Configuration SAML pour Okta
Configurez l'authentification unique (SSO) pour votre organisation à l'aide d'Okta.
Qui peut utiliser cet outil ?
Le SCIM est uniquement disponible pour Canva Entreprise et Canva pour les districts, et il n'est pas disponible pour les nouveaux abonnés de Canva en Équipe.
Limites : pour les équipes au sein de la structure d'une organisation (équipe unique ou équipe multiple), le provisionnement et le déprovisionnement des utilisateurs sont pris en charge. Cependant, toutes les autres fonctionnalités, telles que le provisionnement des utilisateurs directement dans des équipes spécifiques ou la création de groupes, ne sont pas prises en charge actuellement.
Étape 1 : ajouter Canva à Okta
- Depuis votre tableau de bord Okta, rendez-vous dans Applications.
- Cliquez sur Browse App Catalog (Parcourir le catalogue d’applications).
- Dans le catalogue d’applications, cherchez Canva.
- Cliquez sur Add Integration (Ajouter l’intégration).
- Sur la page Sign-On Options (Options de connexion), choisissez SAML 2.0, puis cliquez sur View Setup Instructions (Voir les instructions de configuration).
- Depuis la page des instructions de configuration, rendez-vous dans la section des identifiants et copiez les informations suivantes. Vous en aurez besoin pour terminer la configuration dans Canva.
- Identity Provider Single Sign-on URL (URL d’authentification unique du fournisseur d’identité)
- Identity Provider Issuer (Émetteur du fournisseur d’identité)
- X.509 Certificate (Certificat X.509)(Cliquez sur Download (Télécharger) et copiez le contenu du fichier)
Étape 2 : vérifier votre domaine
Vous changez de domaine pour l'authentification unique ? Pour éviter d'avoir des comptes d'utilisateurs en double, contactez notre assistance avant le changement de domaine.
- Connectez-vous à votre compte Canva.
- Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
- Choisissez l'icône d'engrenage Paramètres.
- Dans le menu latéral, cliquez sur l'onglet Authentification unique et provisionnement.
- Sous Vérification du domaine, saisissez le domaine de votre équipe.
- Cliquez sur Soumettre le domaine. Vous recevrez alors un jeton DNS.
- Créez un enregistrement TXT du jeton DNS à l'aide de votre hôte de domaine. L'aide de votre équipe informatique peut être nécessaire pour cette étape.
Pour en savoir plus sur l’ajout d’un enregistrement TXT, consultez notre article Configuration de l’authentification unique (SSO).
Étape 3 : configurez l’authentification unique SAML dans Canva
- Connectez-vous à votre compte Canva.
- Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
- Choisissez Paramètres.
- Dans le menu latéral, cliquez sur l'onglet Authentification unique et provisionnement.
- Cliquez sur Authentification unique (SSO) > Gérer > Modifier les métadonnées IdP.
- Saisissez les informations de votre fournisseur d'identité dans les trois champs :
- URL d'authentification unique ou de connexion : collez l'URL d'authentification unique de votre fournisseur d'identités.
- ID de l'entité ou URL de l'émetteur : collez votre émetteur du fournisseur d'identité.
- Certificat public X.509 : Collez tout le contenu de votre Certificat X.509 (exemple de certificat).
- Cliquez sur Save (Enregistrer) et sur Next (
Étape 4 : configurez TeamId dans Canva (facultatif si vous n’êtes pas une organisation multi-équipes)
La valeur de l‘« ID d’équipe » devra être mappée à chaque équipe dans Canva et doit être une valeur unique. La valeur « TeamId » peut être ajoutée/modifiée par un admin d’organisation.
Qu’est-ce que TeamId et pourquoi est-ce important ?
TeamId est un attribut SAML personnalisé pour les organisations multi-équipes, indiquant l’appartenance à une équipe. Canva ajoute des utilisateurs à des équipes spécifiées dans le cas où ils n’en sont pas encore membres, mais ne supprime pas d’utilisateurs sur la base de cet attribut.
- Connectez-vous en tant qu’admin d’organisation.
- Depuis la page d’accueil, accédez à Paramètres.
- Sous Paramètres de l’organisation, accédez à Équipes.
- Cliquez sur Plus à côté de l’équipe que vous souhaitez modifier.
- Sélectionnez Modifier l’ ID d’équipe.
- Saisissez une valeur unique pour l’ID d’équipe et enregistrez vos modifications.
Étape 5 : configurer TeamId dans Okta
Avant de continuer, assurez-vous que :
- l’application Canva Okta est configurée.
- les groupes Okta sont affectés à l’application Canva.
- les paramètres SAML sont configurés dans Canva.
Option 1 : utiliser des conventions de dénomination de groupe
- Dans Okta, accédez à Directory (Annuaire) > Groups (Groupes).
- Créez des groupes en suivant une convention de nommage cohérente (par exemple, tous les groupes commencent par « Acme »).
- Pour modifier les paramètres SAML, accédez à General (Général) > SAML settings (Paramètres SAML) > Edit (Modifier) et cliquez sur Next (Suivant) jusqu’à ce que vous atteigniez l’écran Configure SAML (Configurer SAML).
- Configurez l’attribut Group :
- Name (Nom) - teamID (ID de l’équipe)
- Name format (Format du nom) (facultatif) - Unspecified (Non spécifié)
- Filter (Filtre) - Starts with (Commence par)
- Value (Valeur) : votre convention de nommage de groupe (par exemple, « Acme »).
- Enregistrez les paramètres et vérifiez les modifications en accédant à Applications > Canva.
Option 2 : mappez les identifiants de groupes individuels
- Assurez-vous que les noms de groupe Okta correspondent à l’ID de vos équipes (TeamId) Canva.
- Interface de groupe Okta
- Canva en Équipe avec ID
- Interface de groupe Okta
- Pour récupérer les ID de groupe, naviguez vers chaque groupe dans Okta. Notez l’ID du groupe à partir de l’URL (lettres et chiffres après le dernier /).
- Dans Okta, accédez à General (Général) > SAML Settings (Paramètres SAML) > Edit (Modifier), puis cliquez sur Next (Suivant).
- Ajoutez un attribut :
- Name (Nom) : TeamId
- Value (Valeur) : Utilisez le format suivant :
- Remplacez <group id> par les vrais identifiants de groupe que vous avez récupérés à l’étape 2.
- Cliquez sur Next (Suivant), puis sur Finish (Terminer).
Étape 6 : testez votre expérience de connexion avec l’authentification unique
Il existe deux façons simples de tester votre configuration SSO :
Option 1 : utiliser le bouton Tester l'authentification unique
Si vous êtes toujours sur la page Configurer l'authentification unique, accédez à la section Tester votre connexion d'authentification unique et cliquez sur Tester l'authentification unique. Si vous commencez à partir de la page d'accueil de Canva :
- Dans le coin inférieur gauche, cliquez sur l'avatar de votre profil, puis sélectionnez Paramètres.
- Dans le menu latéral, cliquez sur l'onglet Authentification unique et provisionnement.
- Sous Authentification unique (SSO) > Gérer > Tester l'authentification unique.
Cela vous permet de vérifier rapidement si tout fonctionne sans vous déconnecter.
Option 2 : Déconnectez-vous et reconnectez-vous en utilisant SSO
- Avant de vous déconnecter, accédez à l'onglet Authentification unique et provisionnement.
- Cliquez sur Authentification unique (SSO) > Gérer > Configurer les paramètres SSO.
- Définissez l'option de connexion sur Facultatif pour tout le monde.
- Déconnectez-vous de votre compte Canva.
- Sur la page de connexion, cliquez sur Continuer avec un e-mail, puis sélectionnez Se connecter avec l'authentification unique.
Si vous arrivez sur la page de votre équipe après la connexion, cela signifie que vous avez correctement configuré l'authentification unique ! Si vous recevez un message d'erreur, consultez notre article Dépannage des erreurs liées à l'authentification unique pour obtenir une aide.
Astuce : l'utilisation des deux méthodes peut vous donner une plus grande tranquillité d'esprit que tout est bien configuré.
Étape 7 : configurer les contrôles de connexion et d’inscription
Choisissez de quelle façon vous souhaitez que les membres se connectent à vos équipes gérées par l’authentification unique.
- Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
- Accédez aux Paramètres > Authentification unique et provisionnement.
- Cliquez sur Authentification unique (SSO) > Gérer > Configurer les paramètres SSO.
- Sélectionnez l'une des options de connexion. Apprenez-en plus sur chaque option dans la section Configuration des contrôles de connexion et d'inscription.
- Cliquez sur Enregistrer les modifications.
Si vous rencontrez des difficultés lors de la configuration de l’authentification unique, consultez notre article Dépannage des erreurs liées à l’authentification unique.
Ces informations ont-elles été utiles?
Utile
Inutile