Canvas startsida
Hjälp

Konfigurera enkel inloggning (SSO) för Enterprise


Den här artikeln har maskinöversatts.Om du hittar fel, meddela oss.

Ställ in enkel inloggning (SSO) för din organisation för enklare registrering och inloggning.

Den här guiden avser Canva Enterprise-administratörer och ägare som vill hantera sina teams SSO-inställningar. Gå till Konfigurera SSO ( för utbildning) för Canva för utbildning.

Innan vi börjar

Du måste vara en organisationsadministratör för att konfigurera SSO för ditt team.

Se till att du uppfyller följande krav för att ställa in SSO:

  • En identitetsleverantör som har stöd för SAML 2.0.
  • Tillgång (eller support från IT-teamet) för att skapa en TXT-post på din DNS.

Så här kommer du igång med installationen:

  1. Logga in på ditt Canva-konto.
  2. På startsidan väljer du din kontoprofil för att öppna menyn.
  3. Välj
    Inställningar.
  4. I sidomenyn klickar du på
    SSO och provisionering fliken.
  • Om du inte har ett företagsabonnemang eller ett annat berättigat abonnemang kanske du inte ser den här fliken eller så blir du ombedd att uppgradera för att komma åt SSO-konfigurationen.

Lägg till din SSO-inloggningsdomän

Ändrar du SSO-domän? För att förhindra dubbla användarkonton, kontakta vårt supportteam innan domänändringen.

Lägg till och verifiera domäner meddelar oss vem vi ska behandla som medlemmar i din organisation. Alla som använder en e-postadress med dina verifierade domäner kommer att kunna logga in via SAML SSO.

  1. Under fliken Domänverifiering klickar du på Lägg till en domän. Ett popup-fönster visas.
  2. I textfältet anger du den domän du vill använda för din organisations SSO-inloggning.
  3. Klicka på Skicka. Du ser då TXT-posttoken som du måste lägga till på din DNS-värd för att verifiera ägandet av den domän du skickade in. Klicka på Kopiera token.

Verifiera din domän

Vad är en TXT-post?

Du kan se TXT-posten som en verifieringskod. När du lägger till den i dina DNS-inställningar kan Canva verifiera att du äger och kontrollerar domänen. Det hindrar även andra från att skapa ett Canva-team med ditt företags domän om din inställning för Domäninhämtning är aktiverad.

  1. Gå till webbplatsen där du hanterar din domän (t.ex GoDaddy eller Namecheap).
  2. Leta efter alternativet Hantera DNS eller DNS-inställningar . Det är här du redigerar din domäns tekniska information.
  3. Under DNS-inställningarna väljer du att lägga till en ny post och väljer TXT som typ.
  4. Fyll i uppgifterna. Du måste ange ett namn (som din domän), en tidsinställning (du kan lämna det som det brukar) och den text du vill bifoga till din domän.
  5. Spara den när du har fyllt i informationen. Det här kan vara knappen Spara eller Skapa .

Kom ihåg att de exakta orden och knapparna kan vara lite olika beroende på var du hanterar din domän. Om du är osäker kan du be din domäntjänst om hjälp.

Innan du kan logga in i Canva med SSO måste TXT-posten verifieras. Detta händer vanligtvis inom 24 timmar efter att du har lagt till TXT-posten, men kan ta längre tid beroende på förfallodatum för DNS-postens cache (TTL). Beroende på din värd kan det ta upp till 72 timmar att uppdatera ändringar för DNS. Du får ett e-postmeddelande när token har verifierats på din domän.

För att kontrollera dess status kan du prova att använda en webbplats som https://mxtoolbox.com/ och ange din domän för att se om TXT-posten visas.

Steg 1: Lägg till Canva till din identitetsleverantör

På sidan SSO och provisionering klickar du på fliken Enkel inloggning (SSO) och sedan på Konfigurera SSO.

Välj din identitetsleverantör för en guide i hur du lägger till Canva. Dessa stöds för närvarande:

Om din inte är listad ovan kan du använda den här informationen för att lägga till Canva i din identitetsleverantör:

  • ACS-URL/svarsURL: https://www.canva.com/login/saml
  • Entitets-ID/identifierare: https://www.canva.com
  • SAML-attribut: NameID, E-post, Förnamn, Efternamn
  • Metadatatext (vid behov)

Se till att ditt SAML-påstående innehåller en signatur. Kontrollera dina inställningar för att verifiera.

När du har lagt till Canva i din identitetsleverantör väljer du Nästa.

Steg 2: Lägg till din identitetsleverantörs metadata

Skaffa följande information från din identitetsleverantör för att slutföra det här steget.

  • Metadata.xml-fil (valfritt) - En .xml-fil som innehåller metadata kan vara tillgänglig för nedladdning
  • SAML 2.0 Endpoint (http) - Kallas även SSO-URL, utfärdare (med /idp/endpoint/HttpPost tillagd)
  • Identitetsleverantörsutgivare - Kallas även utfärdare, enhets-ID, SAML-enhets-ID
  • Offentligt certifikat - Kallas även x.509-certifikat, SAML-signeringscertifikat - Base64-kodat
  • URL för enkel utloggning (valfritt) - URL från din identitetsleverantör. Loggar ut användare från Canva när identitetsleverantörssessionen avslutas

Du kan lägga till din identitetsleverantörs metadata på två sätt:

  1. Uppladdning av metadatafil: Ladda ned .xml fil som tillhandahålls av din identitetsleverantör. Ladda sedan upp den till Canva. Detta kommer automatiskt att importera data och fälten fylls i åt dig. Välj Spara metadata.
  2. Lägg till metadata manuellt: Lägg till metadata från din IdP för varje motsvarande fält. Välj Spara metadata.

3. Konfigurera webbadressen för enkel utloggning (valfritt): Lägg till Canvas utloggningsadressen i din identitetsleverantör:

  • I din identitetsleverantör går du till din SAML-konfiguration.
  • Hitta fältet för tjänsteleverantörens webbadress för enkel utloggning och lägg till www.canva.com/logout/saml
  • Lägg sedan till webbadressen för enkel utloggning från din IdP i metadatafältet i Canva.

Om din organisation har flera team, se till att du har konfigurerat TeamId SAML-attribut i din identitetsleverantör. Du kan gå tillbaka till steg 1 om du behöver slutföra konfigureringen.

Annars väljer du Nästa för att fortsätta till steg 3: Testa din SSO-anslutning.

Steg 3: Testa din SSO-anslutning

Du kan testa din SSO-anslutning för att kontrollera om den fungerar.

  1. Innan du testar din anslutning, se till att du ger dig själv åtkomst till Canva-applikationen som du skapade i din identitetsleverantör.
  2. Välj Testa SSO. Vi omdirigerar dig till din identitetsleverantör för att logga in med SSO.
  3. Logga in med dina uppgifter om identitetsleverantör.
  4. Vi visar resultaten av testanslutningen.
  • Anslutning lyckad: Se till att de attribut och värden som vi hämtat från din identitetsleverantör är korrekt mappade så att användare kan logga in med SSO. Om de returnerade värdena är felaktiga fixar du dem i din identitetsleverantör och gör testet igen.
  • Testfel: Åtgärda felen i din identitetsleverantör och gör testet igen.

5. När attributen och värdena har mappats korrekt stänger du fönstret och går vidare till nästa steg.

Steg 4: Konfigurera SAML SSO i Canva

När du har informationen matar du in den på din Canva SSO-inställningssida:

  1. Logga in på ditt Canva-konto.
  2. På startsidan väljer du din kontoprofil för att öppna menyn.
  3. Välj
    Inställningar.
  4. I sidomenyn klickar du på fliken SSO och provisionering .
  5. Klicka på Enkel inloggning (SSO) > Hantera > Redigera IdP-metadata.
  6. Ange din identitetsleverantörs uppgifter i de tre fälten:
  • SSO eller inloggnings-URL
  • Entitets-ID eller utfärdar-URL
  • X.509 Offentligt certifikat

6. Klicka på Spara och nästa.

Steg 5: Inställningar för SSO-inloggning

Välj hur du vill att ditt team och andra användare från din domän ska logga in. Du kan kräva det eller göra det valfritt. Se Ställa in SSO-inloggnings- och registreringskontroller för mer information.

Du bör testa din SSO-inloggningsupplevelse innan du gör SSO obligatorisk för alla.

Testa din SSO-inloggningsupplevelse

Det finns två enkla sätt att testa din SSO-konfiguration:

Alternativ 1: Använd knappen Testa SSO

  1. Gå till Inställningar.
  2. I sidomenyn klickar du på SSO och fliken provisionering .
  3. Gå till Enkel inloggning (SSO) > Hantera > Testa SSO.

Detta låter dig snabbt kontrollera om allt fungerar utan att logga ut.

Alternativ 2: Logga ut och in igen med SSO

  1. Innan du loggar ut går du till fliken SSO och provisionering .
  2. Klicka på Enkel inloggning (SSO) > Hantera > Konfigurera SSO-inställningar.
  3. Ställ in inloggningsalternativet på Valfritt för alla.
  4. Logga ut från ditt Canva-konto.
  5. inloggningssidan klickar du på Fortsätt med e-post och väljer sedan Logga in med SSO.

Om du tas till ditt teams sida efter att ha loggat in har du konfigurerat SSO! Om du får ett fel, se vår artikel Felsökning SSO-fel för hjälp.

Snabbtips: Att använda bägge metoderna kan ge dig extra sinnesro att allt är rätt inställt.

Steg 6: Tvinga utloggning SSO-inloggningar

Organisationsadministratörer kan förfalla eller tvinga utloggningssessioner för alla befintliga, inloggade användare som har en e-postadress med en av deras verifierade domäner. När dessa användare loggar in igen och de inte använder enkel inloggning för att komma åt Canva kommer de att uppmanas länka sitt konto till SSO.

Detta är särskilt användbart för att konsolidera befintliga användare till ett team och införa SSO-inloggningsmetoder för alla användare.

  1. Logga in på ditt Canva-konto.
  2. På startsidan väljer du din kontoprofil för att öppna menyn.
  3. Välj
    Inställningar.
  4. På sidomenyn väljer du fliken SSO och provisionering.
  5. Klicka på Enkel inloggning (SSO) > Hantera > Konfigurera SSO-inställningar.
  6. Välj ett av följande inloggningskrav:
  • Krävs för alla (domäninhämtning): Loggar ut alla användare, oavsett om de har gått med i teamet eller organisationen.
  • Krävs endast för medlemmar i ditt team: Loggar endast ut användare som är en del av teamet eller organisationen som är kopplad till din SSO.

7. Klicka på Spara anslutning.

8. Gå tillbaka till fliken SSO och provisionering .

9. Under Domänverifiering klickar du på ikonen Tvinga utloggning (bredvid papperskorgen) för domänen som du vill logga ut. Om du har flera domäner upprepar du detta steg för var och en du vill tvinga utloggning.

Slutför installationen

Om du har testat din SSO-inloggningsupplevelse och konfigurerat Tvinga utloggning (rekommenderas) väljer du Slutför installation. Du har konfigurerat SSO!

Var detta till hjälp?

Till hjälp

Inte till hjälp

Andra personer tittade också på