ADFS SAML-configuratie (voor Enterprise)
Stel eenmalige aanmelding (SSO) in voor je organisatie met Active Directory Federatie Services (ADFS) van micro soft.
Deze handleiding is voor beheerders en eigenaars van Canva Enterprise die de SSO-instellingen van hun team gaan beheren. Ga voor Canva Education naar ADFS SAML-configuratie (voor Education).
Stap 1: voeg Canva toe aan ADFS
- Log in op je ADFS-server. Als je hulp nodig hebt bij het implementeren van ADFS, raadpleeg dan deze handleiding.
- Open de ADFS-beheerconsole en selecteer Vertrouwensrelaties > Relying Party Trusts.
- Klik vanuit het menu Actions op Add Relying Party Trust. Dit opent een wizard die je door het proces zal leiden.
- Selecteer in de stap Select Data Source Enter data about the relying party manually.
- Voer in het tabblad Specify Display Name "Canva" in.
- Op het Kies profiel tabblad, selecteer AD FS profiel.
- Laat in de stap Certificaat configureren de certificaatinstellingen op hun standaardwaarden staan.
- Selecteer in de stap Configure URL Enable support for the SAML 2.0 Web SSO protocol en voer het eindpunt voor de SAML-service van Canva in: https://www.canva.com/login/saml.
- Voer in de Configureer Identifiers stap https://www.canva.com in en klik op Toevoegen.
- In de volgende stap kun je optionele meervoudige verificatie toevoegen.
- Selecteer in de stap Choose Issuance Authorization Rules kiezen Permit all users to access this relying party. Klik vervolgens op Volgende en controleer je instellingen.
- Zorg er in het laatste scherm voor dat het Open the Edit Claim Rules dialog for this relying party trust when the wizard closes is geselecteerd. Klik op Sluiten.
Stap 2: regels of claimprocedures maken
Nadat je Canva aan ADFS hebt toegevoegd, wordt de editor voor claimregels geopend waar je regels of claimprocedures kunt maken.
Je hebt twee claims nodig: een voor Canva Attributes en een voor NameID. Canva ontvangt alleen de kenmerken en waarden van de uitgaande claims, dus de lijst met kenmerken kan er anders uitzien.
- Klik op Regel toevoegen.
- Maak een regel om LDAP-kenmerken als claims te versturen. Voeg typen claims toe voor E-mail, FirstName en LastName (Opmerking: typen uitgaande claims zijn hoofdlettergevoelig).
- Maak nog een regel om een inkomende claim te transformeren. Open de vereiste NameID- claimregel en wijzig de indeling van de uitgaande naam-ID in Persistent Identifier. Klik op Voltooien om op te slaan.
Stap 3: verifieer je domein
Wil je je SSO-domein wijzigen? Neem vóór de domeinwijziging contact op met ons ondersteuningsteam om dubbele gebruikersaccounts te voorkomen.
- Log in bij je Canva-account.
- Ga naar de avatar van je profiel en selecteer vervolgens Instellingen.
- Selecteer in het zijmenu SSO en provisioning.
- Selecteer onder Domeinverificatie de optie Domein toevoegen en voer het domein van je team in.
- Klik op Domein indienen. Je ontvangt dan een DNS-token.
- Maak een TXT-record van het DNS-token bij je domeinhost. Voor deze stap is mogelijk hulp nodig van je IT-team.
Meer informatie over het toevoegen van een TXT-record in ons artikel Single Sign-on (SSO) instellen.
Stap 4: SAML SSO instellen in Canva
- Log in bij je Canva-account.
- Ga naar de avatar van je profiel en selecteer vervolgens Instellingen.
- Selecteer in het zijmenu SSO en provisioning.
- Klik onder Eenmalige aanmelding (SSO) op Beherenen vervolgens op IdP-metagegevens bewerken.
- Voer in het veld SSO of login-URL je SAML 2.0-eindpunt-URL in (ook wel SAML 2.0/W-Federation URL genoemd).
- Voer in het veld Entiteits-ID of URL van de uitgever de Uitgever van je identiteitsprovider in.
- In het veld Openbaar X.509-certificaat plak je alle inhoud van je gedownloade certificaat (voorbeeldcertificaat).
- Selecteer Opslaan en volgende.
Stap 5: test je SSO-inlogervaring
Er zijn twee eenvoudige manieren om je installatie te testen:
Optie 1: gebruik de knop SSO testen
- Ga naar de avatar van je profiel en selecteer vervolgens Instellingen.
- Selecteer in het zijmenu het tabblad SSO en provisioning.
- Selecteer onder Eenmalige aanmelding (SSO) Beheren en vervolgens SSO testen.
Optie 2: afmelden en inloggen met SSO testen
- Ga naar SSO en provisioning, selecteer vervolgens Eenmalige aanmelding (SSO), vervolgens Beheren en vervolgens SSO-instellingen configureren.
- Stel de optie SSO-instellingen in op Optioneel voor iedereen.
- Log uit bij je Canva-account.
- Selecteer op de inlogpagina Doorgaan met e-mail en vervolgens Inloggen met SSO.
Als je bent doorgestuurd naar het account van je team, heb je SSO succesvol geconfigureerd!
Stap 6: stel beheer voor aanmelden en registreren in
Kies hoe je wilt dat mensen inloggen bij je SSO-beheerde teams.
- Ga op de homepage naar de avatar van je profiel en selecteer vervolgens Instellingen.
- Selecteer in het zijmenu SSO en provisioning.
- Klik op Eenmalige aanmelding (SSO), vervolgens op Beheren en vervolgens op SSO-instellingen configureren.
- Kies de SSO-instelling van je voorkeur. Kom meer te weten over elke optie in Aanmeld- en aanmeldingsopties instellen.
- Klik op Verbinding opslaan.
Raadpleeg ons artikel Problemen met SSO-fouten oplossen als je problemen hebt met het instellen van SSO.
Was dit nuttig?
Behulpzaam
Niet nuttig