Canva Startseite
Hilfe

Richte SSO und die Provisionierung für Canva Campus ein


Dieser Artikel wurde vom Computer übersetzt. Wenn du Fehler findest, informiere uns bitte.

Hinweis: Du musst ein Organisations-Admin sein, um Single Sign-On (SSO) und Provisionierung für deinen Campus einzurichten.

Canva for Campus ist die Hochschullösung von Canva für den gesamten Campus. Die Provisionierung und Authentifizierung der Nutzer werden zentral von deinem IT-Team über eine einzige Canva-Organisation verwaltet.

In diesem Leitfaden erfährst du:

  • SSO-Konfiguration
  • User Provisionierung
  • LMS Integration und Fehlerbehebung für IT-Admins.

Berechtigungen und Zugriff

Wähle in der unteren linken Ecke von Canva deine Initialen aus.

  • Achte darauf, dass du deinem Campus-Team angehörst (kein persönliches oder Pro-Konto).
  • Gehe zu
    Einstellungen.
  • Wähle im Menü links Organisationseinstellungen unddann SSO und Provisionierung aus.
  • Wenn du diese Option nicht siehst, wende dich bitte an deinen Canva Ansprechpartner.

Wähle dann Los geht's aus und bestätige die Berechtigungen und den Zugriff auf die Einrichtungstools. Wähle Zu der SSO-Einrichtung aus , um fortzufahren.

Haben deine Benutzer Alias-Namen? Um duplizierte Benutzerkonten zu vermeiden, kontaktiere bitte vor der Implementierung von SSO unser Support-Team oder deinen Ansprechpartner im Vertrieb.

Schritt 1: SSO-Login-Domain hinzufügen

  1. Unter „Verifizieren Sie die Domains, die Sie mit SSO verwenden möchten“, wählen Sie Domain hinzufügen.
  2. Geben Sie Ihre Domain(s) ein, wählen Sie anschließend Senden.
  3. Kopieren Sie das angezeigte TXT-Eintrag-Token.
  4. In Ihrem Domain-Host (z. B. GoDaddy, Namecheap):
    • Gehen Sie zu DNS-Einstellungen.
    • Fügen Sie einen TXT-Eintrag mit dem Token hinzu.
    • Änderungen speichern.
  5. Die Verifizierung dauert 24 bis 72 Stunden. Sie erhalten eine E-Mail, sobald Ihre Domain verifiziert wurde.

Schritt 2: Canva deinem Identitätsanbieter hinzufügen

Wähle deinen Identitätsanbieter unten aus. Du findest dann eine Anleitung zum Hinzufügen von Canva. Wir haben Anleitungen für die folgenden IdPs, aber solange dein Identity Provider SAML 2.0 unterstützt, kannst du ihn verwenden.

Falls deines nicht oben aufgeführt ist, verwende:

  • ACS-URL/Antwort-URL: https://www.canva.com/login/saml
  • Entitäts-ID/Identifikator: https://www.canva.com
  • SAML-Attribute: NameID, E-Mail, Vorname, Nachname, TeamId (erforderlich für die Campus-Einrichtung für Schüler)*
  • Metadaten (falls erforderlich)

Deine SAML-Assertion muss eine Signatur aufweisen. Überprüfe zur Überprüfung deine Einstellungen.

TeamId-Attribut konfigurieren

  • Zweck: Unterscheidet zwischen Schülern und Mitarbeitenden die richtige Lizenz.
  • Anforderung: Mindestens zwei individuelle Werte , z. B. Studierende, Personal.
  • Können aus vorhandenen IdP-Gruppen oder -Attributen zugeordnet werden.
  • Mit Shibboleth unterstützt Canva das eduPersonAffiliate-Schema für TeamId (wende dich zur Aktivierung an den Canva-Support oder an dein Konto).

Auf Canva:

Gehe zu

Einstellungen und wähle dann Teams aus. Wähle neben dem Team das
Menü (Weitere Optionen) und dann
Team-ID bearbeiten aus.

Die TeamId-Einrichtung ist wichtig, um den richtigen Nutzergruppen Premium-Lizenzen zuzuweisen ( insbesondere für die Verwaltung von Schülerlizenzen).

TeamId wird in Microsoft Entra ID konfiguriert

Einrichtungen, die die Entra-ID (Microsoft 365) verwenden, müssen die Canva Enterprise-Anwendung aufrufen. Wähle Single Sign-on, dann Attribute und Ansprüche und dann Bearbeiten, um den TeamId-Claim zu konfigurieren.

Sowohl „TeamId“ als auch „TeamID“ werden als Anspruchsnamen akzeptiert. Für die meisten Campus-Bereitstellung ist Option 1 (Gruppenanspruch) die empfohlene Best Practice. Option 2 ist eine gute Alternative, wenn ein passendes Benutzerattribut in deinem Verzeichnis vorhanden ist.

Erinnerung: Die TeamId-Werte, die du in Entra ID konfigurierst, müssen genau mit den TeamId-Werten in Canva übereinstimmen. Gehe zu

Einstellungen und wähle dann Teams aus. Wähle für jedes Team
(Mehr Optionen) und dann
Team-ID bearbeiten. Schließe die Einrichtung in Canva ab, bevor du mit den unten aufgeführten Schritten fortfährst. Andernfalls stimmen die TeamId-Werte nicht überein und die Bereitstellung fehlgeschlagen.

Option 1: Gruppenanspruch auf Best-Practice

Erstelle eine eigene Entra-Sicherheitsgruppe für jedes Canva-Team. Der Angezeigter Name der Gruppe wird als TeamId-Wert gesendet und Canva leitet die Benutzer entsprechend weiter. Dies ist der sauberste und am einfachsten zu pflegende Ansatz.

  1. Wählen Sie unter Attribute & Ansprüche die Option Einen Gruppenanspruch hinzufügen.
  2. Nennen Sie den Anspruch TeamId.
  3. Konfigurieren Sie das Senden von Gruppen-Anzeigenamen.

Wichtig: Die in diesem Anspruch enthaltenen Gruppen müssen genau deinen Canva TeamId-Werten entsprechen. Es sollten keine anderen Gruppen als Teil dieses Anspruchs gesendet werden.

Option 2: Verwende ein vorhandenes BenutzerAttribut

Eine gute Option, wenn dein Verzeichnis bereits ein Attribut enthält, das Personal sicher von Schülern unterscheidet (z. B. staffTyp, Abteilung oder Erweiterungsattribut).

  1. Wählen Sie unter Attribute & Ansprüche die Option Neuen Anspruch hinzufügen.
  2. Nennen Sie den Anspruch TeamId.
  3. Legen Sie die Quelle auf Attribut fest und wählen Sie das relevante Verzeichnisattribut aus.
  4. Stellen Sie sicher, dass die Attributwerte mit den TeamId-Werten übereinstimmen, die Sie in Canva für jedes Team festgelegt haben.

Option 3: Anspruchsbedingungen

Hinweis: Dieser Ansatz kann zwar funktionieren, aber die Bedingungen für den Entra-ID-Antrag gelten als Einschränkungen und Eigenheiten (z. B. Bestellverhalten, Randfälle mit überlappenden Gruppenzugehörigkeiten). Die Optionen 1 und 2 sind für Campus-Bereitstellung in der Regel zuverlässiger.

Wenn du fortfährst, gib manuell an, welcher TeamId-Wert basierend auf der Mitgliedschaft in der Entra-Gruppe gesendet werden soll.

  1. Unter Attribute & Ansprüche wählen Sie Neuen Anspruch hinzufügen.
  2. Benennen Sie den Anspruch TeamId.
  3. Wählen Sie Anspruchsbedingungen.
  4. Für jede Gruppe (Mitarbeiter, Schüler) legen Sie den Benutzertyp auf Mitglieder fest, wählen Sie die relevanten Entra-Gruppen aus und geben Sie den entsprechenden TeamId-Wert ein (z. B. „staff“ oder „students“).
  5. Speichern Sie den Anspruch.

Option 4: Domain-basierte Extrahierung

Nutze diese E-Mail-Domain, wenn Lehrkräfte und Studierende unterschiedliche E-Mail-Domains haben, z. B. @staff.university.edu vs. @student.university.edu. Dadurch wird die E-Mail-Domain extrahiert und als TeamId-Wert verwendet.

  1. Unter Attribut & Ansprüche wählen Sie Neuen Anspruch hinzufügen.
  2. Nennen Sie den Anspruch TeamId.
  3. Setzen Sie die Quelle auf Transformation.
  4. Wenden Sie die Extraktions-Transformation mit 'Nach Abgleich bei @' an, wobei user.userPrincipalName oder user.mail als Quelle verwendet wird.

Achte darauf, dass die in Canva eingestellten TeamId-Werte mit den extrahierten Domain-Strings übereinstimmen.

TeamId wird im Okta konfiguriert

Für Einrichtungen, die Okta verwenden, ist TeamId als SAML-Attribut konfiguriert. Bevor du fortfährst, überprüfe, dass die Canva Okta-Anwendung eingerichtet ist, Okta-Gruppen der Canva Anwendung zugewiesen sind und die SAML-Einstellungen in Canva konfiguriert sind. Eine vollständige Anleitung zur Einrichtung findest du im Okta SAML-Konfigurationsleitfaden im Canva Hilfecenter.

Erinnerung: Die TeamId-Werte, die du in Entra ID konfigurierst, müssen genau mit den TeamId-Werten in Canva übereinstimmen. Gehe zu

Einstellungen und wähle dann Teams aus. Wähle für jedes Team
(Mehr Optionen) und dann
Team-ID bearbeiten. Schließe die Einrichtung in Canva ab, bevor du mit den unten aufgeführten Schritten fortfährst. Andernfalls stimmen die TeamId-Werte nicht überein und die Bereitstellung fehlgeschlagen.

Option 1: Gruppennamenskonvention Empfohlen

Erstelle Okta-Gruppen, deren angezeigte Namen deinen Canva TeamId-Werten entsprechen (z. B. eine Gruppe mit dem Namen „campus-staff“ wird zu TeamId „campus-staff“) zugeordnet. Okta-Filter und sendet den passenden Gruppennamen als TeamId-Wert bei der Anmeldung.

  1. Gehen Sie in Okta zu Verzeichnis, wählen Sie dann Gruppen und erstellen Sie Gruppen mit einer konsistenten Namenskonvention (z. B. alle Campus-Gruppen beginnen mit "campus-").
  2. Navigieren Sie zu Anwendungen, wählen Sie dann Canva. Gehen Sie zu Allgemein, dann zu SAML-Einstellungen, und wählen Sie Bearbeiten. Wählen Sie Weiter, bis Sie den Bildschirm "SAML konfigurieren" erreichen.
  3. Fügen Sie unter Gruppenattributanweisungen Folgendes hinzu:
    1. Name: TeamId
    2. Filter: Beginnt mit, geben Sie dann Ihr Namenskonventionspräfix ein (z. B. "campus-")
  4. Speichern. Okta sendet den übereinstimmenden Gruppennamen als TeamId-Wert.

Option 2: Bestimmte Gruppen-IDs zuordnen

Verwende diese Option, wenn du keine Namenskonvention verwenden kannst oder bestimmte Gruppen nach ihrer Okta-ID zuordnen musst.

  1. Öffnen Sie für jede Gruppe diese in Okta und notieren Sie die Gruppen-ID aus der URL (die alphanumerische Zeichenfolge nach dem letzten /).
  2. Navigieren Sie zu Bewerbung, wählen Sie dann Canva aus. Gehen Sie zu Allgemein, wählen Sie dann SAML-Einstellung aus, und wählen Sie bearbeiten.
  3. Wählen Sie Weiter. Fügen Sie unter Attributanweisungen (nicht Gruppen-Attributanweisungen) Folgendes hinzu:
    1. Name: TeamId
    2. Wert: Array.toCsvString(getFilteredGroups({"",""}," <atarget=\"_blank\" rel=\"noopener\"href=\"http://group.name\">group.name",50)))
    3. Ersetzen Sie <group_id_1> und <group_id_2> durch die Gruppen-IDs aus Schritt 1.

4. Wählen Sie Weiter, dann Oberfläche.

TeamId wird in Google Workspace konfiguriert

Google Workspace unterstützt keine bedingungen gruppenbasierten SAML-Behauptungen im Gegensatz zu Entra ID. Es gibt aber zwei einfache Möglichkeiten, TeamId für deine Campus-Bereitstellung zu befüllen.

Option 1: Verwende ein vorhandenes (oder benutzerdefiniertes) VerzeichnisAttribut

Es ist am besten, wenn du bereits einen Wert verfolgst, der Lehrkräfte von Studierenden unterscheidet, oder bereit bist, einen hinzuzufügen.

  1. Rufe in Google Admin das Profil eines Nutzers auf und suche (oder füge) ein benutzerdefiniertes Attribut hinzu, z. B. ein Feld für Kostenstellen unter einem benutzerdefinierten Diagramm „Mitarbeiterdaten“ (neben Feldern wie Mitarbeiter-ID, Berufsbezeichnung, Abteilung, Gebäude-ID usw.). ).
  2. Fülle dieses Feld mit einem Wert, der die Gruppe des Benutzers identifiziert, z. B. setze die Kostenstelle für Schülerkonten auf „Studenten“ und für Mitarbeitende auf „Mitarbeiter“. Jedes vorhandene Attribut, das die beiden Populationen bereits unterscheidet, funktioniert genauso gut. Die Kostenstelle ist nur ein praktisches Feld, wenn nichts anderes passt.
  3. Rufe in Google Admin „Apps“ > „Web- und mobile Apps“ > „Canva“ > „Attributzuordnung“ auf.
  4. Wähle unter Attributen die Option Zuordnung hinzufügen, wähle das Verzeichnisfeld (z. B. Mitarbeiterdetails > Kostenstelle) auf der linken Seite aus und gib TeamId als App-Attribut auf der rechten Seite ein.
  5. Speichern. Google sendet jetzt den Wert dieses Feldes als TeamId-Attribut bei jeder SAML-Assertion.

Option 2: Verwende Google Gruppen

Am besten verwaltest du dies über die Mitgliedschaft statt über ein Feld pro Benutzer.

  1. Erstelle in Google Admin zwei Gruppen: eine für das Personal (z. B. „Mitarbeiter“) und eine für Schüler (z. B. „Schüler“) und füge jeweils die relevanten Nutzer hinzu.
  2. Scrolle in der gleichen SAML-App von Canva (Apps > Web- und mobile Apps > Canva > Attribut-Mapping) zu Gruppenmitgliedschaft (optional).
  3. Füge beide Gruppen hinzu und setze das App-Attribut auf TeamId.
  4. Speichern. Google sendet den passenden Gruppennamen als TeamId-Wert für jeden Benutzer.

So oder so: Die Werte, die du sendest (z. B. „Schüler“/ „Mitarbeiter“ oder deine Gruppennamen), müssen genau mit den TeamId-Werten übereinstimmen, die für die entsprechenden Teams in Canva Organisationseinstellungen > Teams konfiguriert sind.

Schritt 3: Füge die Metadaten deines Identity Providers hinzu

Hol dir das von deinem Identitätsanbieter:

  • SAML 2.0-Endpunkt (HTTP) (SSO-URL)
  • Aussteller des Identitätsanbieters (Entity-ID)
  • Öffentliches Zertifikat (x.509, Basis64)

Gib sie auf der Canva SSO-Einstellungen ein.

Schritt 4: Teste deine SSO-Verbindung

  1. Gehen Sie in Canva zu Kontoeinstellungen. Wählen Sie dann SSO & Provisionierung.
  2. Wählen Sie unter Wer SSO nutzen muss die Option SSO optional für alle.
  3. Melden Sie sich ab und wählen Sie dann auf der Anmeldeseite Weiter mit Single Sign-On (SSO).
  4. Testen Sie mit:
    • Einem Schülerkonto
    • Einem Mitarbeiterkonto (falls beide konfiguriert sind)

Du kannst auch den Button „SSO testen“ auf der Einstellungsseite verwenden.

Schritt 5: Richte deine Einstellungen ein

Optionen:

  • Nur für Mitglieder in deinem Team (empfohlen für die meisten Campus)
    • Alumni/Andere Benutzer außerhalb deines Teams können Canva weiterhin nutzen.
  • Erforderlich für alle (Domain-Erfassung)
    • Übersichtliche Anmeldungen für alle Nutzer auf deiner verifizierten Domain müssen sich per SSO anmelden. Empfohlen für gesamte Campus-Rollouts.
  • Canva kann einen direkten SSO-Anmeldelink erstellen, der mit Schülerinnen und Schülern und Mitarbeitenden geteilt werden kann.
  • Du kannst auch Massen-Uploads (CSV) erstellen, bitte wende dich an deinen Canva Ansprechpartner

Weitere Informationen findest du unter SSO-Anmeldung und Registrierungssteuerung einrichten .

Wenn SSO aktiviert ist (optional oder erforderlich), müssen sich Nutzer per SSO anmelden, um Campus-Teams beizutreten.

Bitte den Canva Support oder deinen Canva-Vertreter um einen benutzerdefinierten SSO-Anmeldelink.

Bestehende Canva-Nutzer

Viele Mitarbeitende und Lehrkräfte haben möglicherweise bereits ein privat Canva Konto, das mit ihrer berufliche E-Mail verknüpft ist. Wenn SSO aktiviert ist, sehen diese Nutzer bei der ersten SSO-Anmeldung eine einmalige Prompt, ihr bestehendes Konto zu verknüpfen.

Was IT-Admins wissen sollten:

  • Benutzer müssen die Kontoverknüpfung abschließen, bevor sie vollständig über SCIM oder Bereitstellungsrichtlinien verwaltet werden können. Wir empfehlen, deine Mitarbeitenden vor der Live-Schaltung zu benachrichtigen, damit sie wissen, dass diese Prompt erwartet ist.
  • Wenn ein Nutzer sowohl ein privates als auch ein berufliches E-Mail Canva Konto hat, wird er aufgefordert, anzugeben, was er verlinken möchte. Designs von nicht verknüpften Konten gehen nicht verloren. Sie können manuell kopiert, aber Konten nicht zusammengeführt werden.
  • Benutzer, die beim Verknüpfen einen Fehler verpassen oder auf einen Fehler stoßen, können später über die Einstellungen darauf zugreifen. Wähle Anmeldung & Sicherheit und dann SSO-Konto verknüpfen aus.

Benutzerbereitstellung

Über die Provisionierung wird festgelegt, wie Mitarbeiter und Schüler zu ihren jeweiligen Canva-Teams hinzugefügt und entfernt werden, wenn sie das Team verlassen. Drei Optionen werden unterstützt. SSO muss vollständig konfiguriert sein, bevor eine Bereitstellungsmethode aktiviert wird.

Option 1: SCIM-API mit empfohlenen Bereitstellungsrichtlinien

So funktioniert es: Dein Identitätsanbieter überträgt Benutzergruppen über die SCIM-API zu Canva. Die Bereitstellungsrichtlinien-Engine von Canva liest diese Gruppenzugehörigkeiten und ordnet die Benutzer automatisch dem richtigen Team (Mitarbeiter, Schüler oder Schülerinnen) und allen relevanten Untergruppen zu. Wenn ein Benutzer bei deinem Identitätsanbieter aus einer Gruppe entfernt wird, wird seine Bereitstellung in Canva automatisch aufgehoben.

Unterstützte IdPs: Microsoft Entra ID, Okta, PingFederate, PingOne.

Hinweis: Google Workspace unterstützt SCIM-Gruppen-Pages nicht – verwende stattdessen Option 2 oder 3.

SCIM-Bereitstellungsrichtlinien sind eine Opt-in-Funktion, die von Canva aktiviert werden muss. Um Zugriff anzufordern, wende dich bitte an den Support

1. SCIM in Canva aktivieren: Gehen Sie zu Einstellung. Wählen Sie SSO & Provisionierung, wählen Sie dann Provisionierung konfigurieren. Aktivieren Sie die SCIM-Provisionierung, und kopieren Sie das SCIM API-Token.

Beachten Sie den SCIM-Endpunkt: https://www.canva.com/_scim/v2. Wenden Sie sich an Ihren Canva-Vertreter, um SCIM-Provisionierungsrichtlinien für Ihre Organisation zu aktivieren, bevor Sie fortfahren.

2. Konfigurieren Sie SCIM in Ihrem Identitätsanbieter: Geben Sie den SCIM-Endpunkt und API-Token in den Provisionierungseinstellungen Ihres Identitätsanbieters ein. Siehe IdP-spezifische Anleitungen für Entra ID und Okta im Canva Hilfecenter.

3. Gruppen von Ihrem Identitätsanbieter übertragen: Weisen Sie die Gruppen zu, die Sie mit Canva synchronisieren möchten (z. B. canva-staff, canva-students).

4. Provisionierungsrichtlinien in Canva erstellen: Gehen Sie zu den Einstellungen. Wählen Sie Sicherheit und dann Provisionierungsrichtlinien. Wählen Sie Richtlinie erstellen. Geben Sie ihr einen Namen, wählen Sie die Identitätsanbieter-Gruppe als Bedingung aus, wählen Sie das Ziel-Canva-Team aus und wählen Sie das Gruppen-Synchronisierungsverhalten (eine neue Gruppe erstellen oder mit einer bestehenden Canva-Gruppe synchronisieren – die Namen müssen exakt übereinstimmen). Erstellen Sie mindestens zwei Richtlinien: eine, die Ihre Mitarbeitergruppe dem Mitarbeiterteam zuweist, und eine, die Ihre Schülergruppe dem Schülerteam zuweist.

Wichtige Verhalten:

  • Deprovisioning: Wenn ein Nutzer aus einer Identitätsanbieter-Gruppe entfernt wird, wird er automatisch aus seinem Canva-Team entfernt und sein Konto gesperrt.
  • Zugriff wiederherstellen: Wenn du den Benutzer beim Identitätsanbieter SCIM erneut hinzufügst, wird er automatisch neu bereitgestellt.
  • Wenn du eine Richtlinie löschen, werden alle Canva Teams/Gruppe-Mitglied entfernen, die dieser Richtlinie entsprechen. Achte aber darauf, dass du diese Funktion nicht verwendest.
  • Gruppen, die durch Provisionierungsrichtlinien erstellt wurden, sind gesperrt. Canva Mitglied können nicht manuell hinzugefügt oder entfernt werden. Der Identitätsanbieter ist die Quelle der Wahrheit.
  • Bestehende Canva Nutzer müssen die Verknüpfung der SSO-Konten abschließen, bevor SCIM sie vollständig verwalten kann. Prompt diese Benutzer, sich per SSO anzumelden, bevor du SCIM aktivierst.
  • SCIM sendet keine Willkommens-E-Mails, wenn Studenten für das Studierendenteam bereitgestellt werden.
  • Provisionierungsrichtlinien steuern nur die Aufgabe von Teams und Gruppen, nicht die Rollen. Die Rollenaufgabe muss über eine SAML-Rollenzuordnung erfolgen oder manuell festgelegt werden.

Option 2: CSV-Upload (von Canva verwaltet)

So funktioniert's: Die Einrichtung sendet Canva eine Liste mit Nutzern zur Vorab-Provisionierung. Canva lädt diese Benutzer in die richtigen Teams hoch.

Am besten geeignet für: Identitätsanbieter von Institutionen (z. B. Google Workspace) unterstützt SCIM-Gruppen-Push oder die erste Team-Population zu Beginn eines Semesters.

Wie man einen CSV-Upload anfordert:

  1. Erstellen Sie eine Spreadsheet mit den folgenden Spalten: E-Mail-Adresse, Team-Aufgabe.
  2. Senden Sie die Datei an Ihren Canva-Vertreter oder kontaktieren Sie den Canva Support.
  3. Canva wird den Upload verarbeiten und bestätigen, sobald dieser abgeschlossen ist.
  4. Der erste Login der Benutzer muss über SSO erfolgen.

Hinweis: Der CSV-Upload wird nicht automatisch durchgeführt. Für einen Semester-Übergang oder einen Wechsel des Personals muss eine neue CSV-Datei an unser Support-Team übermittelt werden. Bestehende Canva-Nutzer, die in der CSV-Datei enthalten sind, werden bei der ersten SSO-Anmeldung aufgefordert, ihr bestehendes Konto zu verknüpfen.

Option 3: Just-in-Time-Bereitstellung (JIT) über SAML

So funktioniert's: Es sind keine Benutzer vorab festgelegt. Wenn sich ein Nutzer zum ersten Mal über SSO authentifiziert, lies Canva seine SAML-Attribute, insbesondere TeamId und optional eine Rolle, und fügt sie automatisch dem richtigen Team hinzu. Mit jeder weiteren Anmeldung werden die Mitgliedschaften im Team synchronisiert.

Wichtig: Wenn JIT deine primäre Provisionierungsmethode ist, empfiehlt Canva dringend, Domain-Erfassung (für alle erforderlich) als SSO-Anmeldesteuerung zu aktivieren. Ohne Domain-Erfassung können Nutzer auf deiner Domain SSO umgehen. Das heißt, JIT erreicht möglicherweise nicht alle Nutzer und die Deprovisionierung muss manuell durchgeführt werden.

So funktioniert JIT:

  1. Der Benutzer navigiert zu Canva und authentifiziert sich über Ihren Identitätsanbieter.
  2. Canva liest den Team-ID-Wert in der SAML-Assertion.
  3. Der Benutzer wird automatisch dem Canva Teams hinzugefügt, dessen Team-ID übereinstimmt.
  4. Wenn ein Rollenattribut vorhanden ist, wird dem Benutzer die entsprechende Rolle zugewiesen (Designer für Mitarbeiter, Mitglied für Schüler).
  5. Bei nachfolgenden Anmeldungen überprüft Canva die Teammitgliedschaft anhand der SAML-Assertion erneut.

Beschränkungen:

  • Keine Vor-Provisionierung: Nutzer werden erst nach der ersten SSO-Anmeldung auf Canva angezeigt. Massennachrichten oder das Teilen von Vorlagen können nicht an Benutzer angepasst werden, die sich noch nicht angemeldet haben.
  • Keine automatische Provisionierung: Wenn du einen Nutzer von deinem Identitätsanbieter entfernst, wird er nicht aus Canva entfernt. Die Aufhebung der Provisionierung muss manuell oder über eine separate SCIM-Einrichtung erfolgen.
  • Deaktiviere JIT nicht, wenn SCIM nicht vollständig einsatzbereit und für die Bereitstellung konfiguriert ist.

LTI/LMS-Integration

Canva Campus unterstützt LTI (Learning Tools Interoperability), sodass Lehrkräfte Canva-Aufgaben in deine Lernplattform (LMS) einbetten und Studierende Canva-Designs als Unterrichtsarbeit einreichen können.

SSO muss vor der Einrichtung von LTI vollständig konfiguriert sein. Plattformspezifische Anweisungen zur Einrichtung findest du in den LMS-Integrationsleitfäden.

Problemlösung: Ein Nutzer kann sich nicht über SSO anmelden

Was könnte die Ursache sein?

Die E-Mail-Domain des Nutzers ist in deinen Canva SSO-Einstellungen nicht verifiziert oder der Nutzer hat sein bestehendes Canva Konto nicht mit SSO verknüpft.

Was zu tun ist

Bestätigen Sie, dass die E-Mail-Domain des Benutzers mit einer verifizierten Domain in Ihren Canva SSO-Einstellungen übereinstimmt. Wenn sie ein bereits bestehendes Canva Konto haben, müssen sie möglicherweise die Kontoverknüpfung abschließen; weisen Sie sie an, zu Einstellungen, dann Anmeldung & Sicherheit zu gehen und Ihr SSO-Konto verknüpfen auszuwählen.

Weitere Informationen zu bestimmten Fehlern finden Sie unter Fehlerbehebung bei SSO-Fehlernim Canva Hilfecenter.

Fehlerbehebung: Ein Benutzer wird zum falschen Team hinzugefügt

Was könnte die Ursache sein?

Der von deinem Identitätsanbieter gesendete TeamId-Wert entspricht nicht genau der TeamId, die in Canva konfiguriert ist. Bei TeamId-Werten muss die Groß-/Kleinschreibung berücksichtig werden.

Was zu tun ist

Überprüfen Sie, ob der von Ihrem Identitätsanbieter gesendete Team-ID-Wert mit der in Canva festgelegten Team-ID übereinstimmt (gehen Sie zu

Einstellung, dann wählen Sie Teams. Wählen Sie neben dem Team das
(Weitere Optionen) -Menü, dann wählen Sie
Team-ID bearbeiten. Team-ID-Werte sind Groß- und Kleinschreibungsempfindlich und müssen exakt übereinstimmen.

Problemlösung: Die SCIM-Provisionierung wird nicht synchronisiert

Was könnte die Ursache sein?

Möglicherweise sind Bereitstellungsrichtlinien für deine Organisation nicht eingerichtet oder aktiviert, der SCIM-API-Token ist möglicherweise nicht mehr gültig oder bereits bestehende Canva-Nutzer haben ihre erste SSO-Anmeldung nicht abgeschlossen.

Was zu tun ist

  • Stellen Sie sicher, dass die Provisionierungsrichtlinien so eingerichtet sind, dass sie Ihre Identitätsanbietergruppen den richtigen Canva Teams zuordnen.
  • Bestätigen Sie, dass die Provisionierungsrichtlinien für Ihre Organisation von Ihrem Canva-Vertreter aktiviert wurden.
  • Überprüfen Sie, ob das SCIM-API-Token in Ihrem Identitätsanbieter aktuell ist, insbesondere wenn SCIM vor Kurzem umgeschaltet wurde.
  • Wenn betroffene Benutzer über bereits vorhandene Canva Konten verfügen, lassen Sie sie sich einmal über SSO anmelden und versuchen Sie die Synchronisierung dann erneut.

Fehlerbehebung: Ein Mitarbeitender, der keine Provision mehr hat, kann sich nicht mehr anmelden

Was könnte die Ursache sein?

Der Benutzer wurde nicht über deinen Identitätsanbieter erneut bereitgestellt oder die SCIM-Synchronisation wurde nicht abgeschlossen.

Was zu tun ist

Fügen Sie den Benutzer in Ihrem Identitätsanbieter erneut hinzu und lassen Sie SCIM synchronisieren. Wenn das Problem weiterhin besteht, wenden Sie sich an den Canva Support.

Problemlösung: Schüler können die Premium-Funktionen von Canva nicht nutzen

Was könnte die Ursache sein?

Der Studierende wurde nicht dem Studierenden-Team der Einrichtung hinzugefügt oder er melden sich mit einem privaten Canva Konto statt mit SSO an.

Was zu tun ist

Bestätigen Sie, dass das Schüler-Team von Canva provisioniert wurde und dass Schüler sich über SSO anmelden. Schüler müssen Mitglied des Schüler-Teams der Einrichtung sein, um auf premium Funktionen zugreifen zu können — das Anmelden mit einem privaten Konto gewährt keinen Zugriff.

FAQ

Können Lehrkräfte und Schüler Content miteinander teilen?

Lehrkräfte und Schüler gehören zu unterschiedlichen Canva-Teams und können Inhalte nicht direkt teilen. Links für die Zusammenarbeit können jedoch zwischen Schülern und Mitarbeitenden (Faktorien) verwendet werden. Dozenten können über die Integration mit der Lernplattform (LMS) auch Canva Vorlagen und Aufgaben mit Schülern teilen.

Können Absolventen ihren Zugriff auf Canva nach dem Abschluss behalten?

Wenn SSO auf Nur für Mitglieder in deinem Team eingestellt ist, können Benutzer, die aus deinen Canva Teams entfernt wurden, nicht mehr auf die Campus-Funktionen zugreifen, aber ein persönliches Canva Konto behalten. Mit „Für alle erforderlich“ (Domain-Erfassung) ist der Zugriff an deinen Identitätsanbieter gebunden; Nutzer, deren IdP-Zugriff widerrufen wird, haben keinen Zugang mehr zu Canva auf ihrer Institutions-Domain.

Schüler, die ihre Designs behalten möchten, sollten Maßnahmen ergreifen, um ihre Content zu kopieren oder zu übertragen, bevor sie ihr Schulabschluss oder die Schule verlassen. Ausführliche Informationen findest du unter Designs vor dem Abschluss kopieren .

War das hilfreich?

Hilfreich

Nicht hilfreich

Auch angesehen wurde