Duo Security SAML-konfiguration
Konfigurera enkel inloggning (SSO) för din organisation med Duo.
Vem kan använda den här funktionen?
Denna funktion är tillgänglig för Canva Enterprise och Canva Education. Dock kan endast teamadministratörer och teamägare aktivera, konfigurera och ändra sitt teams eller distrikts SSO-inställningar.
Steg 1: Lägg till Canva till Duo
- Logga in på duo.com.
- På sidomenyn väljer du Applikation > Skydda en applikation.
- Sök efter "SAML-tjänsteleverantör" och välj Skydda denna applikation.
- På nästa skärm anger du följande information.
- Tjänsteleverantörens namn: Canva
- Enhets-ID: https://www.canva.com
- Assertion Consumer Service: https://www.canva.com/login/saml
- Klicka på Spara.
- Klicka på Ladda ned din konfigurationsfil. Du laddar upp detta till din Duo Access Gateway i nästa steg.
Steg 2: Ladda upp konfigurationsfilen till Duo Access Gateway
- Logga in på din Duo Access Gateway och gå till Applikationer.
- I avsnittet Lägg till Applikation laddar du upp konfigurationsfilen du laddade ner.
- Kopiera följande information i avsnittet Metadata. Konfigurationen måste genomföras i Canva.
- SSO URL
- Enhets-ID
- Certifikat (Klicka på Ladda ner certifikat och kopiera filens innehåll)
Steg 3: Verifiera din domän
Ändrar du SSO-domän? För att förhindra dubbla användarkonton, kontakta vårt supportteam innan domänändringen.
- Logga in på ditt Canva-konto.
- Klicka på kugghjulsikonen i det övre hörnet på startsidan för att gå till Inställningar.
- Från sidmenyn klickar du på fliken SSO och provisionering.
- Under Domänverifiering anger du ditt teams domän.
- Klicka på Skicka domän. Du kommer då att förses med en DNS-nyckel.
- Skapa en TXT-post för DNS-token med din domänvärd. Hjälp från ditt IT-team kan behövas för detta steg.
Läs mer om hur du lägger till en TXT-post i vår artikel Konfigurera enkel inloggning (SSO).
Steg 4: Konfigurera SAML SSO i Canva
- Logga in på ditt Canva-konto.
- Klicka på din profilavatar i det nedre vänstra hörnet och välj sedan Inställningar.
- Från sidomenyn klickar du på fliken SSO och provisionering .
- Klicka på Enkel inloggning (SSO) > Hantera > Redigera IdP-metadata.
- Ange din identitetsleverantörs uppgifter i de tre fälten:
- SSO eller inloggningsadress: Klistra in din SSO-URL.
- Entitets-ID eller utfärdar-URL: Klistra in ditt enhets-ID.
- X.509 Offentligt certifikat: Klistra in allt innehåll från ditt certifikat.
6. Klicka på Spara och nästa.
Steg 5: Testa din SSO-inloggningsupplevelse
Det finns två enkla sätt att testa din SSO-konfiguration:
Alternativ 1: Använd knappen Test SSO
Om du fortfarande är på sidan Konfigurera SSO rullar du till avsnittet Testa din SSO-anslutning och klickar på Testa SSO. Om du utgår från Canvas startsida istället:
- Klicka på din profilavatar i det nedre vänstra hörnet och välj sedan Inställningar.
- Från sidomenyn klickar du på fliken SSO och provisionering .
- Under Enkel inloggning (SSO) > Hantera > Testa SSO.
Detta låter dig snabbt kontrollera om allt fungerar utan att logga ut.
Alternativ 2: Logga ut och in igen med SSO
- Innan du loggar ut går du till fliken SSO och provisionering .
- Klicka på Enkel inloggning (SSO) > Hantera > Konfigurera SSO-inställningar.
- Ställ in inloggningsalternativet på Valfritt för alla.
- Logga ut från ditt Canva-konto.
- På inloggningssidan klickar du på Fortsätt med e-post och väljer sedan Logga in med SSO.
Om du tas till ditt teams sida efter att ha loggat in har du konfigurerat SSO! Om du får ett fel kan du läsa vår artikel Felsöka SSO-fel för hjälp.
Snabbtips: att använda bägge metoderna kan ge dig extra sinnesro att allt är rätt inställt.
Steg 6: Ställ in inloggnings- och registreringskontroller
Välj hur du vill att personer ska logga in på dina SSO-hanterade team.
- Från startsidan går du till Inställningar > SSO och provisionering.
- Klicka på Enkel inloggning (SSO) > Hantera > Konfigurera SSO-inställningar.
- Välj ett av inloggningsalternativen. Läs mer om varje alternativ i Ställa in inloggnings- och registreringskontroller.
- Klicka på Spara ändringar.
Om du har problem med att ställa in SSO, kolla vår artikel om felsökning av SSO-fel.
Var detta till hjälp?
Till hjälp
Inte till hjälp