Accueil de Canva
Aide

Configuration SAML pour PingOne


Cet article a été traduit automatiquement. Si vous repérez des erreurs, merci de nous les signaler.

Une fois que vous avez un compte PingOne qui vous permet d’ajouter une nouvelle appli, vous pouvez configurer une authentification unique (SSO) pour votre équipe.

Qui peut utiliser cet outil ?

Le SCIM est uniquement disponible pour Canva Entreprise et Canva pour les districts, et il n'est pas disponible pour les nouveaux abonnés de Canva en Équipe.

Limites : pour les équipes au sein de la structure d'une organisation (équipe unique ou équipe multiple), le provisionnement et le déprovisionnement des utilisateurs sont pris en charge. Cependant, toutes les autres fonctionnalités, telles que le provisionnement des utilisateurs directement dans des équipes spécifiques ou la création de groupes, ne sont pas prises en charge actuellement.

Étape 1 : installer l’appli Canva sur PingIdentity

  1. Sous Connexions, accédez à Catalogue d’applications.
  2. Recherchez Canva et sélectionnez-le.
  3. Cliquez sur Suivant.
  4. Vérifiez la section Attributs de mappage. Si c’est nécessaire, modifiez les attributs de sorte que l’état soit comme affiché ci-dessous. Ensuite, cliquez sur Suivant.
  5. Laissez les groupes vides et cliquez sur Enregistrer.
  6. Retournez à Connexions et sélectionnez Applications. Ensuite, sélectionnez Canva.
  7. Accédez à l’onglet Configuration.
  8. Cliquez sur Télécharger les métadonnées. Copiez et notez l’ID de l’émetteur, le service d’authentification unique et le certificat. Nous aurons besoin de cette information plus tard pour configurer l’authentification unique SAML.
  9. Modifiez les politiques ou l’accès en fonction des besoins de votre organisation.

Étape 2 : vérifier votre domaine sur Canva

  1. Connectez-vous à votre compte Canva.
  2. Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
  3. Sélectionnez
    Paramètres
  4. Dans le menu latéral, sélectionnez
    SSO et provisioning.
  5. Sous Vérification du domaine, cliquez sur Ajouter un domaine pour entrer le domaine de votre équipe.
  6. Cliquez sur Soumettre le domaine. Vous recevrez alors un jeton DNS.
  7. Créez un enregistrement TXT du jeton DNS à l'aide de votre hôte de domaine. L'aide de votre équipe informatique peut être nécessaire pour cette étape.

Pour en savoir plus sur l’ajout d’un enregistrement TXT, consultez notre article Configuration de l’authentification unique (SSO).

Étape 3 : configurez l’authentification unique SAML dans Canva

  1. Connectez-vous à votre compte Canva.
  2. Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
  3. Sélectionnez
    Paramètres
  4. Dans le menu latéral, sélectionnez
    SSO et provisioning.
  5. Sous la section Authentification unique (SSO), sélectionnez Configurer l'authentification unique.
  6. Sous Ajouter les métadonnées de votre IdP, saisissez les informations suivantes d'Okta :
    • Dans le champ SSO ou URL de connexion, collez l'URL de service d'authentification unique de votre fournisseur d'identité.
    • Dans le champ ID de l'entité ou URL de l'Émetteur, collez votre ID d'Émetteur.
    • Dans le champ du Certificat public X.509, collez tous les contenus de votre section Certificat X.509 sur les métadonnées téléchargées (exemple de certificat).
  7. Cliquez sur Enregistrer les modifications.

Étape 4 : testez votre expérience de connexion avec l’authentification unique

  1. Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
  2. Sélectionnez
    Paramètres
  3. Dans le menu latéral, sélectionnez
    SSO et provisioning.
  4. Sous la section Authentification unique (SSO), cliquez sur Gérer.
  5. Choisissez Configurer les paramètres d'authentification unique.
  6. Sous Configurer vos paramètres, sélectionnez facultatif pour tout le monde.
  7. Déconnectez-vous de votre compte Canva.
  8. Reconnectez-vous via l'authentification unique. Sur la page de connexion, sélectionnez Continuer avec un e-mail, puis sélectionnez le lien Poursuivre avec l'authentification unique (SSO).

La redirection vers le compte de votre équipe signifie que vous avez configuré l’authentification unique avec succès !

Étape 5 : configurer les contrôles de connexion et d’inscription

Choisissez de quelle façon vous souhaitez que les membres se connectent à vos équipes gérées par l’authentification unique.

  1. Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
  2. Sélectionnez
    Paramètres
  3. Dans le menu latéral, sélectionnez
    SSO et provisioning.
  4. Sous la section Authentification unique (SSO), cliquez sur Gérer.
  5. Choisissez Configurer les paramètres d'authentification unique.
  6. Sous Configurer vos paramètres, sélectionnez une option. Apprenez-en plus sur chaque option dans la section Configuration des contrôles de connexion et d'inscription.
  7. Cliquez sur Enregistrer les modifications.

Si vous rencontrez des difficultés lors de la configuration de l’authentification unique, consultez notre article Dépannage des erreurs liées à l’authentification unique.

Ces informations ont-elles été utiles ?

Utile

Inutiles

Articles similaires