Canva startside
Hjelp

ADFS SAML-konfigurasjon (for bedrifter)


Denne artikkelen er maskinoversatt. Hvis du finner feil, kan du gi oss beskjed.

Konfigurer SSO (enkel pålogging) for organisasjonen din ved hjelp av Microsofts ADFS (Active Directory Federation Services).

Denne veiledningen er for Canva Enterprise-administratorer og eiere som skal administrere teamets SSO-innstillinger. For Canva Education, gå til ADFS SAML-konfigurasjon (for utdanning).

Trinn 1: Legg til Canva i ADFS

  1. Logg inn på ADFS-serveren. Se denne veiledningen hvis du trenger hjelp med å implementere ADFS.
  2. Åpne ADFS-administrasjonskonsollen, og velg Trust Relationships > Relying Party Trusts.
  3. Fra Handlingsmenyen, klikk Add Relying Party Trust. Dette åpner en veiviser som veileder deg gjennom prosessen.
  4. I trinnet Select Data Source velger du Enter data about the relying party manually.
  5. I trinnet Specify Display Name skriver du inn «Canva».
  6. I trinnet Velg profil velger du AD FS-profil.
  7. I trinnet Configure Certificate lar du sertifikatinnstillingene beholde standardverdiene sine.
  8. I trinnet Konfigurer URL, velg Aktiver støtte for SAML 2.0 WebSSO-protokoll, og skriv inn Canvas SAML service endpoint: https://www.canva.com/login/saml.
  9. I trinnet Konfigurer identifikatører, skriv inn https://www.canva.com, og klikk Legg til.
  10. I neste trinn kan du legge til valgfri multifaktor-autentisering.
  11. I trinnet Choose Issuance Authorization Rules velger du Permit all users to access this relying party. Klikk på Neste, og se gjennom innstillingene dine.
  12. På den siste skjermen må du sørge for at Open the Edit Claim Rules dialog for this relying party trust when the wizard closes er valgt. Klikk på Close.

Trinn 2: Opprett regler eller påstandskrav

Etter å ha lagt Canva til ADFS, åpnes redigeringsverktøyet for å kreve en regel, der du kan opprette regler eller påstandskrav.

Du vil trenge to krav: én for Canva-attributter, og én for NameID. Canva mottar kun utgående krav for attributter og verdier, så listen over attributter kan se annerledes ut.

  1. Klikk på Legg til regel.
  2. Opprett en regel for å sende LDAP-attributter som krav. Legg til utgående kravtyper for E-post, FirstName og Etternavn (Merk: Det skilles mellom små og store bokstaver i utgående krav).
  3. Opprett en ny regel for å transformere et innkommende krav. Åpne den nødvendige NameID- kravsregelen, og endre formatet for utgående navn-ID til Vedvarende identifikator. Klikk på Fullfør for å lagre.

Trinn 3: Bekreft domenet ditt

Vil du endre SSO-domenet? Hvis du vil unngå dupliserte brukerkontoer, kan du kontakte støtteteamet vårt før domeneendringen.

  1. Logg på Canva-kontoen din.
  2. Gå til profilavataren din, og velg
    Innstillinger.
  3. Fra sidemenyen velger du
    SSO og klargjøring.
  4. Under Domenebekreftelse velger du Legg til domene og angir teamets domene.
  5. Klikk på Send domene. Du får da et DNS-token.
  6. Opprett en TXT-post av DNS-tokenet med domeneverten din. Det kan hende du trenger hjelp fra IT-teamet ditt for dette trinnet.

Finn ut mer om hvordan du legger til en TXT-post i vår artikkel om konfigurering av enkel pålogging (SSO).

Trinn 4: Konfigurer SAML SSO i Canva

  1. Logg på Canva-kontoen din.
  2. Gå til profilavataren din, og velg
    Innstillinger.
  3. Fra sidemenyen velger du
    SSO og klargjøring.
  4. Under Enkel pålogging (SSO) klikker du på Administrerog deretter Rediger IdP-metadata.
  5. I SSO- eller påloggingsnettadresse- feltet skriver du inn nettadressen for SAML 2.0-endepunkt (også kalt nettadressen for SAML 2.0/W-Federation).
  6. I feltet enhets-ID eller utsteder-URLskriver du inn utsteder av identitetsleverandør.
  7. I det offentlige sertifikatet for X.509 limer du inn alt innholdet fra det nedlastede sertifikatet ditt (eksempelsertifikat).
  8. Velg Lagre og neste.

Trinn 5: Test SSO-påloggingen din

Det finnes to enkle måter å teste oppsettet ditt på:

Alternativ 1: Bruk Test SSO-knappen

  1. Gå til profilavataren din, og velg
    Innstillinger.
  2. Fra sidemenyen velger du
    SSO og fane for klargjøring.
  3. Under Enkel pålogging (SSO) velger du Administrer og deretter Test SSO.

Alternativ 2: Logg av og test SSO-innlogging

  1. Gå til
    SSO og klargjøring, velg deretter Enkel pålogging (SSO), deretter Administrer og deretter Konfigurer SSO-innstillinger.
  2. Angi SSO-innstillinger til Valgfritt for alle.
  3. Logg av Canva-kontoen din.
  4. På påloggingssiden velger du Fortsett med e-post og deretter Logg på med SSO.

Du har konfigurert SSO hvis du ble omdirigert til teamets konto.

Trinn 6: Konfigurer påloggings- og registeringskontroller

Velg hvordan du vil at teammedlemmer skal logge på de SSO-administrerte teamene dine.

  1. Fra startsiden går du til profilavataren din og velger
    Innstillinger.
  2. Fra sidemenyen velger du
    SSO og klargjøring.
  3. Klikk på Enkel pålogging (SSO), deretter Administrer og deretter Konfigurer SSO-innstillinger.
  4. Velg din foretrukne SSO-innstilling. Finn ut mer om hvert alternativ i Konfigurere påloggings- og registreringskontroller.
  5. Klikk på Lagre tilkobling.

Hvis du har problemer med å sette opp SSO, kan du se artikkelen Feilsøking av SSO-feil.

Var dette nyttig?

Hjelpsom

Ikke hjelpsom

Folk så også på