PingOne SAML-konfigurasjon
Når du har en PingOne-konto som lar deg legge til en ny app, kan du begynne å konfigurere Single Sign-On (SSO) for teamet ditt.
Hvem kan bruke denne funksjonen?
SCIM er bare tilgjengelig for Canva Enterprise og Canva for distrikter, og det er ikke tilgjengelig for nye Canva Teams-abonnenter.
Begrensninger: For team innenfor en organisasjons struktur (både ett eller flere team) støttes brukerklargjøring og fjerning av klargjøring. Alle andre funksjoner, for eksempel klargjøring av brukere direkte til bestemte team eller oppretting av grupper, støttes imidlertid ikke for øyeblikket.
Trinn 1: Installer Canva-appen på PingIdentity
- Gå til Programkatalog under Tilkoblinger.
- Søk etter Canva, og velg det.
- Klikk på Neste.
- Sjekk Map Attributes-delen. Om nødvendig, modifiser attributtene slik at tilstanden er som vist nedenfor. Deretter klikker du på Neste.
- La Grupper være tomme og klikk Lagre.
- Gå til Tilkoblinger igjen og velg Programmer. Deretter velger du Canva.
- Gå til fanen Konfigurasjon.
- Klikk på Last ned metadata. Kopier og noter deg utsteder-ID-en, tjenesten for enkel pålogging og sertifikatet. Vi trenger denne informasjonen senere for å konfigurere SAML SSO.
- Endre retningslinjer eller tilgang i henhold til organisasjonens krav.
Trinn 2: Bekreft domenet ditt på Canva
- Logg på Canva-kontoen din.
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg Innstillinger
- Fra sidemenyen velger du SSO og klargjøring.
- Klikk på Legg til domene under Domenebekreftelse for å angi teamets domene.
- Klikk på Send inn domene. Du vil da få et DNS-token.
- Opprett en TXT-post for DNS-token ved hjelp av domeneverten. Hjelp fra IT-teamet ditt kan være nødvendig for dette trinnet.
Finn ut mer om hvordan du legger til en TXT-post i vår artikkel om konfigurering av enkel pålogging (SSO).
Trinn 3: Konfigurer SAML SSO i Canva
- Logg på Canva-kontoen din.
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg Innstillinger
- Fra sidemenyen velger du SSO og klargjøring.
- Under Single Single Sign-On (enkel enkel pålogging) velger du Konfigurer enkel pålogging.
- Skriv inn følgende opplysninger fra Okta under Legg til metadata for IdP:
- I feltet SSO eller URL-adresse for pålogging kan du lime inn URL-adressen for tjenesten for enkel pålogging for identitetsleverandør.
- I feltet Enhets-ID eller URL-adresse for utsteder limer du inn utsteder-ID-en.
- Lim inn alt innholdet fra delen X.509-sertifikat på de nedlastede metadataene (eksempelsertifikat) i feltet X.509 Offentlig sertifikat.
- Klikk på Lagre endringer.
Trinn 4: Test SSO-påloggingen din
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg Innstillinger
- Fra sidemenyen velger du SSO og klargjøring.
- Klikk på Administrer under Single Single Sign-On (SSO).
- Velg Konfigurer SSO-innstillinger.
- Velg Valgfritt for alle under Konfigurer innstillinger.
- Logg av Canva-kontoen din.
- Logg inn på nytt med SSO. På påloggingssiden velger du Fortsett med e-post og så koblingen Fortsett med enkel pålogging (SSO).
Du har konfigurert SSO hvis du ble omdirigert til teamets konto.
Trinn 5: Konfigurer påloggings- og registeringskontroller
Velg hvordan du vil at teammedlemmer skal logge på de SSO-administrerte teamene dine.
- På startsiden velger du kontoprofilen for å åpne menyen.
- Velg Innstillinger
- Fra sidemenyen velger du SSO og klargjøring.
- Klikk på Administrer under Single Single Sign-On (SSO).
- Velg Konfigurer SSO-innstillinger.
- Velg et alternativ under Konfigurer innstillinger. Du kan finne ut mer om hvert alternativ i Konfigurere påloggings- og registeringskontroller.
- Klikk på Lagre endringer.
Hvis du har problemer med å sette opp SSO, kan du se artikkelen Feilsøking av SSO-feil.
Var dette nyttig?
Hjelpsom
Ikke hjelpsom