Accueil de Canva
Aide

Configuration de l’authentification unique (SSO) pour Canva Entreprise


Cet article a été traduit automatiquement. Si vous repérez des erreurs, merci de nous les signaler.

Configurez l'authentification unique (SSO) pour votre organisation afin de faciliter l'expérience d'inscription et de connexion.

Ce guide est destiné aux admins et responsables de Canva Entreprise qui géreront les paramètres d’authentification de leur équipe. Pour Canva Éducation, consultez Configuration de l’authentification unique (pour Canva Éducation).

Avant de commencer

Vous devez être admin d'organisation pour configurer l'authentification unique pour votre équipe.

Assurez-vous que vous disposez des éléments requis suivants pour configurer le SSO :

  • Un fournisseur d'identité qui prend en charge SAML 2.0.
  • Accédez ( ou au support de l'équipe informatique) pour créer un enregistrement TXT sur votre DNS.

Pour commencer la configuration :

  1. Connectez-vous à votre compte Canva.
  2. Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
  3. Sélectionnez
    Paramètres.
  4. Dans le menu latéral, cliquez sur l'onglet
    Authentification unique et provisionnement.
  • Si vous ne bénéficiez pas d'un plan Entreprise ou d'un autre plan éligible, il se peut que cet onglet ne s'affiche pas ou que vous soyez invité à effectuer une mise à niveau pour accéder à la configuration SSO.

Ajoutez votre domaine pour la connexion avec authentification unique

Vous changez de domaine pour l'authentification unique ? Pour éviter d'avoir des comptes d'utilisateurs en double, contactez notre assistance avant le changement de domaine.

L'ajout et la vérification des domaines nous permettent de savoir qui traiter en tant que membres de votre organisation. Toute personne utilisant une adresse e-mail avec vos domaines vérifiés pourra se connecter via l'authentification unique SAML.

  1. Sous l'onglet Vérification du domaine, cliquez sur Ajouter un domaine. Une fenêtre contextuelle apparaît.
  2. Dans le champ de texte, saisissez le domaine que vous souhaitez utiliser pour la connexion avec authentification unique de votre organisation.
  3. Cliquez sur Soumettre. Vous voyez alors s'afficher le jeton d'enregistrement TXT que vous devez ajouter à l'hôte DNS pour vérifier la propriété du domaine que vous avez soumis. Cliquez sur Copier le jeton.

Vérifier votre nom de domaine

Qu’est-ce qu’un enregistrement TXT ?

Vous pouvez considérer l’enregistrement TXT comme un code de vérification. Lorsque vous l’ajoutez aux paramètres DNS, cela permet à Canva de vérifier que vous possédez et contrôlez le domaine. Cela empêche également d’autres personnes de créer une équipe Canva en utilisant le domaine de votre entreprise si le paramètre Capture de domaine est activé.

  1. Accédez au site Web où vous gérez votre domaine (par exemple GoDaddy ou Namecheap).
  2. Recherchez une option de type Gérer le DNS ou Paramètres DNS. Celle-ci vous permet de modifier les données techniques de votre domaine.
  3. Dans les paramètres DNS, choisissez d’ajouter un nouvel enregistrement et sélectionnez le type TXT.
  4. Fournissez les données détaillées. Vous devez indiquer un nom (comme votre domaine), un paramètre de temps (vous pouvez laisser le réglage habituel) et le texte que vous souhaitez associer au domaine.
  5. Une fois les données fournies, sauvegardez-les. Pour cela, utilisez le bouton adéquat, par exemple Sauvegarder/Enregistrer ou Créer.

N’oubliez pas que les mots et les boutons exacts peuvent légèrement différer selon le site à partir duquel vous gérez votre domaine. En cas de doute, demandez de l’aide au service hébergeant votre domaine.

Avant que vous puissiez vous connecter à Canva avec l’authentification unique, l’enregistrement TXT doit être vérifié. La vérification se fait généralement dans les 24 heures suivant l’ajout de l’enregistrement TXT, mais peut prendre plus de temps en fonction de l’expiration du cache des enregistrements DNS (TTL). En fonction de votre hébergeur, les modifications apportées à votre DNS peuvent prendre jusqu’à 72 heures avant que la mise à jour soit effective. Vous recevrez un e-mail une fois que le jeton aura été vérifié sur votre domaine.

Pour vérifier son statut, essayez d’utiliser un site tel que https://mxtoolbox.com/ : entrez votre domaine pour voir si l’enregistrement TXT apparaît.

Étape 1 : ajouter Canva à votre fournisseur d’identité

Sur la page Authentification unique et provisionnement, cliquez sur l'onglet Authentification unique (authentification unique), puis cliquez sur Configurer l'authentification unique.

Sélectionnez votre fournisseur d'identité pour obtenir des informations sur l'ajout de Canva. Nous prenons actuellement en charge les configurations suivantes :

Si votre fournisseur d’identité ne figure pas dans la liste ci-dessus, utilisez les informations suivantes pour ajouter Canva à votre fournisseur d’identité :

Assurez-vous que votre assertion SAML inclut une signature. Vérifiez-le dans vos paramètres.

Après avoir ajouté Canva à votre fournisseur d'identité, sélectionnez Suivant.

Étape 2 : ajouter les métadonnées de votre fournisseur d'identité

Vous devez obtenir les informations suivantes de votre fournisseur d’identité pour finaliser cette étape.

  • Fichier Metadata.xml (facultatif) : un fichier .xml contenant des métadonnées peut être disponible en téléchargement
  • Point de terminaison SAML 2.0 (HTTP) : également appelé URL d'authentification unique, émetteur (avec /idp/endpoint/HttpPost ajouté)
  • Émetteur du fournisseur d'identité : également appelé émetteur, ID d'entité, ID d'entité SAML
  • Certificat public : également appelé certificat x.509, certificat de signature SAML, encodé en Base64
  • URL de déconnexion unique (facultative) - URL de votre fournisseur d'identité. Déconnecte les utilisateurs de Canva à la fin de la session du fournisseur d'identité

Vous pouvez ajouter les métadonnées de votre fournisseur d’identité de deux manières :

  1. Importation du fichier de métadonnées : téléchargez le fichier .xml fourni par votre fournisseur d’identité. Ensuite, importez-le dans Canva. Cela importera automatiquement les données et préremplira les champs pour vous. Sélectionnez Enregistrer les métadonnées.
  2. Ajout manuel des métadonnées : ajoutez les métadonnées de votre fournisseur d’identité pour chaque champ correspondant. Sélectionnez Enregistrer les métadonnées.

3. Configurez l'URL de déconnexion unique (facultatif) : ajoutez l'URL de déconnexion Canva à votre fournisseur d'identité :

  • Dans votre fournisseur d'identité, accédez à votre configuration SAML.
  • Trouvez le champ de l'URL de déconnexion unique du fournisseur de services et ajoutez www.canva.com/logout/saml
  • Puis, ajoutez l'URL de déconnexion unique de votre IdP au champ de métadonnées dans Canva.

Si votre organisation a plusieurs équipes, assurez-vous d'avoir configuré l'attribut SAML TeamId dans votre fournisseur d'identité. Vous pouvez revenir à l'étape 1 si vous avez besoin de terminer la configuration.

Sinon, sélectionnez Suivant pour passer à l'étape 3 : tester votre connexion avec l'authentification unique.

Étape 3 : tester votre connexion avec l'authentification unique

Vous pouvez tester votre connexion avec l’authentification unique pour vérifier si elle fonctionne.

  1. Avant de tester la connexion, veillez à vous accorder à vous-même l'accès à l'application Canva que vous avez créée dans votre fournisseur d'identité.
  2. Sélectionnez Tester l'authentification unique. Nous vous redirigerons vers votre fournisseur d'identité pour vous permettre de vous connecter avec l'authentification unique.
  3. Connexion avec les informations de votre fournisseur d'identité.
  4. Nous afficherons les résultats de la connexion de test.
  • Connexion réussie : assurez-vous que les attributs et les valeurs que nous avons récupérés auprès de votre fournisseur d’identité sont correctement mappés afin que les utilisateurs puissent se connecter en utilisant l’authentification unique. Si les valeurs renvoyées sont incorrectes, corrigez-les auprès de votre fournisseur d’identité et relancez le test.
  • Erreurs du test : corrigez les erreurs de votre fournisseur d’identité et relancez le test.

5. Une fois que les attributs et les valeurs sont correctement mappés, fermez la fenêtre et passez à l’étape suivante.

Étape 4 : configurez l’authentification unique SAML dans Canva

Une fois les informations obtenues, saisissez-les sur la page des paramètres d’authentification unique Canva :

  1. Connectez-vous à votre compte Canva.
  2. Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
  3. Sélectionnez
    Paramètres.
  4. Dans le menu latéral, cliquez sur l'onglet Authentification unique et provisionnement .
  5. Cliquez sur Authentification unique (SSO) > Gérer > Modifier les métadonnées IdP.
  6. Saisissez les informations de votre fournisseur d'identité dans les trois champs :
  • URL d'authentification unique ou de connexion
  • ID de l'entité ou URL de l'émetteur
  • Certificat public x.509

6. Cliquez sur Enregistrer et sur Suivant.

Étape 5: paramètres de connexion avec authentification unique

Choisissez de quelle façon vous souhaitez que les membres de votre équipe ou d'autres utilisateurs se connectent à votre domaine. Vous pouvez rendre l'authentification unique obligatoire ou facultative. Consultez la section Configurez les contrôles de connexion et d'inscription à l'authentification unique pour plus d'informations.

Vous devez tester votre expérience de connexion avec l’authentification unique avant de rendre l’authentification unique obligatoire pour tous.

Testez votre expérience de connexion avec l'authentification unique

Il existe deux façons simples de tester votre configuration SSO :

Option 1 : utiliser le bouton Tester l'authentification unique

  1. Accédez aux paramètres.
  2. Dans le menu latéral, cliquez sur l'onglet Authentification unique et provisionnement.
  3. Accédez à Authentification unique (SSO) > Gérer > Tester l'authentification unique.

Cela vous permet de vérifier rapidement si tout fonctionne sans vous déconnecter.

Option 2 : Déconnectez-vous et reconnectez-vous à l'aide de l'authentification unique

  1. Avant de vous déconnecter, accédez à l'onglet Authentification unique et provisionnement.
  2. Cliquez sur Authentification unique (SSO) > Gérer > Configurer les paramètres SSO.
  3. Définissez l'option de connexion sur Facultatif pour tout le monde.
  4. Déconnectez-vous de votre compte Canva.
  5. Sur la page de connexion, cliquez sur Continuer avec un e-mail, puis sélectionnez Se connecter avec l'authentification unique.

Si vous arrivez sur la page de votre équipe après la connexion, cela signifie que vous avez correctement configuré l'authentification unique ! Si vous recevez un message d'erreur, consultez notre article Dépannage des erreurs liées à l'authentification unique pour obtenir une aide.

Astuce : l'utilisation des deux méthodes peut vous donner une plus grande tranquillité d'esprit que tout est bien configuré.

Étape 6 : forcer la déconnexion des connexions avec authentification unique

Les admins d'organisation peuvent faire expirer ou forcer la déconnexion des sessions de toutes les personnes connectées existantes qui ont une adresse e-mail avec l'un de leurs domaines vérifiés. Une fois que ces utilisateurs se reconnecteront et qu'ils n'utiliseront pas l'authentification unique pour accéder à Canva, ils seront invités à lier leur compte à l'authentification unique.

Ceci est particulièrement utile pour consolider les utilisateurs existants dans une équipe et appliquer les méthodes de connexion avec l’authentification unique à tous les utilisateurs.

  1. Connectez-vous à votre compte Canva.
  2. Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
  3. Choisissez
    Paramètres.
  4. Dans le menu latéral, sélectionnez l'onglet Authentification unique et provisionnement.
  5. Cliquez sur Authentification unique (SSO) > Gérer > Configurer les paramètres SSO.
  6. Choisissez l'une des conditions de connexion suivantes :
  • Obligatoire pour tout le monde (capture de domaine) : déconnecte tous les utilisateurs, qu'ils aient rejoint ou non l'équipe ou l'organisation.
  • Obligatoire pour les membres de votre équipe uniquement : déconnecte uniquement les utilisateurs faisant partie de l'équipe ou de l'organisation liée à votre authentification unique.

7. Cliquez sur Save connection (Enregistrer la connexion)

8. Retournez à l'onglet Authentification unique et provisionnement.

9. Sous Vérification du domaine, cliquez sur l'icône Forcer la déconnexion (à côté de la corbeille) pour le domaine que vous souhaitez déconnecter. Si vous disposez de plusieurs domaines, répétez cette étape pour chacun d'entre eux que vous souhaitez forcer à se déconnecter.

Terminer la configuration

Si vous avez testé votre expérience de connexion avec l'authentification unique et configuré la déconnexion forcée (recommandée), sélectionnez Terminer la configuration. Vous avez bien configuré l'authentification unique !

Ces informations ont-elles été utiles ?

Utile

Inutile

Les gens ont également consulté