Azure AD/ Entra ID SAML-konfigurasjon (for bedrifter)
Konfigurer enkel pålogging (SSO) for teamet ditt ved hjelp av Microsofts Azure Active Directory (AD)/Entra-ID.
Denne veiledningen er for Canva Enterprise-administratorer og eiere som skal administrere teamets SSO-innstillinger. For Canva Education, gå til Azure AD/ Entra ID SAML-konfigurasjon (for utdanning).
Trinn 1: Legg til Canva i Azure AD/ Entra ID
- Gå til Microsoft Entra ID fra portalmenyen fra Azure AD- eller Entra ID-administratorkontoen din.
- Under Administrer velger du Bedriftsapplikasjoner.
- Klikk på Ny søknad.
- Skriv inn Canva i søkefeltet, og velg det fra resultatlisten.
- Velg Opprett for å legge til applikasjonen.
- Velg Konfigurer enkel pålogging.
- Godta og lagre innstillingene for enkel pålogging. Identifikatoren og svarnettadressen er forhåndsutfylt via appen og trenger ikke å oppdateres.
- Valgfritt: Under Attributter og krav kan kravnavnene oppdateres til følgende for å gjøre det enklere å forstå.
- I delen SAML-signeringssertifikat klikker du på Rediger, og velger deretter Base64-sertifikatnedlasting. Du må kopiere og lime inn sertifikatetteksten i Canva senere.
- Lenger ned i avsnittet Konfigurer Canva kopierer du følgende informasjon. Du trenger dem for å fullføre konfigurasjonen i Canva.
- Nettadresse for pålogging
- Azure AD/Entra ID-identifikator
Trinn 2: Bekreft domenet ditt
Vil du endre SSO-domenet? Hvis du vil unngå dupliserte brukerkontoer, kan du kontakte støtteteamet vårt før domeneendringen.
- Logg på Canva-kontoen din.
- Gå til profilavataren din, og velg Innstillinger.
- Fra sidemenyen velger du SSO og klargjøring.
- Under Domenebekreftelse velger du Legg til domene og angir teamets domene.
- Klikk på Send domene. Du får da et DNS-token.
- Opprett en TXT-post med DNS-tokenet med domeneverten din. Det kan hende du trenger hjelp fra IT-teamet ditt for dette trinnet.
Finn ut mer om hvordan du legger til en TXT-post i vår artikkel om konfigurering av enkel pålogging (SSO).
Trinn 3: Konfigurer SAML SSO i Canva
- Logg på Canva-kontoen din.
- Gå til profilavataren din, og velg Innstillinger.
- Fra sidemenyen velger du SSO og klargjøring.
- Under Enkel pålogging (SSO) klikker du på Administrer og deretter Rediger IdP-metadata.
- I feltet SSO eller påloggingsnettadresse limer du inn påloggingsnettadressen.
- I feltet Enhets-ID eller nettadresse for utsteder limer du inn AZure AD/Entra ID Identifier.
- I det offentlige sertifikatet for X.509 limer du inn alt innholdet fra SAML-signeringssertifikatet – Base64-kodet (eksempelsertifikat).
- Klikk på Lagre og neste.
Trinn 4: Konfigurer TeamId i Canva (valgfritt hvis du ikke er en organisasjon med flere team)
Verdien for ‘TeamId' må tilordnes til hvert team i Canva og bør være en unik verdi. Verdien TeamID kan legges til/redigeres av en organisasjonsadministrator.
Hva er TeamId og hvorfor er det viktig?
TeamId er et egendefinert SAML-attributt for organisasjoner med flere team, som angir teammedlemskap. Canva legger til brukere i angitte team hvis de ikke allerede er medlemmer, men ikke fjerner brukere basert på dette attributtet.
Verdien for ‘TeamId' må tilordnes til hvert team i Canva og bør være en unik verdi. Verdien TeamID kan legges til/redigeres av en organisasjonsadministrator.
- Logg inn som organisasjonsadministrator.
- Fra startsiden går du til Innstillinger.
- Gå til Teams under Organisasjonsinnstillinger.
- Klikk på Mer ved siden av teamet du vil redigere.
- Velg Rediger team-ID.
- Angi en unik verdi for TeamId og lagre endringene.
Trinn 5: Konfigurere TeamId i Azure
Før du fortsetter, må du sørge for:
- TeamID er konfigurert i Canva.
- Canva-programmet legges til i Azure AD/Entra ID.
- Azure-grupper er tilordnet Canva-programmet.
- I Azure AD/Entra ID navigerer du til Canva Enterprise Application > Single Sign-On > Attributter og krav og klikker på Rediger.
- Når dette er gjort, følger du trinnene nedenfor:
Alternativ 1: Legg til TeamId som et attributt
- Gå til Krev vilkår og konfigurer et nytt attribut:
- UserType: Medlemmer
- Kilde: Attributt
- Verdi: Gruppenavn eller -ID
- Tilordne grupper for hvert tilstand og lagre.
Du kan omfavne flere grupper per betingelse. Hvis du har flere grupper som du trenger for å gå inn i samme Canva-team, velger du alle innenfor denne betingelsen.
Dette sender bare 1 team-ID for en bruker. Hvis en bruker er i flere team, sendes ikke flere team-ID-er.
Alternativ 2: Bruk gruppekrav
Denne gruppen må inneholde alle brukerne i organisasjonen og være den eneste gruppen som sendes som en del av kravet.
1. Legg til et gruppekrav , og gi det navnet TeamId. 2. Konfigurer gruppekrav i henhold til retningslinjene for Azure Active Directory.
Alternativ 3: Bruk et eksisterende unikt attributt
Hvis du har et attributt i SAML-appen med en unik identifikator relatert til organisasjonen, kan du bruke dette som ditt «TeamId» -attributt for å sende informasjon om hvilket team hver bruker skal tilhøre.
- Legg til et krav og gi det navnet TeamId.
- Sett kildeattributtet til en eksisterende unik identifikator.
Trinn 6: Test SSO-påloggingen din
Det finnes to enkle måter å teste oppsettet ditt på:
Alternativ 1: Bruk Test SSO-knappen
- Gå til profilavataren din, og velg Innstillinger.
- Fra sidemenyen velger du SSO og fane klargjøring.
- Under Enkel pålogging (SSO) velger du Administrer og deretter Test SSO.
Alternativ 2: Logg av og test SSO-innlogging
- Gå til SSO og klargjøring, og velg deretter Enkel pålogging (SSO)
- Klikk på Administrer,og velg deretter Konfigurer SSO-innstillinger.
- Angi SSO-innstillinger til Valgfritt for alle.
- Logg av Canva-kontoen din.
- På påloggingssiden velger du Fortsett med e-post og deretter Logg på med SSO.
Du har konfigurert SSO hvis du ble omdirigert til teamets konto.
Trinn 7: Konfigurer påloggings- og registeringskontroller
Velg hvordan du vil at teammedlemmer skal logge på de SSO-administrerte teamene dine.
- Gå til profilavataren din, og velg Innstillinger.
- Fra sidemenyen velger du SSO og klargjøring.
- Velg Enkel pålogging (SSO), deretter Administrer og deretter Konfigurer SSO-innstillinger.
- Velg din foretrukne SSO-innstilling. Finn ut mer om hvert alternativ i Konfigurere påloggings- og registreringskontroller.
- Klikk på Lagre tilkobling
Hvis du har problemer med å sette opp SSO, kan du se artikkelen Feilsøking av SSO-feil.
Var dette nyttig?
Hjelpsom
Ikke hjelpsom