Canvas startsida
Hjälp

ADFS SAML-konfiguration (för företag)


Den här artikeln har maskinöversatts.Om du hittar fel, meddela oss.

Ställ in enkel inloggning (SSO) för din organisation med hjälp av Microsofts ADFS ( Active Directory Federation Services ).

Den här guiden avser Canva Enterprise-administratörer och ägare som vill hantera sina teams SSO-inställningar. För Canva Education, gå till ADFS SAML-konfiguration (för utbildning).

Steg 1: Lägg till Canva till ADFS

  1. Logga in på din ADFS-server. Om du behöver hjälp med att distribuera ADFS, kolla den här guiden.
  2. Öppna administrationskonsollen i ADFS och välj Betrodda relationer > Förtroendeparter.
  3. Från menyn Åtgärder, klicka på Lägg till Relying Party Trust. Detta öppnar en guide som guidar dig genom processen.
  4. I steget Välj datakälla väljer du Ange data om förtroendeparten manuellt.
  5. I steget Ange visningsnamn anger du "Canva".
  6. I steget Välj profil väljer du ADFS-profil.
  7. I steget Konfigurera certifikat lämnar du certifikatinställningarna på sina standardvärden.
  8. I steget Konfigurera URL välj Aktivera support för SAML 2.0 WebSSO -protokollet och ange Canvas SAML-tjänst endpoint: https://www.canva.com/login/saml.
  9. I steget Konfigurera identifierare, ange https://www.canva.com, och klicka på Lägg till.
  10. I nästa steg kan du lägga till valfri multifaktorautentisering.
  11. I steget Välj regler för utfärdande väljer du Tillåt alla användare att få åtkomst till denna förtroendepart. Klicka på Nästa och granska dina inställningar.
  12. På den sista skärmen, se till att dialogrutan Öppna redigera anspråksregler för denna förtroendepart när guiden stängs är vald. Klicka på Stäng.

Steg 2: Skapa regler eller påståenden

När du har lagt till Canva till ADFS öppnas anspråksregelredigeraren där du kan skapa regler eller påståendeanspråk.

Du behöver två anspråk: ett för Canva Attribut och ett för NamnID. Canva får endast utgående anspråksattribut och värden, så listan med attribut kan se annorlunda ut.

  1. Klicka på Lägg till regel.
  2. Skapa en regel för att skicka LDAP-attribut som anspråk. Lägg till utgående anspråkstyper för Mail, FirstName och LastName (Obs! Utgående anspråkstyper är skiftlägeskänsliga).
  3. Skapa en annan regel för att omvandla ett inkommande anspråk. Öppna den obligatoriska NameID- anspråksregeln och ändra formatet Utgående namn-ID till Beständig identifierare. Klicka på Slutför för att spara.

Steg 3: Verifiera din domän

Ändrar du SSO-domän? För att förhindra dubbla användarkonton, kontakta vårt supportteam innan domänändringen.

  1. Logga in på ditt Canva-konto.
  2. Gå till din profilavatar och välj sedan
    Inställningar.
  3. På sidomenyn väljer du
    SSO och provisionering.
  4. Under Domänverifiering väljer du Lägg till domän och anger ditt teams domän.
  5. Klicka på Skicka domän. Du kommer då att förses med en DNS-token.
  6. Skapa en TXT-post av DNS-token med din domänvärd. Hjälp från ditt IT-team kan behövas för det här steget.

Läs mer om hur du lägger till en TXT-post i vår artikel Konfigurera enkel inloggning (SSO).

Steg 4: Konfigurera SAML SSO i Canva

  1. Logga in på ditt Canva-konto.
  2. Gå till din profilavatar och välj sedan
    Inställningar.
  3. På sidomenyn väljer du
    SSO och provisionering.
  4. Under Enkel inloggning (SSO) klickar du på Hanteraoch sedan på Redigera IdP-metadata.
  5. I fältet SSO eller inloggningsadress anger du din slutpunkts-URL för SAML 2.0 (även kallad SAML 2.0/W-Federation URL).
  6. I fältet Entitets-ID eller Utfärdarens URLanger du din Utfärdare för identitetsleverantör.
  7. I fältet X.509 offentligt certifikat klistrar du in allt innehåll från det nedladdade certifikatet (provcertifikat).
  8. Välj Spara och nästa.

Steg 5: Testa din SSO-inloggningsupplevelse

Det finns två enkla sätt att testa din konfiguration:

Alternativ 1: Använd knappen Testa SSO

  1. Gå till din profilavatar och välj sedan
    Inställningar.
  2. På sidomenyn väljer du
    SSO och fliken provisionering.
  3. Under Enkel inloggning (SSO), välj Hantera och sedan Testa SSO.

Alternativ 2: Logga ut och testa SSO-inloggning

  1. Gå till
    SSO och provisionering, välj sedan Enkel inloggning (SSO), sedan Hantera och sedan Konfigurera SSO-inställningar.
  2. Ställ in alternativet SSO-inställningarValfritt för alla.
  3. Logga ut från ditt Canva-konto.
  4. På inloggningssidan väljer du Fortsätt med e-post och sedan Logga in med SSO.

Om du omdirigerades till ditt teams konto har du konfigurerat SSO!

Steg 6: Ställ in inloggnings- och registreringskontroller

Välj hur du vill att personer ska logga in i dina SSO-hanterade team.

  1. Från startsidan, gå till din profilavatar och välj sedan
    Inställningar.
  2. På sidomenyn väljer du
    SSO och provisionering.
  3. Klicka på Enkel inloggning (SSO), sedan Hantera och sedan Konfigurera SSO-inställningar.
  4. Välj din föredragna SSO-inställning. Läs mer om varje alternativ i Ställa in inloggnings- och registreringskontroller.
  5. Klicka på Spara anslutning.

Om du har problem med att ställa in SSO, kolla vår artikel om felsökning av SSO-fel.

Var detta till hjälp?

Till hjälp

Inte till hjälp

Andra personer tittade också på