Configurer les paramètres de connexion et d’inscription Juste-à-temps (JAT) et l’authentification unique (SSO)
Contrôlez la façon dont les individus accèdent à vos équipes gérées par l’authentification unique. Ce paramètre affectera toute personne qui s’inscrit ou se connecte avec une adresse e-mail associée à vos domaines.
De plus, vous pouvez activer le paramètre JAT pour vous assurer que les personnes qui se connectent et s’inscrivent via l’authentification unique sont automatiquement ajoutées à votre équipe.
L'authentification unique est disponible pour Canva Enterprise, Canva Education et Canva for Campus. Pendant ce temps, le provisionnement JAT est uniquement disponible pour Canva Entreprise et Canva pour Campus. Seuls les propriétaires et les admins d'équipe peuvent activer, configurer et modifier les paramètres d'authentification unique et de JAT de leur équipe ou de leur secteur scolaire.
L’authentification unique (SSO) et le provisionnement JIT (Just-In-Time) sont différents et ne sont pas concernés par les paramètres d’autorisation d’accès pour les équipes disponibles dans l’onglet Autorisations.
Étape 1 : Accéder aux paramètres d’authentification unique et JAT
- Depuis la page d’accueil, cliquez sur votre icône de profil.
- Cliquez sur Paramètres.
- Dans le menu latéral, faites défiler vers le bas, puis accédez à l’onglet Authentification unique et provisionnement.
Étape 2 : Choisir les contrôles d’inscription et de connexion pour l’authentification unique
- Sous Configurer le menu déroulant de vos paramètres , sélectionnez parmi les options ci-dessous.
Authentification unique facultative pour tout le monde
Toute personne disposant d’une adresse e-mail vérifiée de votre domaine a toujours la possibilité de se connecter à Canva par d’autres méthodes.
Authentification unique obligatoire pour tous les membres de l’équipe
Quel impact pour les différents types d’utilisateurs ?
- Les nouveaux utilisateurs Canva devront s'inscrire avec l'authentification unique et seront ajoutés à l'équipe.
- Les utilisateurs Canva existants faisant partie de l'équipe devront lier leur compte au fournisseur d'authentification unique, puis se reconnecter via l'authentification unique.
- Les utilisateurs Canva existants non membres de l'équipe peuvent se connecter à Canva à l'aide de l'authentification unique ou d'autres méthodes.
Authentification unique obligatoire pour tout le monde (même en dehors de l’équipe)
Quel impact pour les différents types d’utilisateurs ?
- Les nouveaux utilisateurs Canva devront s’inscrire avec l’authentification unique et seront ajoutés à l’équipe.
- Les utilisateurs Canva existants faisant partie de l’équipe devront lier leur compte au fournisseur d’authentification unique, puis se reconnecter via l’authentification unique.
- Les utilisateurs Canva existants non membres de l’équipe devront lier leur compte au fournisseur d’authentification unique ou modifier leur adresse e-mail.
Avant de rendre l’authentification unique obligatoire pour votre équipe, assurez-vous que les utilisateurs et utilisatrices possédant des comptes Canva liés à votre domaine de messagerie passent à une adresse électronique personnelle pour éviter tout blocage.
Si les utilisatrices et utilisateurs de votre domaine (à la fois membres et non-membres de votre équipe) ne peuvent pas accéder à Canva après avoir activé l’authentification unique, voici comment les aider à récupérer l’accès.
Pour les membres de l’équipe actuels/existants
- Assurez-vous de leur donner accès à l’application Canva SAML via votre fournisseur d’identité pour l’authentification unique.
Pour les membres ne faisant pas partie de l’équipe
- Mettez à jour vos paramètres d’authentification unique dans Canva pour les définir sur Authentification unique obligatoire pour tous les membres de l’équipe à la place de l’Authentification unique obligatoire pour tous.
- Demandez-leur de changer leur adresse e-mail pour une adresse e-mail personnelle afin qu’ils n’utilisent pas le domaine de votre organisation.
Pour forcer la déconnexion de tous les utilisateurs et utilisatrices existants ayant des adresses e-mails de domaine vérifiés, consultez la section Forcer la déconnexion des connexions SSO dans l’article Configuration de l’authentification unique (SSO) pour les équipes.
Étape 3 : Choisir le provisionnement JAT
La fonction JAT est automatiquement activée dans vos Paramètres. Lorsque le provisionnement juste à temps (JAT) est activé :
- la création de compte utilisateur est automatisée la première fois que les utilisateurs se connectent à l’aide de l’authentification unique (SSO)
- les informations utilisateur sont mises à jour chaque fois que des changements se produisent au niveau de votre fournisseur d’identité (IdP)
- les utilisateurs qui se connectent via l’authentification unique sont automatiquement ajoutés à votre équipe
Les frais pour les membres dépassant votre nombre de postes souscrits se refléteront dans votre prochain cycle de facturation.
Comment désactiver le provisionnement JAT
- Suivez les étapes 1 et 2 ci-dessus.
- Sous les paramètres SSO, décochez la case Autoriser les utilisateurs à s’inscrire via l’authentification unique (SSO) avec le provisionnement Juste-à-Temps (JAT).
Notez que si le paramètre de provisionnement JAT (Juste-à-Temps) est désactivé, les utilisateurs qui ne font pas partie de votre équipe ne pourront pas utiliser l’authentification unique, et les détails de l’utilisateur pour les utilisateurs existants ne recevront plus de mises à jour. La seule façon de provisionner manuellement les membres de l’équipe s’effectuera à l’aide de la norme SCIM. En savoir plus sur le provisionnement et le dé-provisionnement des utilisateurs SCIM.
Si votre équipe n’a pas de méthode alternative pour le provisionnement des utilisateurs, mais que vous souhaitez l’authentification unique obligatoire pour votre équipe, maintenez le provisionnement JAT activé.
Comment activer le provisionnement JAT
Pour activer votre provisionnement JAT, cochez la case Autoriser les utilisateurs à s’inscrire via l’authentification unique (SSO) avec provisionnement Juste-à-Temps (JAT) sous les paramètres SSO.
Conseil : si vous souhaitez que le provisionnement JIT soit activé tout en contrôlant les ajouts d’équipe, configurez votre application Canva SAML pour accorder l’accès uniquement aux membres que vous autorisez à rejoindre votre équipe Canva. Désactivez-le pour toutes autres personnes à partir de votre fournisseur d’identité.
Une fois que vous avez mis à jour votre application Canva SAML, assurez-vous que vos contrôles d’inscription et de connexion sont définis sur Authentification unique obligatoire pour tous les membres de votre équipe. Cela permettra aux personnes qui ne sont pas affectées à votre application Canva SAML et qui ne sont pas membres de votre équipe Canva de se connecter sans passer par l’authentification unique.
Ces informations ont-elles été utiles ?
Utile
Inutiles