Canva-home
Help

Single Sign-On (SSO) instellen voor Enterprise


Dit artikel is machinaal vertaald. Als je fouten vindt, laat het ons dan weten.

Stel eenmalige aanmelding (SSO) in voor je organisatie om de registratie en aanmelding te vergemakkelijken.

Deze handleiding is voor beheerders en eigenaars van Canva Enterprise die de SSO-instellingen van hun team gaan beheren. Ga voor Canva for Education naar Eenmalige aanmelding instellen (voor Education).

Voordat we aan de slag gaan

Je moet een organisatiebeheerder zijn om SSO voor je team in te stellen.

Zorg ervoor dat je aan de volgende vereisten voldoet voor het instellen van SSO:

  • Een identiteitsprovider die SAML 2.0 ondersteunt.
  • Access (of ondersteuning van het IT-team) om een TXT-record op je DNS te maken.

Aan de slag met de installatie:

  1. Log in bij je Canva-account.
  2. Selecteer op de homepage je accountprofiel om het menu te openen.
  3. Kies
    Instellingen.
  4. Klik in het zijmenu op het
    tabblad SSO en provisioning.
  • Als je geen Enterprise- of ander in aanmerking komend abonnement hebt, wordt dit tabblad mogelijk niet weergegeven of wordt je gevraagd om te upgraden om toegang te krijgen tot de SSO-configuratie.

Je SSO-inlogdomein toevoegen

Wil je je SSO-domein wijzigen? Neem vóór de domeinwijziging contact op met ons ondersteuningsteam om dubbele gebruikersaccounts te voorkomen.

Door domeinen toe te voegen en te verifiëren, weten we wie we moeten behandelen als leden van je organisatie. Iedereen die een e-mailadres gebruikt voor je geverifieerde domeinen, kan inloggen via SAML SSO.

  1. Klik onder het tabblad Domeinverificatie op Een domein toevoegen. Er verschijnt een pop-upvenster.
  2. Voer in het tekstveld het domein in dat je wilt gebruiken voor de SSO-aanmelding van je organisatie.
  3. Klik op Verzenden. Vervolgens zie je het token van het TXT-record dat je moet toevoegen aan je DNS-host om de eigenaar van het domein dat je hebt ingediend te verifiëren. Klik op Token kopiëren.

Je domein verifiëren

Wat is een TXT-record?

Je kunt het TXT-record zien als een verificatiecode. Wanneer je het toevoegt aan je DNS-instellingen, kan Canva verifiëren dat je de eigenaar en beheerder bent van het domein. Het voorkomt ook dat anderen een Canva-team kunnen maken met het domein van je bedrijf als je Domein vastleggen-instelling is ingeschakeld.

  1. Ga naar de website waar je je domein beheert (bijv. GoDaddy of Namecheap).
  2. Zoek naar een optie DNS beheren of DNS-instellingen . Hier bewerk je de technische details van je domein.
  3. Kies onder de DNS-instellingen om een nieuw record toe te voegen en selecteer TXT als het type.
  4. Vul de gegevens in. Je moet een naam (zoals je domein), een tijdsinstelling (je kunt het laten zoals het gewoonlijk is) en de tekst die je aan je domein wilt toevoegen.
  5. Nadat je de informatie hebt ingevuld, sla je deze op. Dit kan een knop Opslaan of Maken zijn.

Houd er rekening mee dat de exacte woorden en knoppen kunnen verschillen, afhankelijk van waar je je domein beheert. Als je het niet zeker weet, vraag je je domeinservice om hulp.

Voordat je bij Canva kunt inloggen met SSO, moet het TXT-record worden geverifieerd. Dit gebeurt meestal binnen 24 uur na het toevoegen van het TXT-record, maar kan langer duren afhankelijk van het verlopen van de DNS-record cache (TTL). Het kan 72 uur duren om DNS-wijzigingen bij te werken, afhankelijk van je host. Je ontvangt een e-mail wanneer het token op je domein is geverifieerd.

Om de status ervan te controleren, probeer je een site zoals https://mxtoolbox.com/ te gebruiken en je domein in te voeren om te zien of het TXT-record wordt weergegeven.

Stap 1: voeg Canva aan je identiteitsprovider toe

Klik op de pagina SSO en provisioning op het tabblad Eenmalige aanmelding (SSO) en klik vervolgens op SSO instellen.

Selecteer je identiteitsprovider voor een hulplijn voor het toevoegen van Canva. Deze worden momenteel ondersteund:

Als jouw provider hierboven niet wordt vermeld, kun je de volgende gegevens gebruiken om Canva aan je identiteitsprovider toe te voegen:

  • ACS-URL/antwoord-URL: https://www.canva.com/login/saml
  • Entiteits-ID/-identificatie: https://www.canva.com
  • SAML-kenmerken: NaamID, E-mailadres, Voornaam, Achternaam
  • Metadatatekst (indien nodig)

Zorg ervoor dat je SAML-verklaring een handtekening bevat. Controleer je instellingen om dit te verifiëren.

Nadat je Canva hebt toegevoegd aan je identiteitsprovider, selecteer je Volgende.

Stap 2: Voeg de metadata van je identiteitsprovider toe

Verkrijg de volgende gegevens van je identiteitsprovider om deze stap te voltooien.

  • Metadata.xml-bestand (optioneel) - Een .xml-bestand met metagegevens is mogelijk beschikbaar om te downloaden
  • SAML 2.0-eindpunt (HTTP) - Ook wel SSO-URL, Issuer genoemd (met /idp/endpoint/HttpPost toegevoegd)
  • Identity Provider Issuer - Ook wel Issuer, Entity ID, SAML Entity ID genoemd
  • Openbaar certificaat - Ook wel x.509-certificaat genoemd, SAML-ondertekeningscertificaat - Base64-gecodeerd
  • Enkele uitlog-URL (optioneel) - URL van uw identiteitsprovider. Meldt gebruikers af bij Canva wanneer de sessie met de identiteitsprovider eindigt

Je kunt de metadata van je identiteitsprovider op twee manieren toevoegen:

  1. Upload van metadata: download het .xml- bestand dat je van je identiteitsprovider hebt gekregen. Upload het vervolgens naar Canva. Hiermee worden automatisch gegevens geïmporteerd en de velden vooraf ingevuld. Selecteer Metadata opslaan.
  2. Handmatig metadata toevoegen: voeg metadata van je IdP toe voor elk corresponderend veld. Selecteer Metadata opslaan.

3. De URL voor eenmalige afmelding configureren (optioneel): Voeg de afmeldings-URL van Canva toe aan je identiteitsprovider:

  • Ga in je identiteitsprovider naar je SAML-configuratie.
  • Zoek het veld voor de URL voor eenmalige afmelding van de serviceprovider en voeg www.canva.com/logout/saml
  • Voeg vervolgens de URL voor eenmalige afmelding van je IdP toe aan het metadataveld in Canva.

Als je organisatie meerdere teams heeft, zorg er dan voor dat je het SAML-kenmerk TeamId hebt geconfigureerd in je identiteitsprovider. Je kunt teruggaan naar stap 1 als je dat wilt instellen.

Anders selecteer je Volgende om door te gaan naar Stap 3: Test je SSO-verbinding.

Stap 3: Test je SSO-verbinding

Je kunt je SSO-verbinding testen om te controleren of deze werkt.

  1. Voordat je je verbinding test, moet je jezelf toegang geven tot de Canva-applicatie die je in je identiteitsprovider hebt gemaakt.
  2. Selecteer SSO testen. We leiden je door naar je identiteitsprovider om je aan te melden met SSO.
  3. Log in met je identiteitsprovidergegevens.
  4. We geven de resultaten van de testverbinding weer.
  • Verbinding geslaagd: zorg ervoor dat de kenmerken en waarden die we van je identiteitsprovider hebben opgehaald correct zijn toegewezen, zodat gebruikers kunnen inloggen met SSO. Als de geretourneerde waarden onjuist zijn, los ze dan op in je identiteitsprovider en probeer je de test opnieuw.
  • Testfouten: los de fouten in je identiteitsprovider op en probeer de test opnieuw.

5. Zodra de attributen en waarden correct in kaart zijn gebracht, sluit je het venster en ga je verder met de volgende stap.

Stap 4: SAML SSO instellen in Canva

Wanneer je over deze gegevens beschikt, voer je ze in op de SSO-instellingenpagina van Canva:

  1. Log in bij je Canva-account.
  2. Selecteer op de homepage je accountprofiel om het menu te openen.
  3. Kies
    Instellingen.
  4. Klik in het zijmenu op het tabblad SSO en provisioning .
  5. Klik op Eenmalige aanmelding (SSO) > Beheren > IdP-metadata bewerken.
  6. Voer de gegevens van je identiteitsprovider in de drie velden in:
  • SSO of inlog-URL
  • Entiteits-ID of URL van de uitgever
  • Openbaar X.509-certificaat

6. Klik op Opslaan en volgende.

Stap 5: SSO-inloginstellingen

Selecteer hoe je wilt dat je team en andere gebruikers van je domein inloggen. Je kunt het verplichten of optioneel maken. Zie SSO-aanmeldings- en registratiebeheer instellen voor meer informatie.

Je moet je SSO-inlogervaring testen voordat je SSO voor iedereen verplicht stelt.

Test je SSO-inlogervaring

Er zijn twee eenvoudige manieren om je SSO-configuratie te testen:

Optie 1: gebruik de knop SSO testen

  1. Ga naar Instellingen.
  2. Klik in het zijmenu op het tabblad SSO en provisioning .
  3. Ga naar Eenmalige aanmelding (SSO) > Beheren > SSO testen.

Hiermee kun je snel controleren of alles werkt zonder je af te melden.

Optie 2: uit- en weer inloggen met SSO

  1. Ga naar het tabblad SSO en provisioning voordat je je afmeldt.
  2. Klik op Eenmalige aanmelding (SSO) > Beheren > SSO-instellingen configureren.
  3. Stel de inlogoptie in op Optioneel voor iedereen.
  4. Log uit bij je Canva-account.
  5. Klik op de inlogpagina op Doorgaan met e-mail en selecteer vervolgens Inloggen met SSO.

Als je naar de pagina van je team wordt geleid nadat je bent ingelogd, heb je SSO! Als je een foutmelding krijgt, bekijk dan ons artikel Problemen oplossen met SSO-fouten voor hulp.

Snelle tip: het gebruik van beide methoden kan je extra gemoedsrust geven dat alles goed is ingesteld.

Stap 6: Geforceerd afmelden SSO-aanmeldingen

Organisatiebeheerders kunnen de sessies van alle bestaande, ingelogde gebruikers met een e-mailadres bij een van hun geverifieerde domeinen laten verlopen of geforceerd afmelden. Zodra die gebruikers opnieuw inloggen en ze eenmalige aanmelding niet gebruiken om toegang te krijgen tot Canva, worden ze gevraagd om hun account aan SSO te koppelen.

Dit is met name handig om bestaande gebruikers samen te voegen in een team en om SSO-inlogmethoden af te dwingen voor alle gebruikers.

  1. Log in bij je Canva-account.
  2. Selecteer op de homepage je accountprofiel om het menu te openen.
  3. Kies
    Instellingen.
  4. Selecteer het tabblad SSO en provisioning in het zijmenu.
  5. Klik op Eenmalige aanmelding (SSO) > Beheren > SSO-instellingen configureren.
  6. Kies een van de volgende inlogvereisten:
  • Vereist voor iedereen (domein vastleggen): hiermee worden alle gebruikers afgemeld, ongeacht of ze lid zijn geworden van het team of de organisatie.
  • Alleen vereist voor leden in je team: hiermee worden alleen gebruikers afgemeld die deel uitmaken van het team of de organisatie die aan je SSO is gekoppeld.

7. Klik op Verbinding opslaan.

8. Ga terug naar het tabblad SSO en provisioning .

9. Klik onder Domeinverificatie op het pictogram Geforceerd afmelden (naast de prullenbak) voor het domein dat je wilt afmelden. Als je meerdere domeinen hebt, herhaal je deze stap voor elk domein dat je geforceerd wilt afmelden.

Je installatie voltooien

Als je je SSO-inlogervaring hebt getest en Geforceerd afmelden hebt geconfigureerd (aanbevolen), selecteer je Installatie voltooien. Je hebt SSO ingesteld!

Was dit nuttig?

Behulpzaam

Niet nuttig

Anderen bekeken ook