Canva-home
Help

SSO en provisioning instellen voor Canva for Campus


Dit artikel is machinaal vertaald. Als je fouten vindt, laat het ons dan weten.

Opmerking: je moet een organisatiebeheerder zijn om eenmalige aanmelding (SSO) en provisioning voor je campus in te stellen.

Canva voor Campussen is Canva's oplossing voor het hoger onderwijs voor campusbrede implementatie. Gebruikersprovisioning en -verificatie worden beide centraal beheerd door je IT-team via één Canva-organisatie.

Deze hulplijn behandelt:

  • SSO-configuratie
  • Gebruikersprovisioning
  • LMS-integratie en probleemoplossing voor IT-beheerders.

Toestemmingen en toegang

Selecteer je initialen in de linkerbenedenhoek van Canva.

  • Zorg ervoor dat je lid bent van je Campus-team (geen persoonlijk of Pro-account).
  • Ga naar
    Instellingen.
  • Selecteer in het linkermenu Organisatie-instellingen enselecteer vervolgens SSO en provisioning.
  • Als je deze optie niet ziet, neem dan contact op met je Canva-contact.

Selecteer vervolgens Aan de slag en bevestig de toestemmingen en toegang tot de installatietools. Selecteer Naar SSO-configuratie leiden om door te gaan.

Hebben je gebruikers een alias? Om dubbele gebruikersaccounts te voorkomen, neem je contact op met onze Helpdesk of je verkoopcontact voordat je SSO implementeert.

Stap 1: je SSO-inlogdomein toevoegen

  1. Onder 'Controleer de domeinen die u met SSO wilt gebruiken', selecteer Een domein toevoegen.
  2. Voer uw domein(en) in en selecteer vervolgens Verzenden.
  3. Kopieer de weergegeven TXT-recordtoken.
  4. In uw domeinhost (bijv. GoDaddy, Namecheap):
    • Ga naar DNS-instellingen.
    • Voeg een TXT-record toe met de token.
    • Wijzigingen opslaan.
  5. De verificatie duurt 24 tot 72 uur. U ontvangt een e-mail zodra uw domein is geverifieerd.

Stap 2: Canva aan je identiteitsprovider toevoegen

Selecteer hieronder je Identiteitsprovider voor een hulplijn voor het toevoegen van Canva. We hebben hulplijnen voor de volgende IdP's, maar zolang je identiteitsprovider SAML 2.0 ondersteunt, kun je deze gebruiken.

Als die van jou hierboven niet wordt vermeld, gebruik je:

  • ACS-URL/antwoord-URL: https://www.canva.com/login/saml
  • Entiteits-ID/identificatie: https://www.canva.com
  • SAML-kenmerken: naam-ID, e-mailadres, voornaam, achternaam, team-ID (vereist voor Campusconfiguratie met leerlingen)*
  • Metadatatekst (indien vereist)

Zorg ervoor dat je SAML-bevestiging een handtekening bevat. Controleer je instellingen om dit te verifiëren.

TeamId-kenmerk configureren

  • Doel: Onderscheidt de juiste licentie en wijst deze toe aan leerlingen versus werknemers.
  • Vereiste: ten minste twee unieke waarden (bijv. leerlingen, personeel).
  • Kan worden toegewezen vanuit bestaande IdP-groepen of -kenmerken.
  • Met Shibboleth ondersteunt Canva het eduPersonAffiliation-schema voor TeamId (neem contact op met Canva-ondersteuning/accountvertegenwoordiger om in te schakelen).

In Canva:

Ga naar

Instellingen en selecteer vervolgens Business. Selecteer naast het team het
menu (Meer opties) en selecteer vervolgens
Team-ID bewerken.

Het instellen van de TeamId is van kritiek belang voor het verlenen van premium-licenties aan de juiste gebruikersgroepen (vooral voor het beheren van licenties voor leerlingen).

TeamId configureren in Microsoft Entra ID

Voor instellingen die Entra ID gebruiken (Microsoft 365), ga naar je Canva Enterprise-applicatie. Selecteer Eenmalige aanmelding, vervolgens Kenmerken en claims en vervolgens Bewerken om de TeamId-claim te configureren.

Zowel 'TeamId' als 'TeamID' worden geaccepteerd als claimnaam. Voor de meeste implementaties op campussen is optie 1 (groepsclaim) de aanbevolen best practices. Optie 2 is een goed alternatief als je directory al een geschikt gebruikerskenmerk bestaat.

Let op: de TeamId-waarden die je in Entra ID configureert, moeten exact overeenkomen met de TeamId-waarden die in Canva zijn ingesteld. Ga naar

Instellingen en selecteer vervolgens Business. Selecteer voor elk team
(Meer opties) en selecteer vervolgens
Team-ID bewerken. Voltooi de installatie in Canva voordat je verdergaat met de onderstaande stappen. Anders komen de TeamId-waarden niet overeen en mislukt de provisioning.

Optie 1: beste werkwijze voor groepsclaim

Maak een speciale Entra-beveiligingsgroep voor elk Canva-team. De weergavenaam van de groep wordt verzonden als de TeamId-waarde en Canva stuurt gebruikers dienovereenkomstig door. Dit is de schoonste en meest onderhoudbare methode.

  1. Onder Kenmerken & Claims selecteert u Een groepsclaim toevoegen.
  2. Geef de claim de naam TeamId.
  3. Configureer om groepsweergavenamen te verzenden.

Belangrijk: de groepen in deze claim moeten exact overeenkomen met je Canva TeamId-waarden en er mogen geen andere groepen worden verzonden als onderdeel van dezelfde claim.

Optie 2: gebruik een bestaand gebruikerskenmerk

Een goede optie als je directory al een kenmerk heeft waarmee personeel op betrouwbare wijze van leerlingen kan worden onderscheiden (bijv. werknemertype, afdeling of een extensiekenmerk).

  1. Onder Attributen & Claims, selecteer Nieuwe claim toevoegen.
  2. Geef de claim de naam TeamId.
  3. Stel Bron in op Attribuut, en selecteer het relevant directory-attribuut.
  4. Zorg ervoor dat de attribuutwaarden overeenkomen met de TeamId-waarden die u hebt ingesteld in Canva voor elk team.

Optie 3: claimvoorwaarden

Notitie: hoewel deze aanpak kan werken, hebben de claimvoorwaarden van Entra ID bekende beperkingen en eigenaardigheden (bijv. Bestelgedrag van voorwaarden, randgevallen met overlappende groepslidmaatschappen). Optie 1 en 2 zijn over het algemeen betrouwbaarder voor Campus-implementaties.

Als je doorgaat, geef dan handmatig op welke TeamId-waarde je moet verzenden op basis van het Entra-groepslidmaatschap.

  1. Onder Attributen & Claims, selecteer Nieuwe claim toevoegen.
  2. Geef de claim de naam TeamId.
  3. Selecteer Claimvoorwaarden.
  4. Stel voor elke groep (personeel, leerlingen) het Gebruikerstype in op Leden, selecteer de relevante Entra-groepen en vul de overeenkomstige TeamId-waarde in (bijv. "personeel" of "leerlingen").
  5. Sla de claim op.

Optie 4: Op domein gebaseerde extractie

Gebruik dit als je personeel en leerlingen verschillende e-maildomeinen hebben (bijv. @staff.university.edu versus @student.university.edu). Hiermee wordt het e-maildomein geëxtraheerd en gebruikt als de TeamId-waarde.

  1. Onder Attributen & Claims, selecteer Nieuwe claim toevoegen.
  2. Geef de claim de naam TeamId.
  3. Stel Bron in op Transformatie.
  4. Pas de Extract-transformatie toe met 'After matching on @', waarbij user.userPrincipalName of user.mail als bron wordt gebruikt.

Zorg ervoor dat de TeamId-waarden die zijn ingesteld in Canva overeenkomen met de geëxtraheerde domeinreeksen.

TeamId configureren in Okta

Voor instellingen die Okta gebruiken, is TeamId geconfigureerd als een SAML-kenmerk. Voordat je verder gaat, moet je ervoor zorgen dat de Canva Okta-applicatie is ingesteld, Okta-groepen zijn toegewezen aan de Canva-applicatie en dat de SAML-instellingen zijn geconfigureerd in Canva. Zie de SAML-configuratiegids voor Okta in het Canva Helpcentrum voor volledige hulp bij het instellen.

Let op: de TeamId-waarden die je in Entra ID configureert, moeten exact overeenkomen met de TeamId-waarden die in Canva zijn ingesteld. Ga naar

Instellingen en selecteer vervolgens Business. Selecteer voor elk team
(Meer opties) en selecteer vervolgens
Team-ID bewerken. Voltooi de installatie in Canva voordat je verdergaat met de onderstaande stappen. Anders komen de TeamId-waarden niet overeen en mislukt de provisioning.

Optie 1: conventie voor naamgeving van groepen Aanbevolen

Maak Okta-groepen waarvan de weergavenamen overeenkomen met je Canva TeamId-waarden (bijv. een groep met de naam "campus-staff" komt overeen met TeamId "campus-staff"). Okta filters en verstuurt de overeenkomende groepsnaam als de TeamId-waarde bij het inloggen.

  1. Ga in Okta naar Directory, selecteer dan Groepen en maak groepen aan met een consistente naamgevingsconventie (bv. alle Campus-groepen beginnen met "campus-").
  2. Navigeer naar Applicatie, selecteer dan Canva. Ga naar Algemeen, dan SAML-instellingen, en selecteer Bewerken. Selecteer Volgende totdat u het Configureer SAML-scherm bereikt.
  3. Onder Groepsattribuutverklaringen, voeg toe:
    1. Naam: TeamId
    2. Filters: Begint met, voer dan uw naamgevingsconventieprefix in (bv. "campus-")
  4. Opslaan. Okta stuurt de overeenkomende groepsnaam als de TeamId-waarde.

Optie 2: breng specifieke groeps-ID's in kaart

Gebruik dit als je geen naamgevingsconventie kunt gebruiken of als je specifieke groepen in kaart moet brengen op basis van hun Okta-ID.

  1. Open voor elke groep de groep in Okta en noteer de groeps-ID uit de URL (de alfanumerieke tekenreeks na de laatste /).
  2. Navigeer naar applicatie, selecteer vervolgens Canva. Ga naar Algemeen, selecteer vervolgens SAML-instellingen en selecteer bewerken. Selecteer Volgende.
  3. Onder Attribuutverklaringen (niet Groepsattribuutverklaringen), voeg toe:
    1. Naam: TeamId
    2. Waarde: Arrays.toCsvString(getFilteredGroups({"",""},"group.name",50))
    3. Vervang <group_id_1> en <group_id_2> door de groeps-ID's uit stap 1.

4. Selecteer Volgende en dan afwerking.

TeamId configureren in Google Workspace

Google Workspace ondersteunt geen voorwaardelijke op groepen gebaseerde SAML-claims zoals Entra ID dat doet, maar er zijn twee eenvoudige manieren om TeamId in te vullen voor je Campus-implementatie.

Optie 1: gebruik een bestaand (of aangepast) directorykenmerk

Het beste als je al een waarde bijhoudt die personeel van leerlingen onderscheidt, of bereid bent die waarde toe te voegen.

  1. Ga in Google Beheerder naar het profiel van een gebruiker en zoek (of voeg toe) een aangepast kenmerk, bijvoorbeeld een veld Kostenplaats onder een aangepast schema 'Werknemersinformatie' (naast velden als Werknemers-ID, Functietitel, Afdeling, Gebouw-ID, enz. ).
  2. Vul dat veld in met een waarde die de groep van de gebruiker identificeert. Stel bijvoorbeeld Kostenplaats in op leerling voor leerlingaccounts en werknemer voor personeelsaccounts. Elk bestaand attribuut dat de twee populaties al onderscheidt, werkt net zo goed; Kostenplaats is een handig veld als er niets anders past.
  3. Ga in Google Admin (beheerder) naar Apps > Web- en mobiele apps > Canva > Kenmerktoewijzing.
  4. Selecteer onder Kenmerkende optie Toewijzing toevoegen, selecteer het directoryveld (bijv. Werknemersgegevens > Kostenplaats) aan de linkerkant en voer TeamId in als het App-kenmerk aan de rechterkant.
  5. Opslaan. Google stuurt de waarde van dat veld nu als het TeamId-attribuut bij elke SAML-bevestiging.

Optie 2: gebruik Google Groepen

De beste optie als je dit liever per lidmaatschap regelt dan per veld per gebruiker.

  1. Maak in Google Beheerderscentrum twee groepen: één voor personeel (bijv. 'Werknemers') en één voor leerlingen (bijv 'Leerlingen') en voeg aan elk de relevante gebruikers toe.
  2. Scrol in dezelfde SAML-app van Canva (Apps > Web- en mobiele apps > Canva > Kenmerktoewijzing) naar Groepslidmaatschap (optioneel).
  3. Voeg beide groepen toe en stel het app-kenmerk in op TeamId.
  4. Opslaan. Google stuurt de overeenkomende groepsnaam als de TeamId-waarde voor elke gebruiker.

Hoe dan ook: de waarden die je verstuurt (bijv 'leerling'/'werknemer' of je groepsnamen) moeten exact overeenkomen met de TeamId-waarden die zijn geconfigureerd voor de overeenkomende teams in Canva's Organisatie-instellingen > Business.

Stap 3: Voeg de metadata van je Identiteitsprovider toe

Verzamel deze van je Identiteitsprovider:

  • SAML 2.0-eindpunt (HTTP) (SSO-URL)
  • Uitgever van identiteitsprovider (entiteits-ID)
  • Openbaar certificaat (x.509, Base64-gecodeerd)

Voer deze in op je Canva SSO-instellingenpagina.

Stap 4: test je SSO-verbinding

  1. Ga in Canva naar Accountinstellingen. Selecteer vervolgens SSO & Provisioning.
  2. Selecteer onder Kies wie SSO moet gebruiken, SSO optioneel voor iedereen.
  3. Meld u af en selecteer op de aanmeldpagina Verdergaan met eenmalige aanmelding (SSO).
  4. Testen met:
    • Een leerlingaccount
    • Een werknemersaccount (indien beide zijn geconfigureerd)

Je kunt ook de knop SSO testen op de instellingenpagina gebruiken.

Stap 5: Je instellingen configureren

Opties:

  • Alleen voor leden van je team (aanbevolen voor de meeste campussen)
    • Hiermee kunnen alumni/andere gebruikers buiten je team Canva blijven gebruiken.
  • Vereist voor iedereen (domeinconsolidatie)
    • Schoonste inlogervaring alle gebruikers op je geverifieerde domein moeten inloggen via SSO. Aanbevolen voor volledige implementaties op de campus.
  • Canva kan een directe SSO-inloglink genereren die je met leerlingen en medewerkers kunt delen.
  • Gebruikersuploads in bulk (CSV) zijn beschikbaar, vraag ernaar bij je Canva-contact

Zie SSO-aanmeldings- en registratiebeheer instellen voor meer informatie.

Als SSO is ingeschakeld (optioneel of vereist), moeten gebruikers inloggen met SSO om lid te worden van Campus-teams.

Vraag Canva-ondersteuning of je Canva-vertegenwoordiger om een gepersonaliseerde SSO-inloglink.

Bestaande Canva-gebruikers

Veel medewerkers en docenten hebben al een persoonlijk Canva-account dat is gekoppeld aan hun zakelijke e-mailadres. Wanneer SSO is ingeschakeld, zien deze gebruikers een eenmalige prompt om hun bestaande account te koppelen bij de eerste keer inloggen.

Wat IT-beheerders moeten weten:

  • Gebruikers moeten het koppelen van het account voltooien voordat ze volledig kunnen worden beheerd via SCIM of provisioningbeleid. We raden je aan om je personeel voor de go-live op de hoogte te stellen, zodat ze weten dat ze deze prompt kunnen verwachten.
  • Als een gebruiker zowel een persoonlijk als een zakelijk e-mailadres Canva-account heeft, wordt ze gevraagd om te kiezen welke ze willen koppelen. Ontwerpen van ontkoppelde accounts gaan niet verloren; ze kunnen handmatig worden gekopieerd, maar accounts kunnen niet worden samengevoegd.
  • Gebruikers die dit overslaan of die een fout ondervinden tijdens het koppelen, kunnen later terugkeren via Instellingen. Selecteer Aanmelden & security, selecteer vervolgens Je SSO-account koppelen.

Gebruikersprovisioning

De gebruikersprovisioning bepaalt hoe medewerkers en leerlingen worden toegevoegd aan hun respectieve Canva-teams en hoe ze worden verwijderd wanneer ze vertrekken. Er worden drie opties ondersteund. SSO moet volledig worden geconfigureerd voordat een provisioningmethode kan worden geactiveerd.

Optie 1: SCIM API met aanbevolen provisioningbeleid

Hoe het werkt: je Identiteitsprovider stuurt gebruikersgroepen naar Canva via de SCIM API. De provisioningbeleid-engine van Canva leest die groepslidmaatschappen en plaatst gebruikers automatisch in het juiste team (personeel of studenten) en in relevante subgroepen. Wanneer een gebruiker wordt verwijderd uit een groep in je Identiteitsprovider, wordt deze automatisch uitgeschreven van Canva.

Ondersteunde IdP's: Microsoft Entra ID, Okta, PingFederate, PingOne.

Opmerking: Google Workspace biedt geen ondersteuning voor SCIM-groepspush. Gebruik in plaats daarvan optie 2 of 3.

Het SCIM-provisioningbeleid is een aanmeldfunctie die door Canva moet worden ingeschakeld. Neem contact op met de ondersteuning

1. SCIM inschakelen in Canva: Ga naar instellingen. Selecteer SSO & provisioning, en selecteer Configureer provisioning. Schakel SCIM provisioning in, en kopieer het SCIM API token.

Merk op: het SCIM-eindpunt is: https://www.canva.com/_scim/v2. Neem contact op met uw Canva-vertegenwoordiger om SCIM-provisioningbeleid in te schakelen voor uw organisatie voordat u verdergaat.

2. Configureer SCIM in uw Identiteitsprovider: Voer het SCIM-eindpunt en API-token in de provisioning-instellingen van uw Identiteitsprovider in. Zie IdP-specifieke hulplijn voor Entra ID en Okta in het Canva Helpcentrum.

3. Groepen pushen vanuit uw Identiteitsprovider: Wijs de groepen die u naar Canva wilt synchroniseren toe (bijv. canva-medewerkers, canva-leerlingen).

4. Maak Provisioningbeleid in Canva: Ga naar Instellingen. Selecteer Beveiliging en selecteer vervolgens Provisioningbeleid. Selecteer Beleid aanmaken. Geef het een naam, selecteer de Identiteitsprovider-groep als voorwaarde, selecteer het doel-Canva-team en kies het gedrag voor groepssynchronisatie (maak een nieuwe groep aan of synchroniseer met een bestaande Canva-groep; namen moeten exact overeenkomen). Maak minimaal twee beleidsregels aan: één die uw personeelsgroep toewijst aan het personeelsteam, en één die uw leerlingengroep toewijst aan het leerlingenteam.

Belangrijkste gedragingen:

  • Deprovisioning: wanneer een gebruiker wordt verwijderd uit een Identiteitsprovider-groep, worden ze automatisch verwijderd uit hun Canva Teams en wordt hun account vergrendeld.
  • Toegang herstellen: als de gebruiker opnieuw wordt toegevoegd in de Identiteitsprovider SCIM wordt deze automatisch opnieuw geprovisioningd.
  • Als je een beleid verwijdert, worden alle Canva Teams/groepslidmaatschappen verwijderd die onder dat beleid vallen. Wees voorzichtig bij het gebruik.
  • Groepen die zijn gemaakt door provisioningbeleid zijn vergrendeld. Canva-leden kunnen niet handmatig worden toegevoegd of verwijderd. De Identiteitsprovider is de bron van de waarheid.
  • Reeds bestaande Canva-gebruikers moeten het SSO-account koppelen voordat SCIM ze volledig kan beheren. Vraag deze gebruikers om in te loggen via SSO voordat ze SCIM activeren.
  • SCIM verstuurt geen welkomst-e-mails wanneer leerlingen worden opgenomen in het leerlingenteam.
  • Een provisioningbeleid regelt alleen de toewijzing van Teams en groepen, niet de rollen. De roltoewijzing moet worden afgehandeld via SAML-roltoewijzing of handmatig worden ingesteld.

Optie 2: CSV-upload (door Canva beheerd)

Hoe het werkt: de onderwijsinstelling stuurt Canva vooraf een lijst met te registreren gebruikers. Canva uploadt deze gebruikers naar de juiste teams.

Het meest geschikt voor: instellingen waarvan de Identiteitsprovider (bijv. Google Workspace) geen SCIM-groepspush ondersteunt, of wanneer het team voor het eerst wordt gevuld aan het begin van een semester.

Hoe een aanvraag indienen om een CSV te uploaden:

  1. Maak een spreadsheet met de volgende kolommen: e-mailadres, teamtoewijzing.
  2. Stuur het bestand naar je Canva-vertegenwoordiger of neem contact op met Canva Ondersteuning.
  3. Canva zal de upload verwerken en bevestigen wanneer deze voltooid is.
  4. Gebruikers moeten zich de eerste keer aanmelden via SSO.

Opmerking: het uploaden van een CSV-bestand is niet geautomatiseerd. Voor semester transities of personeelswijzigingen moet een nieuw CSV worden ingediend bij onze Helpdesk. Reeds bestaande Canva-gebruikers die zijn opgenomen in het CSV-bestand worden geprompt om hun bestaande account te linken bij de eerste keer inloggen met SSO.

Optie 3: Just-in-Time (JIT)-provisioning via SAML

Hoe het werkt: er zijn geen gebruikers voorgeladen. Wanneer een gebruiker zich voor het eerst verifieert via SSO, leest Canva de SAML-kenmerken, met name TeamId en optionele rol, en worden ze automatisch aan het juiste team toegevoegd. Elke keer opnieuw inloggen om het teamlidmaatschap te synchroniseren.

Belangrijk: als JIT je primaire provisioningmethode is, raadt Canva ten zeerste aan om domeinconsolidatie (vereist voor iedereen) in te schakelen als je SSO-inlogbeheer. Zonder domeinregistratie kunnen gebruikers op je domein SSO omzeilen, wat betekent dat JIT mogelijk niet alle gebruikers bereikt en dat de uitschrijving handmatig moet worden uitgevoerd.

Hoe JIT werkt:

  1. De gebruiker navigeert naar Canva en authenticeert zich via uw Identiteitsprovider.
  2. Canva leest de TeamId-waarde in de SAML-assertie.
  3. De gebruiker wordt automatisch toegevoegd aan het Canva Team waarvan de TeamId overeenkomt.
  4. Als een rolkenmerk aanwezig is, wordt aan de gebruiker de overeenkomstige rol toegewezen (ontwerper voor personeel, lid voor leerlingen).
  5. Bij volgende aanmeldingen valideert Canva het teamlidmaatschap opnieuw aan de hand van de SAML-assertie.

Beperkingen:

  • Geen pre-provisioning: gebruikers worden alleen weergegeven in Canva na hun eerste SSO-aanmelding. Bulkcommunicatie of het delen van sjablonen kan niet gericht zijn op gebruikers die nog niet zijn ingelogd.
  • Geen automatische uitschrijving: als je een gebruiker uit je Identiteitsprovider verwijdert, wordt deze niet van Canva verwijderd. Het uitschrijven moet handmatig gebeuren of via een afzonderlijke SCIM-configuratie.
  • Schakel JIT niet uit, tenzij SCIM volledig operationeel is en is geconfigureerd om alle provisioning af te handelen.

LTI/LMS-integratie

Canva voor Campus ondersteunt LTI (Learning Tools Interoperability), waardoor docenten Canva-opdrachten in je LMS kunnen insluitingen en studenten Canva-ontwerp kunnen indienen als lesmateriaal.

SSO moet volledig worden geconfigureerd voordat je LTI kunt instellen. Zie LMS-integratiehandleidingen voor platformspecifieke installatie-instructies.

Problemen oplossen: een gebruiker kan niet inloggen via SSO

Wat de aanleiding kan zijn

Het e-maildomein van de gebruiker is niet geverifieerd in je Canva SSO-instellingen, of ze hebben hun bestaande Canva-account niet aan SSO gekoppeld.

Wat te doen?

Bevestig dat het e-maildomein van de gebruiker overeenkomt met een geverifieerd domein in uw Canva SSO-instellingen. Als ze een reeds bestaand Canva-account hebben, moeten ze mogelijk de accountkoppeling voltooien; wijs hen de weg naar Instellingen, vervolgens naar Aanmelden & beveiliging, en selecteer Uw SSO-account koppelen.

Voor foutspecifieke richtlijnen, zie Problemen met SSO-fouten oplossenin het Canva hulpcentrum.

Problemen oplossen: een gebruiker wordt toegevoegd aan het verkeerde team

Wat de aanleiding kan zijn

De TeamId-waarde die door je identiteitsprovider wordt verzonden, komt niet precies overeen met de TeamId die in Canva is geconfigureerd. TeamId-waarden zijn hoofdlettergevoelig.

Wat te doen?

Controleer of de TeamId-waarde die door uw Identiteitsprovider wordt verzonden, overeenkomt met de TeamId die is ingesteld in Canva (ga naar

Instellingen, selecteer vervolgens Business. Naast het team selecteert u het
(Meer opties) menu, en selecteert u vervolgens
Team ID bewerken. TeamId-waarden zijn hoofdlettergevoelig en moeten exact overeenkomen.

Problemen oplossen: SCIM-provisioning wordt niet gesynchroniseerd

Wat de aanleiding kan zijn

Mogelijk is er geen provisioningbeleid ingesteld of ingeschakeld voor je organisatie, is het SCIM API-token mogelijk niet meer geldig of hebben reeds bestaande Canva-gebruikers hun eerste SSO-aanmelding niet voltooid.

Wat te doen?

  • Controleer of de provisioningbeleidsregels zo zijn ingesteld dat uw identiteitsprovidergroepen worden gekoppeld aan de juiste Canva Teams.
  • Bevestig dat de provisioningbeleidsregels voor uw organisatie zijn ingeschakeld door uw Canva-vertegenwoordiger.
  • Controleer of het SCIM-API-token in uw identiteitsprovider actueel is, met name als SCIM onlangs is omgeschakeld.
  • Als getroffen gebruikers al een bestaand Canva-account hebben, laat hen dan eenmaal inloggen via SSO en probeer de synchronisatie vervolgens opnieuw.

Problemen oplossen: een uitgeschreven lid kan niet opnieuw inloggen

Wat de aanleiding kan zijn

De gebruiker is niet opnieuw geregistreerd via je identiteitsprovider of de SCIM-synchronisatie is niet voltooid.

Wat te doen?

Voeg de gebruiker opnieuw toe in uw Identiteitsprovider en laat SCIM synchroniseren. Als het probleem aanhoudt, neem dan contact op met Canva Ondersteuning.

Probleemoplossing: leerlingen kunnen geen premium-functies van Canva zien

Wat de aanleiding kan zijn

De leerling is niet geregistreerd bij het studententeam van de instelling of logt in met een persoonlijk Canva-account in plaats van SSO.

Wat te doen?

Bevestig dat het leerlingenteam door Canva is geprovisioneerd en dat leerlingen zich aanmelden via SSO. Leerlingen moeten lid zijn van het leerlingenteam van de instelling om toegang te krijgen tot premium functies — aanmelden met een persoonlijk account geeft geen toegang.

FAQ 's

Kunnen medewerkers en leerlingen content met elkaar delen?

Personeel en leerlingen behoren tot afzonderlijke Canva-teams en kunnen content niet rechtstreeks delen. Er kunnen echter samenwerkingslinks worden gebruikt tussen leerlingen en personeel (faculteit). Faculteiten kunnen via je LMS-integratie ook Canva-sjablonen en -opdrachten met leerlingen delen.

Kunnen alumni hun Canva-toegang behouden na hun afstuderen?

Als SSO is ingesteld op Alleen voor leden van je team, verliezen gebruikers die uit je Canva-teams zijn verwijderd de toegang tot Campus-functies, maar behouden ze eventuele persoonlijke Canva-accounts. Met Vereist voor iedereen (domeinconsolidatie) is toegang gekoppeld aan je IdP; gebruikers van wie de IdP-toegang is ingetrokken, verliezen de toegang tot Canva op hun instellingsdomein.

Leerlingen die hun ontwerpen willen houden, moeten stappen ondernemen om hun content te kopiëren of over te dragen voordat ze afstuderen of de instelling verlaten. Zie Ontwerpen kopiëren voordat je afstuderen voor gedetailleerde instructies.

Was dit nuttig?

Nuttig

Niet nuttig

Anderen bekeken ook