OneLogin SAML-konfiguration
Konfigurera enkel inloggning (SSO) för din organisation med OneLogin.
Vem kan använda den här funktionen?
SCIM är endast tillgängligt för Canva Enterprise och Canva for Districts, och det är inte tillgängligt för nya Canva Teams-prenumeranter.
Begränsningar: För team inom en organisations struktur (både single-team eller multi-team) stöds användarprovisionering och avprovisionering. Men alla andra funktioner, som att tillhandahålla användare direkt till specifika team eller skapa grupper, stöds inte för närvarande.
Steg 1: Lägg till Canva till OneLogin
- Gå till APPAR > Lägg till APPAR på ditt OneLogin-administratörskonto.
- Sök efter ”saml test” och välj SAML Test Connector (IdP w/ attr w/ sign response).
- Ange ”Canva” i fältet Visningsnamn. Klicka på Spara.
- På fliken Konfiguration anger du följande detaljer.
- Publik: https://www.canva.com
- Mottagare: https://www.canva.com/login/saml
- ACS (Consumer) URL Validator: ^https://www.canva.com/login/saml$
- ACS (Consumer) URL: https://www.canva.com/login/saml
- Gå till fliken SSO och kopiera följande information. Konfigurationen måste genomföras i Canva.
- SAML 2.0 Endpoint (http)
- Utfärdarens URL
- X.509-certifikat
Steg 2: Verifiera din domän
Ändrar du SSO-domän? För att förhindra dubbla användarkonton, kontakta vårt supportteam innan domänändringen.
- Logga in på ditt Canva-konto.
- På startsidan väljer du din kontoprofil för att öppna menyn.
- Välj Inställningar.
- Från sidmenyn klickar du på fliken SSO och provisionering.
- Under Domänverifiering anger du ditt teams domän.
- Klicka på Skicka domän. Du kommer då att förses med en DNS-nyckel.
- Skapa en TXT-post för DNS-token med din domänvärd. Hjälp från ditt IT-team kan behövas för detta steg.
Läs mer om hur du lägger till en TXT-post i vår artikel Konfigurera enkel inloggning (SSO).
Steg 3: Konfigurera SAML SSO i Canva
- Logga in på ditt Canva-konto.
- På startsidan väljer du din kontoprofil för att öppna menyn.
- Välj Inställningar.
- Från sidmenyn klickar du på fliken SSO och provisionering.
- Klicka på Enkel inloggning (SSO) > Hantera > Redigera IdP-metadata.
- Ange din identitetsleverantörs uppgifter i de tre fälten:
- SSO eller inloggnings-URL: Klistra in din SAML 2.0 Endpoint (http).
- Entitets-ID eller utfärdar-URL: Klistra in din utfärdar-URL.
- X.509 Offentligt certifikat: Klistra in allt innehåll från ditt X.509-certifikat.
- Klicka på Spara och nästa.
Steg 4: Testa din SSO-inloggningsupplevelse
Det finns två enkla sätt att testa din SSO-konfiguration:
Alternativ 1: Använd knappen Test SSO
Om du fortfarande är på sidan Konfigurera SSO, skrolla till avsnittet Testa din SSO-anslutning och klicka på Testa SSO. Om du börjar från Canvas startsida istället:
- På startsidan väljer du din kontoprofil för att öppna menyn.
- Välj Inställningar.
- Från sidmenyn klickar du på fliken SSO och provisionering.
- Under Enkel inloggning (SSO) > Hantera > Testa SSO.
På så sätt kan du snabbt kontrollera om allt fungerar utan att logga ut.
Alternativ 2: Logga ut och in igen med SSO
- Innan du loggar ut går du till fliken SSO och provisionering.
- Klicka på Enkel inloggning (SSO) > Hantera > Konfigurera SSO-inställningar.
- Ställ in inloggningsalternativet till Valfritt för alla.
- Logga ut från ditt Canva-konto.
- På inloggningssidan klickar du på Fortsätt med e-post och väljer sedan Logga in med SSO.
Om du tas till ditt teams sida efter att ha loggat in har du konfigurerat SSO! Om du får ett fel kan du läsa vår artikel om felsökning av SSO-fel för att få hjälp.
Snabbtips: Att använda båda metoderna kan ge dig extra sinnesro över att allt är rätt inställt.
Steg 5: Ställ in inloggnings- och registreringskontroller
Välj hur du vill att personer ska logga in i dina SSO-hanterade team.
- På startsidan väljer du din kontoprofil för att öppna menyn.
- Välj Inställningar > SSO och provisionering.
- Klicka på Enkel inloggning (SSO) > Hantera > Konfigurera SSO-inställningar.
- Välj ett av inloggningsalternativen. Läs mer om vart och ett av alternativen under Ställa in inloggnings- och registreringskontroller.
- Klicka på Spara ändringar.
Om du har problem med att ställa in SSO, kolla vår artikel om felsökning av SSO-fel.
Var detta till hjälp?
Till hjälp
Inte till hjälp