Single Sign-On (SSO) instellen voor Enterprise
Stel eenmalige aanmelding (SSO) in voor je organisatie om de registratie en aanmelding te vergemakkelijken.
Deze handleiding is voor beheerders en eigenaars van Canva Enterprise die de SSO-instellingen van hun team gaan beheren. Ga voor Canva for Education naar Eenmalige aanmelding instellen (voor Education).
Voordat we aan de slag gaan
Je moet een organisatiebeheerder zijn om SSO voor je team in te stellen.
Zorg ervoor dat je aan de volgende vereisten voldoet voor het instellen van SSO:
- Een identiteitsprovider die SAML 2.0 ondersteunt.
- Toegang (of ondersteuning van het IT-team) om een TXT-record op je DNS te maken.
Aan de slag met de configuratie:
- Log in op je Canva-account.
- Selecteer je accountprofiel op de homepage om het menu te openen.
- Kies Instellingen.
- Klik in het zijmenu op het SSO en provisioning tabblad.
- Als je geen Enterprise of ander in aanmerking komend abonnement hebt, zie je dit tabblad mogelijk niet of wordt je gevraagd om te upgraden om toegang te krijgen tot de SSO-configuratie.
Voeg je SSO-inlogdomein toe
Wil je je SSO-domein wijzigen? Neem vóór de domeinwijziging contact op met ons ondersteuningsteam om dubbele gebruikersaccounts te voorkomen.
Door domeinen toe te voegen en te verifiëren, weten we wie we moeten behandelen als leden van je organisatie. Iedereen die een e-mailadres gebruikt met je geverifieerde domeinen, kan inloggen via SAML SSO.
- Klik onder het tabblad Domeinverificatie op Een domein toevoegen. Er verschijnt een pop-upvenster.
- Voer in het tekstveld het domein in dat je wilt gebruiken voor de SSO-aanmeldingen van je organisatie.
- Klik op Verzenden. Vervolgens zie je het token van het TXT-record dat je moet toevoegen aan je DNS-host om te verifiëren dat je de eigenaar bent van het domein dat je hebt ingediend. Klik op Token kopiëren.
Je domein verifiëren
Wat is een TXT-record?
Je kunt het TXT-record zien als een verificatiecode. Wanneer je het toevoegt aan je DNS-instellingen, kan Canva verifiëren dat je de eigenaar en het beheer van het domein bent. Het voorkomt ook dat anderen een Canva-team kunnen maken met het domein van je bedrijf, als je Domein vastleggen-instelling is ingeschakeld.
- Ga naar de website waar je je domein beheert (bijv. GoDaddy of Namecheap).
- Zoek naar een optie DNS beheren of DNS-instellingen . Hier bewerk je de technische details van je domein.
- Kies onder de DNS-instellingen om een nieuw record toe te voegen en selecteer TXT als type.
- Vul de gegevens in. Je moet een naam (zoals je domein), een tijdsinstelling (je kunt het zoals gewoonlijk laten) en de tekst die je aan je domein wilt koppelen opgeven.
- Sla de informatie op nadat je deze hebt ingevuld. Dit kan een knop Opslaan of Maken zijn.
Vergeet niet dat de exacte woorden en knoppen enigszins kunnen verschillen, afhankelijk van waar je je domein beheert. Als je het niet zeker weet, vraag dan om hulp aan je domeinservice.
Voordat je je kunt aanmelden bij Canva met SSO, moet het TXT-record worden geverifieerd. Dit gebeurt meestal binnen 24 uur na het toevoegen van het TXT-record, maar kan langer duren, afhankelijk van het verlopen van de DNS-recordcache (TTL). Het kan 72 uur duren om DNS-wijzigingen bij te werken, afhankelijk van je host. Je ontvangt een e-mail wanneer het token is geverifieerd op je domein.
Om de status te controleren, probeer een site als https://mxtoolbox.com/ te gebruiken en voer je domein in om te zien of het TXT-record wordt weergegeven.
Stap 1: Canva toevoegen aan je identiteitsprovider
Klik op de pagina SSO en voorziening op het tabblad Eenmalige aanmelding (SSO) en klik vervolgens op SSO instellen.
Selecteer je identiteitsprovider voor een gids voor het toevoegen van Canva. Deze worden momenteel ondersteund:
- SAML-configuratie ADFS
- Azure AD/Entra ID SAML-configuratie
- SAML-configuratie Duo-beveiliging
- G Suite (Google) SAML-configuratie
- SAML-configuratie in Okta
- SAML-configuratie met OneLogin
- SAML-configuratie van Salesforce
Als jouw provider hierboven niet wordt vermeld, kun je de volgende gegevens gebruiken om Canva aan je identiteitsprovider toe te voegen:
- ACS-URL/antwoord-URL: https://www.canva.com/login/saml
- Entiteits-ID/identificatie: https://www.canva.com
- SAML-kenmerken: NaamID, E-mailadres, Voornaam, Achternaam
- Metadatatekst (indien vereist)
Zorg ervoor dat je SAML-bevestiging een handtekening bevat. Controleer je instellingen om dit te verifiëren.
Nadat je Canva hebt toegevoegd aan je identiteitsprovider, selecteer je Volgende.
Stap 2: De metadata van je identiteitsprovider toevoegen
Verkrijg de volgende gegevens van je identiteitsprovider om deze stap te voltooien.
- Metadata.xml-bestand (optioneel) - Een .xml-bestand met metagegevens is mogelijk beschikbaar om te downloaden
- SAML 2.0-eindpunt (HTTP) - Ook wel SSO-URL, Issuer genoemd (met /idp/endpoint/HttpPost toegevoegd)
- Identity Provider Issuer - Ook wel Issuer, Entity ID, SAML Entity ID genoemd
- Openbaar certificaat - Ook wel x.509-certificaat genoemd, SAML-ondertekeningscertificaat - Base64-gecodeerd
- Enkele uitlog-URL (optioneel) - URL van uw identiteitsprovider. Meldt gebruikers af bij Canva wanneer de sessie met de identiteitsprovider eindigt
Je kunt de metadata van je identiteitsprovider op twee manieren toevoegen:
- Uploaden van metagegevensbestand: download het .xml- bestand dat door je identiteitsprovider is verstrekt. Upload het ontwerp vervolgens naar Canva. Hiermee worden automatisch gegevens geïmporteerd en de velden vooraf worden ingevuld. Selecteer Metagegevens opslaan.
- Handmatig metadata toevoegen: Voeg metadata van je IdP toe voor elk overeenkomend veld. Selecteer Metagegevens opslaan.
3. De URL voor eenmalige afmelding configureren (optioneel): Voeg de afmeldings-URL van Canva toe aan je identiteitsprovider:
- Ga in je identiteitsprovider naar je SAML-configuratie.
- Zoek het veld voor de URL voor eenmalige afmelding van de serviceprovider en voeg www.canva.com/logout/saml
- Voeg vervolgens de URL voor eenmalige afmelding van je IdP toe aan het metadataveld in Canva.
Als je organisatie meerdere teams heeft, zorg er dan voor dat je het SAML-kenmerk TeamId hebt geconfigureerd in je identiteitsprovider. Je kunt teruggaan naar stap 1 als je dat wilt instellen.
Selecteer anders Volgende om door te gaan naar Stap 3: Test je SSO-verbinding.
Stap 3: Test je SSO-verbinding
Je kunt je SSO-verbinding testen om te controleren of deze werkt.
- Voordat je je verbinding test, moet je jezelf toegang toewijzen tot de Canva-applicatie die je in je identiteitsprovider hebt gemaakt.
- Selecteer SSO testen. We leiden je door naar je identiteitsprovider om in te loggen met SSO.
- Log in met de gegevens van je identiteitsprovider.
- We geven de resultaten van de testverbinding weer.
- Verbinding geslaagd: zorg ervoor dat de kenmerken en waarden die we van je identiteitsprovider hebben opgehaald correct zijn toegewezen, zodat gebruikers kunnen inloggen met SSO. Als de geretourneerde waarden onjuist zijn, los dit op in je identiteitsprovider en probeer je de test opnieuw.
- Testfouten: los de fouten in je identiteitsprovider op en probeer de test opnieuw.
5. Zodra de kenmerken en waarden correct zijn toegewezen, sluit je het venster en ga je verder met de volgende stap.
Stap 4: SAML SSO instellen in Canva
Wanneer je over deze gegevens beschikt, voer ze in op de SSO-instellingenpagina van Canva:
- Log in op je Canva-account.
- Selecteer je accountprofiel op de homepage om het menu te openen.
- Kies Instellingen.
- Klik in het zijmenu op het tabblad SSO en provisioning .
- Klik op Eenmalige aanmelding (SSO) > Beheren > IdP-metagegevens bewerken.
- Voer de gegevens van je identiteitsprovider in de drie velden in:
- SSO of login-URL
- Entiteits-ID of URL van de uitgever
- Openbaar X.509-certificaat
6. Klik op Opslaan en volgende.
Stap 5: SSO-inloginstellingen
Selecteer hoe je wilt dat je team en andere gebruikers van je domein inloggen. Je kunt het verplicht of optioneel maken. Zie SSO-aanmeldings- en registratiebeheer instellen voor meer informatie.
Je moet je SSO-inlogervaring testen voordat je SSO voor iedereen verplicht stelt.
Test je SSO-inlogervaring
Er zijn twee eenvoudige manieren om je SSO-configuratie te testen:
Optie 1: gebruik de knop SSO testen
- Ga naar Instellingen.
- Klik in het zijmenu op het tabblad SSO en provisioning .
- Ga naar Eenmalige aanmelding (SSO) > Beheren > SSO testen.
Hiermee kun je snel controleren of alles werkt zonder je af te melden.
Optie 2: afmelden en opnieuw aanmelden met SSO
- Ga naar het tabblad SSO en provisioning voordat je je afmeldt.
- Klik op Eenmalige aanmelding (SSO) > Beheren > SSO-instellingen configureren.
- Stel de inlogoptie in op Optioneel voor iedereen.
- Log uit bij je Canva-account.
- Klik op de inlogpagina op Doorgaan met e-mailadres en selecteer vervolgens Aanmelden met SSO.
Als je naar de pagina van je team wordt geleid nadat je bent ingelogd, heb je SSO ingesteld! Als je een foutmelding krijgt, bekijk dan ons artikel Problemen oplossen met SSO-fouten voor hulp.
Snelle tip: het gebruik van beide methoden kan je extra gemoedsrust geven dat alles goed is ingesteld.
Stap 6: Geforceerd afmelden SSO-aanmeldingen
Organisatiebeheerders kunnen de sessies van alle bestaande, aangemelde gebruikers met een e-mailadres bij een van hun geverifieerde domeinen laten verlopen of geforceerd afmelden. Zodra die gebruikers opnieuw inloggen en ze geen eenmalige aanmelding gebruiken om toegang te krijgen tot Canva, worden ze gevraagd om hun account te koppelen aan SSO.
Dit is met name handig om bestaande gebruikers in een team samen te voegen en om SSO-inlogmethoden af te dwingen voor alle gebruikers.
- Log in op je Canva-account.
- Selecteer je accountprofiel op de homepage om het menu te openen.
- Kies Instellingen.
- Selecteer het tabblad SSO en provisioning in het zijmenu.
- Klik op Eenmalige aanmelding (SSO) > Beheren > SSO-instellingen configureren.
- Kies een van de volgende aanmeldingsvereisten:
- Vereist voor iedereen (domeinvastlegging): hiermee worden alle gebruikers afgemeld, ongeacht of ze lid zijn geworden van het team of de organisatie.
- Alleen vereist voor leden van je team: hiermee worden alleen gebruikers afgemeld die deel uitmaken van het team of de organisatie die is gekoppeld aan je SSO.
7. Klik op Verbinding opslaan.
8. Ga terug naar het tabblad SSO en provisioning .
9. Klik onder Domeinverificatie op het pictogram Geforceerd afmelden (naast de prullenbak) voor het domein dat je wilt afmelden. Als je meerdere domeinen hebt, herhaal je deze stap voor elk domein dat je geforceerd afmelden wilt.
Voltooi je configuratie
Als je je SSO-inlogervaring hebt getest en Geforceerd afmelden hebt geconfigureerd (aanbevolen), selecteer dan Installatie voltooien. Je hebt SSO ingesteld.
Was dit nuttig?
Nuttig
Niet nuttig