Accueil de Canva
Aide

Configuration SAML pour Classlink


Cet article a été traduit automatiquement. Si vous repérez des erreurs, merci de nous les signaler.

Configurez l'authentification unique (SSO) pour votre système scolaire à l'aide de Classlink.

Qui peut utiliser cet outil ?

Cette fonctionnalité est disponible pour Canva Éducation. Cependant, seuls les administrateurs et les propriétaires d'équipe peuvent activer, configurer et modifier les paramètres SSO de leur équipe ou de leur district.

  1. Dans le menu latéral Launchpad, sélectionnez Authentification unique > Console SAML.
  2. Sur la page Console SAML, sélectionnez AJOUTER NOUVEAU.
  3. Sur la page Paramètres SAML, saisissez les informations suivantes.
    • Nom : Canva
    • Métadonnées : copiez ce texte de métadonnées
    • URL de connexion : laissez ce champ vide
    • URL de l’icône : https://filescdn.classlink.com/resources/icons/default/Canva.png
  4. Cochez la case Utiliser le certificat personnalisé pour signer ?.
  5. À la section Mappage d’attributs, configurez les attributs comme indiqué ci-dessous.
  6. Sauvegardez vos paramètres.

Rendez-vous sur la page des paramètres SAML Classlink et copiez les informations suivantes. Vous en aurez besoin pour terminer la configuration dans Canva

  • URL du service d’authentification unique IDP
  • Émetteur du fournisseur d’identité
  • Certificat de signature

Étape 3 : configurez l’authentification unique SAML dans Canva

  1. Connectez-vous à votre compte Canva.
  2. Dans le coin inférieur gauche, cliquez sur l'avatar de votre profil, puis sélectionnez Paramètres.
  3. Dans le menu latéral, cliquez sur l'onglet Authentification unique et provisionnement.
  4. Cliquez sur Authentification unique (SSO) > Gérer > Modifier les métadonnées IdP.
  5. Saisissez les informations de votre fournisseur d'identité dans les trois champs :
  • URL d'authentification unique ou de connexion : Collez votre URL de service d'authentification unique IDP.
  • ID de l'entité ou URL de l'émetteur : collez votre émetteur du fournisseur d'identité
  • Certificat public X.509 : Collez tout le contenu de votre Certificat de signature.

6. Cliquez sur Enregistrer et sur Suivant.

N’apportez aucune modification à la section Vérification du nom de domaine. Nous nous occuperons de la vérification du nom de domaine pour votre équipe.

Étape 4 : configurez le SAML pour Launchpad

  1. Rendez-vous sur le Launchpad.
  2. Sélectionnez Console de gestion > Applications > Ajouter.
  3. Sur la page Modifier l’application, saisissez les informations suivantes.
    • Appli authentification unique : basculer sur Oui
    • Type : sélectionnez SAML
    • Adresse Web : copiez votre URL d’initiation de connexion IDP. Vous la trouverez sur votre page de paramètres SAML Classlink.

Étape 5 : testez votre expérience de connexion avec l’authentification unique

Il existe deux façons simples de tester votre configuration SSO :

Option 1 : utiliser le bouton Tester l'authentification unique

Si vous êtes toujours sur la page Configurer l'authentification unique, accédez à la section Tester votre connexion d'authentification unique et cliquez sur Tester l'authentification unique. Si vous commencez à partir de la page d'accueil de Canva :

  1. Dans le panneau de gauche de votre page d'accueil, cliquez sur l'icône représentant une roue dentée pour ouvrir les paramètres.
  2. Dans le menu latéral, cliquez sur l'onglet Authentification unique et provisionnement.
  3. Accédez à Authentification unique (SSO) > Gérer > Tester l'authentification unique.

Option 2 : Déconnectez-vous et reconnectez-vous en utilisant SSO

  1. Avant de vous déconnecter, accédez à l'onglet Authentification unique et provisionnement.
  2. Cliquez sur Authentification unique (SSO) > Gérer > Configurer les paramètres SSO.
  3. Définissez l'option de connexion sur Facultatif pour tout le monde.
  4. Déconnectez-vous de votre compte Canva.
  5. Sur la page de connexion, cliquez sur Continuer avec un e-mail, puis sélectionnez Se connecter avec l'authentification unique.

Veillez à faire un test avec un compte élève et enseignant . Vous avez configuré l'authentification unique avec succès si :

  • Vous vous êtes connecté en tant qu'enseignant et vous pouvez voir la page Personnes.
  • Vous vous êtes connecté en tant qu'étudiant et vous ne voyez pas la page Personnes.

Étape 6 : configurez les contrôles de connexion et d’inscription

Choisissez de quelle façon vous souhaitez que les membres se connectent. Nous recommandons d’exiger l’authentification unique pour tout le monde dans votre domaine.

  1. Depuis la page d'accueil, accédez à Paramètres > SSO et provisioning.
  2. Cliquez sur Authentification unique (SSO) > Gérer > Configurer les paramètres SSO.
  3. Sélectionnez Obligatoire pour tout le monde (capture de domaine).
  4. Cliquez sur Enregistrer les modifications.

Étape 7 : envoyez les données de votre liste à Canva (pour les institutions scolaires comportant plusieurs établissements uniquement)

Cette étape concerne uniquement les comptes Canva Education avec une configuration à plusieurs établissements.

En ce qui concerne les institutions scolaires dont la configuration compte plusieurs établissements, vous devrez transférer vos données de liste à Canva via OneRoster afin de nous aider à identifier à quel établissement un utilisateur doit être rattaché.

Découvrez comment provisionner votre établissement à l’aide de OneRoster.

Si vous rencontrez des difficultés lors de la configuration de l’authentification unique, consultez notre article Dépannage des erreurs liées à l’authentification unique.

Ces informations ont-elles été utiles?

Utile

Inutile

Des utilisateurs ont également consulté