Eenmalige aanmelding (SSO) instellen voor Canva-websites
Schakel SSO-bescherming (Single Sign-On) in voor websites die zijn gepubliceerd op domeinen die eigendom zijn van of verbonden zijn via Canva. Dit zorgt ervoor dat alleen geautoriseerde gebruikers van je identiteitsprovider (IdP) toegang hebben tot je gepubliceerde Canva-sites, wat een veilige, naadloze browse-ervaring biedt.
Deze handleiding is voor beheerders van Canva Enterprise en Canva Education Organization die verantwoordelijk zijn voor het beheren van de SSO-instellingen van hun team.
Voordat je aan de slag gaat
- Websites die zijn gepubliceerd vóór de SSO voor het instellen van websites moeten opnieuw worden gepubliceerd om de bescherming te activeren.
- Alle nieuwe websites die op het beschermde domein worden gepubliceerd, worden automatisch SSO-beveiligd.
Stap 1: start de installatie in Canva
We voeren de navigatiewijzigingen geleidelijk uit, dus sommige stappen in dit Help-artikel geven mogelijk niet nauwkeurig weer wat je in de app ziet. Als je Canva AI, je profielfoto of je winkelwagen niet kunt vinden op de homepage, ga je naar Meer.
- Op de homepage selecteer je je profielpictogram om het menu te openen.
- Selecteer Instellingen.
- Selecteer SSO voor websites onder Organisatie-instellingen en vervolgens Nieuwe verbinding maken.
- Kies onder Selecteer een websitedomein om te beschermen met SSO een Canva-domein.
Opmerking:
- Domeinen die al zijn geconfigureerd met SSO zijn niet selecteerbaar.
- Het kan even duren voordat externe domeinen kunnen worden geselecteerd.
5. Selecteer Volgende om door te gaan.
Stap 2: geef je SSO-verbinding een naam
Stap 2: geef je SSO-verbinding een naam
Maak een verbindingsnaam om gemakkelijk te identificeren welk domein is beschermd.
- Typ onder Naam van deze verbinding een Verbindingsnaam. We raden iets aan als:
- IdP voor [yourdomain.com]
- Beveiligde websites voor [yourdomain.com] Opmerking: je kunt deze naam ook gebruiken bij het maken van de verbinding in je identiteitsprovider (IdP).
- Selecteer Volgende.
Stap 3: stel een nieuwe SAML 2.0-app in op je IdP (buiten Canva)
Configureer een nieuwe SAML 2.0-toepassing in uw identiteitsprovider (IdP), zoals Okta, Azure AD, Google Workspace, Ping-identiteit, JumpCloud, OneLogin of Auth0.
- Log in bij je IdP.
- Volg de stappen van je IdP om een nieuwe SAML 2.0-app-integratie te maken. Opmerking: dit is een aparte app voor de SSO Login-app van Canva, die in sommige IdP-appgalerijen of app-catalogi 'Canva' wordt genoemd.
- Wanneer je wordt gevraagd om de SAML-instellingen te configureren, gebruik je de volgende informatie:
- URL voor eenmalige aanmelding/ACS-URL/antwoord-URL / SSO-service-URL/ ontvanger: https://[yourdomain.com]/_api/saml
- Doelgroep-URI/ entiteit-ID/identificatie /partij-ID: kopieer dit van Canva, het ziet er ongeveer uit als 'https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d'.
- NameID-indeling (aanbevolen): blijvend
- Opmerking: we raden u aan een NameId-indeling te kiezen die niet verandert, als uw IdP dit ondersteunt.
- Belangrijk: zorg ervoor dat je SAML-reactie een handtekening bevat. Mogelijk moet je een instelling inschakelen zoals '' Ondertekende reactie ''. Dit kan in de geavanceerde instellingen zijn en de meeste IdP's hebben deze standaard ingesteld.
- Als u om een ACS-URL-validator wordt gevraagd, gebruikt u: ^https://[yourdomain.com]/_api/saml$
- Opmerking: dat is dezelfde ACS-URL met de symbolen "^" en "$" om het begin en het einde van de URL aan te geven.
- Wijs de app toe aan de juiste gebruikers/groepen/toewijzingen. Dit zijn de mensen die toegang hebben tot je IdP.
- Je kunt toegang verlenen aan gebruikers zonder bestaande Canva-accounts, omdat deze SSO-instelling afzonderlijk werkt van de standaardaanmelding van Canva.
- Zodra je de app hebt ingesteld in je IdP, worden de 'IdP-metagegevens' weergegeven die in de volgende stap naar Canva moeten worden gekopieerd.
- Selecteer Volgende om verder te gaan met de volgende stappen in Canva.
Stap 4: voeg de metadata van je IdP toe in Canva
Om de SSO-instellingen in Canva te voltooien, kun je een van de twee methoden kiezen om de metagegevens van je identiteitsprovider (IdP) toe te voegen:
Optie 1: Upload het metadatabestand
- Download het XML-metagegevensbestand van uw identiteitsprovider.
- Ga in Canva naar het gedeelte metagegevensbestand uploaden.
- Upload of sleep het XML-bestand naar het daarvoor bedoelde veld.
- Canva haalt automatisch alle vereiste velden uit en vult ze in.
- Als je klaar bent, klik of tik je op Instellen voltooien.
Optie 2: handmatig metagegevens toevoegen
- Kopieer en plak de metagegevens van de aanmeldings-URL onder SAML 2.0-eindpunt (HTTP) of SSO-URL . Je kunt dit vinden op de authenticatiepagina van je IdP-applicatie. Het kan ook de login-URL of SAML 2.0/W-Federation-URL worden genoemd.
- Kopieer en plak de metagegevens van je IdP-uitgever onder Entiteits-ID of URL van de uitgever . Het kan ook Identity Provider Issuer of IdP Identifier worden genoemd.
- Tot slot, onder x.509 openbaar certificaat, kopieer en plak je het ondertekeningscertificaat van je IdP. Je moet het certificaat mogelijk downloaden van je IdP en de inhoud ervan kopiëren en plakken.
- Selecteer Instellen voltooien om de configuratie te voltooien.
Controleer of je website SSO-beveiligd is
Om te controleren of SSO werkt:
- Publiceer een testwebsite naar een domein dat SSO-enabled is.
- Bezoek de website-URL in een privé-/incognitovenster.
- Als je wordt omgeleid naar je identiteitsprovider (IdP) -aanmeldingspagina, werkt de SSO-bescherming zoals verwacht. Iedereen die de applicatie in je IdP heeft toegewezen, moet met succes kunnen inloggen en de website kunnen bekijken.
Werk de SSO-instellingen bij in Canva
De SAML-metadata voor je SSO-verbinding bijwerken:
- Ga vanaf de homepage naar Organisatie-instellingen.
- Selecteer SSO voor websites en klik of tik vervolgens op het potloodpictogram naast de verbinding die je wilt bewerken.
- Bewerk de metadata met dezelfde stappen als tijdens de installatie.
FAQ 's
Ik heb SSO al ingesteld voor Canva. Wat is het verschil?
Als je SSO hebt ingesteld op het tabblad SSO en provisioning in je Instellingen, is dat geweldig! Hiermee kan je team zich aanmelden bij Canva via SSO.
Dit artikel is voor "SSO voor websites", een volledig aparte functie, waarbij de installatie vrij vergelijkbaar is. Met deze configuratie kan je team zich aanmelden om een Canva-website op internet te bekijken. Het vereist een nieuwe app in je identiteitsprovider en geeft je meer vrijheid over wie je toestemming geeft om je websites te bekijken.
Moet ik dit proces voor elk domein herhalen?
Ja. Dit betekent dat je verschillende groepen mensen aan verschillende domeinen kunt toewijzen.
Kan ik toegang geven tot mijn Canva-websites aan mensen die geen Canva hebben?
Ja! De mensen die toegang hebben, worden volledig beheerd in je identiteitsprovider (IdP).
Moet ik bestaande sites opnieuw publiceren?
Ja. Sites die zijn gepubliceerd voordat SSO is ingesteld, moeten opnieuw worden gepubliceerd om de bescherming van kracht te laten worden.
Kan ik externe domeinen gebruiken?
Ja, als ze maar geverifieerd en verbonden zijn in Canva. Het instellen kan langer duren.
Kan ik het met SSO beveiligde domein later wijzigen?
Nee. Maak een nieuwe verbinding om een ander domein te beschermen.
Is dit beschikbaar voor alle Canva-accounts?
Deze functie is beschikbaar voor beheerders van Canva Enterprise-organisaties.
Hoe los ik problemen met SSO voor websites op?
Als je na de installatie problemen ondervindt, zijn hier enkele van de veelvoorkomende problemen en hoe je ze kunt oplossen.
Was dit nuttig?
Behulpzaam
Niet nuttig