Canvas startsida
Hjälp

Ställ in inställningar för enkel inloggning (SSO) och Just-in-Time (JIT) inloggning och registrering


Den här artikeln har maskinöversatts.Om du hittar fel, meddela oss.

Styr hur individer får tillgång till dina enkel inloggning-hanterade team. Den här inställningen påverkar alla som registrerar sig eller loggar in med en e-postadress kopplad till dina domäner.

Dessutom kan du aktivera inställningen JIT för att se till att personer som loggar in och registrerar sig via SSO automatiskt läggs till i ditt team.

SSO-inloggning är tillgänglig för Canva Enterprise, Canva Education och Canva för Campus. Under tiden är JIT-provisionering endast tillgänglig för Canva Enterprise och Canva för Campus. Endast team administratörer och ägare kan aktivera, konfigurera och ändra sitt teams eller distrikts SSO- och JIT-inställningar.

SSO- och JIT-provisionering skiljer sig från och påverkas inte av Team Access-inställningarna som finns på fliken

Behörigheter.

Steg 1: Kom åt inställningarna för SSO och JIT

  1. Från startsidan, välj din profilikon.
  2. Välj
    Inställningar.
  3. Från sidomenyn, bläddra nedåt, och välj sedan
    SSO och provisionering -fliken.

Steg 2: Välja SSO-registrerings- och inloggningskontroller

  1. Under rullgardinsmenyn Konfigurera dina inställningar väljer du något av alternativen nedan.

SSO valfritt för alla

Alla med en verifierad e-postadress från din domän kan fortfarande välja andra sätt att logga in i Canva.

SSO krävs för alla i ditt team

Vad detta betyder för olika typer av användare.

  • Nya Canva-användare måste registrera sig med SSO och kommer att läggas till i teamet.
  • Befintliga Canva-användare som är en del av teamet måste länka sitt konto till SSO-leverantören och sedan logga in igen via SSO.
  • Befintliga Canva-användare som inte är en del av teamet kan logga in på Canva med SSO eller andra metoder.

SSO krävs för alla (även utanför ditt team)

Vad detta betyder för olika typer av användare.

Innan du gör SSO till ett krav för ditt team ska du se till att användare med Canva-konton som är kopplade till din e-postdomän byter till en personlig e-postadress för att undvika att bli utelåsta.

Om användare på din domän (både i ditt team och utanför ditt team) inte kan komma åt Canva efter att ha aktiverat SSO, så här hjälper de dem att få åtkomst igen.

För nuvarande/befintliga teammedlemmar

  • Se till att ge dem åtkomst till Canva SAML-app via din SSO-Identitetsleverantör.

För icke-teammedlemmar

  • Uppdatera dina SSO-inställningar i Canva till SSO krävs för alla i ditt team istället för SSO krävs för alla.
  • Be att få ändra sin e-postadress till en privat e-postadress så att de inte använder din organisations domän.

För att tvinga utloggning alla befintliga användare med verifierade domän-e-postadresser, se avsnittet Tvinga utloggning SSO-inloggningar i artikeln Ställa in enkel inloggning (SSO) för Teams .

Steg 3: Välja JIT-provisionering

JIT-funktionen aktiveras automatiskt i dina inställningar. När JIT-provisionering är aktiverad:

  • skapandet av användarkonton automatiseras första gången en användare loggar in med enkel inloggning (SSO)
  • användarinformationen uppdateras när det händer ändringar i din Identitetsleverantör (IdP)
  • användare som loggar in via SSO läggs automatiskt till i ditt team

Avgifter för medlemmar som överskrider ditt avtalade antal platser kommer att återspeglas i nästa faktureringsperiod.

Så här inaktiverar du JIT-provisionering

  1. Följ stegen 1–2 ovan.
  2. Under SSO-inställningarna avmarkerar du kryssrutan Tillåt användare att registrera sig via SSO med Just-In-Time (JIT)-provisionering .

När JIT är inaktiverat kommer användare som inte är en del av ditt team inte att kunna använda SSO, och användaruppgifter för befintliga användare kommer inte längre att få uppdateringar. Det enda sättet att tillhandahålla teammedlemmar kommer att vara med SCIM. Läs mer om SCIM-användarprovisionering och avprovisionering.

Om ditt team inte har en alternativ metod för användarprovisionering, men du vill kräva SSO för ditt team, behåll din JIT-provisionering aktiverad.

Så här aktiverar du JIT-provisionering

För att aktivera din JIT-provisionering, markera kryssrutan Tillåt användare att registrera sig via SSO med Just-In-Time (JIT)-provisionering under SSO-inställningarna.

Tips: Om du vill behålla JIT-provisioneringen aktiverad medan du kontrollerar teamtillägg kan du konfigurera din Canva SAML-app så att den endast ger åtkomst till användare som du vill gå med i ditt Canva-team och inaktivera den för alla andra i din identitetsleverantör.

När du har uppdaterat din Canva SAML-app ska du se till att dina SSO-registrerings- och inloggningskontroller är inställda på SSO krävs för alla i ditt team. Detta gör det möjligt för användare som inte är tilldelade till din Canva SAML-app och inte medlemmar i ditt Canva-team att logga in utan enkel inloggning.

Var detta till hjälp?

Till hjälp

Inte till hjälp

Andra personer tittade också på