Duo Security SAML-konfigurasjon
Konfigurer enkel pålogging (SSO) for organisasjonen din med Duo.
Hvem kan bruke denne funksjonen?
Denne funksjonen er tilgjengelig for Canva Enterprise og Canva Education. Det er kun teamadministratorer og eiere som kan aktivere, konfigurere og endre teamets eller distriktets SSO-innstillinger.
Trinn 1: Legg til Canva i Duo
- Logg på duo.com.
- I sidemenyen velger du Programmer > Beskytt en applikasjon.
- Søk etter «SAML-tjenesteleverandør» og velg Protect this Application.
- På neste skjerm skriver du inn følgende detaljer.
- Tjenesteleverandørens navn: Canva
- Enhets-ID: https://www.canva.com
- Konsumenttjeneste for kontroll (ACS): https://www.canva.com/login/saml
- Klikk på Lagre.
- Klikk Last ned konfigurasjonsfilen din. Du laster opp denne til Duo Access Gateway i de neste trinnene.
Trinn 2: Last opp konfigurasjonsfilen til Duo Access Gateway
- Logg på Duo Access Gateway og gå til Applikasjoner.
- Last opp konfigurasjonsfilen du lastet ned i delen Legg til applikasjon.
- Kopier følgende opplysninger i delen Metadata. Du trenger dem for å fullføre konfigurasjonen i Canva.
- URL-adresse for SSO
- Enhets-ID
- Sertifikat (Klikk på Last ned sertifikat og kopier filinnholdet)
Trinn 3: Bekreft domenet ditt
Vil du endre SSO-domenet? Hvis du vil unngå dupliserte brukerkontoer, kan du kontakte støtteteamet vårt før domeneendringen.
- Logg på Canva-kontoen din.
- Klikk på tannhjulikonet øverst på startsiden for å gå til Innstillinger.
- Fra sidemenyen klikker du på fanen SSO og klargjøring.
- Skriv inn teamets domene under Domenebekreftelse.
- Klikk på Send inn domene. Du vil da få et DNS-token.
- Opprett en TXT-post for DNS-token ved hjelp av domeneverten. Hjelp fra IT-teamet ditt kan være nødvendig for dette trinnet.
Finn ut mer om hvordan du legger til en TXT-post i vår artikkel om konfigurering av enkel pålogging (SSO).
Trinn 4: Konfigurer SAML SSO i Canva
- Logg på Canva-kontoen din.
- Nederst i venstre hjørne klikker du på profilavataren din, og velger deretter Innstillinger.
- Fra sidemenyen klikker du på fanen SSO og klargjøring .
- Klikk på Enkel pålogging (SSO) > Administrer > Rediger IdP-metadata.
- Oppgi informasjonen om identitetsleverandøren din i de tre feltene:
- SSO eller påloggingsnettadresse: Lim inn SSO-nettadressen.
- Enhets-ID eller nettadresse for utsteder: Lim inn enhets-ID-en din .
- X.509 offentlig sertifikat: Lim inn alt innholdet fra sertifikatet ditt .
6. Klikk på Lagre og neste.
Trinn 5: Test SSO-påloggingen din
Det finnes to enkle måter å teste SSO-oppsettet ditt på:
Alternativ 1: Bruk Test SSO-knappen
Hvis du fortsatt er på Konfigurer SSO- siden, ruller du ned til delen Test SSO-tilkoblingen og klikker på Test SSO. Gjør følgende hvis du starter fra Canvas startside:
- Nederst i venstre hjørne klikker du på profilavataren din, og velger deretter Innstillinger.
- Fra sidemenyen klikker du på fanen SSO og klargjøring .
- Under Enkel pålogging (SSO) > Administrer > Test SSO.
Dette lar deg raskt sjekke om alt fungerer, uten å logge av.
Alternativ 2: Logg av og på igjen med SSO
- Før du logger av, må du gå til fanen SSO og klargjøring .
- Klikk på Enkel pålogging (SSO) > Administrer > Konfigurer SSO-innstillinger.
- Sett påloggingsalternativet til Valgfritt for alle.
- Logg av Canva-kontoen din.
- På påloggingssiden klikker du på Fortsett med e-post og velger Logg på med enkel pålogging.
Hvis du blir ført til teamets side etter å ha logget på, er SSO! Hvis du får en feil, kan du sjekke artikkelen vår Feilsøke SSO-feil for å få hjelp.
Et raskt tips: Ved å bruke begge metodene kan du føle deg trygg på at alt er riktig.
Trinn 6: Konfigurer påloggings- og registeringskontroller
Velg hvordan du vil at folk skal logge på de(n) SSO-administrerte teamene dine.
- Fra startsiden går du til Innstillinger > SSO og klargjøring.
- Klikk på Enkel pålogging (SSO) > Administrer > Konfigurer SSO-innstillinger.
- Velg et av påloggingsalternativene. Finn ut mer om hvert alternativ i Konfigurere påloggings- og registreringskontroller.
- Klikk på Lagre endringer.
Hvis du har problemer med å sette opp SSO, kan du se artikkelen Feilsøking av SSO-feil.
Var dette nyttig?
Hjelpsom
Ikke hjelpsom