Configuration SAML pour Duo Security
Configurez l'authentification unique (SSO) pour votre organisation à l'aide de Duo.
Qui peut utiliser cet outil ?
Cet outil est disponible pour les utilisateurs de Canva Entreprise et Canva Éducation. Cependant, seuls les administrateurs et les propriétaires d'équipe peuvent activer, configurer et modifier les paramètres SSO de leur équipe ou de leur district.
Étape 1 : ajoutez Canva à Duo
- Connectez-vous à duo.com.
- Dans le menu latéral, sélectionnez Applications > Protect an Application (Protéger une application).
- Recherchez « SAML service provider (Fournisseur de services SAML » et sélectionnez Protect this Application (Protéger cette application).
- Sur l’écran suivant, saisissez les informations suivantes.
- Service Provider Name (Nom du fournisseur de services) : Canva
- Entity ID (Identifiant de l’entité) : https://www.canva.com
- Assertion Consumer Service (Service ACS) : https://www.canva.com/login/saml
- Cliquez sur Save (Enregistrer).
- Cliquez sur Download your configuration file (Télécharger votre fichier de configuration). Vous allez l’importer dans votre passerelle d’accès Duo lors des prochaines étapes.
Étape 2 : importer le fichier de configuration vers la passerelle d’accès Duo
- Connectez-vous à votre Duo Access Gateway (Passerelle d’accès Duo) et accédez à Applications.
- Dans la section Add Application (Ajouter une application), importez le fichier de configuration que vous avez téléchargé.
- Dans la section Metadata (Métadonnées), copiez les informations suivantes. Vous en aurez besoin pour terminer la configuration dans Canva :
- SSO URL (URL d’authentification unique)
- Entity ID (Identifiant de l’entité)
- Certificate (Certificat) (cliquez sur Download certificate (Télécharger le certificat) et copiez le contenu du fichier)
Étape 3 : vérifiez votre domaine
Vous changez de domaine pour l'authentification unique ? Pour éviter d'avoir des comptes d'utilisateurs en double, contactez notre assistance avant le changement de domaine.
- Connectez-vous à votre compte Canva.
- Dans le coin supérieur de la page d'accueil, cliquez sur l'icône représentant une roue dentée pour accéder aux Paramètres.
- Dans le menu latéral, cliquez sur l'onglet Authentification unique et provisionnement.
- Sous Vérification du domaine, saisissez le domaine de votre équipe.
- Cliquez sur Soumettre le domaine. Vous recevrez alors un jeton DNS.
- Créez un enregistrement TXT du jeton DNS à l'aide de votre hôte de domaine. L'aide de votre équipe informatique peut être nécessaire pour cette étape.
Pour en savoir plus sur l’ajout d’un enregistrement TXT, consultez notre article Configuration de l’authentification unique (SSO).
Étape 4 : configurez l’authentification unique SAML dans Canva
- Connectez-vous à votre compte Canva.
- Dans le coin inférieur gauche, cliquez sur l'avatar de votre profil, puis sélectionnez Paramètres.
- Dans le menu latéral, cliquez sur l'onglet Authentification unique et provisionnement.
- Cliquez sur Authentification unique (SSO) > Gérer > Modifier les métadonnées IdP.
- Saisissez les informations de votre fournisseur d'identité dans les trois champs :
- URL d'authentification unique ou de connexion : collez votre URL d'authentification unique.
- ID de l'entité ou URL de l'émetteur : collez votre ID de l'entité.
- Certificat public X.509 : Collez tout le contenu de votre Certificat.
6. Cliquez sur Enregistrer et sur Suivant.
Étape 5 : testez votre expérience de connexion avec l’authentification unique
Il existe deux façons simples de tester votre configuration SSO :
Option 1 : utiliser le bouton Tester l'authentification unique
Si vous êtes toujours sur la page Configurer l'authentification unique, accédez à la section Tester votre connexion d'authentification unique et cliquez sur Tester l'authentification unique. Si vous commencez à partir de la page d'accueil de Canva :
- Dans le coin inférieur gauche, cliquez sur l'avatar de votre profil, puis sélectionnez Paramètres.
- Dans le menu latéral, cliquez sur l'onglet Authentification unique et provisionnement.
- Sous Authentification unique (SSO) > Gérer > Tester l'authentification unique.
Cela vous permet de vérifier rapidement si tout fonctionne sans vous déconnecter.
Option 2 : Déconnectez-vous et reconnectez-vous en utilisant SSO
- Avant de vous déconnecter, accédez à l'onglet Authentification unique et provisionnement.
- Cliquez sur Authentification unique (SSO) > Gérer > Configurer les paramètres SSO.
- Définissez l'option de connexion sur Facultatif pour tout le monde.
- Déconnectez-vous de votre compte Canva.
- Sur la page de connexion, cliquez sur Continuer avec un e-mail, puis sélectionnez Se connecter avec l'authentification unique.
Si vous arrivez sur la page de votre équipe après la connexion, cela signifie que vous avez correctement configuré l'authentification unique ! Si vous recevez un message d'erreur, consultez notre article Dépannage des erreurs liées à l'authentification unique pour obtenir une aide.
Astuce : l'utilisation des deux méthodes peut vous donner une plus grande tranquillité d'esprit que tout est bien configuré.
Étape 6 : configurez les contrôles de connexion et d’inscription
Gérez la manière dont vous souhaitez que les membres se connectent à votre (vos) équipe(s) gérée(s) par l'authentification unique.
- Depuis la page d'accueil, accédez à Paramètres > SSO et provisioning.
- Cliquez sur Authentification unique (SSO) > Gérer > Configurer les paramètres SSO.
- Sélectionnez l'une des options de connexion. Apprenez-en plus sur chaque option dans la section Configuration des contrôles de connexion et d'inscription.
- Cliquez sur Enregistrer les modifications.
Si vous rencontrez des difficultés lors de la configuration de l’authentification unique, consultez notre article Dépannage des erreurs liées à l’authentification unique.
Ces informations ont-elles été utiles ?
Utile
Inutile