Canva startside
Hjelp

Konfigurere enkel pålogging (SSO) for virksomheter


Denne artikkelen er maskinoversatt. Hvis du finner feil, kan du gi oss beskjed.

Konfigurer SSO (enkel pålogging) for organisasjonen din for en enklere registrering og pålogging.

Denne veiledningen er for Canva Enterprise-administratorer og eiere som skal administrere teamets SSO-innstillinger. For Canva for utdanning, gå til Konfigurere SSO (for utdanning).

Før vi går i gang

Du må være organisasjonens administrator for å kunne konfigurere SSO for teamet ditt.

Påse at du oppfyller følgende krav for å konfigurere SSO:

  • En identitetsleverandør som støtter SAML 2.0.
  • Få tilgang ( eller støtte fra IT-teamet) for å opprette en TXT-post i DNS.

Slik kommer du i gang med oppsettet:

  1. Logg på Canva-kontoen din.
  2. På startsiden velger du kontoprofilen din for å åpne menyen.
  3. Velg
    Innstillinger.
  4. Fra sidemenyen klikker du på
    fanen SSO og klargjøring.
  • Hvis du ikke har et Enterprise-abonnement eller et annet kvalifisert abonnement, kan det hende at du ikke ser denne fanen, eller du kan bli bedt om å oppgradere for å få tilgang til SSO-oppsettet.

Legg til SSO-påloggingsdomenet ditt

Vil du endre SSO-domenet? Hvis du vil unngå dupliserte brukerkontoer, kan du kontakte støtteteamet vårt før domeneendringen.

Ved å legge til og bekrefte domener får vi vite hvem vi skal behandle som medlemmer i organisasjonen din. Alle som bruker en e-postadresse med de bekreftede domenene, kan logge på via SAML SSO.

  1. Under fanen Domenebekreftelse klikker du på Legg til et domene. Et popup-vindu vises.
  2. I tekstfeltet skriver du inn domenet du vil bruke for organisasjonens SSO-pålogging.
  3. Klikk på Send. Du får da se TXT-posttokenet som du må legge til på DNS-verten din for å bekrefte eierskap til domenet du sendte inn. Klikk på Kopier token.

Bekreft domenet ditt

Hva er en TXT-post?

Du kan se på TXT-posten som en bekreftelseskode. Når du legger det til i DNS-innstillingene dine, lar Canva verifisere at du eier og kontrollerer domenet. Det forhindrer også andre i å opprette et Canva-team som bruker firmaets domene hvis innstillingen for Domeneregistrering er slått på.

  1. Gå til nettstedet der du administrerer domenet ditt (f.eks GoDaddy eller Namecheap).
  2. Se etter alternativet Administrer DNS- eller DNS-innstillinger . Her kan du redigere de tekniske detaljene for domenet ditt.
  3. Under DNS-innstillingene velger du å legge til en ny post og velger TXT som type.
  4. Fyll ut detaljene. Du må oppgi et navn (som domenet ditt), en tidsinnstilling (du kan la den være som den pleier) og teksten du vil feste til domenet ditt.
  5. Etter at du har fylt ut informasjonen, lagrer du den. Dette kan være knappen Lagre eller Opprett .

Husk at de nøyaktige ordene og knappene kan være litt forskjellig avhengig av hvor du administrerer domenet ditt. Hvis du er usikker, kan du be domenetjenesten din om hjelp.

TXT-posten må bekreftes før du kan logge på Canva med SSO. Dette skjer vanligvis innen 24 timer etter at du legger til TXT-posten, men kan ta lengre tid avhengig av når hurtigbufferen for DNS-posten utløper (TTL). Avhengig av verten kan det ta opptil 72 timer før endringer i DNS er oppdatert. Du mottar en e-post når tokenet er bekreftet på domenet ditt.

For å sjekke statusen kan du prøve å bruke et nettsted som https://mxtoolbox.com/ og skrive inn domenet ditt for å se om TXT-posten vises.

Trinn 1: Legg til Canva for identitetsleverandøren din

På siden SSO og klargjøring klikker du på fanen Enkel pålogging (SSO) og deretter Konfigurer SSO.

Velg identitetsleverandøren din for å få en veiledning i hvordan du legger til Canva. Disse støttes for øyeblikket:

Hvis du ikke finner leverandøren din på listen ovenfor, kan du bruke følgende informasjon for å legge til Canva i identitetsleverandøren:

  • ACS-nettadresse/nettadresse for svar: https://www.canva.com/login/saml
  • Enhets-ID/identifikator: https://www.canva.com
  • SAML-attributt: NameID, E-post, Fornavn, Etternavn
  • Metadata-tekst (om nødvendig)

Sørg for at SAML-deklarasjonen inneholder en signatur. Sjekk innstillingene for å bekrefte.

Når du har lagt til Canva for identitetsleverandøren din, velger du Neste.

Trinn 2: Legg til metadataene for identitetsleverandøren din

Du trenger følgende detaljer fra identitetsleverandøren din for å fullføre dette trinnet.

  • Metadata.xml-fil (valgfritt) - En .xml-fil som inneholder metadata, kan være tilgjengelig for nedlasting
  • SAML 2.0-endepunkt (HTTP) - Også kalt SSO-URL, utsteder (med /idp/endpoint/HttpPost vedlagt)
  • Utsteder for identitetsleverandør - Også kalt utsteder, enhets-ID, SAML-enhets-ID
  • Offentlig sertifikat - også kalt x.509-sertifikat, SAML-signeringssertifikat - Base64-kodet
  • Nettadresse for enkel utlogging (valgfritt) - nettadresse fra identitetsleverandøren. Logger brukere ut av Canva når identitetsleverandørøkten avsluttes

Du kan legge til metadataene til identitetsleverandøren din på to måter:

  1. Opplasting av metadatafil: Last ned .xml -filen fra identitetsleverandøren din. Deretter laster du den opp til Canva. Dette vil automatisk importere data og forhåndsutfylle feltene for deg. Velg Lagre metadata.
  2. Legg til metadata manuelt: Legg til metadata fra identitetsleverandøren din for hvert tilsvarende felt. Velg Lagre metadata.

3. Konfigurer nettadressen for enkel utlogging (valgfritt): Legg til Canva-nettadressen for utlogging i identitetsleverandøren din:

  • I identitetsleverandøren går du til SAML-konfigurasjonen din.
  • Finn feltet for nettadressen for enkel utlogging for tjenesteleverandøren, og legg til www.canva.com/logout/saml
  • Deretter legger du til nettadressen for enkel utlogging fra identitetsleverandøren din i metadatafeltet i Canva.

Hvis organisasjonen din har flere team, må du sørge for at du har konfigurert TeamId SAML-attributt i identitetsleverandøren din. Du kan gå tilbake til trinn 1 hvis du trenger å fullføre konfigureringen.

Ellers velger du Neste for å fortsette til Trinn 3: Test SSO-tilkoblingen.

Trinn 3: Test SSO-tilkoblingen

Du kan teste SSO-tilkoblingen for å se om den fungerer.

  1. Før du tester tilkoblingen, må du tildele deg selv tilgang til Canva-appen du opprettet i identitetsleverandøren din.
  2. Velg Test SSO. Vi omdirigerer deg til identitetsleverandøren for å logge på med SSO.
  3. Logg på med opplysningene om identitetsleverandøren din.
  4. Vi viser resultatene av testtilkoblingen.
  • Tilkoblingen var vellykket: Sørg for at attributtene og verdiene vi har hentet fra identitetsleverandøren din, er riktig tilordnet, slik at brukere kan logge på med SSO. Hvis de returnerte verdiene er feil, må du fikse dem i identitetsleverandøren din og prøve testen på nytt.
  • Testfeil: Fiks feilene i identitetsleverandøren din, og prøv testen på nytt.

5. Når attributtene og verdiene er riktig tilordnet, lukker du vinduet og går til neste trinn.

Trinn 4: Konfigurer SAML SSO i Canva

Når du har detaljene, skriver du dem inn i innstillingene for SSO på Canva:

  1. Logg på Canva-kontoen din.
  2. På startsiden velger du kontoprofilen din for å åpne menyen.
  3. Velg
    Innstillinger.
  4. Fra sidemenyen klikker du på fanen SSO og klargjøring .
  5. Klikk på Enkel pålogging (SSO) > Administrer > Rediger IdP-metadata.
  6. Skriv inn opplysningene om identitetsleverandøren din i de tre feltene:
  • SSO eller påloggingsnettadresse
  • Enhets-ID eller nettadresse for utsteder
  • X.509 Offentlig sertifikat

6. Klikk på Lagre og neste.

Trinn 5: Innstillinger for SSO-pålogging

Velg hvordan du vil at teamet ditt og andre brukere fra domenet ditt skal logge på. Du kan kreve det eller gjøre det valgfritt. Se Konfigurere SSO-påloggings- og registreringskontroller for mer informasjon.

Du bør teste SSO-pålogging før du gjør SSO påkrevd for alle.

Test påloggingsopplevelsen din med SSO

Det finnes to enkle måter å teste SSO-oppsettet ditt på:

Alternativ 1: Bruk Test SSO-knappen

  1. Gå til Innstillinger.
  2. Fra sidemenyen klikker du på SSO og fanen klargjøring .
  3. Gå til Enkel pålogging (SSO) > Administrer > Test SSO.

Dette lar deg raskt sjekke om alt fungerer, uten å måtte logge av.

Alternativ 2: Logg av og på igjen med SSO

  1. Før du logger av, går du til fanen SSO og klargjøring .
  2. Klikk på Enkel pålogging (SSO) > Administrer > Konfigurer SSO-innstillinger.
  3. Angi påloggingsalternativet til Valgfritt for alle.
  4. Logg ut av Canva-kontoen din.
  5. påloggingssiden klikker du på Fortsett med e-post og velger Logg på med SSO.

Hvis du blir ført til teamets side etter å ha logget på, har du konfigurert SSO! Hvis du får en feilmelding, kan du sjekke artikkelen Feilsøking av SSO-feil for å få hjelp.

Et raskt tips: Ved å bruke begge metodene kan du få ekstra trygghet for at alt er riktig satt opp.

Trinn 6: Tving SSO-pålogginger for utlogging

Organisasjonsadministratorer kan utløpe eller tvinge utlogging av økter til alle eksisterende, påloggede brukere som har en e-postadresse tilknyttet et av de bekreftede domenene. Når disse brukerne logger på igjen og ikke bruker enkel pålogging for å få tilgang til Canva, blir de bedt om å koble kontoen sin til SSO.

Dette er spesielt nyttig for å samle eksisterende brukere til et team og håndheve påloggingsmetoder med SSO for alle brukere.

  1. Logg på Canva-kontoen din.
  2. På startsiden velger du kontoprofilen din for å åpne menyen.
  3. Velg
    Innstillinger.
  4. Fra sidemenyen velger du fanen SSO og klargjøring.
  5. Klikk på Enkel pålogging (SSO) > Administrer > Konfigurer SSO-innstillinger.
  6. Velg ett av følgende påloggingskrav:
  • Påkrevd for alle (domeneregistrering): Logger ut alle brukere, uansett om de har blitt med i teamet eller organisasjonen eller ikke.
  • Bare kreves for medlemmer i teamet ditt: Logger kun ut brukere som er en del av teamet eller organisasjonen som er knyttet til SSO-en din.

7. Klikk på Lagre tilkobling.

8. Gå tilbake til SSO og klargjøring- fanen.

9. Under Domenebekreftelse klikker du på Tving utloggingsikonet (ved siden av papirkurven) for domenet du vil logge av. Hvis du har flere domener, kan du gjenta dette trinnet for hvert du vil tvinge utlogging.

Fullfør konfigurasjonen

Hvis du har testet SSO-påloggingsopplevelsen og konfigurert Tving utlogging (anbefalt), velger du Fullfør konfigurasjon. Du har konfigurert SSO!

Var dette nyttig?

Hjelpsom

Ikke hjelpsom

Folk så også på