Canva Startseite
Hilfe

Single Sign-On (SSO) einrichten (Enterprise)


Dieser Artikel wurde vom Computer übersetzt. Wenn du Fehler findest, informiere uns bitte.

Richte Single Sign-on (SSO) für dein Unternehmen ein, um die Registrierung und Anmeldung zu vereinfachen.

Dieser Leitfaden richtet sich an Administratoren und Besitzer von Canva Enterprise, die die SSO-Einstellungen ihres Teams verwalten. Gehe im Fall von Canva Education zu SSO einrichten (Education).

Bevor du loslegst

Du musst ein Admin der Organisation sein, um SSO für dein Team einzurichten.

Überprüfe, ob du folgende Voraussetzungen für die SSO-Einrichtung erfüllst:

  • Ein Identitätsanbieter, der SAML 2.0 unterstützt.
  • Zugriff ( oder Unterstützung vom IT-Team), um einen TXT-Eintrag in deinem DNS einzurichten.

Um mit der Einrichtung zu beginnen:

  1. Melde dich in deinem Canva-Konto an.
  2. Klicke auf der Startseite auf dein Kontoprofil, um das Menü zu öffnen.
  3. Wähle
    Einstellungen aus.
  4. Klicke im Seitenmenü auf die Registerkarte
    SSO und Bereitstellung.
  • Wenn Sie kein Enterprise- oder anderes berechtigtes Abonnement haben, wird diese Registerkarte möglicherweise nicht angezeigt, oder Sie werden aufgefordert, ein Upgrade durchzuführen, um auf das SSO-Setup zuzugreifen.

SSO-Login-Domain hinzufügen

Du möchtest deine SSO-Domain ändern? Um doppelte Nutzerkonten zu vermeiden, kontaktiere unser Support-Team vor der Änderung der Domain.

Wenn du Domains hinzufügst und verifizierst, erfahren wir, wen wir als Mitglied deiner Organisation erachten sollen. Alle, die eine E-Mail-Adresse mit deinen verifizierten Domains verwenden, können sich dann über SAML SSO anmelden.

  1. Klicke unter „Domain-Verifizierung“ auf „Domain hinzufügen“. Ein Pop-up wird eingeblendet.
  2. Gib im Textfeld die Domain ein, die du für den SSO-Login deiner Organisation verwenden möchtest.
  3. Klicke auf Übermitteln. Der TXT-Eintragstoken, den du deinem DNS-Host hinzufügen musst, um zu bestätigen, dass dir die übermittelte Domain gehört, wird angezeigt. Klicke auf Token kopieren.

Domain verifizieren

Was ist ein TXT-Eintrag?

Du kannst den TXT-Eintrag als einen Prüfcode betrachten. Wenn du ihn in deine DNS-Einstellungen aufnimmst, kann Canva prüfen, ob du der Inhaber der Domain bist und sie kontrollierst. Du verhinderst damit auch, dass andere ein Canva-Team mit der Domain deines Unternehmens erstellen, wenn deine Einstellung für die Domain-Erfassung aktiviert ist.

  1. Öffne die Website, über die du deine Domain verwaltest (z. B. GoDaddy oder Namecheap).
  2. Suche die Option DNS verwalten oder DNS-Einstellungen. Hier kannst du die technischen Angaben für deine Domain bearbeiten.
  3. In den DNS-Einstellungen kannst du einen neuen Eintrag hinzufügen. Wähle als Typ TXT.
  4. Gib alle Informationen ein: einen Namen (wie deine Domain), eine Zeiteinstellung (hier musst du meistens nichts ändern), und den Text, den du mit deiner Domain verknüpfen möchtest.
  5. Speichere die Informationen. Dafür benutzt du den Button Speichern oder Erstellen.

Die genauen Begriffe und Buttons können je nach Verwaltungsort deiner Domain variieren. Wende dich im Zweifel an den Support deines Domain-Services.

Bevor du dich mit SSO bei Canva anmelden kannst, muss der von dir erstellte TXT-Eintrag verifiziert werden. Die Überprüfung erfolgt normalerweise innerhalb von 24 Stunden nach dem Hinzufügen des TXT-Eintrags, kann jedoch je nach Ablauf des DNS-Eintrags-Cache (TTL) länger dauern. Je nach Host kann es bis zu 72 Stunden dauern, bis dein DNS aktualisiert wird. Sobald der Token auf deiner Domain verifiziert wurde, erhältst du eine E-Mail.

Zur Überprüfung des Status kannst du auf einer Website wie https://mxtoolbox.com/ deine Domain eingeben und prüfen, ob der TXT-Eintrag angezeigt wird.

Schritt 1: Hinzufügen von Canva zu deinem Identitätsanbieter

Klicke auf der Seite „SSO und Bereitstellung“ auf die Registerkarte „SSO“ und dann auf „SSO einrichten“.

Wähle deinen Identitätsanbieter aus, um eine entsprechende Anleitung für das Hinzufügen zu Canva aufzurufen. Folgende Anbieter werden unterstützt:

Falls dein Anbieter nicht aufgeführt ist, füge deinem Identitätsanbieter Canva wie folgt hinzu:

  • ACS-URL/Antwort-URL: https://www.canva.com/login/saml
  • Entitäts-ID/-Identifikator: https://www.canva.com
  • SAML-Attribute: NameID, E-Mail, Vorname, Nachname
  • Metadatentext (falls erforderlich)

Deine SAML-Assertion muss eine Signatur aufweisen. Überprüfe in den Einstellungen, ob das der Fall ist.

Nachdem du Canva zu deinem Identity Provider hinzugefügt hast, wähle Weiter aus.

Schritt 2: Metadaten vom Identity Provider eingeben

Erkundige dich bei deinem Identitätsanbieter nach folgenden Details, um diesen Schritt durchzuführen.

  • Metadata.xml-Datei (optional) - Möglicherweise steht eine .xml-Datei mit Metadaten zum Herunterladen zur Verfügung
  • SAML 2.0-Endpunkt (HTTP) - Auch als SSO-URL, Aussteller (mit angehängtem/idp/endpoint/HttpPost) bezeichnet
  • Aussteller des Identitätsanbieters - Auch Aussteller, Entitäts-ID, SAML-Entitäts-ID genannt
  • Öffentliches Zertifikat - auch x.509-Zertifikat, SAML-Signaturzertifikat - Base64-codiert
  • Single Logout URL (Optional) - URL von deinem Identity Provider. Loggt Benutzer von Canva ab, wenn die Sitzung des Identitätsanbieters endet

Die Metadaten von deinem Identity Provider kannst du auf zwei Arten hinzufügen:

  1. Metadatendatei hochladen: Lade die XML-Datei von deinem Identity Provider herunter. Lade sie dann auf Canva hoch. Dadurch werden automatisch die Daten importiert und die Felder vorausgefüllt. Wähle Metadaten speichern aus.
  2. Metadaten manuell hinzufügen: Gib die Metadaten von deinem Identity Provider in jedes Feld ein. Wähle Metadaten speichern aus.

3. Konfigurieren Sie die Single-Logout-URL (optional): Fügen Sie die Canva-Logout-URL zu Ihrem Identitätsanbieter hinzu :

  • Gehe in deinem Identitätsanbieter zu deiner SAML-Konfiguration.
  • Suchen Sie das Feld für die Single-Logout-URL des Dienstleisters und fügen Sie www.canva.com/logout/saml hinzu
  • Dann kannst du die einzelne Abmelde-URL aus deinem IdP in das Metadatenfeld in Canva eingeben.

Wenn dein Unternehmen mehrere Teams hat, stelle sicher, dass du das TeamId SAML-Attribut in deinem Identity Provider konfiguriert hast. Du kannst zu Schritt 1 zurückkehren, wenn du die Einrichtung abschließen musst.

Andernfalls wählen Sie Weiter, um mit Schritt 3 fortzufahren: SSO-Verbindung testen.

Schritt 3: SSO-Verbindung testen

Du kannst deine SSO-Verbindung testen, um zu überprüfen, ob sie funktioniert.

  1. Stelle vor dem Verbindungstest sicher, dass du dir selbst Zugriff auf die bei deinem Identity Provider erstellte Canva Anwendung gegeben hast.
  2. Wähle SSO testen aus. Du wirst zu deinem Identity Provider weitergeleitet, um dich mit SSO anzumelden.
  3. Mit den Angaben deines Identitätsproviders anmelden.
  4. Die Ergebnisse der Testverbindung werden angezeigt.
  • Erfolgreiche Verbindung: Stelle sicher, dass die Attribute und Werte, die wir von deinem Identity Provider abgerufen haben, korrekt zugeordnet sind, damit sich die Benutzer mit SSO anmelden können. Wenn die zurückgegebenen Werte falsch sind, korrigiere sie bei deinem Identity Provider und führe den Test erneut durch.
  • Testfehler: Behebe die Fehler bei deinem Identity Provider und wiederhole den Test.

5. Wenn die Attribute und Werte korrekt zugeordnet sind, schließe das Fenster und fahre mit dem nächsten Schritt fort.

Schritt 4: SAML-SSO in Canva einrichten

Gib diese Informationen dann auf der Seite mit den SSO-Einstellungen auf Canva ein:

  1. Melde dich in deinem Canva-Konto an.
  2. Klicke auf der Startseite auf dein Kontoprofil, um das Menü zu öffnen.
  3. Wählen Sie
    Einstellungen.
  4. Klicke im Seitenmenü auf die Registerkarte SSO und Bereitstellung .
  5. Klicke auf Single Sign-on (SSO) > Verwalten > IdP-Metadaten bearbeiten.
  6. Gib die Daten deines Identity Providers in die drei Felder ein:
  • SSO oder Login-URL
  • Entity-ID oder Issuer-URL
  • X.509 Öffentliches Zertifikat

6. Klicke auf Speichern und dann auf Weiter.

Schritt 5: Einstellungen für SSO-Anmeldung

Wähle aus, wie sich dein Team und andere Nutzer deiner Domain anmelden sollen. Du kannst das vorgeben oder den Nutzern freistellen. Weitere Informationen findest du unter SSO-Zugangsdatenkontrolle einrichten.

Bevor du SSO für alle erforderlich machst, solltest du die SSO-Anmeldung testen.

SSO-Anmeldung testen

Es gibt zwei einfache Möglichkeiten, dein SSO-Setup zu testen:

Option 1: Verwenden Sie die Schaltfläche SSO testen

  1. Einstellungen aufrufen.
  2. Klicke im Seitenmenü auf die Registerkarte SSO und Bereitstellung.
  3. Gehe zu Single Sign-on (SSO) > Verwalten > SSO testen.

So kannst du schnell überprüfen, ob alles funktioniert, ohne dich abzumelden.

Option 2: Abmelden und wieder anmelden mit SSO

  1. Bevor Sie sich abmelden, gehen Sie zur Registerkarte SSO und Bereitstellung.
  2. Klicke auf Single Sign-on (SSO) > Verwalten > SSO-Einstellungen konfigurieren.
  3. Stellen Sie die Anmeldeoption auf Optional für alle ein.
  4. Melde dich von deinem Canva-Konto ab.
  5. Klicke auf der Anmeldeseite auf Mit E-Mail-Adresse fortfahren und wähle dann Mit SSO anmelden aus.

Wenn nach der Anmeldung die Seite deines Teams erscheint, hast du SSO erfolgreich eingerichtet! Solltest du eine Fehlermeldung erhalten, findest du Hilfe im Artikel Fehlerbehebung bei SSO.

Schneller Tipp: Wenn du beide Methoden verwendest, kannst du dir sicher sein, dass alles richtig eingerichtet ist.

Schritt 6: SSO-Abmeldung erzwingen

Unternehmens-Admins können die Sitzungen aller angemeldeten Benutzer mit einer verifizierten E-Mail-Domain ablaufen lassen oder zwangsabmelden. Sobald sich diese Benutzer erneut anmelden und keine einmalige Anmeldung für den Zugriff auf Canva verwenden, werden sie aufgefordert, ihr Konto mit SSO zu verknüpfen.

Dies ist besonders nützlich, um bestehende Benutzer in einem Team zusammenzufassen und für alle Benutzer SSO-Anmeldemethoden zu erzwingen.

  1. Melde dich in deinem Canva-Konto an.
  2. Klicke auf der Startseite auf dein Kontoprofil, um das Menü zu öffnen.
  3. Wähle
    Einstellungen aus.
  4. Wähle im Seitenmenü die Registerkarte SSO und Provisionierung aus.
  5. Klicke auf Single Sign-on (SSO) > Verwalten > SSO-Einstellungen konfigurieren.
  6. Wähle eine der folgenden Anmeldevoraussetzungen:
  • Erforderlich für alle (Domain-Erfassung): Loggt alle Benutzer aus, unabhängig davon, ob sie dem Team oder der Organisation beigetreten sind oder nicht.
  • Nur für Mitglieder in Ihrem Team erforderlich: Melden Sie nur Benutzer ab, die Teil des Teams oder der Organisation sind, das/die mit Ihrem SSO verknüpft ist.

7. Klicke auf Verbindung speichern.

8. Gehen Sie zurück zur Registerkarte SSO und Bereitstellung.

9. Klicke unter Domain-Verifizierung auf das Symbol Abmeldung erzwingen (neben dem Papierkorb) für die Domain, die du abmelden möchtest. Wenn du über mehrere Domains verfügst, wiederhole diesen Schritt für jede Domäne, für die du die Abmeldung erzwingen möchtest.

Einrichtung fertigstellen

Wenn du die SSO-Anmeldung getestet und die erzwungene Abmeldung konfiguriert hast (empfohlen), wähle Einrichtung fertigstellen. Du hast SSO erfolgreich eingerichtet!

War das hilfreich?

Hilfreich

Nicht hilfreich

Auch angesehen wurde