Configuration SAML pour Salesforce
Configurez l'authentification unique (SSO) pour votre organisation à l'aide de Salesforce.
Cette fonctionnalité est disponible pour Canva en Équipe et Canva en Éducation. Seuls les propriétaires et les admins d'équipe peuvent activer, configurer et modifier les paramètres d'authentification unique de leur équipe ou de leur secteur scolaire.
Étape 1 : ajouter Canva à Salesforce
Suivez les instructions de ce guide pour activer Salesforce en tant que fournisseur d’identité SAML.
Étape 2 : vérifier votre domaine
Vous changez de domaine pour l'authentification unique ? Pour éviter d'avoir des comptes d'utilisateurs en double, contactez notre assistance avant le changement de domaine.
- Connectez-vous à votre compte Canva.
- Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
- Choisissez l'icône d'engrenage Paramètres.
- Dans le menu latéral, cliquez sur l'onglet Authentification unique et provisionnement.
- Sous Vérification du domaine, saisissez le domaine de votre équipe.
- Cliquez sur Soumettre le domaine. Vous recevrez alors un jeton DNS.
- Créez un enregistrement TXT du jeton DNS à l'aide de votre hôte de domaine. L'aide de votre équipe informatique peut être nécessaire pour cette étape.
Pour en savoir plus sur l’ajout d’un enregistrement TXT, consultez notre article Configuration de l’authentification unique (SSO).
Étape 3 : configurez l’authentification unique SAML dans Canva
- Connectez-vous à votre compte Canva.
- Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
- Choisissez Paramètres.
- Cliquez sur l'onglet Authentification unique et provisionnement.
- Cliquez sur Authentification unique (SSO) > Gérer > Modifier les métadonnées IdP.
- Saisissez les informations de votre fournisseur d'identité dans les trois champs :
- URL d'authentification unique ou de connexion : collez votre émetteur (avec/idp/endpoint/HttpPost ajouté).
- ID de l'entité ou URL de l'émetteur : collez votre émetteur.
- Certificat public X.509 : collez tout le contenu du certificat que vous avez téléchargé.
- Cliquez sur Save (Enregistrer) et sur Next (
Étape 4 : gérer l’appli connectée dans Salesforce
- Sous Fournisseur d'identité dans votre compte Salesforce, cliquez sur Les fournisseurs de services sont maintenant créés via les applis connectées. Cliquez ici.
- Saisissez les informations suivantes.
- Nom de l'appli connectée : Canva
- Nom de l'API : Canva
- E-mail de contact : sso-support@canva.com
- Identifiant de l'entité : https://www.canva.com
- URL ACS : https://www.canva.com/login/saml
3. Configurez les attributs personnalisés : e-mail, prénom, nom.
Étape 5 : testez votre expérience de connexion avec l’authentification unique
Il existe deux façons simples de tester votre configuration SSO :
Option 1 : utiliser le bouton Tester l'authentification unique
Si vous êtes toujours sur la page Configurer l'authentification unique, accédez à la section Tester votre connexion d'authentification unique et cliquez sur Tester l'authentification unique. Si vous commencez à partir de la page d'accueil de Canva :
- Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
- Sélectionnez Paramètres.
- Dans le menu latéral, cliquez sur l'onglet Authentification unique et provisionnement.
- Sous Authentification unique (SSO) > Gérer > Tester l'authentification unique.
Cela vous permet de vérifier rapidement si tout fonctionne sans vous déconnecter.
Option 2 : Déconnectez-vous et reconnectez-vous en utilisant SSO
- Avant de vous déconnecter, accédez à l'onglet Authentification unique et provisionnement.
- Cliquez sur Authentification unique (SSO) > Gérer > Configurer les paramètres SSO.
- Définissez l'option de connexion sur Facultatif pour tout le monde.
- Déconnectez-vous de votre compte Canva.
- Sur la page de connexion, cliquez sur Continuer avec un e-mail, puis sélectionnez Se connecter avec l'authentification unique. La redirection vers le compte de votre équipe signifie que vous avez configuré l'authentification unique avec succès !
Si vous arrivez sur la page de votre équipe après la connexion, cela signifie que vous avez correctement configuré l'authentification unique ! Si vous recevez un message d'erreur, consultez notre article Dépannage des erreurs liées à l'authentification unique pour obtenir une aide.
Astuce : l'utilisation des deux méthodes peut vous donner une plus grande tranquillité d'esprit que tout est bien configuré.
Étape 6 : configurez les contrôles de connexion et d’inscription
Gérez la manière dont vous souhaitez que les membres se connectent à vos (équipes) gérées par l'authentification unique.
- Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
- Choisissez Paramètres > Authentification unique et provisionnement.
- Cliquez sur Authentification unique (SSO) > Gérer > Configurer les paramètres SSO.
- Sélectionnez l'une des options de connexion. Apprenez-en plus sur chaque option dans la section Configuration des contrôles de connexion et d'inscription.
- Cliquez sur Enregistrer les modifications.
Si vous rencontrez des difficultés lors de la configuration de l’authentification unique, consultez notre article Dépannage des erreurs liées à l’authentification unique.
Ces informations ont-elles été utiles ?
Utile
Inutile