GSuite (Google) SAML-konfiguration (för företag)
Konfigurera enkel inloggning (SSO) för din organisation med GSuite (Google).
Den här guiden avser Canva Enterprise-administratörer och ägare som vill hantera sina teams SSO-inställningar. För Canva Education, gå till Google SAML-konfiguration (för utbildning).
Steg 1: Lägg till Canva till GSuite (Google)
- Gå till Appar > Webb- och mobilappar från din Google-administratörskonsol.
- Klicka på Lägg till app och sedan Sök efter appar.
- I sökfältet skriver du Canva. Välj Canva Web (SAML) app.
- På detaljsidan för Googles identitetsleverantör kopierar du eller antecknar SSO-URL och Entitets-ID. Du behöver dem i ett senare steg. Kontrollera att rutan Signerat svar är markerad.
- På samma sida laddar du ned Certifikatet och klickar sedan på Fortsätt.
- I fönstret Information om tjänsteleverantören lämnar du de flesta inställningarna på sidan som de är. Mer om detta i anteckningen nedan. Klicka på Fortsätt.
- I avsnittet Attribut ska du se till att fälten ser ut som nedan och klicka på Slutför.
Information om tjänsteleverantör Namn-id: Vi rekommenderar att du skickar ett anpassat attribut med en unik identifierare som inte är en e-postadress. Om du inte har en sådan kan du använda primär e-post, men det kan göra det svårare för Canva att automatiskt uppdatera e-postadresser när användarna byter e-postadress eller om din institution byter e-postdomän.
För att undvika problem ska du inte använda förnamn eller efternamn för NamnId.
Steg 2: Verifiera din domän
Ändrar du SSO-domän? För att förhindra dubbla användarkonton, kontakta vårt supportteam innan domänändringen.
- Logga in på ditt Canva-konto.
- I det övre hörnet av startsidan väljer du din kontoprofil för att öppna menyn.
- klicka på kugghjulsikonen och välj Inställningar.
- Från sidmenyn klickar du på fliken SSO och provisionering.
- Under Domänverifiering anger du ditt teams domän.
- Klicka på Skicka domän. Du kommer då att förses med en DNS-nyckel.
- Skapa en TXT-post för DNS-token med din domänvärd. Hjälp från ditt IT-team kan behövas för detta steg.
Läs mer om hur du lägger till en TXT-post i vår artikel Konfigurera enkel inloggning (SSO).
Steg 3: Konfigurera SAML SSO i Canva
- Logga in på ditt Canva-konto.
- På startsidan väljer du din kontoprofil för att öppna menyn.
- Välj Inställningar.
- Från sidmenyn klickar du på fliken SSO och provisionering.
- Klicka på Enkel inloggning (SSO) > Hantera > Redigera IdP-metadata.
- Ange din identitetsleverantörs uppgifter i de tre fälten:
- SSO eller inloggnings-URL: Klistra in din SSO-URL.
- Entitets-ID eller Utfärdar-ID: Klistra in ditt Entitets-ID.
- X.509 Offentligt certifikat: Klistra in allt innehåll från ditt certifikat.
- Klicka på Spara och nästa.
Steg 4: Testa din SSO-inloggningsupplevelse
Det finns två enkla sätt att testa din SSO-konfiguration:
Alternativ 1: Använd knappen Test SSO
Om du fortfarande är på sidan Konfigurera SSO, skrolla till avsnittet Testa din SSO-anslutning och klicka på Testa SSO. Om du börjar från Canvas startsida istället:
- På startsidan väljer du din kontoprofil för att öppna menyn,
- Välj Inställningar.
- Från sidmenyn klickar du på fliken SSO och provisionering .
- Under Enkel inloggning (SSO) > Hantera > Testa SSO.
På så sätt kan du snabbt kontrollera om allt fungerar utan att logga ut.
Alternativ 2: Logga ut och in igen med SSO
- Innan du loggar ut går du till fliken SSO och provisionering.
- Klicka på Single sign-on (SSO) > Manage (Hantera) > Configure SSO settings (Konfigurera SSO-inställningar)
- Ställ in inloggningsalternativet till Valfritt för alla.
- Logga ut från ditt Canva-konto.
- På inloggningssidan klickar du på Fortsätt med e-post och väljer sedan Logga in med SSO.
Om du tas till ditt teams sida efter att ha loggat in har du konfigurerat SSO! Om du får ett fel kan du läsa vår artikel om felsökning av SSO-fel för att få hjälp.
Snabbtips: Att använda båda metoderna kan ge dig extra sinnesro över att allt är rätt inställt.
Steg 5: Ställ in inloggnings- och registreringskontroller
Välj hur du vill att personer ska logga in i dina SSO-hanterade team.
- På startsidan väljer du din kontoprofil för att öppna menyn,
- Välj Inställningar > SSO och provisionering.
- Klicka på Enkel inloggning (SSO) > Hantera > Konfigurera SSO-inställningar.
- Välj ett av inloggningsalternativen. Läs mer om vart och ett av alternativen under Ställa in inloggnings- och registreringskontroller.
- Klicka på Spara ändringar.
Om du har problem med att ställa in SSO, kolla vår artikel om felsökning av SSO-fel.
Var detta till hjälp?
Till hjälp
Inte till hjälp