Canva-home
Help

Azure AD/ Entra ID SAML-configuratie (voor Enterprise)


Dit artikel is machinaal vertaald. Als je fouten vindt, laat het ons dan weten.

Stel Single Sign-On (SSO) in voor je team met behulp van de Azure Active Directory (AD)/ Entra ID van Microsoft.

Deze handleiding is voor beheerders en eigenaars van Canva Enterprise die de SSO-instellingen van hun team gaan beheren. Ga voor Canva Education naar Azure AD/ Entra ID SAML-configuratie (voor Education).

Stap 1: Voeg Canva toe aan Azure AD/ Entra ID

  1. Ga vanuit je Azure AD- of Entra ID-beheerdersaccount naar Microsoft Entra ID in het portalmenu.
  2. Onder Beheren, selecteer je Enterprise-applicaties.
  3. Klik op Nieuwe applicatie.
  4. Voer Canva in de zoekbalk in en selecteer het in de lijst met resultaten.
  5. Selecteer Maken om de toepassing toe te voegen.
  6. Kies Stel eenmalige aanmelding in.
  7. Accepteer en sla de instellingen voor eenmalige aanmelding op. De Identifier en Reply URL zijn vooraf ingevuld via de app en hoeven niet te worden bijgewerkt.
  8. Optioneel: onder de sectie Attributen en claims - de namen van claims kunnen voor het gemak worden bijgewerkt naar de onderstaande namen.
  9. Klik in de sectie SAML-handtekeningcertificaat op
    Bewerken en daarna kies je Base64-certificaat downloaden. De tekst van het certificaat moet je later in Canva kopiëren en plakken.
  10. Kopieer de volgende informatie daarna in de sectie Canva instellen . Je hebt ze nodig om de installatie in Canva te voltooien.
    • Login-URL
    • Azure AD/ Entra ID-identificatie

Stap 2: verifieer je domein

Wil je je SSO-domein wijzigen? Neem vóór de domeinwijziging contact op met ons ondersteuningsteam om dubbele gebruikersaccounts te voorkomen.

  1. Log in bij je Canva-account.
  2. Ga naar de avatar van je profiel en selecteer vervolgens
    Instellingen.
  3. Selecteer in het zijmenu
    SSO en provisioning.
  4. Selecteer onder Domeinverificatie de optie Domein toevoegen en voer het domein van je team in.
  5. Klik op Domein indienen. Je ontvangt dan een DNS-token.
  6. Maak een TXT-record van het DNS-token bij je domeinhost. Voor deze stap is mogelijk hulp nodig van je IT-team.

Meer informatie over het toevoegen van een TXT-record in ons artikel Single Sign-on (SSO) instellen.

Stap 3: Stel SAML SSO in Canva in

  1. Log in bij je Canva-account.
  2. Ga naar de avatar van je profiel en selecteer vervolgens
    Instellingen.
  3. Selecteer in het zijmenu
    SSO en provisioning.
  4. Klik onder Eenmalige aanmelding (SSO) op Beheren en vervolgens op IdP-metadata bewerken.
  5. Plak je aanmeldings-URL in het veld SSO of aanmeldings-URL.
  6. Plak in het veld Entiteits-ID of URL van de uitgever uw Azure AD/Entra ID-identificatie.
  7. Plak in het veld Openbaar X.509-certificaat alle inhoud van je SAML-handtekeningcertificaat - Base64-encoded (voorbeeldcertificaat).
  8. Klik op Opslaan en volgende.

Stap 4: Configureer TeamId in Canva (optioneel als je geen organisatie met meerdere teams bent)

De waarde voor de ‘TeamId’ moet worden toegewezen aan elk team in Canva en moet een unieke waarde zijn. De waarde ‘TeamId’ kan worden toegevoegd/bewerkt door een organisatiebeheerder.

Wat is TeamId en waarom is het belangrijk?

TeamId is een aangepast SAML-attribuut voor organisaties met meerdere teams, wat het teamlidmaatschap aangeeft. Canva voegt gebruikers toe aan specifieke teams als ze nog geen lid zijn, maar verwijdert gebruikers niet op basis van dit kenmerk.

De waarde voor de ‘TeamId’ moet worden toegewezen aan elk team in Canva en moet een unieke waarde zijn. De waarde ‘TeamId’ kan worden toegevoegd/bewerkt door een organisatiebeheerder.

  1. Log in als organisatiebeheerder.
  2. Ga vanaf de homepage naar
    Instellingen.
  3. Ga onder Organisatie-instellingen naar
    Teams.
  4. Klik op
    Meer naast het team dat je wilt bewerken.
  5. Selecteer Team-id bewerken.
  6. Voer een unieke waarde in voor de TeamId en sla je wijzigingen op.

Stap 5: TeamId configureren in Azure

Voordat je verdergaat, moet je ervoor zorgen dat:

  • De TeamId is geconfigureerd in Canva.
  • De Canva-applicatie is toegevoegd aan Azure AD/Entra ID.
  • Azure-groepen worden toegewezen aan de Canva-applicatie.
  1. Navigeer in Azure AD/Entra ID naar de Canva Enterprise-applicatie > Single Sign-On > Attributen en claims en klik op Bewerken.
  2. Als je klaar bent, volg je de onderstaande stappen:

Optie 1: Voeg TeamId toe als een attribuut

  1. Ga naar Claimvoorwaarden en stel een nieuw kenmerk in:
  2. Gebruikerstype: Leden
  3. Bron: Kenmerk
  4. Waarde: Groepsnaam of identificatie
  5. Wijs groepen toe voor elke voorwaarde en sla op.

Je kunt per conditie meerdere groepen scoren. Als je meerdere groepen hebt die je in hetzelfde Canva-team moet opnemen, selecteer je ze allemaal binnen die voorwaarde.

Dit stuurt slechts 1 teamId voor een gebruiker. Als een gebruiker in meerdere teams zit, worden er geen meerdere teamIds verzonden.

Optie 2: Groepsclaims gebruiken

Deze groep moet alle gebruikers in de organisatie bevatten en de enige groep zijn die als onderdeel van de claim wordt doorgestuurd.

1. Voeg een Groepsclaim toe en noem deze TeamId. 2. Configureer groepsclaims volgens de richtlijnen van Azure Active Directory.

Optie 3: een bestaand uniek kenmerk gebruiken

Als je in je SAML-app een attribuut hebt met een unieke identifier met betrekking tot de organisatie, kun je dat gebruiken als je 'TeamId' -attribuut om informatie te sturen over tot welk team elke gebruiker moet behoren.

  1. Voeg een claim toe en noem deze TeamId.
  2. Stel het bronkenmerk in op een bestaande unieke id.

Stap 6: Test je SSO-inlogervaring

Er zijn twee eenvoudige manieren om je installatie te testen:

Optie 1: gebruik de knop SSO testen

  1. Ga naar de avatar van je profiel en selecteer vervolgens
    Instellingen.
  2. Selecteer in het zijmenu
    het tabblad SSO en provisioning.
  3. Selecteer onder Eenmalige aanmelding (SSO) Beheren en vervolgens SSO testen.

Optie 2: afmelden en inloggen met SSO testen

  1. Ga naar
    SSO en provisioning en selecteer vervolgens Eenmalige aanmelding (SSO)
  2. Klik op Beheren en selecteer vervolgens SSO-instellingen configureren.
  3. Stel de optie SSO-instellingen in op Optioneel voor iedereen.
  4. Log uit bij je Canva-account.
  5. Selecteer op de inlogpagina Doorgaan met e-mail en vervolgens Inloggen met SSO.

Als je bent doorgestuurd naar het account van je team, heb je SSO succesvol geconfigureerd!

Stap 7: beheer voor inloggen en registreren instellen

Kies hoe je wilt dat mensen aanmelden bij je SSO-beheerde teams.

  1. Ga naar de avatar van je profiel en selecteer vervolgens
    Instellingen.
  2. Selecteer in het zijmenu
    SSO en provisioning.
  3. Selecteer Eenmalige aanmelding (SSO), vervolgens Beheren en vervolgens SSO-instellingen configureren.
  4. Kies de SSO-instelling van je voorkeur. Kom meer te weten over elke optie in Aanmeld- en aanmeldingsopties instellen.
  5. Klik op Verbinding opslaan

Raadpleeg ons artikel Problemen met SSO-fouten oplossen als je problemen hebt met het instellen van SSO.

Was dit nuttig?

Behulpzaam

Niet nuttig

Anderen bekeken ook