Canva Startseite
Hilfe

Single Sign-on (SSO) und Just-in-Time (JIT) für Anmeldung und Registrierung konfigurieren


Dieser Artikel wurde vom Computer übersetzt. Wenn du Fehler findest, informiere uns bitte.

Lege fest, wie Einzelpersonen auf deine per SSO verwalteten Teams zugreifen. Diese Einstellung wirkt sich auf jeden aus, der sich mit einer E-Mail-Adresse registriert oder anmeldet, die mit deinen Domains verknüpft ist.

Darüber hinaus kannst du die JIT-Einstellung aktivieren, um sicherzustellen, dass Personen, die sich über SSO anmelden und anmelden, automatisch zu deinem Team hinzugefügt werden.

Die SSO-Anmeldung ist für Canva Enterprise, Canva Education und Canva for Campus verfügbar. In der Zwischenzeit ist die JIT-Bereitstellung nur für Canva Enterprise und Canva for Campus verfügbar. Nur Team administratoren und -eigentümer können die SSO- und JIT-Einstellungen ihres Teams oder Bezirks konfigurieren und ändern.

SSO- und JIT-Bereitstellung unterscheiden sich von den Teamzugriffseinstellungen auf der Registerkarte

Berechtigungen und sind von diesen nicht betroffen.

Schritt 1: Auf die SSO- und JIT-Einstellungen zugreifen

  1. Auf der Startseite wählen Sie Ihr Profilsymbol aus.
  2. Gehen Sie zu
    Einstellungen.
  3. Scrollen Sie im Seitenmenü nach unten und gehen Sie dann zur Registerkarte
    SSO und Bereitstellung.

Schritt 2: SSO-Anmelde- und Anmeldesteuerungen auswählen

  1. Wähle im Dropdown-Menü „Einstellungen konfigurieren“ eine der unten stehenden Optionen.

SSO optional für alle

Alle Nutzer mit einer verifizierten E-Mail-Adresse von deiner Domain können nach wie vor andere Formen der Anmeldung bei Canva auswählen.

SSO verpflichtend für alle Teammitglieder

Was dies für verschiedene Benutzer bedeutet:

  • Neue Canva-Benutzer müssen sich mit SSO registrieren und werden dann zum Team hinzugefügt.
  • Bestehende Canva-Benutzer, die Teil des Teams sind, müssen ihr Konto mit dem SSO-Anbieter verknüpfen und sich dann erneut per SSO anmelden.
  • Bestehende Canva-Benutzer, die nicht Teil des Teams sind, können sich per SSO oder mit einer anderen Methode bei Canva anmelden.

SSO verpflichtend für alle (auch außerhalb deines Teams)

Was dies für verschiedene Benutzer bedeutet:

Bevor du SSO für dein Team verpflichtend machst, solltest du Benutzer mit Canva-Konten, die mit deiner E-Mail-Domain verknüpft sind, auf eine persönliche E-Mail-Adresse umstellen, damit sie nicht gesperrt werden.

Wenn Nutzer in deiner Domain (sowohl in deinem Team als auch außerhalb deines Teams) nach der Aktivierung von SSO nicht auf Canva zugreifen können, kannst du ihnen helfen, wieder Zugriff zu erhalten.

Für aktuelle/bestehende Teammitglieder

  • Erteile ihnen über deinen SSO-Identitätsanbieter Zugriff auf die Canva SAML App.

Für Nutzer, die keine Teammitglieder sind

  • Ändere deine SSO-Einstellungen auf Canva von SSO verpflichtend für alle in SSO verpflichtend für alle Teammitglieder.
  • Bitte sie, ihre hinterlegte E-Mail-Adresse durch eine private E-Mail-Adresse zu ersetzen, damit sie nicht die Domain deiner Organisation verwenden.

Um die Abmeldung aller vorhandenen Benutzer mit verifizierten Domain-E-Mails zu erzwingen, lies den Abschnitt Abmeldung von SSO-Anmeldungen erzwingen im Artikel Single Sign-on (SSO) für Teams einrichten.

Schritt 3: Auswahl der JIT-Bereitstellung

Die JIT-Funktion (Just-In-Time) wird automatisch in den Einstellungen aktiviert. Wenn die JIT-Bereitstellung aktiviert ist, passiert Folgendes:

  • Wenn sich Benutzer zum ersten Mal über Single Sign-on (SSO) anmelden, wird automatisch ein Benutzerkonto erstellt.
  • Wenn Änderungen bei deinem Identitätsanbieter (IdP) auftreten, werden die Benutzerinformationen aktualisiert.
  • Benutzer, die sich über SSO anmelden, werden automatisch zu deinem Team hinzugefügt.

Kosten für Mitglieder, die deine vertraglich vereinbarte Anzahl an Einzelplatzlizenzen überschreiten, werden in deinem nächsten Abrechnungszyklus berücksichtigt.

So deaktivierst du die JIT-Bereitstellung

  1. Führe die oben beschriebenen Schritte 1 und 2 durch.
  2. Deaktiviere unten in den SSO-Einstellungen das Kontrollkästchen Benutzern erlauben, sich mit Just-In-Time (JIT)-Bereitstellung über SSO anzumelden.

Wenn JIT deaktiviert ist, können Benutzer, die nicht Teil deines Teams sind, SSO nicht mehr verwenden, und die Benutzerdetails für vorhandene Benutzer werden nicht mehr aktualisiert. Die Bereitstellung von Teammitgliedern kann nur über SCIM erfolgen. Hier erfährst du mehr über die Bereitstellung und Deprovisionierung von SCIM-Benutzern.

Wenn dein Team nicht über eine alternative Methode zur Bereitstellung von Benutzerkonten verfügt und die Teammitglieder über SSO angemeldet werden sollen, muss die JIT-Bereitstellung aktiviert sein.

So aktivierst du die JIT-Bereitstellung

Um die JIT-Bereitstellung zu aktivieren, markiere unten in den SSO-Einstellungen das Kontrollkästchen Benutzern erlauben, sich mit Just-In-Time (JIT)-Bereitstellung über SSO anzumelden.

Tipp: Wenn du während der Steuerung der Aufnahme von neuen Teammitgliedern die JIT-Bereitstellung aktivieren möchtest, konfiguriere deine Canva SAML App so, dass sie nur Nutzern Zugriff gewährt, die deinem Canva-Team beitreten möchten, und deaktiviere sie für alle anderen Nutzer bei deinem Identitätsanbieter.

Sobald du deine Canva SAML App aktualisiert hast, setze deine SSO-Registrierungs- und Anmeldeeinstellungen auf SSO verpflichtend für alle Teammitglieder. Dies ermöglicht es Nutzern, die nicht deiner Canva SAML App zugewiesen sind und nicht Mitglieder deines Canva-Teams sind, sich ohne SSO anzumelden.

War das hilfreich?

Hilfreich

Nicht hilfreich

Auch angesehen wurde