Accueil de Canva
Aide

Configuration SAML pour RapidIdentity


Cet article a été traduit automatiquement. Si vous repérez des erreurs, merci de nous les signaler.

Configurez l'authentification unique (SSO) pour votre organisation à l'aide de RapidIdentity.

Qui peut utiliser cet outil ?

Cette fonctionnalité est disponible pour Canva Éducation. Cependant, seuls les administrateurs et les propriétaires d'équipe peuvent activer, configurer et modifier les paramètres SSO de leur équipe ou de leur district.

Étape 1 : ajoutez Canva à RapidIdentity

Utilisez les informations suivantes de Canva pour configurer votre fournisseur d’identité.

Assurez-vous que votre assertion SAML inclut également une signature en vérifiant vos paramètres.

Nous recommandons également l’utilisation des paramètres suivants.

  • Include SAML2 Attribute Statement (inclure l’instruction d’attribut SAML2) : True (vrai)
  • Sign SAML2 SSO Response (signer les réponses d’authentification unique SAML2) : Never (jamais)
  • Sign SAML2 SSO Assertions (signer les assertions d’authentification unique SAML2) : Conditional (en fonction des conditions)
  • Encrypt SAML2 SSO Assertions (chiffrer les assertions d’authentification unique SAML2) : Never (jamais)
  • Encrypt SAML2 SSO Name Ids (chiffrer les ID de nom d’authentification unique SAML2 : Never (jamais)
  • Signature Algorithm (algorithme de signature) : RSA SHA-256

Étape 2 : envoyer vos données de liste à Canva

Cette étape concerne uniquement les comptes Canva Education avec une configuration à plusieurs établissements. Pour les configurationsà un établissement, passez à l'étape 3.

En ce qui concerne les institutions scolaires dont la configuration compte plusieurs établissements, vous devrez transférer vos données de liste à Canva afin de nous aider à identifier à quel établissement un utilisateur doit être rattaché.

Il existe plusieurs façons de procéder. Choisissez l’une des options ci-dessous en fonction de vos besoins.

Si vous utilisez Classlink, vous pouvez nous envoyer vos données de liste via RosterSync. Consultez la section Provisionnement de OneRoster pour savoir comment procéder.

Option 2 : à l’aide d’un attribut « TeamId »

Cette option permet de procéder de différentes façons.

Si vous choisissez cette approche, il est important d’envoyer une valeur d’attribut cohérente et unique. Chaque établissement doit disposer d’une valeur de « TeamId » unique et tous les utilisateurs de l’établissement doivent disposer de la même valeur de « TeamId » sans variation.

Utiliser un attribut

Si vous disposez, dans votre appli SAML, d’un attribut avec le nom de l’établissement, son identifiant ou tout autre identifiant unique associé à l’établissement, vous pouvez l’utiliser comme attribut « TeamId » pour envoyer les informations concernant l’établissement auquel chaque personne utilisatrice appartient.

Créez une demande dans votre appli SAML pour envoyer cet attribut, et nommez-la « TeamId ».

Ensuite, envoyez à Canva un fichier CSV contenant chaque nom d’établissement et la valeur « TeamId » associée qui sera envoyée via la revendication.

Ajouter une nouvelle revendication avec les conditions associées

Vous pouvez également créer une nouvelle demande et avoir recours à des conditions pour envoyer les valeurs d’attribut « TeamId » en fonction des groupes ou autres attributs d’utilisateur.

Vous pouvez le faire manuellement en créant un ensemble de conditions indiquant à votre appli SAML la valeur d’attribut à envoyer pour chaque utilisateur en fonction du groupe auquel l’utilisateur appartient.

Par exemple, si les élèves de l’école primaire Jean Jaurès se trouvent dans « Élèves de Jean Jaurès » et le personnel dans « Personnel de Jean Jaurès », vous pourriez utiliser des conditions pour indiquer à votre appli SAML d’envoyer « Jean Jaurès » en tant que « TeamId » pour les deux groupes.

Nommez la revendication « TeamId » et partagez avec Canva un fichier CSV comportant le nom de chaque établissement et la valeur « TeamId » associée qui sera envoyée via la demande.

Utiliser une revendication de groupe ou une revendication personnalisée

Vous pouvez également créer une revendication de groupe dans votre appli SAML, ce qui envoie le nom du groupe en tant que valeur de revendication. Pour que cela fonctionne, vous devez disposer d’un seul groupe dans votre appli SAML pour chaque établissement. Ce groupe doit inclure tous les utilisateurs de l’établissement (élèves et personnel), et ces groupes scolaires doivent être les seuls groupes envoyés dans le cadre de la revendication.

Nommez la revendication « TeamId » et partagez avec Canva un fichier CSV comportant le nom de chaque établissement et la valeur « TeamId » associée qui sera envoyée via la demande.

Étape 3 : configurez l’authentification unique SAML dans Canva

  1. Connectez-vous à votre compte Canva.
  2. Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
  3. Choisissez Paramètres.
  4. Dans le menu latéral, cliquez sur l'onglet Authentification unique et provisionnement.
  5. Cliquez sur Authentification unique (SSO) > Gérer > Modifier les métadonnées IdP.
  6. Saisissez les informations de votre fournisseur d'identité dans les trois champs :
  • URL d'authentification unique ou de connexion :
  • ID de l'entité ou URL de l'émetteur :
  • Certificat public x.509 :

6. Cliquez sur Enregistrer et sur Suivant.

N’apportez aucune modification à la section Vérification du nom de domaine. Nous nous occuperons de la vérification du nom de domaine pour votre équipe.

Étape 4 : testez votre expérience de connexion avec l’authentification unique

Il existe deux façons simples de tester votre configuration SSO :

Option 1 : utiliser le bouton Tester l'authentification unique

Si vous êtes toujours sur la page Configurer l'authentification unique, accédez à la section Tester votre connexion d'authentification unique et cliquez sur Tester l'authentification unique. Si vous commencez à partir de la page d'accueil de Canva :

  1. Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
  2. Choisissez Paramètres.
  3. Dans le menu latéral, cliquez sur l'onglet Authentification unique et provisionnement.
  4. Sous Authentification unique (SSO) > Gérer > Tester l'authentification unique.

Cela vous permet de vérifier rapidement si tout fonctionne sans vous déconnecter.

Option 2 : Déconnectez-vous et reconnectez-vous en utilisant SSO

  1. Avant de vous déconnecter, accédez à l'onglet Authentification unique et provisionnement.
  2. Cliquez sur Authentification unique (SSO) > Gérer > Configurer les paramètres SSO.
  3. Définissez l'option de connexion sur Facultatif pour tout le monde.
  4. Déconnectez-vous de votre compte Canva.
  5. Sur la page de connexion, cliquez sur Continuer avec un e-mail, puis sélectionnez Se connecter avec l'authentification unique.

Veillez à faire un test avec un compte élève et un compte corps enseignant. Vous avez configuré l’authentification unique avec succès si :

  • Vous vous êtes connecté en tant qu'enseignant et vous pouvez voir la page Personnes.
  • Vous vous êtes connecté en tant qu'étudiant et vous ne voyez pas la page Personnes.

Étape 5 : configurer les contrôles de connexion et d’inscription

Choisissez de quelle façon vous souhaitez que les membres se connectent. Nous recommandons d’exiger l’authentification unique pour tout le monde dans votre domaine.

  1. Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
  2. Choisissez Paramètres > Authentification unique et provisionnement.
  3. Cliquez sur Authentification unique (SSO) > Gérer > Configurer les paramètres SSO.
  4. Sélectionnez Obligatoire pour tout le monde (capture de domaine).
  5. Cliquez sur Enregistrer les modifications.

Si vous rencontrez des difficultés lors de la configuration de l’authentification unique, consultez notre article Dépannage des erreurs liées à l’authentification unique.

Ces informations ont-elles été utiles?

Utile

Inutile

Des utilisateurs ont également consulté