zertifikat herunterladen aus. Du musst den Zertifikatstext später in Canva kopieren und einfügen.
- Kopiere die folgenden Details im Bereich Canva einrichten . Du benötigst sie, um die Canva-Einrichtung abzuschließen.
- Anmelde-URL
- Azure AD/ Entra ID-Bezeichner
Schritt 2: Deine Domain verifizieren lassen
Du möchtest deine SSO-Domain ändern? Um doppelte Nutzerkonten zu vermeiden, kontaktiere unser Support-Team vor der Änderung der Domain.
- Melde dich in deinem Canva-Konto an.
- Rufe deinen Profil-Avatar auf und wähle dann Einstellungen.
- Wähle im Seitenmenü SSO und Bereitstellung aus.
- Wähle unter Domainverifizierung die Option Domain hinzufügen aus und gib die Domain deines Teams ein.
- Klicke auf Domain übermitteln. Du erhältst dann ein DNS-Token.
- Erstellen Sie einen TXT-Eintrag des DNS-Tokens mit Ihrem Domain-Host. Möglicherweise benötigst du dabei die Unterstützung deines IT-Teams.
In unserem Artikel Einrichten von Single Sign-on (SSO) kannst du mehr über das Hinzufügen eines TXT-Eintrags erfahren.
Schritt 3: Einrichten von SAML-SSO in Canva
- Melde dich in deinem Canva-Konto an.
- Rufe deinen Profil-Avatar auf und wähle dann Einstellungen.
- Wähle im Seitenmenü SSO und Bereitstellung aus.
- Klicke unter Single Sign-on (SSO) auf Verwalten und dann auf IdP-Metadaten bearbeiten.
- Füge deine Anmelde-URL in das Feld SSO oder Anmelde-URL ein.
- Füge den Azure AD/Entra-ID-Bezeichner in das Feld Entity-ID oder Aussteller-URL ein.
- Füge den gesamten Inhalt deines SAML-Signaturzertifikats - Base64-kodiert (Beispielzertifikat) in das öffentliche X.509-Zertifikatfeld ein.
- Klicke auf Speichern und dann auf Weiter.
Schritt 4: TeamId in Canva konfigurieren (optional für Organisationen mit nur einem Team)
Jedem Team in Canva muss ein eindeutiger Wert für die „TeamId“ zugeordnet werden. Das Hinzufügen bzw. Bearbeiten dieses Werts kann durch einen Admin deiner Organisation erfolgen.
Was ist die TeamId und warum ist dieses Attribut wichtig?
TeamId ist ein benutzerdefiniertes SAML-Attribut für Organisationen mit mehreren Teams und kennzeichnet die Mitgliedschaft in einem Team. Canva fügt Benutzer, die noch keine Mitglieder sind, zu den angegebenen Teams hinzu, entfernt jedoch keine Benutzer basierend auf diesem Attribut.
Jedem Team in Canva muss ein eindeutiger Wert für die „TeamId“ zugeordnet werden. Das Hinzufügen bzw. Bearbeiten dieses Werts kann durch einen Admin deiner Organisation erfolgen.
- Melde dich als Organisations-Admin an.
- Gehe auf der Startseite zu den Einstellungen.
- Gehe unter „Unternehmenseinstellungen“ zu „Teams“.
- Klicke neben dem Team, das du bearbeiten möchtest, auf Mehr.
- Wähle Team-ID bearbeiten.
- Gib einen eindeutigen Wert für die TeamId ein und speichere deine Änderungen.
Schritt 5: TeamId in Azure konfigurieren
Bevor du fortfährst, solltest du Folgendes sicherstellen:
- Die TeamId ist in Canva konfiguriert.
- Die Canva-Anwendung wurde zu Azure AD/Entra ID hinzugefügt.
- Der Canva-Anwendung wurden Azure-Gruppen zugewiesen.
- Navigiere in Azure AD/Entra ID zu Canva Enterprise Application > Single Sign-On > Attributes & Claims und klicke auf Edit.
- Gehe danach wie folgt vor:
Option 1: TeamId als Attribut hinzufügen
- Gehe zu Anspruchsbedingungen und richte ein neues Attribut ein:
- Benutzertyp: Mitglieder
- Quelle: Attribut
- Wert: Gruppenname oder -kennung
- Weise jeder Bedingung Gruppen zu und speichere sie.
Eine Bedingung kann mehrere Gruppen umfassen. Wenn mehrere Gruppen im selben Canva Team zusammengefasst werden sollen, müssen diese Gruppen in der Bedingung ausgewählt werden.
Dadurch wird nur eine TeamId pro Benutzer gesendet, auch wenn der Benutzer mehreren Teams angehört.
Option 2: Gruppenansprüche verwenden
Diese Gruppe muss alle Benutzer der Organisation enthalten und als einzige Gruppe im Rahmen des Anspruchs gesendet werden.
1. Erstelle einen Gruppenanspruch und nenne ihn TeamId. 2. Konfigurieren Sie Gruppenansprüche gemäß den Azure Active Directory-Richtlinien.
Option 3: Ein bestehendes eindeutiges Attribut verwenden
Wenn deine SAML-Anwendung ein Attribut mit einem eindeutigen Bezeichner für die Organisation enthält, kannst du dieses Attribut als TeamId verwenden, um die Teamzugehörigkeit einzelner Benutzer zu bestimmen und zu übermitteln.
- Erstelle einen Anspruch und nenne ihn TeamId.
- Lege das Source Attribute auf eine vorhandene eindeutige Kennung fest.
Schritt 6: Die SSO-Anmeldung testen
Es gibt zwei einfache Möglichkeiten, dein Setup zu testen:
Option 1: Verwenden Sie die Schaltfläche SSO testen
- Rufe deinen Profil-Avatar auf und wähle dann Einstellungen.
- Wähle im Seitenmenü die Registerkarte SSO und Bereitstellung aus.
- Wähle unter Single Sign-on (SSO) die Option Verwalten und dann SSO testen aus.
Option 2: Abmelden und SSO-Login testen
- Gehe zu SSO und Bereitstellung und wähle dann Single Sign-on (SSO) aus
- Klicken Sie auf Verwalten und wählen Sie SSO-Einstellungen konfigurieren.
- Stellen Sie die Option SSO-Einstellungen auf Optional für alle ein.
- Melde dich von deinem Canva-Konto ab.
- Wähle auf der Anmeldeseite die Option Mit E-Mail-Adresse fortfahren und dann Mit SSO anmelden aus.
Wenn du zum Konto deines Teams weitergeleitet wirst, war die SSO-Einrichtung erfolgreich.
Schritt 7: Zugangsdatenkontrolle einrichten
Hier legst du fest, wie man sich in die Konten deiner Teams mit SSO-Option einloggen kann.
- Rufe deinen Profil-Avatar auf und wähle dann Einstellungen.
- Wähle im Seitenmenü SSO und Bereitstellung aus.
- Wähle Single Sign-on (SSO) aus, dann Verwalten und dann SSO-Einstellungen konfigurieren.
- Wähle deine bevorzugte SSO-Einstellung. Weitere Informationen zu den einzelnen Optionen findest du unter Zugangsdatenkontrolle einrichten.
- Klicke auf Verbindung speichern
Bei Problemen mit der SSO-Einrichtung lies dir den Artikel SSO-Fehler beheben durch.
War das hilfreich?
Hilfreich
Nicht hilfreich