Konfigurer innstillinger for pålogging og registrering for enkel pålogging (SSO) og Just-in-time (JIT).
Kontroller hvordan enkeltpersoner får tilgang til de enkel pålogging-administrerte teamene dine. Denne innstillingene gjelder alle som registrerer seg eller logger på med en e-postadresse knyttet til domenene dine.
I tillegg kan du aktivere JIT-innstillingen for å sikre at personer som logger på og registrerer seg via SSO, automatisk legges til i teamet ditt.
SSO-pålogging er tilgjengelig med Canva Enterprise, Canva Education og Canva for Campus. I mellomtiden er JIT-provisjonering bare tilgjengelig for Canva Enterprise og Canva for Campus. Kun team administratorer og eiere kan aktivere, konfigurere og endre teamets eller distriktets SSO- og JIT-innstillinger.
SSO og JIT klargjøring er forskjellig fra og påvirkes ikke av Team Access -innstillingene som finnes i Tillatelser -fanen.
Trinn 1: Få tilgang til innstillingene for SSO og JIT
- Fra startsiden, velg ditt profilikon.
- Velg innstillinger.
- Fra sidemenyen, rull ned, velg deretter SSO og klargjøring -fane.
Trinn 2: Velg registrerings- og påloggingskontroller for SSO
- Velg et av alternativene nedenfor under Konfigurer innstillinger i rullegardinmenyen.
Valgfri SSO for alle
Alle med en verifisert e-postadresse fra domenet ditt kan fremdeles velge andre måter å logge på Canva på.
SSO påkrevd for alle på teamet ditt
Hva betyr dette for ulike typer brukere?
- Nye Canva-brukere må registrere seg ved hjelp av SSO og vil bli lagt til i teamet.
- Eksisterende Canva-brukere som er en del av teamet, må koble kontoen sin til SSO-leverandøren og deretter logge på igjen via SSO.
- Eksisterende Canva-brukere som ikke er en del av teamet, kan logge på Canva ved hjelp av SSO eller andre metoder.
SSO kreves for alle (selv utenfor teamet)
Hva betyr dette for ulike typer brukere?
- Nye Canva-brukere må registrere seg ved hjelp av SSO og vil bli lagt til i teamet.
- Eksisterende Canva-brukere som er en del av teamet, må koble kontoen sin til SSO-leverandøren og deretter logge på igjen via SSO.
- Eksisterende Canva-brukere som ikke er en del av teamet, må koble kontoen sin til SSO-leverandøren eller endre e-postadressen.
Før du krever at teamet bruker SSO, må du forsikre deg om at brukere med Canva-kontoer som er koblet til e-postdomenet ditt, bytter til en privat e-postadresse for å unngå å låses ute.
Hvis brukere på domenet ditt (både på teamet ditt og utenfor teamet ditt) ikke får tilgang til Canva etter å ha aktivert SSO, kan du hjelpe dem med å få tilgang igjen.
For nåværende/eksisterende teammedlemmer
- Sørg for å gi dem tilgang til Canva SAML-app via SSO-Identitetsleverandør din.
For ikke-teammedlemmer
- Oppdater SSO-innstillingene dine i Canva til SSO kreves for alle på teamet ditt i stedet for SSO påkrevd for alle.
- Be om å få endre e-postadressen deres til en personlig e-postadresse slik at vedkommende ikke bruker organisasjonens domene.
Hvis du vil tvinge utlogging av alle eksisterende brukere med bekreftet domene-e-post, kan du se delen Tvunget SSO-pålogginger for utlogging i artikkelen Konfigurere enkel pålogging (SSO) for team .
Trinn 3: Velg JIT-klargjøring
JIT-funksjonen aktiveres automatisk i Innstillinger. Når JIT-klargjøring (Just In Time) er aktivert:
- Oppretting av brukerkontoer automatiseres første gang brukere logger på med enkel pålogging (SSO)
- brukerinformasjonen oppdateres når det skjer endringer i identitetsleverandøren (IdP)
- brukere som logger på via SSO, legges automatisk til i teamet ditt
Kostnader for medlemmer som overskrider det avtalte antall plasser, vil gjenspeiles i neste faktureringssyklus.
Slik deaktiverer du JIT-klargjøring
- Følg trinn 1–2 ovenfor.
- Under SSO-innstillingene fjerner du merket for Tillat brukere å registrere seg via SSO med JIT-klargjøring (just-in-time) .
Når JIT er deaktivert, vil brukere som ikke er en del av teamet ditt, ikke kunne bruke SSO, og brukerinformasjon for eksisterende brukere vil ikke lenger motta oppdateringer. Den eneste måten å klargjøre teammedlemmer på, er med SCIM. Finn ut mer om klargjøring og oppheving av klargjøring for SCIM-bruker.
Hvis teamet ditt ikke har en alternativ metode for brukerklargjøring, men du vil kreve SSO for teamet ditt, må du beholde JIT-klargjøring aktivert.
Slik aktiverer du JIT-klargjøring
Hvis du vil aktivere JIT-klargjøring, krysser du av for Tillat brukere å registrere seg via SSO med JIT-klargjøring (Just-In-time) under SSO-innstillingene.
Tips: Hvis du vil beholde JIT-provisjoneringen aktivert mens du kontrollerer teamtilføyelser, kan du konfigurere Canva SAML-appen til å gi tilgang bare til brukere du ønsker å bli med i Canva-teamet, og deaktivere den for alle andre i identitetsleverandøren din.
Når du oppdaterer Canva SAML-appen din, må du sørge for at SSO-registrering og påloggingskontroller er satt til SSO kreves for alle på teamet ditt. Dette vil tillate brukere som ikke er tilordnet Canva SAML-appen og ikke medlemmer av Canva-teamet å logge på uten SSO.
Var dette nyttig?
Hjelpsom
Ikke hjelpsom