Accueil de Canva
Aide

Configuration de l'authentification unique (SSO) pour les sites Web Canva


Cet article a été traduit automatiquement. Si vous repérez des erreurs, merci de nous les signaler.

Activez la protection par authentification unique (SSO) pour les sites Web publiés sur des domaines détenus ou connectés via Canva. Cela garantit que seuls les utilisateurs autorisés de votre fournisseur d'identité (IdP) peuvent accéder à vos sites Canva publiés, offrant une expérience de navigation sécurisée et transparente.

Ce guide est destiné aux administrateurs de Canva Entreprise et de Canva Education Organization responsables de la gestion des paramètres d'authentification de leur équipe.

Avant de commencer

  • Les sites Web publiés avant l'authentification unique pour la configuration des sites Web doivent être republiés pour activer la protection.
  • Tous les nouveaux sites Web publiés dans le domaine protégé seront automatiquement protégés par SSO.

Étape 1 : lancez la configuration dans Canva

Nous déployons progressivement les modifications de navigation. Certaines étapes de cet article d'aide peuvent donc ne pas refléter exactement ce que vous voyez dans l'application. Si vous ne trouvez pas Canva AI, votre photo de profil ou votre panier d'impression sur la page d'accueil, accédez à

Plus.

  1. Sur la page d'accueil, sélectionnez l'icône de votre profil pour ouvrir le menu.
  2. Sélectionnez
    Paramètres.
  3. Sous Paramètres de l'organisation, sélectionnez SSO pour les sites Web, puis Créer une nouvelle connexion.
  4. Sous Sélectionnez un domaine de site Web à protéger avec l'authentification unique, choisissez un domaine Canva.

Remarques :

  • Les domaines déjà configurés avec SSO ne seront pas sélectionnables.
  • Les domaines externes peuvent prendre du temps à se préparer avant de pouvoir être sélectionnés.

5. Sélectionnez Suivant pour poursuivre.

Étape 2 : nommez votre connexion d'authentification unique

Étape 2 : nommez votre connexion d'authentification unique

Créez un nom de connexion pour identifier facilement le domaine à protéger.

  1. Sous Nommez cette connexion, saisissez un nom de connexion. Nous recommandons fortement quelque chose comme :
    • IdP pour [yourdomain.com]
    • Sites Web protégés pour [yourdomain.com] Remarque : vous pouvez également utiliser ce nom lors de la création de la connexion dans votre fournisseur d'identité (IdP).
  2. Sélectionnez Suivant.

Étape 3 : configurez une nouvelle application SAML 2.0 dans votre IdP (en dehors de Canva)

Configurez une nouvelle application SAML 2.0 dans votre fournisseur d'identité (IdP), comme Okta, Azure AD, Google Workspace, Ping Identity, JumpCloud, OneLogin ou Auth0.

  1. Connectez-vous à votre IdP.
  2. Suivez les étapes de votre idP pour créer une nouvelle intégration d'application SAML 2.0. Remarque : il s'agit d'une application distincte de l'application de connexion SSO de Canva, appelée « Canva » dans certaines galeries d'applications IdP ou catalogues d'applications.
  3. Lorsque vous êtes invité à configurer les paramètres SAML, utilisez les informations suivantes :
    • URL d'authentification unique/URL ACS/URL de réponse/URL de service SSO/ Destinataire : https ://[yourdomain.com]/_api/saml
    • URI de l'audience/ID de l'entité/ Identifiant /Identifiant de la partie : copiez ceci à partir de Canva, il ressemblera à quelque chose comme « https://www.canva.com/website/_saml/1fe3f205-077b-4739-359f-e9357eb77d0d ».
    • Format NameID (recommandé) : permanent
      • Remarque : nous vous recommandons de choisir un format NameId qui ne change pas, si votre IdP le prend en charge.
    • Important : Assurez-vous que votre réponse SAML inclut une signature. Vous devrez peut-être activer un paramètre comme « Réponse signée ». Cela peut être dans les paramètres avancés, et la plupart des IdP ont ce paramètre par défaut.
    • Si on vous demande un validateur d'URL ACS, utilisez : ^https ://[yourdomain.com]/_api/saml$
      • Remarque : Il s'agit de la même URL ACS avec les symboles « ^ » et « $ » pour indiquer le début et la fin de l'URL.
  4. Attribuez l'application aux utilisateurs/groupes/affectations appropriés. Ce sont les personnes qui auront accès à votre IdP.
    • Vous pouvez accorder l'accès aux utilisateurs sans compte Canva existant, car cette configuration SSO fonctionne séparément de la connexion standard de Canva.
  5. Une fois que vous avez terminé la configuration de l'application dans votre IdP, elle fournira les « métadonnées IdP », qui doivent être copiées dans Canva lors de la prochaine étape.
  6. De retour dans Canva, sélectionnez Suivant pour passer aux étapes suivantes.

Étape 4 : ajoutez les métadonnées de votre fournisseur d'identité dans Canva

Pour terminer la configuration SSO dans Canva, vous pouvez choisir l'une des deux méthodes suivantes pour ajouter les métadonnées de votre fournisseur d'identité (IdP) :

Option 1 : télécharger le fichier de métadonnées

  1. À partir de votre fournisseur d'identité, téléchargez le fichier de métadonnées XML.
  2. Dans Canva, accédez à la section Télécharger le fichier de métadonnées .
  3. Téléchargez ou faites glisser le fichier XML dans l'espace prévu à cet effet.
  4. Canva extraira et remplira automatiquement tous les champs requis.
  5. Ensuite, cliquez ou appuyez sur Terminer la configuration.

Option 2 : ajouter manuellement des métadonnées

  1. Sous Point de terminaison SAML 2.0 (HTTP) ou URL d'authentification unique, copiez-collez les métadonnées de l'URL de connexion . Vous pouvez le trouver sur la page Authentification de votre application IdP. Il peut également être appelé URL de connexion ou URL SAML 2.0/W-Federation.
  2. Sous ID de l'entité ou URL de l'émetteur, copiez-collez les métadonnées de l'émetteur de votre fournisseur d'identité. Il peut également être appelé Émetteur du fournisseur d'identité ou Identifiant IdP.
  3. Enfin, sous Certificat public x.509, copiez-collez le certificat de signature de votre fournisseur d'identité. Il est possible que vous deviez télécharger le certificat de votre fournisseur d'identité et copier-coller son contenu.
  4. Sélectionnez Terminer la configuration pour terminer la configuration.

Vérifiez si votre site Web est protégé par SSO

Pour vérifier que l'authentification unique fonctionne :

  1. Publiez un site Web de test sur un domaine compatible SSO.
  2. Visitez l'URL du site Web dans une fenêtre privée/incognito.
  3. Si vous êtes redirigé vers votre page de connexion au fournisseur d'identité (IdP), la protection SSO fonctionne comme prévu. Toute personne à qui l'application a été attribuée dans votre IdP devrait pouvoir se connecter avec succès et consulter le site Web.

Mettre à jour les paramètres SSO dans Canva

Pour mettre à jour les métadonnées SAML pour votre connexion avec l'authentification unique :

  1. Depuis la page d'accueil, rendez-vous dans Paramètres de l'organisation.
  2. Sélectionnez SSO pour les sites Web, puis cliquez ou appuyez sur l'icône Crayon à côté de la connexion que vous souhaitez modifier.
  3. Modifiez les métadonnées en suivant les mêmes étapes que lors de la configuration.

Questions fréquentes

J'ai déjà configuré l'authentification unique par défaut pour Canva. En quoi est-ce différent ?

Si vous avez configuré l'authentification unique dans l'onglet Authentification unique et provisionnement de vos Paramètres, c'est génial ! Cela permet à votre équipe de se connecter à Canva via SSO.

Cet article concerne « l'authentification unique pour les sites Web », une fonctionnalité entièrement distincte, où la configuration est assez similaire. Cette configuration permet à votre équipe de se connecter pour consulter un site Web Canva sur Internet. Cela nécessite une nouvelle application dans votre fournisseur d'identité et vous donne plus de liberté quant aux personnes que vous autorisez à consulter vos sites Web.

Dois-je répéter ce processus pour chaque domaine ?

Oui. Cela signifie que vous pouvez affecter différents groupes de personnes à différents domaines.

Puis-je donner accès à mes sites Web Canva à des personnes qui n'ont pas Canva ?

Oui ! Les personnes qui y ont accès sont entièrement gérées par votre fournisseur d'identité (IdP).

Dois-je republier des sites existants ?

Oui. Les sites publiés avant la configuration SSO doivent être republiés pour que la protection prenne effet.

Puis-je utiliser des domaines externes ?

Oui, tant qu'ils sont vérifiés et connectés dans Canva. La configuration peut prendre plus de temps.

Puis-je modifier le domaine protégé par SSO ultérieurement ?

Non. Pour protéger un autre domaine, créez une nouvelle connexion.

Tous les comptes Canva peuvent-ils utiliser cette fonctionnalité ?

Cette fonctionnalité est disponible pour les admins de l'organisation Canva Entreprise.

Comment résoudre les problèmes d'authentification unique pour les sites Web ?

Si vous rencontrez des problèmes après l'installation, voici quelques-uns des problèmes courants et comment les résoudre.

Ces informations ont-elles été utiles ?

Utile

Inutile

Les gens ont également consulté