Okta SAML-konfigurasjon
Konfigurer enkel pålogging (SSO) for organisasjonen din ved hjelp av Okta.
Hvem kan bruke denne funksjonen?
SCIM er bare tilgjengelig for Canva Enterprise og Canva for distrikter, og det er ikke tilgjengelig for nye Canva Teams-abonnenter.
Begrensninger: For team innenfor en organisasjons struktur (både ett eller flere team) støttes brukerklargjøring og fjerning av klargjøring. Alle andre funksjoner, for eksempel klargjøring av brukere direkte til bestemte team eller oppretting av grupper, støttes imidlertid ikke for øyeblikket.
Trinn 1: Legg til Canva i Okta
- Fra Okta-dashbordet ditt går du til Programmer.
- Klikk på Bla i appkatalog.
- I appkatalogen søker du etter Canva.
- Klikk på Legg til integrasjon.
- På siden Påloggingsalternativer velger du SAML 2.0 og klikker deretter på Vis konfigurasjonsinstruksjoner.
- På siden konfigurasjonsinnstillinger kan du gå til delen SAML-legitimasjon og kopiere følgende opplysninger. Du trenger disse for å fullføre oppsettet i Canva.
- Identitetsleverandørens URL-adresse for enkel pålogging
- Utsteder av identitetsleverandør
- X.509-sertifikat (klikk på Last ned og kopier filinnholdet)
Trinn 2: Bekreft domenet ditt
Vil du endre SSO-domenet? Hvis du vil unngå dupliserte brukerkontoer, kan du kontakte støtteteamet vårt før domeneendringen.
- Logg på Canva-kontoen din.
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg tannhjulikonet Innstillinger.
- Fra sidemenyen klikker du på fanen SSO og klargjøring.
- Skriv inn teamets domene under Domenebekreftelse.
- Klikk på Send inn domene. Du vil da få et DNS-token.
- Opprett en TXT-post for DNS-token ved hjelp av domeneverten. Hjelp fra IT-teamet ditt kan være nødvendig for dette trinnet.
Finn ut mer om hvordan du legger til en TXT-post i vår artikkel om konfigurering av enkel pålogging (SSO).
Trinn 3: Konfigurer SAML SSO i Canva
- Logg på Canva-kontoen din.
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg Innstillinger.
- Fra sidemenyen klikker du på fanen SSO og klargjøring.
- Klikk på Enkel pålogging (Single sign-on - SSO) > Administrer > Rediger IdP-metadata.
- Skriv inn detaljene for identitetsleverandøren din i de tre feltene:
- SSO eller påloggingsnettadresse: Lim inn identitetsleverandørens URL-adresse for enkel pålogging.
- Enhets-ID eller nettadresse for utsteder: Lim inn utstederen av identitetsleverandør.
- X.509 Offentlig sertifikat: Lim inn alt innholdet fra X.509-sertifikatet (eksempel på sertifikat).
- Klikk på Lagre og deretter på Neste.
Trinn 4: Konfigurer TeamId i Canva (valgfritt hvis du ikke er en organisasjon med flere team)
Verdien for ‘TeamId' må tilordnes til hvert team i Canva og bør være en unik verdi. Verdien TeamID kan legges til/redigeres av en organisasjonsadministrator.
Hva er TeamId og hvorfor er det viktig?
TeamId er et egendefinert SAML-attributt for organisasjoner med flere team, som angir teammedlemskap. Canva legger til brukere i angitte team hvis de ikke allerede er medlemmer, men ikke fjerner brukere basert på dette attributtet.
- Logg inn som organisasjonsadministrator.
- Fra startsiden går du til Innstillinger.
- Gå til Teams under Organisasjonsinnstillinger.
- Klikk på Mer ved siden av teamet du vil redigere.
- Velg Rediger team-ID.
- Angi en unik verdi for TeamId og lagre endringene.
Trinn 5: Konfigurer TeamId i Okta
Før du fortsetter, må du sørge for:
- Canva Okta-applikasjonen er konfigurert.
- Okta-grupper er tilordnet Canva-programmet.
- SAML-innstillinger konfigureres i Canva.
- Gå til Katalog > Grupper i Okta.
- Opprett grupper etter en konsekvent navngivningskonvensjon (f.eks. alle grupper starter med "Acme").
- Rediger SAML-innstillinger ved å gå til Generelt > SAML-innstillinger > Rediger og klikk på Neste til du kommer til skjermbildet Konfigurer SAML.
- Konfigurer gruppeattributtet:
- Navn - teamId
- Navnformat (valgfritt) - uspesifisert
- Filter - starter med
- Verdi: Gruppens navnekonvensjon (f.eks. "Acme").
- Lagre innstillingene og sjekk endringene ved å gå til Applikasjoner > Canva.
Alternativ 2: Tilordne individuelle gruppe-ID-er
- Sørg for at Okta-gruppens navn samsvarer med TeamId for Canva-teamene dine.
- Okta-gruppegrensesnitt
- Canva-team med ID-er
- Okta-gruppegrensesnitt
- Trekk ut gruppe-ID-er ved å navigere i hver gruppe i Okta. Registrer gruppe-ID-en fra nettadressen (bokstaver og tall etter siste /).
- I Okta går du til Generelt > SAML-innstillinger > Rediger, og deretter klikker du på Neste.
- Legg til et attributt:
- Name: TeamId
- Verdi: Bruk følgende format:
- Erstatt <gruppe-ID > med de faktiske gruppe-ID-ene du hentet ut i trinn 2.
- Klikk på Neste, og deretter på Fullfør.
Trinn 6: Test SSO-påloggingen din
Det er to enkle måter å teste SSO-oppsettet på:
Alternativ 1: Bruk Test SSO-knappen
Hvis du fortsatt er på siden Konfigurer SSO, blar du til delen Test SSO-tilkoblingen og klikker Test SSO. Hvis du starter fra Canva-startsiden i stedet:
- Klikk på profilavataren din nederst til venstre og velg deretter Innstillinger.
- Fra sidemenyen klikker du på fanen SSO og klargjøring.
- Under Single sign-on (enkel pålogging) > Administrer > Test enkel pålogging.
Dette lar deg raskt sjekke om alt fungerer uten å logge ut.
Alternativ 2: Logg av og på igjen med SSO
- Før du logger av, går du til SSO- og klargjøringsfanen.
- Klikk på Enkel pålogging (Single sign-on - SSO) > Administrer > Konfigurer SSO-innstillinger.
- Sett innloggingsalternativet til Valgfritt for alle.
- Logg av Canva-kontoen din.
- På påloggingssiden klikker du på Fortsett med e-post og velger Logg på med SSO.
Hvis du blir sendt videre til siden til teamet ditt når du har logget på, har du konfigurert SSO! Hvis du får en feilmelding, kan du lese artikkelen Feilsøking av SSO-feil for å få hjelp.
Rask tips: Bruk av begge metodene kan gi deg ekstra trygghet om at alt er konfigurert riktig.
Trinn 7: Konfigurer påloggings- og registeringskontroller
Velg hvordan du vil at teammedlemmer skal logge på de SSO-administrerte teamene dine.
- Fra startsiden velger du kontoprofilen din for å åpne menyen.
- Gå til Innstillinger > SSO og klargjøring.
- Klikk på Enkel pålogging (Single sign-on - SSO) > Administrer > Konfigurer SSO-innstillinger.
- Velg ett av påloggingsalternativene. Du kan finne ut mer om hvert alternativ i Konfigurere påloggings- og registeringskontroller.
- Klikk på Lagre endringer.
Hvis du har problemer med å sette opp SSO, kan du se artikkelen Feilsøking av SSO-feil.
Var dette nyttig?
Hjelpsom
Ikke hjelpsom