Instellingen voor eenmalige aanmelding (SSO) en just-in-time (JIT) inloggen en registreren instellen
Bepaal hoe individuen toegang krijgen tot je door eenmalige aanmelding beheerde teams. Deze instelling is van invloed op iedereen die zich registreert of inlogt met een e-mailadres dat is gekoppeld aan je domeinen.
Daarnaast kun je de JIT-instelling inschakelen om ervoor te zorgen dat mensen die inloggen en zich registreren via SSO, automatisch aan je team worden toegevoegd.
Inloggen met SSO is beschikbaar voor Canva Enterprise, Canva Education en Canva for Campus. Ondertussen is JIT-provisioning alleen beschikbaar voor Canva Enterprise en Canva for Campus. Alleen team beheerders en eigenaren kunnen de SSO- en JIT-instellingen van hun team of gemeente inschakelen, configureren en aanpassen.
SSO- en JIT-provisioning verschillen van en worden niet beïnvloed door de instellingen voor Teamtoegang op het tabblad Machtigingen.
Stap 1: toegang tot SSO- en JIT-instellingen
- Vanaf de homepage selecteer je je profielicoon.
- Selecteer Instellingen.
- Scrol in het zijmenu naar beneden en selecteer het tabblad SSO en inrichten.
Stap 2: Kiezen voor SSO-aanmelding en inlogbeheer
- Maak onder Je instellingen configureren een keuze uit de onderstaande opties in het keuzemenu.
SSO optioneel voor iedereen
Iedereen met een geverifieerd e-mailadres van je domein kan er nog steeds voor kiezen om op een andere manier in te loggen op Canva.
SSO vereist voor iedereen in je team
Wat dit betekent voor verschillende soorten gebruikers.
- Nieuwe Canva-gebruikers moeten zich registreren met SSO en worden aan het team toegevoegd.
- Bestaande Canva-gebruikers die deel uitmaken van het team, moeten hun account koppelen aan de SSO-provider en vervolgens opnieuw inloggen via SSO.
- Bestaande Canva-gebruikers die geen deel uitmaken van het team, kunnen bij Canva inloggen met SSO of een andere methode.
SSO vereist voor iedereen (ook buiten je team)
Wat dit betekent voor verschillende soorten gebruikers.
- Nieuwe Canva-gebruikers moeten zich registreren met SSO en worden aan het team toegevoegd.
- Bestaande Canva-gebruikers die deel uitmaken van het team, moeten hun account koppelen aan de SSO-provider en vervolgens opnieuw inloggen via SSO.
- Bestaande Canva-gebruikers die geen deel uitmaken van het team, moeten hun account koppelen aan de SSO-provider of hun e-mailadres wijzigen.
Voordat je SSO verplicht stelt voor je team, moet je ervoor zorgen dat gebruikers met Canva-accounts die aan je e-maildomein zijn gekoppeld, overschakelen naar een persoonlijk e-mailadres om te voorkomen dat ze worden geblokkeerd.
Als gebruikers op je domein (zowel in je team als buiten je team) geen toegang kunnen krijgen tot Canva nadat ze SSO hebben ingeschakeld, kun je ze als volgt helpen om weer toegang te krijgen.
Voor huidige/bestaande teamleden
- Zorg ervoor dat je ze toegang tot de SAML-app van Canva geeft via je SSO-Identity Provider.
Voor niet-teamleden
- Werk je SSO-instellingen in Canva bij naar SSO vereist voor iedereen in je team in plaats van SSO vereist voor iedereen.
- Verzoek om wijziging van hun e-mailadres naar een persoonlijk e-mailadres zodat ze niet het domein van je organisatie gebruiken.
Om alle bestaande gebruikers met geverifieerde domein-e-mailadressen geforceerd uit te loggen, raadpleeg je de sectie SSO-aanmeldingen geforceerd uitloggen in het artikel Eenmalige aanmelding (SSO) voor Business.
Stap 3: JIT-provisioning kiezen
De JIT-functie wordt automatisch geactiveerd in je Instellingen. Wanneer just-in-time (JIT)-provisioning is geactiveerd:
- het aanmaken van een gebruikersaccount is geautomatiseerd wanneer gebruikers zich voor de eerste keer aanmelden met eenmalige aanmelding (SSO)
- gebruikersinformatie wordt bijgewerkt wanneer er wijzigingen plaatsvinden in je Identity Provider (IdP)
- gebruikers die inloggen via SSO worden automatisch aan je team toegevoegd
Kosten voor leden die uw gecontracteerde aantal zitplaatsen overschrijden, worden weergegeven in uw volgende factureringscyclus.
JIT-inrichten uitschakelen
- Volg stap 1-2 hierboven.
- Schakel onder de SSO-instellingen het selectievakje Gebruikers toestaan zich te registreren via SSO met JIT-inrichten (Juist-in-time) uit.
Wanneer JIT is uitgeschakeld, kunnen gebruikers die geen deel uitmaken van je team geen SSO gebruiken en ontvangen gebruikersgegevens voor bestaande gebruikers geen updates meer. De enige manier om teamleden te voorzien is met SCIM. Meer informatie over provisioning en de-provisioning van SCIM-gebruiker.
Als je team geen alternatieve methode voor gebruikersprovisioning heeft, maar je wilt SSO voor je team vereisen, laat je JIT-provisioning dan ingeschakeld.
JIT-provisioning inschakelen
Om je JIT-inrichting in te schakelen, vink je het selectievakje Gebruikers toestaan zich te registreren via SSO met Just-In-Time (JIT) inrichting aan onder de SSO-instellingen.
Tip: als je de JIT-inrichting ingeschakeld wilt houden terwijl je teamtoevoegingen beheert, configureer dan je Canva SAML-app om alleen toegang te verlenen aan gebruikers die je lid wilt maken van je Canva-team en schakel deze uit voor alle anderen op je identiteitsprovider.
Zodra je je Canva SAML-app bijwerkt, moet je ervoor zorgen dat je SSO-aanmeldings- en inlogbeheer is ingesteld op SSO vereist voor iedereen in je team. Hierdoor kunnen gebruikers die niet aan je Canva SAML-app zijn toegewezen en geen lid zijn van je Canva-team zonder SSO inloggen.
Was dit nuttig?
Behulpzaam
Niet nuttig