Canva-home
Help

ADFS SAML-configuratie (voor Enterprise)


Dit artikel is machinaal vertaald. Als je fouten vindt, laat het ons dan weten.

Stel eenmalige aanmelding (SSO) in voor je organisatie met Active Directory Federation Services (ADFS) van Microsoft.

Deze handleiding is voor beheerders en eigenaars van Canva Enterprise die de SSO-instellingen van hun team gaan beheren. Ga voor Canva Education naar ADFS SAML-configuratie (voor Education).

Stap 1: voeg Canva toe aan ADFS

  1. Log in op je ADFS-server. Als je hulp nodig hebt bij het implementeren van ADFS, raadpleeg dan deze handleiding.
  2. Open de ADFS-beheerconsole en selecteer Vertrouwensrelaties > Relying Party Trusts.
  3. Klik vanuit het menu Actions op Add Relying Party Trust. Dit opent een wizard die je door het proces zal leiden.
  4. Selecteer in de stap Select Data Source Enter data about the relying party manually.
  5. Voer in het tabblad Specify Display Name "Canva" in.
  6. Op het Kies profiel tabblad, selecteer AD FS profiel.
  7. Laat in de stap Certificaat configureren de certificaatinstellingen op hun standaardwaarden staan.
  8. Selecteer in de stap Configure URL Enable support for the SAML 2.0 Web SSO protocol en voer het eindpunt voor de SAML-service van Canva in: https://www.canva.com/login/saml.
  9. Voer in de Configureer Identifiers stap https://www.canva.com in en klik op Toevoegen.
  10. In de volgende stap kun je optionele meervoudige verificatie toevoegen.
  11. Selecteer in de stap Choose Issuance Authorization Rules kiezen Permit all users to access this relying party. Klik vervolgens op Volgende en controleer je instellingen.
  12. Zorg er in het laatste scherm voor dat het Open the Edit Claim Rules dialog for this relying party trust when the wizard closes is geselecteerd. Klik op Sluiten.

Stap 2: regels of claimprocedures maken

Nadat je Canva aan ADFS hebt toegevoegd, wordt de editor voor claimregels geopend waar je regels of claimprocedures kunt maken.

Je hebt twee claims nodig: een voor Canva Attributes en een voor NameID. Canva ontvangt alleen de kenmerken en waarden van de uitgaande claims, dus de lijst met kenmerken kan er anders uitzien.

  1. Klik op Regel toevoegen.
  2. Maak een regel om LDAP-kenmerken als claims te versturen. Voeg typen uitgaande claims toe voor E-mail, Voornaam en Achternaam (Opmerking: Uitgaande claimtypen zijn hoofdlettergevoelig).
  3. Maak nog een regel om een inkomende claim om te zetten. Open de vereiste NameID- claimregel en wijzig de indeling van de uitgaande naam-ID in Permanente ID. Klik op Voltooien om op te slaan.

Stap 3: verifieer je domein

Wil je je SSO-domein wijzigen? Neem vóór de domeinwijziging contact op met ons ondersteuningsteam om dubbele gebruikersaccounts te voorkomen.

  1. Log in bij je Canva-account.
  2. Ga naar de avatar van je profiel en selecteer
    Instellingen.
  3. Selecteer in het zijmenu
    SSO en provisioning.
  4. Selecteer onder Domeinverificatie de optie Domein toevoegen en voer het domein van je team in.
  5. Klik op Domein indienen. Je ontvangt dan een DNS-token.
  6. Maak een TXT-record van de DNS-token bij je domeinhost. Voor deze stap is mogelijk hulp nodig van je IT-team.

Meer informatie over het toevoegen van een TXT-record in ons artikel Single Sign-on (SSO) instellen.

Stap 4: SAML SSO instellen in Canva

  1. Log in bij je Canva-account.
  2. Ga naar de avatar van je profiel en selecteer
    Instellingen.
  3. Selecteer in het zijmenu
    SSO en provisioning.
  4. Klik onder Eenmalige aanmelding (SSO) op Beherenen vervolgens op IdP-metagegevens bewerken.
  5. Voer in het veld SSO of login-URL je SAML 2.0-eindpunt-URL in (ook wel SAML 2.0/W-Federation-URL genoemd).
  6. Voer in het veld Entiteits-ID of URL van de uitgever de Uitgever van je Identity Provider in.
  7. Plak in het veld Openbaar X.509-certificaat alle content van je gedownloade certificaat (voorbeeldcertificaat).
  8. Selecteer Opslaan en volgende.

Stap 5: test je SSO-inlogervaring

Er zijn twee eenvoudige manieren om je instellingen te testen:

Optie 1: gebruik de knop SSO testen

  1. Ga naar de avatar van je profiel en selecteer
    Instellingen.
  2. Selecteer in het zijmenu
    het tabblad SSO en provisioning.
  3. Selecteer onder Eenmalige aanmelding (SSO) Beheren en vervolgens SSO testen.

Optie 2: log uit en test je login met SSO

  1. Ga naar
    SSO en provisioning, selecteer vervolgens Eenmalige aanmelding (SSO), vervolgens Beheren en vervolgens SSO-instellingen configureren.
  2. Stel de optie SSO-instellingen in op Optioneel voor iedereen.
  3. Log uit bij je Canva-account.
  4. Selecteer op de inlogpagina Doorgaan met e-mail en vervolgens Aanmelden met SSO.

Als je bent doorgestuurd naar het account van je team, heb je SSO succesvol geconfigureerd!

Stap 6: stel beheer voor aanmelden en registreren in

Kies hoe je wilt dat mensen inloggen bij je SSO-beheerde teams.

  1. Ga vanaf de homepage naar de avatar van je profiel en selecteer
    Instellingen.
  2. Selecteer in het zijmenu
    SSO en provisioning.
  3. Klik op Eenmalige aanmelding (SSO), vervolgens op Beheren en vervolgens op SSO-instellingen configureren.
  4. Kies de SSO-instelling van je voorkeur. Kom meer te weten over elke optie in Aanmeldings- en registratiebeheer instellen.
  5. Klik op Verbinding opslaan.

Raadpleeg ons artikel Problemen met SSO-fouten oplossen als je problemen hebt met het instellen van SSO.

Was dit nuttig?

Nuttig

Niet nuttig

Anderen bekeken ook