Configuration SAML pour ADFS (pour Canva Entreprise)
Configurez l'authentification unique (SSO) pour votre organisation à l'aide d'Active Directory Federation Services (ADFS) de Microsoft.
Ce guide est destiné aux administrateurs et propriétaires de Canva Enterprise qui géreront les paramètres d'authentification de leur équipe. Pour Canva Éducation, accédez à Configuration SAML pour ADFS (pour l'enseignement).
Étape 1 : ajoutez Canva à l’ADFS
- Connectez-vous à votre serveur ADFS. Si vous avez besoin d’aide pour déployer ADFS, consultez ce guide.
- Ouvrez la console de gestion ADFS, puis sélectionnez Trust Relationships (Relations de confiance) > Relying Party Trusts (Approbations de parties de confiance).
- Dans le menu Actions, cliquez sur Add Relying Party Trust (Ajouter une approbation de partie de confiance). Cela ouvrira un assistant qui vous guidera tout au long du processus.
- À l’étape Select Data Source (Sélectionner une source de données), sélectionnez Enter data about the relying party manually (Saisir manuellement les données concernant la partie).
- À l’étape Specify Display Name (Spécifier le nom affiché), saisissez « Canva ».
- À l’étape Choose Profile (Choisir le profil), sélectionnez ADFS Profile (Profil ADFS).
- À l’étape Configure Certificate (Configurer le certificat), conservez les valeurs par défaut des paramètres du certificat.
- À l’étape Configure URL (Configurer l’URL), cochez la case Enable support for the SAML 2.0 WebSSO protocol (Activer la prise en charge du protocole WebSSO SAML 2.0) et saisissez le point de terminaison du service SAML de Canva : https://www.canva.com/login/saml.
- À l’étape Configure Identifiers (Configurer les identifiants), saisissez https://www.canva.com et cliquez sur Add (Ajouter).
- À l’étape suivante, vous pouvez ajouter une authentification multifacteur facultative.
- À l’étape Choose Issuance Authorization Rules (Choisir des règles d’autorisation d’émission), sélectionnez Permit all users to access this relying party (Autoriser tous les utilisateurs à accéder à cette partie de confiance). Cliquez sur Next (Suivant) et vérifiez vos paramètres.
- Sur le dernier écran, assurez-vous que la case Open the Edit Claim Rules dialog for this relying party trust when the wizard closes (Ouvrir la boîte de dialogue Modifier les règles de revendication pour cette partie de confiance à la fermeture de l’assistant) est cochée. Cliquez sur Close (Fermer).
Étape 2 : créez des règles ou des demandes d’assertion
Après avoir ajouté Canva à l’ADFS, l’éditeur de règles de revendication s’ouvrira et vous pourrez créer des règles ou des revendications d’assertion.
Vous aurez besoin de deux revendications : une pour les attributs de Canva et une pour les ID de nom. Canva ne recevant que les attributs et les valeurs du type de revendication sortante, la liste des attributs peut être différente.
- Cliquez sur Ajouter une règle.
- Créer une règle pour l'envoi des attributs LDAP en tant que revendications. Ajoutez les types de revendications sortantes pour les paramètres E-mail, Prénom et Nom (Remarque : les types de revendications sortantes sont sensibles à la casse).
- Créez une autre règle pour Transformer une revendication entrante. Ouvrez la règle de revendication NameID requise, et changez le format de l'ID de nom sortant en Identifiant pérenne. Cliquez sur Terminer pour enregistrer.
Étape 3 : vérifiez votre domaine
Vous changez de domaine pour l'authentification unique ? Pour éviter d'avoir des comptes d'utilisateurs en double, contactez notre assistance avant le changement de domaine.
- Connectez-vous à votre compte Canva.
- Accédez à votre avatar de profil, puis sélectionnez Paramètres.
- Dans le menu latéral, sélectionnez SSO et provisioning.
- Sous Vérification du domaine, sélectionnez Ajouter un domaine et saisissez le domaine de votre équipe.
- Cliquez sur Soumettre le domaine. Vous recevrez alors un jeton DNS.
- Créez un enregistrement TXT du jeton DNS à l'aide de votre hôte de domaine. L'aide de votre équipe informatique peut être nécessaire pour cette étape.
Pour en savoir plus sur l’ajout d’un enregistrement TXT, consultez notre article Configuration de l’authentification unique (SSO).
Étape 4 : configurez l’authentification unique SAML dans Canva
- Connectez-vous à votre compte Canva.
- Accédez à votre avatar de profil, puis sélectionnez Paramètres.
- Dans le menu latéral, sélectionnez SSO et provisioning.
- Sous Authentification unique (SSO), cliquez sur Gérer, puis sur Modifier les métadonnées IdP.
- Dans le champ SSO ou URL de connexion, saisissez votre URL de point de terminaison SAML 2.0 (également appelée URL SAML 2.0/W-Federation).
- Dans le champ ID de l'entité ou UR L de l'émetteur, saisissez votre émetteur du fournisseur d'identité.
- Dans le champ du certificat public X.509, collez tout le contenu de votre certificat téléchargé (exemple de certificat).
- Sélectionnez Enregistrer et continuer.
Étape 5 : testez votre expérience de connexion avec l’authentification unique
Il existe deux façons simples de tester votre configuration :
Option 1 : utiliser le bouton Tester l'authentification unique
- Accédez à votre avatar de profil, puis sélectionnez Paramètres.
- Dans le menu latéral, sélectionnez l'onglet Authentification unique et provisionnement.
- Sous Authentification unique (SSO), sélectionnez Gérer, puis Tester l'authentification unique.
Option 2 : déconnectez-vous et testez la connexion SSO
- Accédez à SSO et au provisioning, puis sélectionnez Authentification unique (SSO), puis Gérer, puis Configurer les paramètres SSO.
- Définissez l'option des paramètres SSO sur Facultatif pour tout le monde.
- Déconnectez-vous de votre compte Canva.
- Sur la page de connexion, sélectionnez Poursuivre avec un e-mail, puis Connectez-vous avec l'authentification unique.
La redirection vers le compte de votre équipe signifie que vous avez configuré l’authentification unique avec succès !
Étape 6 : configurez les contrôles de connexion et d’inscription
Choisissez de quelle façon vous souhaitez que les membres se connectent à vos équipes gérées par l’authentification unique.
- Depuis la page d'accueil, accédez à votre avatar de profil, puis sélectionnez Paramètres.
- Dans le menu latéral, sélectionnez SSO et provisioning.
- Cliquez sur Authentification unique (SSO), puis sur Gérer, puis sur Configurer les paramètres SSO.
- Choisissez votre paramètre SSO préféré. Apprenez-en plus sur chaque option dans la section Configuration des contrôles de connexion et d'inscription.
- Cliquez sur Enregistrer la connexion.
Si vous rencontrez des difficultés lors de la configuration de l’authentification unique, consultez notre article Dépannage des erreurs liées à l’authentification unique.
Ces informations ont-elles été utiles?
Utile
Inutile