Konfigurer enkel pålogging (SSO) for Canva-nettsteder
Aktiver Single Sign-On (SSO) -beskyttelse for nettsteder som publiseres på domener som eies eller er koblet til via Canva. Dette sikrer at bare autoriserte brukere fra identitetsleverandøren (IdP) kan få tilgang til publiserte Canva-nettsteder, noe som gir en sikker og sømløs nettleseropplevelse.
Denne veiledningen er for Canva Enterprise og Canva Education Organization -administratorer som er ansvarlige for å administrere teamets SSO-innstillinger.
Før du går i gang
- Nettsteder som er publisert før SSO for oppsett av nettsteder, må publiseres på nytt for å aktivere beskyttelse.
- Alle nye nettsteder som publiseres på det beskyttede domenet, blir automatisk SSO-beskyttet.
Trinn 1: Start oppsettet i Canva
Vi lanserer navigasjonsendringer gradvis, så noen trinn i denne hjelpeartikkelen gjenspeiler kanskje ikke nøyaktig det du ser i appen. Hvis du ikke finner Canva AI, profilbildet ditt eller handlekurven din på startsiden, går du til Mer.
- På startsiden velger du profilikonet for å åpne menyen.
- Velg Innstillinger.
- Under Organisasjonsinnstillinger velger du SSO for nettsteder og deretter Opprett ny tilkobling.
- Under Velg et nettstedsdomene du vil beskytte med SSO, velger du et Canva-domene.
Merk:
- Domener som allerede er konfigurert med SSO, kan ikke velges.
- Det kan ta tid å klargjøre eksterne domener før de kan velges.
5. Velg Neste for å fortsette.
Opprett et tilkoblingsnavn for å enkelt identifisere hvilket domene som er beskyttet.
- Skriv inn et tilkoblingsnavn under Navn på denne tilkoblingen. Vi anbefaler på det sterkeste noe slik som:
- IdP for [dittdomene.no]
- Beskyttede nettsteder for [yourdomain.com] Merk: Du kan også bruke dette navnet når du oppretter tilkoblingen i identitetsleverandøren (IdP).
- Velg Neste.
Trinn 3: Konfigurer en ny SAML 2.0-app i din IdP (utenfor Canva)
Konfigurer et nytt SAML 2.0-program i identitetsleverandøren (IdP), for eksempel Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin eller Auth0.
- Logg inn på din IdP.
- Følg IdPs trinn for å opprette en ny SAML 2.0-appintegrasjon. Merk: Dette er en egen app til Canvas SSO-påloggingsapp, som heter “Canva” i noen IdP-appgallerier, eller appkataloger.
- Når du blir bedt om å konfigurere SAML-innstillingene, bruker du følgende informasjon:
- URL-adresse for enkel pålogging/ URL-adresse for ACS/URL-adresse for svar/URL-adresse for SSO-tjeneste/ Mottaker: https://[yourdomain.com]/_api/saml
- Publikums-URI/enhets-ID/ identifikator /parti-ID: Kopier dette fra Canva, det vil se ut som "https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d."
- NameID-format (anbefalt): Varig
- Merk: Vi anbefaler at du velger et NameId-format som ikke endres, hvis IdP støtter dette.
- Viktig: Sørg for at SAML-svaret inneholder en signatur. Du må kanskje slå på en innstilling som «signert svar». Dette kan være i de avanserte innstillingene, og de fleste IdP-er har dette som standard.
- Hvis du blir bedt om en ACS-nettadressevalidator, bruker du: ^https://[yourdomain.com]/_api/saml$
- Merk: Det er den samme ACS-nettadressen med symbolene «^» og «$» for å indikere starten og slutten på nettadressen.
- Tilordne appen til de aktuelle brukerne/gruppene/oppgavene. Dette er personene som vil ha tilgang til IdP-en din.
- Du kan gi tilgang til brukere uten eksisterende Canva-kontoer, siden dette SSO-oppsettet fungerer separat fra Canvas standard pålogging.
- Når du har fullført appoppsettet i IdP-en din, vil det gi "IdP-metadata", som må kopieres til Canva i neste trinn.
- Tilbake i Canva, velg Neste for å gå videre til de neste trinnene.
Trinn 4: Legg til metadata for IdP i Canva
For å fullføre SSO-oppsettet i Canva, kan du velge en av to metoder for å legge til identitetsleverandørens (IdP) metadata:
Alternativ 1: Last opp metadatafilen
- Last ned XML-metadatafilen fra identitetsleverandøren.
- I Canva går du til Last opp metadatafil.
- Last opp eller dra XML-filen til det tilbudte feltet.
- Canva trekker automatisk ut og fyller ut alle de obligatoriske feltene.
- Klikk eller trykk på Fullfør konfigurering når du er ferdig.
Alternativ 2: Legg til metadata manuelt
- Under SAML 2.0-endepunkt (HTTP) eller SSO-adresse kan du kopiere og lime inn metadataene for pålogging av URL-adresse. Du finner dette på godkjenningssiden for IdP-programmet. Det kan også kalles nettadressen for pålogging eller nettadressen for saml 2.0/W-Federation.
- Under enhets-ID-en eller nettadressen for utsteder kopierer du og limer inn metadataene for IdP-utsteder. Det kan også kalles identitetsleverandørutsteder eller IdP-identifikator.
- Til slutt, under x.509 offentlig sertifikat, kopier og lim inn IdP-signeringssertifikatet. Du må kanskje laste ned sertifikatet fra identitetsleverandøren og kopiere og lime inn innholdet.
- Velg Fullfør oppsett for å fullføre konfigurasjonen.
Sjekk om nettstedet ditt er SSO-beskyttet
For å bekrefte at SSO fungerer:
- Publiser et testnettsted til et domene som er SSO-aktivert.
- Gå til nettadressen i et privat/inkognitovindu.
- Hvis du omdirigeres til identitetsleverandørens (IdP) påloggingsside, fungerer SSO-beskyttelsen som forventet. Alle som har tilordnet programmet i IdP-en, skal kunne logge på og vise nettstedet.
Oppdater SSO-innstillingene i Canva
Slik oppdaterer du SAML-metadataene for SSO-tilkoblingen:
- Fra startsiden går du til Organisasjonsinnstillinger.
- Velg SSO for nettsteder, og klikk eller trykk på blyantikonet ved siden av tilkoblingen du vil redigere.
- Rediger metadataene ved hjelp av de samme trinnene som du gjorde under oppsettet.
Vanlige spørsmål
Jeg har allerede konfigurert SSO for Canva. Hvordan er dette annerledes?
Hvis du har konfigurert SSO i fanen SSO og klargjøring i Innstillinger, er det flott! Dette gjør at teamet ditt kan logge på Canva via SSO.
Denne artikkelen er for "SSO for nettsteder", en helt egen funksjon, der oppsettet er ganske likt. Med dette oppsettet kan teamet ditt logge på for å vise et Canva-nettsted på Internett. Det krever en ny app i identitetsleverandøren din, og gir deg mer frihet med hensyn til hvem du tillater å vise nettstedene dine.
Må jeg gjenta denne prosessen for hvert domene?
Ja. Det betyr at du kan tilordne forskjellige sett med personer til forskjellige domener.
Kan jeg gi tilgang til Canva-nettstedene mine til personer som ikke har Canva?
Ja! Personene som har tilgang, administreres fullstendig i identitetsleverandøren (IdP).
Må jeg publisere eksisterende nettsteder på nytt?
Ja. Nettsteder som er publisert før SSO-oppsett, må publiseres på nytt for at beskyttelsen skal tre i kraft.
Kan jeg bruke eksterne domener?
Ja, så lenge de er verifisert og koblet til i Canva. Oppsettet kan ta lengre tid.
Kan jeg endre det SSO-beskyttede domenet senere?
Nei. Opprett en ny tilkobling for å beskytte et annet domene.
Er dette tilgjengelig for alle Canva-kontoer?
Denne funksjonen er tilgjengelig for bedriftsorganisasjonsadministratorer i Canva.
Hvordan feilsøker jeg SSO for nettsteder?
Her er noen av de vanligste problemene og hvordan du løser dem hvis du støter på problemer etter oppsettet.
Var dette nyttig?
Hjelpsom
Ikke hjelpsom