ADFS SAML-konfiguration (för företag)
Ställ in enkel inloggning (SSO) för din organisation med hjälp av Microsofts ADFS ( Active Directory Federation Services ).
Den här guiden avser Canva Enterprise-administratörer och ägare som vill hantera sina teams SSO-inställningar. För Canva Education, gå till ADFS SAML-konfiguration (för utbildning).
Steg 1: Lägg till Canva till ADFS
- Logga in på din ADFS-server. Om du behöver hjälp med att distribuera ADFS, kolla den här guiden.
- Öppna administrationskonsollen i ADFS och välj Betrodda relationer > Förtroendeparter.
- Från menyn Åtgärder, klicka på Lägg till Relying Party Trust. Detta öppnar en guide som guidar dig genom processen.
- I steget Välj datakälla väljer du Ange data om förtroendeparten manuellt.
- I steget Ange visningsnamn anger du "Canva".
- I steget Välj profil väljer du ADFS-profil.
- I steget Konfigurera certifikat lämnar du certifikatinställningarna på sina standardvärden.
- I steget Konfigurera URL välj Aktivera support för SAML 2.0 WebSSO -protokollet och ange Canvas SAML-tjänst endpoint: https://www.canva.com/login/saml.
- I steget Konfigurera identifierare, ange https://www.canva.com, och klicka på Lägg till.
- I nästa steg kan du lägga till valfri multifaktorautentisering.
- I steget Välj regler för utfärdande väljer du Tillåt alla användare att få åtkomst till denna förtroendepart. Klicka på Nästa och granska dina inställningar.
- På den sista skärmen, se till att dialogrutan Öppna redigera anspråksregler för denna förtroendepart när guiden stängs är vald. Klicka på Stäng.
Steg 2: Skapa regler eller påståenden
När du har lagt till Canva till ADFS öppnas anspråksregelredigeraren där du kan skapa regler eller påståendeanspråk.
Du behöver två anspråk: ett för Canva Attribut och ett för NamnID. Canva får endast utgående anspråksattribut och värden, så listan med attribut kan se annorlunda ut.
- Klicka på Lägg till regel.
- Skapa en regel för att skicka LDAP-attribut som anspråk. Lägg till utgående anspråkstyper för Mail, FirstName och LastName (Obs! Utgående anspråkstyper är skiftlägeskänsliga).
- Skapa en annan regel för att omvandla ett inkommande anspråk. Öppna den obligatoriska NameID- anspråksregeln och ändra formatet Utgående namn-ID till Beständig identifierare. Klicka på Slutför för att spara.
Steg 3: Verifiera din domän
Ändrar du SSO-domän? För att förhindra dubbla användarkonton, kontakta vårt supportteam innan domänändringen.
- Logga in på ditt Canva-konto.
- Gå till din profilavatar och välj sedan Inställningar.
- På sidomenyn väljer du SSO och provisionering.
- Under Domänverifiering väljer du Lägg till domän och anger ditt teams domän.
- Klicka på Skicka domän. Du kommer då att förses med en DNS-token.
- Skapa en TXT-post av DNS-token med din domänvärd. Hjälp från ditt IT-team kan behövas för det här steget.
Läs mer om hur du lägger till en TXT-post i vår artikel Konfigurera enkel inloggning (SSO).
Steg 4: Konfigurera SAML SSO i Canva
- Logga in på ditt Canva-konto.
- Gå till din profilavatar och välj sedan Inställningar.
- På sidomenyn väljer du SSO och provisionering.
- Under Enkel inloggning (SSO) klickar du på Hanteraoch sedan på Redigera IdP-metadata.
- I fältet SSO eller inloggningsadress anger du din slutpunkts-URL för SAML 2.0 (även kallad SAML 2.0/W-Federation URL).
- I fältet Entitets-ID eller Utfärdarens URLanger du din Utfärdare för identitetsleverantör.
- I fältet X.509 offentligt certifikat klistrar du in allt innehåll från det nedladdade certifikatet (provcertifikat).
- Välj Spara och nästa.
Steg 5: Testa din SSO-inloggningsupplevelse
Det finns två enkla sätt att testa din konfiguration:
Alternativ 1: Använd knappen Testa SSO
- Gå till din profilavatar och välj sedan Inställningar.
- På sidomenyn väljer du SSO och fliken provisionering.
- Under Enkel inloggning (SSO), välj Hantera och sedan Testa SSO.
Alternativ 2: Logga ut och testa SSO-inloggning
- Gå till SSO och provisionering, välj sedan Enkel inloggning (SSO), sedan Hantera och sedan Konfigurera SSO-inställningar.
- Ställ in alternativet SSO-inställningar på Valfritt för alla.
- Logga ut från ditt Canva-konto.
- På inloggningssidan väljer du Fortsätt med e-post och sedan Logga in med SSO.
Om du omdirigerades till ditt teams konto har du konfigurerat SSO!
Steg 6: Ställ in inloggnings- och registreringskontroller
Välj hur du vill att personer ska logga in i dina SSO-hanterade team.
- Från startsidan, gå till din profilavatar och välj sedan Inställningar.
- På sidomenyn väljer du SSO och provisionering.
- Klicka på Enkel inloggning (SSO), sedan Hantera och sedan Konfigurera SSO-inställningar.
- Välj din föredragna SSO-inställning. Läs mer om varje alternativ i Ställa in inloggnings- och registreringskontroller.
- Klicka på Spara anslutning.
Om du har problem med att ställa in SSO, kolla vår artikel om felsökning av SSO-fel.
Var detta till hjälp?
Till hjälp
Inte till hjälp