Ställ in enkel inloggning (SSO) för Canva-webbplatser
Aktivera Single Sign-On (SSO) -skydd för webbplatser som publiceras på domäner som ägs eller är anslutna via Canva. Detta säkerställer att endast auktoriserade användare från din identitetsleverantör (IdP) kan komma åt dina publicerade Canva-webbplatser, vilket ger en säker, sömlös surfupplevelse.
Den här guiden avser Canva Enterprise- och Canva Education Organization-administratörer som ansvarar för att hantera sina teams SSO-inställningar.
Innan du börjar
- Webbplatser som publiceras före SSO för webbplatsinställningar måste publiceras på nytt för att aktivera skydd.
- Alla nya webbplatser som publiceras på den skyddade domänen kommer att vara SSO-skyddade automatiskt.
Steg 1: Starta installationen i Canva
Vi rullar ut navigeringsändringar gradvis, så vissa steg i den här hjälpartikeln kanske inte korrekt återspeglar vad du ser i appen. Om du inte kan hitta Canva AI, ditt profilfoto eller din utskriftskorg på startsidan går du till Mer.
- På startsidan väljer du din profilikon för att öppna menyn.
- Välj Inställningar.
- Under Organisationsinställningar väljer du SSO för webbplatser och sedan Skapa ny anslutning.
- Under Välj en webbplatsdomän att skydda med SSO väljer du en Canva-domän.
Anteckn.:
- Domäner som redan har konfigurerats med enkel inloggning kan inte väljas.
- Externa domäner kan ta tid att förbereda innan de kan väljas.
5. Välj Nästa för att fortsätta.
Steg 2: Namnge din SSO-anslutning
Steg 2: Namnge din SSO-anslutning
Skapa ett anslutningsnamn för att enkelt identifiera vilken domän som är skyddad.
- Ange ett anslutningsnamn under Namnge den här anslutningen. Vi rekommenderar starkt något som:
- IdP för [yourdomain.com]
- Skyddade webbplatser för [yourdomain.com] Obs! Du kan också använda detta namn när du skapar anslutningen i din identitetsleverantör (IdP).
- Välj Nästa.
Steg 3: Konfigurera en ny SAML 2.0-app i din IdP (utanför Canva)
Konfigurera en ny SAML 2.0-applikation i din identitetsleverantör (IdP), till exempel Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin eller Auth0.
- Logga in på din IdP.
- Följ din IdP: s steg för att skapa en ny SAML 2.0-appintegrering. Obs! Detta är en separat app till Canvas SSO-inloggningsapp, som heter ”Canva” i vissa IdP-appgallerier eller appkataloger.
- När du uppmanas att konfigurera SAML-inställningarna, använd följande information:
- URL för enkel inloggning/ ACS-URL /svars-URL / SSO-tjänst-URL/ mottagare: https://[yourdomain.com]/_api/saml
- Målgrupps-URI/ entitets-ID/identifierare /parti-identifierare: Kopiera detta från Canva, det kommer att se ut som "https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d".
- NameID-format (rekommenderas): Beständig
- OBS! Vi rekommenderar att du väljer ett NameId-format som inte ändras, om din IdP stöder detta.
- Viktigt: Se till att ditt SAML-svar innehåller en signatur. Du kan behöva aktivera en inställning som ”signerat svar”. Detta kan vara i de avancerade inställningarna, och de flesta IdP: er har denna inställning som standard.
- Om du blir ombedd att ange en ACS URL-validator, använd: ^https://[yourdomain.com]/_api/saml$
- Obs: Det är samma ACS-URL med symbolerna "^" och "$" för att ange början och slutet av webbadressen.
- Tilldela appen till lämpliga Användare/Grupper/Uppgifter. Det här är de personer som kommer att ha tillgång till din IdP.
- Du kan ge åtkomst till användare utan befintliga Canva-konton, eftersom denna SSO-inställning fungerar separat från Canvas standardinloggning.
- När du har slutfört appkonfigurationen i din IdP kommer den att tillhandahålla "IdP-metadata", som måste kopieras till Canva i nästa steg.
- Tillbaka i Canva väljer du Nästa för att gå vidare till nästa steg.
Steg 4: Lägg till din IdP: s metadata i Canva
För att slutföra SSO-konfigurationen i Canva kan du välja en av två metoder för att lägga till din identitetsleverantörs (IdP) metadata:
Alternativ 1: Ladda upp metadatafilen
- Från din identitetsleverantör laddar du ned XML-metadatafilen.
- I Canva går du till avsnittet Ladda upp metadatafil.
- Ladda upp eller dra XML-filen till det aktuella fältet.
- Canva extraherar och fyller automatiskt i alla obligatoriska fält.
- När du är klar klickar du eller trycker på Slutför konfigureringen.
Alternativ 2: Lägg till metadata manuellt
- Under SAML 2.0 Endpoint (http) eller SSO URL, kopiera och klistra in Sign on URL-metadata. Du hittar detta på din IdP-applikations autentiseringssida. Det kan också kallas inloggnings-URL eller SAML 2.0/W-Federation-URL.
- Under Entitets-ID eller Utfärdar-URL kopierar du och klistrar in din IdP: s Utfärdarmetadata. Det kan också kallas Identity Provider Issuer, eller IdP Identifier.
- Slutligen, under x.509 offentligt certifikat, kopiera och klistra in din IdP: s signeringscertifikat. Du kan behöva ladda ner certifikatet från din IdP och kopiera och klistra in innehållet.
- Välj Slutför inställning för att slutföra konfigurationen.
Kontrollera om din webbplats är SSO-skyddad
För att verifiera att SSO fungerar:
- Publicera en testwebbplats till en domän som är SSO-aktiverad.
- Besök webbadressen i ett privat/inkognitofönster.
- Om du omdirigeras till inloggningssidan för din identitetsleverantör (IdP) fungerar SSO-skyddet som förväntat. Alla som har tilldelat programmet i din IdP ska kunna logga in och se webbplatsen.
Uppdatera SSO-inställningarna i Canva
För att uppdatera SAML-metadata för din SSO-anslutning:
- I startsidan går du till Organisationsinställningar.
- Välj enkel inloggning för webbplatser och klicka eller tryck sedan på pennikonen bredvid den anslutning som du vill redigera.
- Redigera metadata med samma steg som du gjorde under installationen.
Frågor och svar
Jag har redan konfigurerat SSO för Canva. På vilket sätt är det annorlunda?
Om du har konfigurerat SSO i fliken SSO och provisionering i dina inställningar är det bra! Detta gör att ditt team kan logga in på Canva via enkel inloggning.
Den här artikeln handlar om "SSO för webbplatser", en helt separat funktion, där inställningen är ganska lik. Med den här inställningen kan ditt team logga in för att visa en Canva-webbplats på internet. Det kräver en ny app i din identitetsleverantör och ger dig mer frihet när det gäller vem du tillåter att visa dina webbplatser.
Behöver jag upprepa den här processen för varje domän?
Ja. Detta innebär att du kan tilldela olika uppsättningar människor till olika domäner.
Kan jag ge åtkomst till mina Canva-webbplatser till personer som inte har Canva?
Ja! De personer som har åtkomst hanteras helt i din identitetsleverantör (IdP).
Behöver jag publicera befintliga webbplatser på nytt?
Ja. Webbplatser som publicerats före SSO-installationen måste publiceras på nytt för att skyddet ska träda i kraft.
Kan jag använda externa domäner?
Ja, så länge de är verifierade och anslutna i Canva. Inställningen kan ta längre.
Kan jag ändra den SSO-skyddade domänen senare?
Nej. För att skydda en annan domän, skapa en ny anslutning.
Är detta tillgängligt för alla Canva-konton?
Denna funktion är tillgänglig för Canva Enterprise Organization-administratörer.
Hur felsöker jag SSO för webbplatser?
Om du stöter på problem efter installationen är här några av de vanligaste problemen och hur du åtgärdar dem.
Var detta till hjälp?
Till hjälp
Inte till hjälp