Canva startside
Hjelp

Azure AD/ Entra ID SAML-konfigurasjon (for bedrifter)


Denne artikkelen er maskinoversatt. Hvis du finner feil, kan du gi oss beskjed.

Konfigurer enkel pålogging (SSO) for teamet ditt ved hjelp av Microsofts Azure Active Directory (AD)/Entra-ID.

Denne veiledningen er for Canva Enterprise-administratorer og eiere som skal administrere teamets SSO-innstillinger. For Canva Education, gå til Azure AD/ Entra ID SAML-konfigurasjon (for utdanning).

Trinn 1: Legg til Canva i Azure AD/ Entra ID

  1. Gå til Microsoft Entra ID fra portalmenyen fra Azure AD- eller Entra ID-administratorkontoen din.
  2. Under Administrer velger du Bedriftsapplikasjoner.
  3. Klikk på Ny søknad.
  4. Skriv inn Canva i søkefeltet, og velg det fra resultatlisten.
  5. Velg Opprett for å legge til applikasjonen.
  6. Velg Konfigurer enkel pålogging.
  7. Godta og lagre innstillingene for enkel pålogging. Identifikatoren og svarnettadressen er forhåndsutfylt via appen og trenger ikke å oppdateres.
  8. Valgfritt: Under Attributter og krav kan kravnavnene oppdateres til følgende for å gjøre det enklere å forstå.
  9. I delen SAML-signeringssertifikat klikker du på
    Rediger, og velger deretter Base64-sertifikatnedlasting. Du må kopiere og lime inn sertifikatetteksten i Canva senere.
  10. Lenger ned i avsnittet Konfigurer Canva kopierer du følgende informasjon. Du trenger dem for å fullføre konfigurasjonen i Canva.
    • Nettadresse for pålogging
    • Azure AD/Entra ID-identifikator

Trinn 2: Bekreft domenet ditt

Vil du endre SSO-domenet? Hvis du vil unngå dupliserte brukerkontoer, kan du kontakte støtteteamet vårt før domeneendringen.

  1. Logg på Canva-kontoen din.
  2. Gå til profilavataren din, og velg
    Innstillinger.
  3. Fra sidemenyen velger du
    SSO og klargjøring.
  4. Under Domenebekreftelse velger du Legg til domene og angir teamets domene.
  5. Klikk på Send domene. Du får da et DNS-token.
  6. Opprett en TXT-post med DNS-tokenet med domeneverten din. Det kan hende du trenger hjelp fra IT-teamet ditt for dette trinnet.

Finn ut mer om hvordan du legger til en TXT-post i vår artikkel om konfigurering av enkel pålogging (SSO).

Trinn 3: Konfigurer SAML SSO i Canva

  1. Logg på Canva-kontoen din.
  2. Gå til profilavataren din, og velg
    Innstillinger.
  3. Fra sidemenyen velger du
    SSO og klargjøring.
  4. Under Enkel pålogging (SSO) klikker du på Administrer og deretter Rediger IdP-metadata.
  5. I feltet SSO eller påloggingsnettadresse limer du inn påloggingsnettadressen.
  6. I feltet Enhets-ID eller nettadresse for utsteder limer du inn AZure AD/Entra ID Identifier.
  7. I det offentlige sertifikatet for X.509 limer du inn alt innholdet fra SAML-signeringssertifikatet – Base64-kodet (eksempelsertifikat).
  8. Klikk på Lagre og neste.

Trinn 4: Konfigurer TeamId i Canva (valgfritt hvis du ikke er en organisasjon med flere team)

Verdien for ‘TeamId' må tilordnes til hvert team i Canva og bør være en unik verdi. Verdien TeamID kan legges til/redigeres av en organisasjonsadministrator.

Hva er TeamId og hvorfor er det viktig?

TeamId er et egendefinert SAML-attributt for organisasjoner med flere team, som angir teammedlemskap. Canva legger til brukere i angitte team hvis de ikke allerede er medlemmer, men ikke fjerner brukere basert på dette attributtet.

Verdien for ‘TeamId' må tilordnes til hvert team i Canva og bør være en unik verdi. Verdien TeamID kan legges til/redigeres av en organisasjonsadministrator.

  1. Logg inn som organisasjonsadministrator.
  2. Fra startsiden går du til
    Innstillinger.
  3. Gå til
    Teams under Organisasjonsinnstillinger.
  4. Klikk på
    Mer ved siden av teamet du vil redigere.
  5. Velg Rediger team-ID.
  6. Angi en unik verdi for TeamId og lagre endringene.

Trinn 5: Konfigurere TeamId i Azure

Før du fortsetter, må du sørge for:

  • TeamID er konfigurert i Canva.
  • Canva-programmet legges til i Azure AD/Entra ID.
  • Azure-grupper er tilordnet Canva-programmet.
  1. I Azure AD/Entra ID navigerer du til Canva Enterprise Application > Single Sign-On > Attributter og krav og klikker på Rediger.
  2. Når dette er gjort, følger du trinnene nedenfor:

Alternativ 1: Legg til TeamId som et attributt

  1. Gå til Krev vilkår og konfigurer et nytt attribut:
  2. UserType: Medlemmer
  3. Kilde: Attributt
  4. Verdi: Gruppenavn eller -ID
  5. Tilordne grupper for hvert tilstand og lagre.

Du kan omfavne flere grupper per betingelse. Hvis du har flere grupper som du trenger for å gå inn i samme Canva-team, velger du alle innenfor denne betingelsen.

Dette sender bare 1 team-ID for en bruker. Hvis en bruker er i flere team, sendes ikke flere team-ID-er.

Alternativ 2: Bruk gruppekrav

Denne gruppen må inneholde alle brukerne i organisasjonen og være den eneste gruppen som sendes som en del av kravet.

1. Legg til et gruppekrav , og gi det navnet TeamId. 2. Konfigurer gruppekrav i henhold til retningslinjene for Azure Active Directory.

Alternativ 3: Bruk et eksisterende unikt attributt

Hvis du har et attributt i SAML-appen med en unik identifikator relatert til organisasjonen, kan du bruke dette som ditt «TeamId» -attributt for å sende informasjon om hvilket team hver bruker skal tilhøre.

  1. Legg til et krav og gi det navnet TeamId.
  2. Sett kildeattributtet til en eksisterende unik identifikator.

Trinn 6: Test SSO-påloggingen din

Det finnes to enkle måter å teste oppsettet ditt på:

Alternativ 1: Bruk Test SSO-knappen

  1. Gå til profilavataren din, og velg
    Innstillinger.
  2. Fra sidemenyen velger du
    SSO og fane klargjøring.
  3. Under Enkel pålogging (SSO) velger du Administrer og deretter Test SSO.

Alternativ 2: Logg av og test SSO-innlogging

  1. Gå til
    SSO og klargjøring, og velg deretter Enkel pålogging (SSO)
  2. Klikk på Administrer,og velg deretter Konfigurer SSO-innstillinger.
  3. Angi SSO-innstillinger til Valgfritt for alle.
  4. Logg av Canva-kontoen din.
  5. På påloggingssiden velger du Fortsett med e-post og deretter Logg på med SSO.

Du har konfigurert SSO hvis du ble omdirigert til teamets konto.

Trinn 7: Konfigurer påloggings- og registeringskontroller

Velg hvordan du vil at teammedlemmer skal logge på de SSO-administrerte teamene dine.

  1. Gå til profilavataren din, og velg
    Innstillinger.
  2. Fra sidemenyen velger du
    SSO og klargjøring.
  3. Velg Enkel pålogging (SSO), deretter Administrer og deretter Konfigurer SSO-innstillinger.
  4. Velg din foretrukne SSO-innstilling. Finn ut mer om hvert alternativ i Konfigurere påloggings- og registreringskontroller.
  5. Klikk på Lagre tilkobling

Hvis du har problemer med å sette opp SSO, kan du se artikkelen Feilsøking av SSO-feil.

Var dette nyttig?

Hjelpsom

Ikke hjelpsom

Folk så også på