Okta SAML-configuratie
Stel Single Sign-On (SSO) in voor je organisatie met Okta.
Wie kan deze functie gebruiken?
SCIM is alleen beschikbaar voor Canva Enterprise en Canva for Districts en is niet beschikbaar voor nieuwe Canva Teams-abonnees.
Beperkingen: voor teams binnen de structuur van een organisatie (zowel single-team als multi-team) worden gebruikersprovisioning en deprovisioning ondersteund. Alle andere functionaliteiten, zoals het rechtstreeks inrichten van gebruikers in specifieke teams of het maken van groepen, worden momenteel echter niet ondersteund.
Stap 1: voeg Canva toe aan Okta
- Ga vanuit je Okta-dashboard naar Aanvragen.
- Klik op Appcatalogus doorzoeken.
- Zoek in de appcatalogus naar Canva.
- Klik op Integratie toevoegen.
- Selecteer SAML 2.0 op de pagina Aanmeldopties en klik vervolgens op Setupinstructies weergeven.
- Ga op de pagina Instellingsinstructies naar het gedeelte SAML-gegevens en kopieer de volgende gegevens. Je hebt deze gegevens nodig om het instellen te voltooien in Canva.
- Identiteitsprovider Single Sign-On-URL
- Uitgever van identiteitsprovider
- X.509-certificaat (klik op Downloaden en kopieer de bestandsinhoud)
Stap 2: verifieer je domein
Wil je je SSO-domein wijzigen? Neem vóór de domeinwijziging contact op met ons ondersteuningsteam om dubbele gebruikersaccounts te voorkomen.
- Log in bij je Canva-account.
- Selecteer op de homepage je accountprofiel om het menu te openen.
- Kies tandwielpictogram Instellingen.
- Klik in het zijmenu op het tabblad SSO en provisioning.
- Voer onder Domeinverificatie het domein van je team in.
- Klik op Domein indienen. Je ontvangt dan een DNS-token.
- Maak een txt record van het DNS token met behulp van uw domein host. Het kan zijn dat je hulp van je IT-team nodig hebt voor deze stap.
Meer informatie over het toevoegen van een TXT-record in ons artikel Single Sign-on (SSO) instellen.
Stap 3: Stel SAML SSO in Canva in
- Log in bij je Canva-account.
- Selecteer op de homepage je accountprofiel om het menu te openen.
- Kies Instellingen.
- Klik in het zijmenu op het tabblad SSO en provisioning.
- Klik op Eenmalige aanmelding (SSO) > Beheren > IdP-metagegevens bewerken.
- Voer de gegevens van je identiteitsprovider in de drie velden in:
- SSO of login-URL: plak de SSO-URL van de identiteitsprovider.
- Entiteits-ID of URL van de uitgever: plak uw uitgever van de identiteit.
- X.509 Openbaar certificaat: plak alle inhoud van het X.509-certificaat (voorbeeldcertificaat).
- Klik op Save en volgende.
Stap 4: Configureer TeamId in Canva (optioneel als je geen organisatie met meerdere teams bent)
De waarde voor de ‘TeamId’ moet worden toegewezen aan elk team in Canva en moet een unieke waarde zijn. De waarde ‘TeamId’ kan worden toegevoegd/bewerkt door een organisatiebeheerder.
Wat is TeamId en waarom is het belangrijk?
TeamId is een aangepast SAML-attribuut voor organisaties met meerdere teams, wat het teamlidmaatschap aangeeft. Canva voegt gebruikers toe aan specifieke teams als ze nog geen lid zijn, maar verwijdert gebruikers niet op basis van dit kenmerk.
- Log in als organisatiebeheerder.
- Ga vanaf de homepage naar Instellingen.
- Ga onder Organisatie-instellingen naar Teams.
- Klik op Meer naast het team dat je wilt bewerken.
- Selecteer Team-id bewerken.
- Voer een unieke waarde in voor de TeamId en sla je wijzigingen op.
Stap 5: TeamId configureren in Okta
Voordat je verdergaat, moet je ervoor zorgen dat:
- De Canva Okta-app is ingesteld.
- Okta-groepen worden toegewezen aan de Canva-applicatie.
- SAML-instellingen worden geconfigureerd in Canva.
Optie 1: Gebruik conventies voor groepsnamen
- Navigeer in Okta naar Directory > Groepen.
- Maak groepen volgens een consistente naamgevingsconventie (bijv. alle groepen beginnen met "Acme").
- Bewerk SAML-instellingen door naar Algemeen > SAML-instellingen > Bewerken te gaan en klik op Volgende totdat u bij het scherm SAML configureren komt.
- Configureer het groepsattribuut:
- Naam - teamId
- Naamformaat (optioneel) - Niet gespecificeerd
- Filter - Begint met
- Waarde: uw groepsnaamconventie (bijv. "Acme").
- Sla de instellingen op en controleer de wijzigingen door naar Toepassingen > Canva te gaan.
Optie 2: individuele groeps-ID's toewijzen
- Zorg ervoor dat de Okta-groepsnamen overeenkomen met de TeamId voor je Canva-teams.
- Okta-groepsinterface
- Canva-teams met ID's
- Okta-groepsinterface
- Pak groeps-ID's uit door door elke groep in Okta te navigeren. Noteer de groeps-ID van de URL (letters en cijfers na de laatste /).
- Ga in Okta naar Algemeen > SAML-instellingen > Bewerken en klik vervolgens op Volgende.
- Voeg een attribuut toe:
- Naam: TeamId
- Waarde: gebruik het volgende formaat:
- Vervang <group id> door de werkelijke groeps-ID's die u in stap 2 hebt geëxtraheerd.
- Klik op Volgende en vervolgens op Voltooien.
Stap 6: Test je SSO-inlogervaring
Je kunt je SSO-installatie op twee eenvoudige manieren testen:
Optie 1: gebruik de toets Test SSO
Als je nog steeds op de pagina SSO instellen bent, scrol je naar het gedeelte Je SSO-verbinding testen en klik je op SSO testen. Als je in plaats daarvan vanaf de Canva-homepage begint:
- Klik in de linkerbenedenhoek op je profielavatar en vervolgens op Instellingen.
- Klik in het zijmenu op het tabblad SSO en provisioning.
- Onder Eenmalige aanmelding (SSO) > Beheren > SSO testen.
Hiermee kunt u snel controleren of alles werkt zonder uit te loggen.
Optie 2: Log uit en weer in met SSO
- Voordat je uitlogt, ga je naar het tabblad SSO en provisioning.
- Klik op Eenmalige aanmelding (SSO) > Beheren > SSO-instellingen configureren.
- Stel de inlogoptie in op Optioneel voor iedereen.
- Meld je af bij je Canva-account.
- Klik op de inlogpagina op Doorgaan met e-mail en selecteer vervolgens Inloggen met SSO.
Als je na het inloggen naar de pagina van je team wordt geleid, heb je SSO goed ingesteld! Als je een foutmelding krijgt, bekijk dan ons artikel Problemen met SSO-fouten oplossen voor hulp.
Snelle tip: het gebruik van beide methoden kan je extra gemoedsrust geven dat alles goed is ingesteld.
Stap 7: beheer voor inloggen en registreren instellen
Kies hoe je wilt dat mensen inloggen bij je SSO-beheerde teams.
- Selecteer op de homepage je accountprofiel om het menu te openen.
- Ga naar Instellingen > SSO en provisioning.
- Klik op Eenmalige aanmelding (SSO) > Beheren > SSO-instellingen configureren.
- Selecteer een van de aanmeldopties. Meer informatie over elke optie vind je in Beheer voor inloggen en registreren instellen.
- Klik op Wijzigingen opslaan.
Raadpleeg ons artikel Problemen met SSO-fouten oplossen als je problemen hebt met het instellen van SSO.
Was dit nuttig?
Behulpzaam
Niet nuttig