Accueil de Canva
Aide

Configuration SAML pour OneLogin


Cet article a été traduit automatiquement. Si vous repérez des erreurs, merci de nous les signaler.

Configurez l'authentification unique (SSO) pour votre organisation à l'aide de OneLogin.

Qui peut utiliser cet outil ?

Le SCIM est uniquement disponible pour Canva Entreprise et Canva pour les districts, et il n'est pas disponible pour les nouveaux abonnés de Canva en Équipe.

Limites : pour les équipes au sein de la structure d'une organisation (équipe unique ou équipe multiple), le provisionnement et le déprovisionnement des utilisateurs sont pris en charge. Cependant, toutes les autres fonctionnalités, telles que le provisionnement des utilisateurs directement dans des équipes spécifiques ou la création de groupes, ne sont pas prises en charge actuellement.

Étape 1 : ajouter Canva à OneLogin

  1. Sur votre compte admin OneLogin, accédez à APPS (APPLIS) > Add Apps (Ajouter des applis).
  2. Recherchez « saml test (test saml) » et sélectionnez SAML Test Connector (Connecteur de test SAML) (IdP w/ attr w/ sign response) (IdP avec attr avec réponse d’authentification).
  3. Saisissez « Canva » dans le champ Display Name (Nom affiché). Cliquez sur Save (Enregistrer).
  4. Dans l’onglet Configuration, saisissez les informations suivantes.
    • Audience : https://www.canva.com
    • Recipient (Destinataire) : https://www.canva.com/login/saml
    • ACS (Consumer) URL Validator (Validateur d’URL ACS (consommateur)) : ^https://www.canva.com/login/saml$
    • ACS (Consumer) URL (URL ACS (consommateur)) : https://www.canva.com/login/saml
  5. Accédez à l’onglet SSO (Authentification unique) et copiez les informations suivantes. Vous en aurez besoin pour terminer la configuration dans Canva :
    • SAML 2.0 Endpoint (HTTP) (Point de terminaison SAML 2.0 (HTTP))
    • Issuer URL (URL de l’émetteur)
    • X.509 Certificate (Certificat X.509)

Étape 2 : vérifier votre domaine

Vous changez de domaine pour l'authentification unique ? Pour éviter d'avoir des comptes d'utilisateurs en double, contactez notre assistance avant le changement de domaine.

  1. Connectez-vous à votre compte Canva.
  2. Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
  3. Choisissez
    Paramètres.
  4. Dans le menu latéral, cliquez sur l'onglet
    Authentification unique et provisionnement.
  5. Sous Vérification du domaine, saisissez le domaine de votre équipe.
  6. Cliquez sur Soumettre le domaine. Vous recevrez alors un jeton DNS.
  7. Créez un enregistrement TXT du jeton DNS à l'aide de votre hôte de domaine. L'aide de votre équipe informatique peut être nécessaire pour cette étape.

Pour en savoir plus sur l’ajout d’un enregistrement TXT, consultez notre article Configuration de l’authentification unique (SSO).

Étape 3 : configurez l’authentification unique SAML dans Canva

  1. Connectez-vous à votre compte Canva.
  2. Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
  3. Sélectionnez
    Paramètres.
  4. Dans le menu latéral, cliquez sur l'onglet
    Authentification unique et provisionnement.
  5. Cliquez sur Authentification unique (SSO) > Gérer > Modifier les métadonnées IdP.
  6. Saisissez les informations de votre fournisseur d'identité dans les trois champs :
    1. SSO ou URL de connexion : collez votre point de terminaison SAML 2.0 (HTTP).
    2. ID de l'entité ou URL de l'émetteur : collez l'URL de votre émetteur.
    3. Certificat public X.509 : Collez tout le contenu de votre Certificat X.509.
  7. Cliquez sur Save (Enregistrer) et sur Next (

Étape 4 : testez votre expérience de connexion avec l’authentification unique

Il existe deux façons simples de tester votre configuration SSO :

Option 1 : utiliser le bouton Tester l'authentification unique

Si vous êtes toujours sur la page Configurer l'authentification unique, accédez à la section Tester votre connexion d'authentification unique et cliquez sur Tester l'authentification unique. Si vous commencez à partir de la page d'accueil de Canva :

  1. Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
  2. Sélectionnez
    Paramètres
    .
  3. Dans le menu latéral, cliquez sur l'onglet
    Authentification unique et provisionnement.
  4. Sous Authentification unique (SSO) > Gérer > Tester l'authentification unique.

Cela vous permet de vérifier rapidement si tout fonctionne sans vous déconnecter.

Option 2 : Déconnectez-vous et reconnectez-vous en utilisant SSO

  1. Avant de vous déconnecter, accédez à l'onglet
    Authentification unique et provisionnement.
  2. Cliquez sur Authentification unique (SSO) > Gérer > Configurer les paramètres SSO.
  3. Définissez l'option de connexion sur Facultatif pour tout le monde.
  4. Déconnectez-vous de votre compte Canva.
  5. Sur la page de connexion, cliquez sur Continuer avec un e-mail, puis sélectionnez Se connecter avec l'authentification unique.

Si vous arrivez sur la page de votre équipe après la connexion, cela signifie que vous avez correctement configuré l'authentification unique ! Si vous recevez un message d'erreur, consultez notre article Dépannage des erreurs liées à l'authentification unique pour obtenir une aide.

Astuce : l'utilisation des deux méthodes peut vous donner une plus grande tranquillité d'esprit que tout est bien configuré.

Étape 5 : configurer les contrôles de connexion et d’inscription

Gérez la manière dont vous souhaitez que les membres se connectent à votre (vos) équipe(s) gérée(s) par l'authentification unique.

  1. Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
  2. Choisissez Paramètres > Authentification unique et provisionnement.
  3. Cliquez sur Authentification unique (SSO) > Gérer > Configurer les paramètres SSO.
  4. Sélectionnez l'une des options de connexion. Apprenez-en plus sur chaque option dans la section Configuration des contrôles de connexion et d'inscription.
  5. Cliquez sur Enregistrer les modifications.

Si vous rencontrez des difficultés lors de la configuration de l’authentification unique, consultez notre article Dépannage des erreurs liées à l’authentification unique.

Ces informations ont-elles été utiles ?

Utile

Inutile

Les gens ont également consulté