Canvas startsida
Hjälp

Okta SAML-konfiguration


Den här artikeln har maskinöversatts.Om du hittar fel, meddela oss.

Konfigurera enkel inloggning (SSO) för din organisation med Okta.

Vem kan använda den här funktionen?

SCIM är endast tillgängligt för Canva Enterprise och Canva for Districts, och det är inte tillgängligt för nya Canva Teams-prenumeranter.

Begränsningar: För team inom en organisations struktur (både single-team eller multi-team) stöds användarprovisionering och avprovisionering. Men alla andra funktioner, som att tillhandahålla användare direkt till specifika team eller skapa grupper, stöds inte för närvarande.

Steg 1: Lägg till Canva till Okta

  1. Från din Okta-kontrollpanel går du till Applikationer.
  2. Klicka på Bläddra i appkatalog.
  3. I appkatalogen söker du efter Canva.
  4. Klicka på Lägg till integration.
  5. På sidan Registreringsalternativ väljer du SAML 2.0 och klickar sedan på Se instruktioner för inställningar.
  6. På sidan Inställningsinstruktioner går du till avsnittet inloggningsuppgifter för SAML och kopierar följande information. Du behöver dessa för att slutföra din inställning i Canva.
    • Identitetsleverantörs-URL för enkel inloggning
    • Utfärdare för identitetsleverantör
    • X.509-certifikat (Klicka på Ladda ner och kopiera filinnehållet)

Steg 2: Verifiera din domän

Ändrar du SSO-domän? För att förhindra dubbla användarkonton, kontakta vårt supportteam innan domänändringen.

  1. Logga in på ditt Canva-konto.
  2. På startsidan väljer du din kontoprofil för att öppna menyn.
  3. Välj
    kugghjulsikonen Inställningar.
  4. Från sidmenyn klickar du på fliken
    SSO och provisionering.
  5. Under Domänverifiering anger du ditt teams domän.
  6. Klicka på Skicka domän. Du kommer då att förses med en DNS-nyckel.
  7. Skapa en TXT-post för DNS-token med din domänvärd. Hjälp från ditt IT-team kan behövas för detta steg.

Läs mer om hur du lägger till en TXT-post i vår artikel Konfigurera enkel inloggning (SSO).

Steg 3: Konfigurera SAML SSO i Canva

  1. Logga in på ditt Canva-konto.
  2. På startsidan väljer du din kontoprofil för att öppna menyn.
  3. Välj
    Inställningar
    .
  4. Från sidmenyn klickar du på fliken
    SSO och provisionering.
  5. Klicka på Enkel inloggning (SSO) > Hantera > Redigera IdP-metadata.
  6. Ange din identitetsleverantörs uppgifter i de tre fälten:
    1. SSO eller inloggnings-URL: Klistra in din identitetsleverantörs-URL för enkel inloggning.
    2. Entitets-ID eller utfärdar-URL: Klistra in din identitetsleverantörsutgivare.
    3. X.509 Offentligt certifikat: Klistra in allt innehåll från ditt X.509-certifikat (provcertifikat).
  7. Klicka på Spara och nästa.

Steg 4: Konfigurera TeamId i Canva (valfritt om du inte är en organisation med flera team)

Värdet för "TeamId" måste mappas till varje team i Canva och bör vara ett unikt värde. Värdet "TeamId" kan läggas till/redigeras av en organisationsadministratör.

Vad är TeamId och varför är det viktigt?

TeamId är ett anpassat SAML-attribut för organisationer med flera team, vilket indikerar teammedlemskap. Canva lägger till användare i angivna team om de inte redan är medlemmar men inte tar bort användare baserat på detta attribut.

  1. Logga in som organisationsadministratör.
  2. I startsidan går du till
    Inställningar.
  3. Under Organisationsinställningar går du till
    Teams.
  4. Klicka på
    Mer bredvid det team som du vill redigera.
  5. Välj Redigera team-id.
  6. Ange ett unikt värde för TeamId och spara dina ändringar.

Steg 5: Konfigurera TeamId i Okta

Innan du fortsätter, se till:

  • Canva Okta-applikationen är konfigurerad.
  • Okta-grupper tilldelas Canva-applikationen.
  • SAML-inställningar konfigureras i Canva.

Alternativ 1: Använd gruppnamnskonventioner

  1. I Okta navigerar du till Katalog > Grupper.
  2. Skapa grupper efter en konsekvent namngivningskonvention (t.ex. alla grupper börjar med "Acme").
  3. Redigera SAML-inställningar genom att gå till Allmänt > SAML-inställningar > Redigera och klicka på Nästa till du når skärmen Konfigurera SAML.
  4. Konfigurera gruppattributet:
    • Namn - teamId
    • Namnformat (frivilligt) - Ospecificerat
    • Filtrera - Börjar med
    • Värde: Din grupps namngivningskonvention (t.ex. "Acme").
  5. Spara inställningarna och kontrollera ändringarna genom att gå till Applikationer > Canva.

Alternativ 2: Mappa individuella grupp-ID

  1. Se till att Okta-gruppnamnen matchar TeamId för dina Canva-team.
    • Okta gruppgränssnitt
    • Canva-team med ID
  2. Extrahera grupp-ID genom att navigera i varje grupp i Okta. Registrera grupp-ID: t från webbadressen (bokstäver och siffror efter det sista /).
  3. I Okta går du till Allmänt > SAML-inställningar > Redigera och klickar sedan på Nästa.
  4. Lägg till ett attribut:
    • Namn: TeamId
    • Värde: Använd följande format:
    • Ersätt <grupp-ID> med de faktiska grupp-ID: n som du extraherade i steg 2.
  5. Klicka på Nästa och sedan på Slutför.

Steg 6: Testa din SSO-inloggningsupplevelse

Det finns två enkla sätt att testa din SSO-konfiguration:

Alternativ 1: Använd knappen Test SSO

Om du fortfarande är på sidan Konfigurera SSO, skrolla till avsnittet Testa din SSO-anslutning och klicka på Testa SSO. Om du börjar från Canvas startsida istället:

  1. I det nedre vänstra hörnet klickar du på din profilavatar och väljer sedan
    Inställningar.
  2. Från sidmenyn klickar du på fliken
    SSO och provisionering.
  3. Under Enkel inloggning (SSO) > Hantera > Testa SSO.

På så sätt kan du snabbt kontrollera om allt fungerar utan att logga ut.

Alternativ 2: Logga ut och in igen med SSO

  1. Innan du loggar ut går du till fliken
    SSO och provisionering.
  2. Klicka på Enkel inloggning (SSO) > Hantera > Konfigurera SSO-inställningar.
  3. Ställ in inloggningsalternativet till Valfritt för alla.
  4. Logga ut från ditt Canva-konto.
  5. inloggningssidan klickar du på Fortsätt med e-post och väljer sedan Logga in med SSO.

Om du tas till ditt teams sida efter att ha loggat in har du konfigurerat SSO! Om du får ett fel kan du läsa vår artikel om felsökning av SSO-fel för att få hjälp.

Snabbtips: Att använda båda metoderna kan ge dig extra sinnesro över att allt är rätt inställt.

Steg 7: Ställ in inloggnings- och registreringskontroller

Välj hur du vill att personer ska logga in i dina SSO-hanterade team.

  1. På startsidan väljer du din kontoprofil för att öppna menyn.
  2. Gå till Inställningar > SSO och provisionering.
  3. Klicka på Enkel inloggning (SSO) > Hantera > Konfigurera SSO-inställningar.
  4. Välj ett av inloggningsalternativen. Läs mer om vart och ett av alternativen under Ställa in inloggnings- och registreringskontroller.
  5. Klicka på Spara ändringar.

Om du har problem med att ställa in SSO, kolla vår artikel om felsökning av SSO-fel.

Var detta till hjälp?

Till hjälp

Inte till hjälp

Andra personer tittade också på