Accueil de Canva
Aide

Configuration SAML pour Azure AD/ Entra ID (pour Entreprise)


Cet article a été traduit automatiquement. Si vous repérez des erreurs, merci de nous les signaler.

Configurez l’authentification unique (SSO) pour votre équipe à l’aide d’Azure Active Directory (AD)/Entra ID de Microsoft.

Ce guide est destiné aux administrateurs et propriétaires de Canva Enterprise qui géreront les paramètres d'authentification de leur équipe. Pour Canva Éducation, accédez à Configuration SAML pour Azure AD/ Entra ID (pour Éducation).

Étape 1 : ajouter Canva à Azure AD/Entra ID

  1. Depuis votre compte administrateur Azure AD ou Entra ID, accédez à Microsoft Entra ID à partir du menu du portail.
  2. Sous Gérer, sélectionnez Applications d'entreprise.
  3. Cliquez sur Nouvelle application.
  4. Dans la barre de recherche, saisissez Canva, puis sélectionnez-le dans la liste des résultats.
  5. Sélectionnez Créer pour ajouter l'application.
  6. Sélectionnez Configurer l'authentification unique.
  7. Acceptez et enregistrez les paramètres d'authentification unique. L'identifiant et l'URL de réponse sont préremplis via l'application et ne nécessitent pas de mise à jour.
  8. Facultatif : dans la section Attributs et revendications, les noms des revendications peuvent être remplacés par les noms ci-dessous pour faciliter la compréhension.
  9. À la section Certificat d'authentification SAML, cliquez sur
    Modifier, puis sélectionnez téléchargement du certificat en Base64. Vous devrez copier-coller le texte du certificat dans Canva ultérieurement.
  10. Plus bas dans la section Configurer Canva, copiez les informations suivantes. Vous en aurez besoin pour terminer la configuration dans Canva :
    • URL de connexion
    • Identifiant Azure AD/ Entra ID

Étape 2 : vérifier votre domaine

Vous changez de domaine pour l'authentification unique ? Pour éviter d'avoir des comptes d'utilisateurs en double, contactez notre assistance avant le changement de domaine.

  1. Connectez-vous à votre compte Canva.
  2. Accédez à votre avatar de profil, puis sélectionnez
    Paramètres.
  3. Dans le menu latéral, sélectionnez
    SSO et provisioning.
  4. Sous Vérification du domaine, sélectionnez Ajouter un domaine et saisissez le domaine de votre équipe.
  5. Cliquez sur Soumettre le domaine. Vous recevrez alors un jeton DNS.
  6. Créez un enregistrement TXT du jeton DNS à l'aide de votre hôte de domaine. L'aide de votre équipe informatique peut être nécessaire pour cette étape.

Pour en savoir plus sur l’ajout d’un enregistrement TXT, consultez notre article Configuration de l’authentification unique (SSO).

Étape 3 : configurez l’authentification unique SAML dans Canva

  1. Connectez-vous à votre compte Canva.
  2. Accédez à votre avatar de profil, puis sélectionnez
    Paramètres.
  3. Dans le menu latéral, sélectionnez
    SSO et provisioning.
  4. Sous Authentification unique (SSO), cliquez sur Gérer, puis sur Modifier les métadonnées IdP.
  5. Dans le champ SSO ou URL de connexion, collez votre URL de connexion.
  6. Dans le champ ID de l'entité ou URL de l'émetteur, collez votre Identificateur Azure AD/ Entra ID.
  7. Dans le champ Certificat public X.509, collez tout le contenu de votre Certificat de signature SAML - encodé en Base64 (exemple de certificat).
  8. Cliquez sur Save (Enregistrer) et sur Next (

Étape 4 : configurez TeamId dans Canva (facultatif si vous n’êtes pas une organisation multi-équipes)

La valeur de l‘« ID d’équipe » devra être mappée à chaque équipe dans Canva et doit être une valeur unique. La valeur « TeamId » peut être ajoutée/modifiée par un admin d’organisation.

Qu’est-ce que TeamId et pourquoi est-ce important ?

TeamId est un attribut SAML personnalisé pour les organisations multi-équipes, indiquant l’appartenance à une équipe. Canva ajoute des utilisateurs à des équipes spécifiées dans le cas où ils n’en sont pas encore membres, mais ne supprime pas d’utilisateurs sur la base de cet attribut.

La valeur de l‘« ID d’équipe » devra être mappée à chaque équipe dans Canva et doit être une valeur unique. La valeur « TeamId » peut être ajoutée/modifiée par un admin d’organisation.

  1. Connectez-vous en tant qu’administrateur de l’organisation.
  2. Depuis la page d’accueil, accédez à
    Paramètres.
  3. Sous Paramètres de l’organisation, accédez à
    Équipes.
  4. Cliquez sur
    Plus à côté de l’équipe que vous souhaitez modifier.
  5. Sélectionnez Modifier l’ ID d’équipe.
  6. Saisissez une valeur unique pour l’ID d’équipe et enregistrez vos modifications.

Étape 5 : configurer TeamId dans Azure

Avant de continuer, assurez-vous que :

  • L’identifiant TeamId est configuré dans Canva.
  • L’application Canva est ajoutée à Azure AD/Entra ID.
  • Les groupes Azure sont affectés à l’application Canva.
  1. Dans Azure AD/Entra ID, accédez à l’application Canva Enterprise > Authentification unique > Attributs et réclamations, puis cliquez sur Modifier.
  2. Une fois terminé, suivez les étapes ci-dessous :

Option 1 : ajouter TeamId en tant qu’attribut

  1. Accédez aux conditions de réclamation et configurez un nouvel attribut :
  2. Type d'utilisateur : membres
  3. Source : Attribute
  4. Valeur : nom ou identifiant du groupe
  5. Attribuez des groupes pour chaque condition et enregistrez.

Vous pouvez définir la portée de plusieurs groupes par condition. Si plusieurs groupes doivent appartenir à la même équipe Canva, sélectionnez-les tous dans cette condition.

Un seul teamId sera envoyé par utilisateur. Si un utilisateur fait partie de plusieurs équipes, un seul teamId sera envoyé.

Option 2 : utiliser les revendications de groupe

Ce groupe doit inclure tous les utilisateurs de l’organisation et être le seul groupe envoyé dans le cadre de la revendication.

1. Ajoutez une revendication de groupe et nommez-la TeamId. 2. Configurez les revendications de groupe en suivant les directives d'Azure Active Directory.

Option 3 : utiliser un attribut unique déjà existant

Si vous disposez dans votre appli SAML d’un attribut avec un identifiant unique associé à l’organisation, vous pouvez l’utiliser comme attribut « TeamId » pour envoyer les informations concernant l’équipe à laquelle chaque utilisateur doit appartenir.

  1. Ajoutez une revendication et nommez-la TeamId.
  2. Définissez l’attribut source sur un identifiant unique existant.

Étape 6 : testez votre expérience de connexion avec l’authentification unique

Il existe deux façons simples de tester votre configuration :

Option 1 : utiliser le bouton Tester l'authentification unique

  1. Accédez à votre avatar de profil, puis sélectionnez
    Paramètres.
  2. Dans le menu latéral, sélectionnez l'onglet
    Authentification unique et provisionnement.
  3. Sous Authentification unique (SSO), sélectionnez Gérer, puis Tester l'authentification unique.

Option 2 : déconnectez-vous et testez la connexion SSO

  1. Accédez à
    SSO et au provisioning, puis sélectionnez Authentification unique (SSO)
  2. Cliquez sur Gérer, puis sélectionnez Configurer les paramètres d'authentification unique.
  3. Définissez l'option des paramètres SSO sur Facultatif pour tout le monde.
  4. Déconnectez-vous de votre compte Canva.
  5. Sur la page de connexion, sélectionnez Poursuivre avec un e-mail, puis Connectez-vous avec l'authentification unique.

La redirection vers le compte de votre équipe signifie que vous avez configuré l’authentification unique avec succès !

Étape 7 : configurer les contrôles de connexion et d’inscription

Choisissez de quelle façon vous souhaitez que les membres se connectent à vos équipes gérées par l’authentification unique.

  1. Accédez à votre avatar de profil, puis sélectionnez
    Paramètres.
  2. Dans le menu latéral, sélectionnez
    SSO et provisioning.
  3. Sélectionnez Authentification unique (SSO), puis Gérer, puis Configurer les paramètres SSO.
  4. Choisissez votre paramètre SSO préféré. Apprenez-en plus sur chaque option dans la section Configuration des contrôles de connexion et d'inscription.
  5. Cliquez sur Enregistrer la connexion.

Si vous rencontrez des difficultés lors de la configuration de l’authentification unique, consultez notre article Dépannage des erreurs liées à l’authentification unique.

Ces informations ont-elles été utiles?

Utile

Inutile

Des utilisateurs ont également consulté