PingOne SAML-configuratie
Zodra je een PingOne-account hebt waarmee je een nieuwe app kunt toevoegen, kun je beginnen met het instellen van Single Sign-On (SSO) voor je team.
Wie kan deze functie gebruiken?
SCIM is alleen beschikbaar voor Canva Enterprise en Canva for Districts en is niet beschikbaar voor nieuwe Canva Teams-abonnees.
Beperkingen: voor teams binnen de structuur van een organisatie (zowel single-team als multi-team) worden gebruikersprovisioning en deprovisioning ondersteund. Alle andere functionaliteiten, zoals het rechtstreeks inrichten van gebruikers in specifieke teams of het maken van groepen, worden momenteel echter niet ondersteund.
Stap 1: Installeer de Canva-app op PingIdentity
- Ga onder Verbindingen naar Applicatiecatalogus.
- Zoek naar Canva en selecteer het.
- Klik op Volgende.
- Vink het gedeelte Attributen toewijzen aan. Wijzig indien nodig de attributen zodat de status is zoals hieronder weergegeven. Klik vervolgens op Volgende.
- Laat Groepen leeg en klik op Opslaan.
- Ga opnieuw naar Verbindingen en selecteer Toepassingen. Selecteer vervolgens Canva.
- Ga naar het tabblad Configuratie.
- Klik op Metagegevens downloaden. Kopieer en noteer de Uitgever-ID, Single Signon-service en het certificaat. We hebben deze informatie later nodig voor het instellen van SAML SSO.
- Wijzig het beleid of de toegang volgens de vereisten van je organisatie.
Stap 2: verifieer je domein op Canva
- Log in bij je Canva-account.
- Selecteer op de homepage je accountprofiel om het menu te openen.
- Kies Instellingen
- Selecteer in het zijmenu SSO en provisioning.
- Klik onder Domeinverificatie op Domein toevoegen om het domein van je team in te voeren.
- Klik op Domein indienen. Je ontvangt dan een DNS-token.
- Maak een txt record van het DNS token met behulp van uw domein host. Het kan zijn dat je hulp van je IT-team nodig hebt voor deze stap.
Meer informatie over het toevoegen van een TXT-record in ons artikel Single Sign-on (SSO) instellen.
Stap 3: Stel SAML SSO in Canva in
- Log in bij je Canva-account.
- Selecteer op de homepage je accountprofiel om het menu te openen.
- Kies Instellingen
- Selecteer in het zijmenu SSO en provisioning.
- Selecteer SSO instellen onder het gedeelte Single Single Sign-On (SSO).
- Voer onder Voeg de metadata van je IdP toe de volgende gegevens van Okta in:
- Plak in het veld SSO of inlog-URL de URL van de Single Sign-On-service van de identiteitsprovider.
- Plak in het veld Entiteits-ID of URL van de uitgever je Uitgever-ID.
- Plak in het veld X.509 Openbaar certificaat alle inhoud van het gedeelte X.509-certificaat op de gedownloade metagegevens (voorbeeldcertificaat).
- Klik op Wijzigingen opslaan.
Stap 4: je SSO-inlogervaring testen
- Selecteer op de homepage je accountprofiel om het menu te openen.
- Kies Instellingen
- Selecteer in het zijmenu SSO en provisioning.
- Klik onder Single Single Sign-On (SSO) op Beheren.
- Kies SSO-instellingen configureren.
- Selecteer optioneel voor iedereen onder Instellingen configureren.
- Meld je af bij je Canva-account.
- Log opnieuw in met SSO. Selecteer op de inlogpagina Doorgaan met e-mail en vervolgens de koppeling Doorgaan met eenmalige aanmmelding (SSO).
Als je bent doorgestuurd naar het account van je team, heb je SSO succesvol geconfigureerd!
Stap 5: beheer voor inloggen en registreren instellen
Kies hoe je wilt dat mensen inloggen bij je SSO-beheerde teams.
- Selecteer op de homepage je accountprofiel om het menu te openen.
- Kies Instellingen
- Selecteer in het zijmenu SSO en provisioning.
- Klik onder Single Single Sign-On (SSO) op Beheren.
- Kies SSO-instellingen configureren.
- Selecteer een optie onder Instellingen configureren. Meer informatie over elke optie vind je in Beheer voor inloggen en registreren instellen.
- Klik op Wijzigingen opslaan.
Raadpleeg ons artikel Problemen met SSO-fouten oplossen als je problemen hebt met het instellen van SSO.
Was dit nuttig?
Nuttig
Niet nuttig