Canva-home
Help

GSuite (Google) SAML-configuratie (voor Enterprise)


Dit artikel is machinaal vertaald. Als je fouten vindt, laat het ons dan weten.

Stel Single Sign-On (SSO) in voor je organisatie met GSuite (Google).

Deze handleiding is voor beheerders en eigenaars van Canva Enterprise die de SSO-instellingen van hun team gaan beheren. Ga voor Canva Education naar Google SAML-configuratie (voor Education).

Stap 1: Canva toevoegen aan GSuite (Google)

  1. Ga vanuit je Google-beheerdersconsole naar Apps > Web- en mobiele apps.
  2. Klik op App toevoegen en daarna op Zoeken naar apps.
  3. Typ in het zoekveld Canva. Selecteer de app Canva Web (SAML).
  4. Kopieer of noteer op de detailpagina Identiteitsprovider Google de SSO-URL en Entiteits-ID. Die heb je in een latere stap nodig. Zorg ervoor dat het vakje Getekend antwoord is aangevinkt.
  5. Download op dezelfde pagina het Certificaat en klik dan op Doorgaan.
  6. Laat in het venster Gegevens serviceprovider de meeste instellingen op de pagina zoals ze zijn. Meer hierover in de opmerking hieronder. Klik op Doorgaan.
  7. Zorg ervoor dat in de sectie Attributen de velden eruitzien zoals hieronder, en klik op Voltooien.

Gegevens NameId serviceprovider: we raden aan een aangepaste attribuut te sturen met een unieke identifier zonder e-mail. Als je die niet hebt, kun je primaire e-mailadres gebruiken, maar dit kan het voor Canva lastiger maken om automatisch e-mailadressen bij te werken als je gebruikers van e-mailadres veranderen, of als je instelling het e-maildomein verandert.

Gebruik geen voornaam of achternaam voor NameId om problemen te voorkomen.

Stap 2: verifieer je domein

Wil je je SSO-domein wijzigen? Neem vóór de domeinwijziging contact op met ons ondersteuningsteam om dubbele gebruikersaccounts te voorkomen.

  1. Log in bij je Canva-account.
  2. Selecteer in de bovenhoek van de homepage je accountprofiel om het menu te openen.
  3. klik op het
    tandwielpictogram en kies Instellingen.
  4. Klik in het zijmenu op het tabblad
    SSO en provisioning.
  5. Voer onder Domeinverificatie het domein van je team in.
  6. Klik op Domein indienen. Je ontvangt dan een DNS-token.
  7. Maak een txt record van het DNS token met behulp van uw domein host. Het kan zijn dat je hulp van je IT-team nodig hebt voor deze stap.

Meer informatie over het toevoegen van een TXT-record in ons artikel Single Sign-on (SSO) instellen.

Stap 3: Stel SAML SSO in Canva in

  1. Log in bij je Canva-account.
  2. Selecteer op de homepage je accountprofiel om het menu te openen.
  3. Kies Instellingen.
  4. Klik in het zijmenu op het tabblad
    SSO en provisioning.
  5. Klik op Eenmalige aanmelding (SSO) > Beheren > IdP-metagegevens bewerken.
  6. Voer de gegevens van je identiteitsprovider in de drie velden in:
    • SSO of login-URL: plak uw SSO-URL.
    • Entiteits-ID of Uitgever-ID: plak de entiteits-ID.
    • X.509 Openbaar certificaat: plak alle inhoud van het certificaat.
  7. Klik op Save en volgende.

Stap 4: je SSO-inlogervaring testen

Je kunt je SSO-installatie op twee eenvoudige manieren testen:

Optie 1: gebruik de toets Test SSO

Als je nog steeds op de pagina SSO instellen bent, scrol je naar het gedeelte Je SSO-verbinding testen en klik je op SSO testen. Als je in plaats daarvan vanaf de Canva-homepage begint:

  1. Selecteer op de homepage je accountprofiel om het menu te openen,
  2. Kies Instellingen.
  3. Klik in het zijmenu op het tabblad SSO en provisioning .
  4. Onder Eenmalige aanmelding (SSO) > Beheren > SSO testen.

Hiermee kunt u snel controleren of alles werkt zonder uit te loggen.

Optie 2: Log uit en weer in met SSO

  1. Voordat je uitlogt, ga je naar het tabblad SSO en provisioning.
  2. Klik op Single sign-on (SSO) > Beheren > SSO-instellingen configureren.
  3. Stel de inlogoptie in op Optioneel voor iedereen.
  4. Meld je af bij je Canva-account.
  5. Klik op de inlogpagina op Doorgaan met e-mail en selecteer vervolgens Inloggen met SSO.

Als je na het inloggen naar de pagina van je team wordt geleid, heb je SSO goed ingesteld! Als je een foutmelding krijgt, bekijk dan ons artikel Problemen met SSO-fouten oplossen voor hulp.

Snelle tip: het gebruik van beide methoden kan je extra gemoedsrust geven dat alles goed is ingesteld.

Stap 5: beheer voor inloggen en registreren instellen

Kies hoe je wilt dat mensen aanmelden bij je SSO-beheerde team(s).

  1. Selecteer op de homepage je accountprofiel om het menu te openen,
  2. Kies Instellingen > SSO en provisioning.
  3. Klik op Eenmalige aanmelding (SSO) > Beheren > SSO-instellingen configureren.
  4. Selecteer een van de aanmeldopties. Meer informatie over elke optie vind je in Beheer voor inloggen en registreren instellen.
  5. Klik op Wijzigingen opslaan.

Raadpleeg ons artikel Problemen met SSO-fouten oplossen als je problemen hebt met het instellen van SSO.

Was dit nuttig?

Behulpzaam

Niet nuttig

Anderen bekeken ook