Canvas startsida
Hjälp

Azure AD/ Entra ID SAML-konfiguration (för företag)


Den här artikeln har maskinöversatts.Om du hittar fel, meddela oss.

Konfigurera enkel inloggning (SSO) för ditt team med Microsofts Azure Active Directory (AD)/Entra-ID.

Den här guiden avser Canva Enterprise-administratörer och ägare som vill hantera sina teams SSO-inställningar. För Canva Education, gå till Azure AD/ Entra ID SAML-konfiguration (för utbildning).

Steg 1: Lägg till Canva till Azure AD/ Entra ID

  1. Från ditt Azure AD- eller Entra ID-administratörskonto går du till Microsoft Entra ID från portalmenyn.
  2. Under Hantera väljer du Enterprise-program.
  3. Klicka på Ny applikation.
  4. I sökfältet anger du Canva och väljer den sedan från resultatlistan.
  5. Välj Skapa för att lägga till programmet.
  6. Välj Konfigurera enkel inloggning.
  7. Acceptera och spara inställningarna för enkel inloggning. Identifieraren och svarsadressen är förifyllda via appen och behöver inte uppdateras.
  8. Valfritt: Under avsnittet Attribut och anspråk - anspråksnamnen kan uppdateras till nedan för att underlätta förståelsen.
  9. I avsnittet SAML-signeringscertifikat klickar du på
    Redigera, följt av Ladda ned Base64-certifikat. Senare måste du kopiera och klistra in certifikatets text i Canva.
  10. Kopiera följande information längre ned i avsnittet Konfigurera Canva . Konfigurationen måste genomföras i Canva.
    • Inloggnings-URL
    • Azure AD/ Entra ID-identifierare

Steg 2: Verifiera din domän

Ändrar du SSO-domän? För att förhindra dubbla användarkonton, kontakta vårt supportteam innan domänändringen.

  1. Logga in på ditt Canva-konto.
  2. Gå till din profilavatar och välj sedan
    Inställningar
  3. . På sidomenyn väljer du
    SSO och provisionering .
  4. Under Domänverifiering väljer du Lägg till domän och anger ditt teams domän.
  5. Klicka på Skicka domän . Du kommer då att förses med en DNS-token.
  6. Skapa en TXT-post av DNS-token med din domänvärd. Hjälp från ditt IT-team kan behövas för det här steget.

Läs mer om hur du lägger till en TXT-post i vår artikel Konfigurera enkel inloggning (SSO).

Steg 3: Konfigurera SAML SSO i Canva

  1. Logga in på ditt Canva-konto.
  2. Gå till din profilavatar och välj sedan
    Inställningar.
  3. På sidomenyn väljer du
    SSO och provisionering.
  4. Under Enkel inloggning (SSO) klickar du på Hantera och sedan på Redigera IdP-metadata.
  5. I fältet SSO eller inloggningsadress klistrar du in din inloggningsadress.
  6. I fältet Entitets-ID eller Utfärdar-URL klistrar du in din Azure AD/Entra ID Identifier.
  7. I fältet X.509 offentliga certifikat klistrar du in allt innehåll från ditt SAML-signeringscertifikat - Base64-kodat (provcertifikat).
  8. Klicka på Spara och nästa.

Steg 4: Konfigurera TeamId i Canva (valfritt om du inte är en organisation med flera team)

Värdet för "TeamId" måste mappas till varje team i Canva och bör vara ett unikt värde. Värdet "TeamId" kan läggas till/redigeras av en organisationsadministratör.

Vad är TeamId och varför är det viktigt?

TeamId är ett anpassat SAML-attribut för organisationer med flera team, vilket indikerar teammedlemskap. Canva lägger till användare i angivna team om de inte redan är medlemmar men inte tar bort användare baserat på detta attribut.

Värdet för "TeamId" måste mappas till varje team i Canva och bör vara ett unikt värde. Värdet "TeamId" kan läggas till/redigeras av en organisationsadministratör.

  1. Logga in som organisationsadministratör.
  2. I startsidan går du till
    Inställningar.
  3. Under Organisationsinställningar går du till
    Teams.
  4. Klicka på
    Mer bredvid det team som du vill redigera.
  5. Välj Redigera team-id.
  6. Ange ett unikt värde för TeamId och spara dina ändringar.

Steg 5: Konfigurera TeamId i Azure

Innan du fortsätter, se till:

  • TeamID är konfigurerat i Canva.
  • Canva-applikationen läggs till i Azure AD/Entra ID.
  • Azure-grupper tilldelas Canva-applikationen.
  1. I Azure AD/Entra ID navigerar du till Canva Enterprise-applikationen > Enkel inloggning > Attribut och anspråk och klickar på Redigera.
  2. När du är klar följer du stegen nedan:

Alternativ 1: Lägg till TeamId som ett attribut

  1. Gå in på Villkor för anspråk och ställ in ett nytt attribut:
  2. UserType: Medlemmar
  3. Källa: Attribut
  4. Värde: gruppnamn eller identifierare
  5. Tilldela grupper för varje villkor och spara.

Du kan omfatta flera grupper per villkor. Om du har flera grupper som du behöver gå in i samma Canva-team väljer du alla inom det villkoret.

Detta skickar endast 1 team-ID för en användare. Om en användare är i flera team kommer flera team-ID: n inte att skickas.

Alternativ 2: Använd gruppanspråk

Gruppen måste innehålla alla användare i organisationen och vara den enda gruppen som skickas som en del av anspråket.

1. Lägg till ett gruppanspråk och ge det namnet TeamId. 2. Konfigurera gruppanspråk enligt riktlinjerna för Azure Active Directory.

Alternativ 3: Använd ett befintligt unikt attribut

Om du har ett attribut i din SAM-app med någon unik identifierare för organisationen kan du använda det som ditt ”TeamId” -attribut när du skickar information om vilket team varje användare ska tillhöra.

  1. Lägg till ett anspråk och döp det till TeamId.
  2. Ställ in källattributet till en befintlig unik identifierare.

Steg 6: Testa din SSO-inloggningsupplevelse

Det finns två enkla sätt att testa din konfiguration:

Alternativ 1: Använd knappen Testa SSO

  1. Gå till din profilavatar och välj sedan
    Inställningar.
  2. På sidomenyn väljer du
    SSO och fliken provisionering.
  3. Under Enkel inloggning (SSO), välj Hantera och sedan Testa SSO.

Alternativ 2: Logga ut och testa SSO-inloggning

  1. Gå till
    SSO och provisionering, välj sedan Enkel inloggning (SSO)
  2. Klicka på Hantera och välj sedan Konfigurera SSO-inställningar.
  3. Ställ in alternativet SSO-inställningarValfritt för alla.
  4. Logga ut från ditt Canva-konto.
  5. På inloggningssidan väljer du Fortsätt med e-post och sedan Logga in med SSO.

Om du omdirigerades till ditt teams konto har du konfigurerat SSO!

Steg 7: Ställ in inloggnings- och registreringskontroller

Välj hur du vill att personer ska logga in i dina SSO-hanterade team.

  1. Gå till din profilavatar och välj sedan
    Inställningar.
  2. På sidomenyn väljer du
    SSO och provisionering.
  3. Välj Enkel inloggning (SSO), sedan Hantera och sedan Konfigurera SSO-inställningar.
  4. Välj din föredragna SSO-inställning. Läs mer om varje alternativ i Ställa in inloggnings- och registreringskontroller.
  5. Klicka på Spara anslutning

Om du har problem med att ställa in SSO, kolla vår artikel om felsökning av SSO-fel.

Var detta till hjälp?

Till hjälp

Inte till hjälp

Andra personer tittade också på