Duo Security SAML-Konfiguration
Einrichten von Single Sign-on (SSO) für dein Unternehmen mit Duo
Wer kann diese Funktion verwenden?
Diese Funktion ist bei Canva Enterprise und Canva Education verfügbar. Allerdings können nur Teamadministratoren und -eigentümer die SSO-Einstellungen ihres Teams oder Bezirks konfigurieren und ändern.
Schritt 1: Canva zu DUO hinzufügen
- Melde dich bei duo.com an.
- Wähle im Seitenmenü Applications > Protect an Application.
- Suche nach SAML Service Provider und wähle Protect this Application.
- Gib im nächsten Bildschirm die folgenden Angaben ein:
- Service Provider Name: Canva
- Entity ID: https://www.canva.com
- Assertion Consumer Service: https://www.canva.com/login/saml
- Klicke auf Save.
- Klicke auf Download your configuration file. In den nächsten Schritten wird diese in dein Duo Access Gateway geladen.
Schritt 2: Konfigurationsdatei im Duo Access Gateway hochladen
- Melde dich beim Duo Access Gateway an und gehe zu Applications.
- Lade die heruntergeladene Konfigurationsdatei im Abschnitt Add Application hoch.
- Kopiere im Abschnitt Metadata die folgenden Details. Du benötigst sie, um die Canva Einrichtung abzuschließen.
- SSO URL
- Entity ID
- Certificate (Klicke auf Download certificate und kopiere den Inhalt der Datei.)
Schritt 3: Deine Domain verifizieren
Du möchtest deine SSO-Domain ändern? Um doppelte Nutzerkonten zu vermeiden, kontaktiere unser Support-Team vor der Änderung der Domain.
- Melde dich in deinem Canva-Konto an.
- Klicke auf das Zahnrad in der oberen Ecke der Startseite und gehe zu Einstellungen.
- Klicke im Seitenmenü auf die Registerkarte SSO und Bereitstellung.
- Gib unter Domain-Verifizierung die Domain deines Teams ein.
- Klicke auf Domain einreichen. Du erhältst dann einen DNS-Token.
- Hinterlege einen TXT-Eintrag des DNS-Tokens bei deinem Domain-Hoster. Möglicherweise musst du für diesen Schritt dein IT-Team hinzuziehen.
In unserem Artikel Einrichten von Single Sign-on (SSO) kannst du mehr über das Hinzufügen eines TXT-Eintrags erfahren.
Schritt 4: SAML-SSO in Canva einrichten
- Melde dich in deinem Canva-Konto an.
- In der unteren linken Ecke klickst du auf deinen Profil-Avatar und wählst dann Einstellungen.
- Klicke im Seitenmenü auf die Registerkarte SSO und Bereitstellung.
- Klicke auf Single Sign-on (SSO) > Verwalten > IdP-Metadaten bearbeiten.
- Gib die Daten deines Identitätsanbieters in die drei Felder ein:
- SSO oder Login-URL: Fügen Sie Ihre SSO-URL ein.
- Entity-ID oder Issuer-URL: Fügen Sie Ihre Entity-ID ein.
- X.509 Öffentliches Zertifikat: Füge den gesamten Inhalt deines Zertifikats ein.
6. Klicke auf Speichern und dann auf Weiter.
Schritt 5: Die SSO-Anmeldung testen
Es gibt zwei einfache Möglichkeiten, dein SSO-Setup zu testen:
Option 1: Verwenden Sie die Schaltfläche SSO testen
Wenn du dich noch auf der Seite SSO einrichten befindest, scrolle zum Abschnitt SSO-Verbindung testen und klicke auf SSO testen. Wenn du stattdessen von der Canva-Startseite aus startest:
- In der unteren linken Ecke klickst du auf deinen Profil-Avatar und wählst dann Einstellungen.
- Klicke im Seitenmenü auf die Registerkarte SSO und Bereitstellung.
- Unter Single Sign-on (SSO) > Verwalten > SSO testen.
So kannst du schnell überprüfen, ob alles funktioniert, ohne dich abzumelden.
Option 2: Abmelden und wieder anmelden mit SSO
- Bevor Sie sich abmelden, gehen Sie zur Registerkarte SSO und Bereitstellung.
- Klicke auf Single Sign-on (SSO) > Verwalten > SSO-Einstellungen konfigurieren.
- Stellen Sie die Anmeldeoption auf Optional für alle ein.
- Melde dich von deinem Canva-Konto ab.
- Klicke auf der Anmeldeseite auf Mit E-Mail-Adresse fortfahren und wähle dann Mit SSO anmelden aus.
Wenn nach der Anmeldung die Seite deines Teams erscheint, hast du SSO erfolgreich eingerichtet! Solltest du eine Fehlermeldung erhalten, findest du Hilfe im Artikel Fehlerbehebung bei SSO.
Schneller Tipp: Wenn du beide Methoden verwendest, kannst du dir sicher sein, dass alles richtig eingerichtet ist.
Schritt 6: Zugangsdatenkontrolle einrichten
Hier legst du fest, wie man sich bei deinen Teams mit SSO-Option anmeldet.
- Gehe auf der Startseite zu Einstellungen > SSO und Bereitstellung.
- Klicke auf Single Sign-on (SSO) > Verwalten > SSO-Einstellungen konfigurieren.
- Wähle eine der Login-Optionen aus. Weitere Informationen zu den einzelnen Optionen findest du unter Zugangsdatenkontrolle einrichten.
- Klicke auf Änderungen speichern.
Bei Problemen mit der SSO-Einrichtung lies dir den Artikel SSO-Fehler beheben durch.
War das hilfreich?
Hilfreich
Nicht hilfreich