Instellingen voor eenmalige aanmelding (SSO) en Just-in-Time (JIT) voor inloggen en registreren instellen
Bepaal hoe individuen toegang krijgen tot je eenmalige aanmelding-beheerde teams. Deze instelling is van invloed op iedereen die zich registreren of inloggen met een e-mailadres dat is gekoppeld aan je domeinen.
Daarnaast kun je de JIT-instelling inschakelen om ervoor te zorgen dat mensen die inloggen en zich aanmelden via SSO automatisch aan je team worden toegevoegd.
Inloggen met SSO is beschikbaar voor Canva Enterprise, Canva Education en Canva for Campus. Ondertussen is JIT-provisioning alleen beschikbaar voor Canva Enterprise en Canva for Campus. Alleen team beheerders en eigenaren kunnen de SSO- en JIT-instellingen van hun team of gemeente inschakelen, configureren en aanpassen.
SSO- en JIT-provisioning verschillen van en worden niet beïnvloed door de instellingen voor Teamtoegang op het tabblad Machtigingen.
Stap 1: Toegang tot SSO- en JIT-instellingen
- Selecteer op de homepage uw profielpictogram.
- Selecteer Instellingen.
- Scrol in het zijmenu naar beneden en selecteer vervolgens het SSO- en provisioning tabblad.
Stap 2: SSO-aanmelding en inlogbeheer kiezen
- Maak een keuze uit de onderstaande opties onder de vervolgkeuzelijst Je instellingen configureren.
SSO optioneel voor iedereen
Iedereen met een geverifieerd e-mailadres van je domein kan er nog steeds voor kiezen om op een andere manier aan te melden op Canva.
SSO verplicht voor iedereen in je team
Wat dit betekent voor verschillende soorten gebruikers.
- Nieuwe Canva-gebruikers moeten zich registreren met SSO en worden toegevoegd aan het team.
- Bestaande Canva-gebruikers die deel uitmaken van het team, moeten hun account koppelen aan de SSO-provider en vervolgens opnieuw inloggen via SSO.
- Bestaande Canva-gebruikers die geen deel uitmaken van het team, kunnen bij Canva inloggen met SSO of een andere methode.
SSO vereist voor iedereen (ook buiten je team)
Wat dit betekent voor verschillende soorten gebruikers.
- Nieuwe Canva-gebruikers moeten zich registreren met SSO en worden toegevoegd aan het team.
- Bestaande Canva-gebruikers die deel uitmaken van het team, moeten hun account koppelen aan de SSO-provider en vervolgens opnieuw inloggen via SSO.
- Bestaande Canva-gebruikers die geen deel uitmaken van het team, moeten hun account koppelen aan de SSO-provider of hun e-mailadres wijzigen.
Voordat je SSO verplicht stelt voor je team, moet je ervoor zorgen dat gebruikers met Canva-accounts die aan je e-maildomein zijn gekoppeld, overschakelen naar een persoonlijk e-mailadres om te voorkomen dat ze worden geblokkeerd.
Als gebruikers op je domein (zowel in je team als buiten je team) geen toegang hebben tot Canva nadat ze SSO hebben ingeschakeld, kun je ze als volgt helpen om weer toegang te krijgen.
Voor huidige/bestaande teamleden
- Zorg ervoor dat je ze toegang tot de SAML-app van Canva geeft via je SSO-identiteitsprovider.
Voor niet-teamleden
- Werk je SSO-instellingen in Canva bij naar SSO vereist voor iedereen in je team in plaats van SSO vereist voor iedereen.
- Een verzoek indienen om hun e-mailadres te wijzigen in een persoonlijk e-mailadres, zodat ze niet het domein van je organisatie gebruiken.
Om alle bestaande gebruikers geforceerd af te melden met e-mailadressen van het geverifieerde domein, raadpleeg je de sectie Geforceerd afmelden SSO-aanmeldingen in het artikel Eenmalige aanmelding (SSO) voor Business instellen .
Stap 3: JIT-provisioning kiezen
De JIT-functie wordt automatisch geactiveerd in je Instellingen. Wanneer Just-In-Time (JIT)-provisioning is geactiveerd:
- het maken van een gebruikersaccount is geautomatiseerd wanneer gebruikers zich voor het eerst aanmelden met eenmalige aanmelding (SSO)
- gebruikersinformatie wordt bijgewerkt wanneer er wijzigingen plaatsvinden in je identiteitsprovider (IdP)
- gebruikers die inloggen via SSO worden automatisch toegevoegd aan je team
Kosten voor leden die uw gecontracteerde aantal zitplaatsen overschrijden, worden weergegeven in uw volgende factureringscyclus.
JIT-provisioning uitschakelen?
- Volg stap 1-2 hierboven.
- Schakel onder de SSO-instellingen het selectievakje Gebruikers toestaan zich te registreren via SSO met JIT-provisioning (JIT) uit.
Wanneer JIT is uitgeschakeld, kunnen gebruikers die geen deel uitmaken van je team geen SSO gebruiken en ontvangen gebruikersgegevens voor bestaande gebruikers geen updates meer. De enige manier om teamleden te voorzien is met SCIM. Meer informatie over provisioning en de-provisioning van SCIM-gebruiker.
Als je team geen alternatieve methode voor gebruikersprovisioning heeft, maar je wilt SSO voor je team vereisen, laat je JIT-provisioning dan ingeschakeld.
JIT-provisioning inschakelen
Om je JIT-provisioning in te schakelen, vink je het selectievakje Gebruikers toestaan zich te registreren via SSO met JIT-provisioning aan onder de SSO-instellingen.
Tip: als je de JIT-inrichting ingeschakeld wilt houden terwijl je teamtoevoegingen beheert, configureer dan je Canva SAML-app om alleen toegang te verlenen aan gebruikers die je lid wilt maken van je Canva-team en schakel deze uit voor alle anderen op je identiteitsprovider.
Zodra je je Canva SAML-app bijwerkt, moet je ervoor zorgen dat je SSO-aanmeldings- en inlogbeheer is ingesteld op SSO vereist voor iedereen in je team. Hierdoor kunnen gebruikers die niet aan je Canva SAML-app zijn toegewezen en geen lid zijn van je Canva-team zonder SSO inloggen.
Was dit nuttig?
Nuttig
Niet nuttig