GSuite (Google) SAML-konfigurasjon (for bedrifter)
Konfigurer enkel pålogging (SSO) for organisasjonen din ved hjelp av GSuite (Google).
Denne veiledningen er for Canva Enterprise-administratorer og eiere som skal administrere teamets SSO-innstillinger. For Canva Education, gå til Google SAML-konfigurasjon (for utdanning).
Trinn 1: Legg til Canva i GSuite (Google)
- Fra Google Administrasjonskonsoll går du til Apper > Web- og mobilapper.
- Klikk på Legg til app og deretter på Søk etter apper.
- Skriv Canva i søkefeltet. Velg appen Canva Web (SAML).
- På siden med informasjon om Google Identity Provider kopierer eller skriver du ned SSO-URL og Enhets-ID. Du trenger dem i et senere trinn. Sørg for at boksen Signert respons er merket.
- På samme side laster du ned sertifikatet og klikker på Fortsett.
- I vinduet Informasjon om tjenesteleverandør beholder du de fleste innstillingene slik de er. Les mer om dette i merknaden nedenfor. Klikk på Fortsett.
- Under Attributter må du sørge for at feltene ser ut som vist nedenfor. Deretter klikker du på Fullfør.
NameId for informasjon om tjenesteleverandør: Vi anbefaler at du sender en egendefinert attributt med en identifikator som ikke er unik for e-postene. Hvis du ikke har en, kan du bruke primær e-post, men dette kan gjøre det vanskeligere for Canva å oppdatere e-postadressene til brukerne dine automatisk når de endrer dem, eller hvis institusjonen din endrer e-postdomene.
Unngå problemer ved å ikke bruke fornavn eller etternavn for NameId.
Trinn 2: Bekreft domenet ditt
Vil du endre SSO-domenet? Hvis du vil unngå dupliserte brukerkontoer, kan du kontakte støtteteamet vårt før domeneendringen.
- Logg på Canva-kontoen din.
- Øverst i hjørnet på startsiden velger du kontoprofilen din for å åpne menyen.
- klikk på tannhjulikonet og velg Innstillinger.
- Fra sidemenyen klikker du på fanen SSO og klargjøring.
- Skriv inn teamets domene under Domenebekreftelse.
- Klikk på Send inn domene. Du vil da få et DNS-token.
- Opprett en TXT-post for DNS-tokenet ved hjelp av domeneverten. Hjelp fra IT-teamet ditt kan være nødvendig for dette trinnet.
Finn ut mer om hvordan du legger til en TXT-post i vår artikkel om konfigurering av enkel pålogging (SSO).
Trinn 3: Konfigurer SAML SSO i Canva
- Logg på Canva-kontoen din.
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg Innstillinger.
- Fra sidemenyen klikker du på fanen SSO og klargjøring.
- Klikk på Enkel pålogging (Single sign-on - SSO) > Administrer > Rediger IdP-metadata.
- Skriv inn detaljene for identitetsleverandøren din i de tre feltene:
- SSO eller påloggingsnettadresse: Lim inn SSO-nettadressen.
- Enhets-ID eller utsteder-ID: Lim inn enhets-ID-en din.
- X.509 Offentlig sertifikat: Lim inn alt innholdet fra sertifikatet.
- Klikk på Lagre og deretter på Neste.
Trinn 4: Test SSO-påloggingen din
Det er to enkle måter å teste SSO-oppsettet på:
Alternativ 1: Bruk Test SSO-knappen
Hvis du fortsatt er på siden Konfigurer SSO, blar du til delen Test SSO-tilkoblingen og klikker Test SSO. Hvis du starter fra Canva-startsiden i stedet:
- På startsiden velger du kontoprofilen din for å åpne menyen.
- Velg Innstillinger.
- Fra sidemenyen klikker du på fanen SSO og klargjøring .
- Under Single sign-on (enkel pålogging) > Administrer > Test enkel pålogging.
Dette lar deg raskt sjekke om alt fungerer uten å logge ut.
Alternativ 2: Logg av og på igjen med SSO
- Før du logger av, går du til SSO- og klargjøringsfanen.
- Klikk på Single sign-on (SSO) > Manage (Administrer) > Configure SSO settings (Konfigurer SSO-innstillinger
- Sett innloggingsalternativet til Valgfritt for alle.
- Logg av Canva-kontoen din.
- På påloggingssiden klikker du på Fortsett med e-post og velger Logg på med SSO.
Hvis du blir sendt videre til siden til teamet ditt når du har logget på, har du konfigurert SSO! Hvis du får en feilmelding, kan du lese artikkelen Feilsøking av SSO-feil for å få hjelp.
Rask tips: Bruk av begge metodene kan gi deg ekstra trygghet om at alt er konfigurert riktig.
Trinn 5: Konfigurer påloggings- og registeringskontroller
Velg hvordan du vil at teammedlemmer skal logge på de SSO-administrerte teamene dine.
- Fra startsiden velger du kontoprofilen din for å åpne menyen.
- Velg Innstillinger > SSO og klargjøring.
- Klikk på Enkel pålogging (Single sign-on - SSO) > Administrer > Konfigurer SSO-innstillinger.
- Velg ett av påloggingsalternativene. Du kan finne ut mer om hvert alternativ i Konfigurere påloggings- og registeringskontroller.
- Klikk på Lagre endringer.
Hvis du har problemer med å sette opp SSO, kan du se artikkelen Feilsøking av SSO-feil.
Var dette nyttig?
Hjelpsom
Ikke hjelpsom