Okta SAML-Konfiguration
Einrichten von Single Sign-on (SSO) für dein Unternehmen mit Okta
Wer kann diese Funktion verwenden?
SCIM ist nur für Canva Enterprise und Canva für Bezirke verfügbar und nicht für neue Canva-Teams-Abonnenten.
Einschränkungen: Für Teams innerhalb der Struktur einer Organisation (sowohl Einzelteam als auch Multi-Team) werden die Bereitstellung und Deprovisionierung von Benutzern unterstützt. Alle anderen Funktionalitäten, wie die Bereitstellung von Benutzern direkt in bestimmten Teams oder das Erstellen von Gruppen, werden derzeit jedoch nicht unterstützt.
Schritt 1: Canva zu Okta hinzufügen
- Öffne in deinem Okta-Dashboard den Bereich Applications.
- Klicke auf Browse App Catalog.
- Suche im App-Katalog nach Canva.
- Klicke auf Add Integration.
- Wähle auf der Seite für Anmeldeoptionen SAML 2.0. Klicke dann auf View Setup Instructions.
- Rufe auf der Seite mit den Einrichtungsanweisungen den Abschnitt mit den SAML-Anmeldeinformationen auf und kopiere folgende Angaben. Diese benötigst du, um die Canva Einrichtung abzuschließen.
- Identity Provider Single Sign-on URL
- Identity Provider Issuer
- X.509 Certificate (Klicke auf Herunterladen und kopiere den Dateiinhalt)
Schritt 2: Deine Domain verifizieren lassen
Du möchtest deine SSO-Domain ändern? Um doppelte Nutzerkonten zu vermeiden, kontaktiere unser Support-Team vor der Änderung der Domain.
- Melde dich in deinem Canva-Konto an.
- Wähle auf der Startseite dein Kontoprofil aus, um das Menü zu öffnen.
- Wählen Sie Zahnradsymboleinstellungen.
- Klicke im Seitenmenü auf die Registerkarte SSO und Bereitstellung.
- Gib unter Domainverifizierung die Domain deines Teams ein.
- Klicke auf Domain übermitteln. Du erhältst dann ein DNS-Token.
- Erstellen Sie einen TXT-Eintrag des DNS-Tokens mit Ihrem Domain-Host. Möglicherweise benötigst du dabei die Unterstützung deines IT-Teams.
In unserem Artikel Einrichten von Single Sign-on (SSO) kannst du mehr über das Hinzufügen eines TXT-Eintrags erfahren.
Schritt 3: Einrichten von SAML-SSO in Canva
- Melde dich in deinem Canva-Konto an.
- Wähle auf der Startseite dein Kontoprofil aus, um das Menü zu öffnen.
- Wähle Einstellungen.
- Klicke im Seitenmenü auf die Registerkarte SSO und Bereitstellung.
- Klicke auf Single Sign-on (SSO) > Verwalten > IdP-Metadaten bearbeiten.
- Gib die Daten deines Identitätsanbieters in die drei Felder ein:
- SSO oder Anmelde-URL: Füge die Single-Sign-On-URL des Identity Providers ein.
- Entity-ID oder Issuer-URL: Fügen Sie Ihren Identity Provider-Aussteller ein.
- X.509 Öffentliches Zertifikat: Füge den gesamten Inhalt deines X.509-Zertifikats ein (Beispielzertifikat).
- Klicke auf Save (Speichern) und dann auf Next
Schritt 4: TeamId in Canva konfigurieren (optional für Organisationen mit nur einem Team)
Jedem Team in Canva muss ein eindeutiger Wert für die „TeamId“ zugeordnet werden. Das Hinzufügen bzw. Bearbeiten dieses Werts kann durch einen Admin deiner Organisation erfolgen.
Was ist die TeamId und warum ist dieses Attribut wichtig?
TeamId ist ein benutzerdefiniertes SAML-Attribut für Organisationen mit mehreren Teams und kennzeichnet die Mitgliedschaft in einem Team. Canva fügt Benutzer, die noch keine Mitglieder sind, zu den angegebenen Teams hinzu, entfernt jedoch keine Benutzer basierend auf diesem Attribut.
- Melde dich als Organisations-Admin an.
- Gehe auf der Startseite zu den Einstellungen.
- Gehe unter „Organisationseinstellungen“ zu „Teams“.
- Klicke neben dem Team, das du bearbeiten möchtest, auf Mehr.
- Wähle Team-ID bearbeiten aus.
- Gib einen eindeutigen Wert für die TeamId ein und speichere deine Änderungen.
Schritt 5: TeamId in Okta konfigurieren
Bevor du fortfährst, solltest du Folgendes sicherstellen:
- Die Canva Okta-Anwendung ist eingerichtet.
- Der Canva-Anwendung wurden Okta-Gruppen zugewiesen.
- SAML-Einstellungen sind in Canva konfiguriert.
Option 1: Konventionen für Gruppennamen verwenden
- Gehe in Okta zu Directory > Groups.
- Erstelle Gruppen nach einer einheitlichen Namenskonvention (z. B. alle Gruppen beginnen mit „Acme“).
- Bearbeite die SAML-Einstellungen, indem du zu General > SAML settings > Edit gehst und auf Next klickst, bis du den Bildschirm zum Konfigurieren von SAML erreichst.
- Konfiguriere das Gruppenattribut:
- Name - TeamId
- Name format (optional) - Nicht festgelegt
- Filter - Starts with
- Value: Deine Gruppennamenskonvention (z. B. „Acme“).
- Speichere die Einstellungen und überprüfe die Änderungen, indem du zu Applications > Canva navigierst.
Option 2: Individuelle Gruppen-IDs zuordnen
- Stelle sicher, dass Okta-Gruppennamen mit der Team-ID deiner Canva Teams übereinstimmen.
- Anzeige der Okta-Gruppen
- IDs der Canva Teams
- Anzeige der Okta-Gruppen
- Extrahiere Gruppen-IDs, indem du zu jeder Gruppe in Okta navigierst. Notiere dir die Gruppen-ID in der URL (Buchstaben und Zahlen nach dem letzten /).
- Gehe in Okta zu General > SAML Settings > Edit und klicke dann auf Next.
- Attribut hinzufügen:
- Name: TeamId
- Value: Verwende folgendes Format:
- Ersetze <group id> durch die tatsächlichen Gruppen-IDs, die du in Schritt 2 extrahiert hast.
- Klicke auf Next und dann auf Finish.
Schritt 6: Die SSO-Anmeldung testen
Es gibt zwei einfache Möglichkeiten, dein SSO-Setup zu testen:
Option 1: Verwenden Sie die Schaltfläche SSO testen
Wenn du dich noch auf der Seite SSO einrichten befindest, scrolle zum Abschnitt SSO-Verbindung testen und klicke auf SSO testen. Wenn du stattdessen von der Canva-Startseite aus startest:
- In der unteren linken Ecke klickst du auf deinen Profil-Avatar und wählst dann Einstellungen.
- Klicke im Seitenmenü auf die Registerkarte SSO und Bereitstellung.
- Unter Single Sign-on (SSO) > Verwalten > SSO testen.
So kannst du schnell überprüfen, ob alles funktioniert, ohne dich abzumelden.
Option 2: Abmelden und wieder anmelden mit SSO
- Bevor Sie sich abmelden, gehen Sie zur Registerkarte SSO und Bereitstellung.
- Klicke auf Single Sign-on (SSO) > Verwalten > SSO-Einstellungen konfigurieren.
- Legen Sie die Anmeldeoption für alle auf Optional fest.
- Melde dich von deinem Canva-Konto ab.
- Klicke auf der Anmeldeseite auf Mit E-Mail-Adresse fortfahren und wähle dann Mit SSO anmelden aus.
Wenn nach der Anmeldung die Seite deines Teams erscheint, hast du SSO erfolgreich eingerichtet! Solltest du eine Fehlermeldung erhalten, findest du Hilfe im Artikel Fehlerbehebung bei SSO.
Schneller Tipp: Wenn du beide Methoden verwendest, kannst du dir sicher sein, dass alles richtig eingerichtet ist.
Schritt 7: Zugangsdatenkontrolle einrichten
Hier legst du fest, wie man sich bei deinen Teams mit SSO-Option anmeldet.
- Wähle auf der Startseite dein Kontoprofil aus, um das Menü zu öffnen.
- Gehe zu Einstellungen > SSO und Bereitstellung.
- Klicke auf Single Sign-on (SSO) > Verwalten > SSO-Einstellungen konfigurieren.
- Wähle eine der Login-Optionen aus. Weitere Informationen zu den einzelnen Optionen findest du unter Zugangsdatenkontrolle einrichten.
- Klicke auf Änderungen speichern.
Bei Problemen mit der SSO-Einrichtung lies dir den Artikel SSO-Fehler beheben durch.
War das hilfreich?
Hilfreich
Nicht hilfreich