OneLogin SAML-Konfiguration
Einrichten von Single Sign-on (SSO) für deine Organisation mit OneLogin
Wer kann diese Funktion verwenden?
SCIM ist nur für Canva Enterprise und Canva für Bezirke verfügbar und nicht für neue Canva-Teams-Abonnenten.
Einschränkungen: Für Teams innerhalb der Struktur einer Organisation (sowohl Einzelteam als auch Multi-Team) werden die Bereitstellung und Deprovisionierung von Benutzern unterstützt. Alle anderen Funktionalitäten, wie die Bereitstellung von Benutzern direkt in bestimmten Teams oder das Erstellen von Gruppen, werden derzeit jedoch nicht unterstützt.
Schritt 1: Canva zu OneLogin hinzufügen
- Gehe von deinem OneLogin-Admin-Konto aus zu APPS > Add Apps.
- Suche nach SAML Test und wähle SAML Test Connector (IdP w/ attr w/ sign response) aus.
- Gib Canva in das Feld Display Name ein. Klicke auf Save.
- Gib in der Registerkarte Configuration die folgenden Angaben ein:
- Audience: https://www.canva.com
- Recipient: https://www.canva.com/login/saml
- ACS (Consumer) URL Validator: ^https://www.canva.com/login/saml$
- ACS (Consumer) URL: https://www.canva.com/login/saml
- Gehe zur Registerkarte SSO und kopiere die folgenden Angaben. Du benötigst sie, um die Canva Einrichtung abzuschließen.
- SAML 2.0 Endpoint (HTTP)
- Issuer URL
- X.509 Certificate
Schritt 2: Deine Domain verifizieren lassen
Du möchtest deine SSO-Domain ändern? Um doppelte Nutzerkonten zu vermeiden, kontaktiere unser Support-Team vor der Änderung der Domain.
- Melde dich in deinem Canva-Konto an.
- Wähle auf der Startseite dein Kontoprofil aus, um das Menü zu öffnen.
- Wählen Sie Einstellungen.
- Klicke im Seitenmenü auf die Registerkarte SSO und Bereitstellung.
- Gib unter Domainverifizierung die Domain deines Teams ein.
- Klicke auf Domain übermitteln. Du erhältst dann ein DNS-Token.
- Erstellen Sie einen TXT-Eintrag des DNS-Tokens mit Ihrem Domain-Host. Möglicherweise benötigst du dabei die Unterstützung deines IT-Teams.
In unserem Artikel Einrichten von Single Sign-on (SSO) kannst du mehr über das Hinzufügen eines TXT-Eintrags erfahren.
Schritt 3: Einrichten von SAML-SSO in Canva
- Melde dich in deinem Canva-Konto an.
- Wähle auf der Startseite dein Kontoprofil aus, um das Menü zu öffnen.
- Wählen Sie Einstellungen.
- Klicke im Seitenmenü auf die Registerkarte SSO und Bereitstellung.
- Klicke auf Single Sign-on (SSO) > Verwalten > IdP-Metadaten bearbeiten.
- Gib die Daten deines Identitätsanbieters in die drei Felder ein:
- SSO- oder Anmelde-URL: Fügen Sie Ihren SAML 2.0-Endpunkt (HTTP) ein.
- Entity-ID oder Issuer-URL: Fügen Sie Ihre Issuer-URL ein.
- X.509 Öffentliches Zertifikat: Füge den gesamten Inhalt deines X.509-Zertifikats ein.
- Klicke auf Speichern und dann auf Weiter.
Schritt 4: Die SSO-Anmeldung testen
Es gibt zwei einfache Möglichkeiten, dein SSO-Setup zu testen:
Option 1: Verwenden Sie die Schaltfläche SSO testen
Wenn du dich noch auf der Seite SSO einrichten befindest, scrolle zum Abschnitt SSO-Verbindung testen und klicke auf SSO testen. Wenn du stattdessen von der Canva-Startseite aus startest:
- Wähle auf der Startseite dein Kontoprofil aus, um das Menü zu öffnen.
- Wähle Einstellungen.
- Klicke im Seitenmenü auf die Registerkarte SSO und Bereitstellung.
- Unter Single Sign-on (SSO) > Verwalten > SSO testen.
So kannst du schnell überprüfen, ob alles funktioniert, ohne dich abzumelden.
Option 2: Abmelden und wieder anmelden mit SSO
- Bevor Sie sich abmelden, gehen Sie zur Registerkarte SSO und Bereitstellung.
- Klicke auf Single Sign-on (SSO) > Verwalten > SSO-Einstellungen konfigurieren.
- Stellen Sie die Anmeldeoption auf Optional für alle ein.
- Melde dich von deinem Canva-Konto ab.
- Klicke auf der Anmeldeseite auf Mit E-Mail-Adresse fortfahren und wähle dann Mit SSO anmelden aus.
Wenn nach der Anmeldung die Seite deines Teams erscheint, hast du SSO erfolgreich eingerichtet! Solltest du eine Fehlermeldung erhalten, findest du Hilfe im Artikel Fehlerbehebung bei SSO.
Schneller Tipp: Wenn du beide Methoden verwendest, kannst du dir sicher sein, dass alles richtig eingerichtet ist.
Schritt 5: Zugangsdatenkontrolle einrichten
Hier legst du fest, wie man sich bei deinen Teams mit SSO-Option anmeldet.
- Wähle auf der Startseite dein Kontoprofil aus, um das Menü zu öffnen.
- Wähle „Einstellungen“ > „SSO und Bereitstellung“ aus.
- Klicke auf Single Sign-on (SSO) > Verwalten > SSO-Einstellungen konfigurieren.
- Wähle eine der Login-Optionen aus. Weitere Informationen zu den einzelnen Optionen findest du unter Zugangsdatenkontrolle einrichten.
- Klicke auf Änderungen speichern.
Bei Problemen mit der SSO-Einrichtung lies dir den Artikel SSO-Fehler beheben durch.
War das hilfreich?
Hilfreich
Nicht hilfreich