Aprovisionament d'SCIM d'Azure AD/ Entra ID
Configura Azure AD/ Entra ID per aprovisionar l'SCIM (sistema per a la gestió d'identitats entre dominis) del teu equip o districte.
Qui pot fer servir aquesta funcionalitat?
SCIM només està disponible per a Canva Enterprise i Canva per a districtes, i no per als nous subscriptors de Canva Teams.
Limitacions: Per als equips dins de l'estructura d'una organització (tant d'un sol equip com de múltiples equips), s'admet l'aprovisionament i anul·lació d'aprovisionament d'usuaris. No obstant això, totes les altres funcionalitats, com l'aprovisionament d'usuaris directament en equips específics o la creació de grups, no són compatibles actualment.
Funcions d'aprovisionament compatibles
- Crear usuaris: els usuaris d'Azure AD/ Entra ID assignats a l'aplicació Canva s'afegeixen com a membres de l'organització a Canva.
- Actualitzar els atributs dels usuaris: les actualitzacions fetes als perfils dels usuaris mitjançant Azure AD/ Entra ID s'enviaran a Canva.
- Desactivar usuaris: si es desactiva l'usuari mitjançant Azure AD/ Entra ID, es bloquejarà l'usuari a Canva.
- Crear grups: els grups creats a Azure AD/ Entra ID també es poden crear a Canva com a grup amb la marca Canva.
- Actualitzar un grup: les actualitzacions fetes als perfils dels grups o els canvis de subscripció mitjançant Azure AD/ Entra ID s'enviaran a Canva.
Pas 1: Configura SAML d'Azure AD/ Entra ID
L'aplicació de Canva integrada d'Azure admet SCIM per defecte. Per configurar SCIM, completa les instruccions de configuració en la configuració SAML d'Azure AD/ Entra ID per a Canva Enterprise o la configuració SAML d'Azure AD/ Entra ID (For Education).
Pas 2: Obtén el testimoni de l'API d'aprovisionament SCIM de Canva
- Inicia la sessió al teu compte de Canva.
- A la pàgina inicial, selecciona el perfil del teu compte per obrir el menú.
- Selecciona Configuració.
- Al menú lateral, selecciona la pestanya SSO i aprovisionament.
- A la secció Inici de sessió únic (SSO), fes clic a Gestiona.
- Trieu Configura l'aprovisionament.
- A Comptes d'aprovisionament per al teu equip, selecciona Afegeix un mètode d'aprovisionament.
- Trieu SCIM i, a continuació, activeu Permet l'aprovisionament d'usuaris d'SCIM.
- Copia el testimoni d'accés.
Pas 3: Configura l'aprovisionament d'SCIM a Azure AD/ Entra ID
- Obre l'aplicació de Canva que has configurat a Azure AD/ Entra ID.
- Al menú lateral, a Gestiona, selecciona Aprovisionament.
- Al costat de Mode d'aprovisionament, selecciona Automàtic al menú desplegable.
- A Credencials d'administrador, introdueix el següent:
- URL de l'inquilí: https://www.canva.com/_scim/v2
- Testimoni secret: introdueix el testimoni d'accés de Canva del pas 2
- Per verificar la connexió, fes clic a Prova la connexió.
- A la part superior de la finestra de configuració, fes clic a Desa.
Si vols provar l'aprovisionament automatitzat per a una petita quantitat d'usuaris abans d'implementar-lo per a la resta, et recomanem que primer configuris els filtres de selecció per a usuaris i grups. Consulta la selecció d'usuaris o grups per aprovisionar-los amb filtres de selecció per obtenir instruccions.
Configuració de les assignacions d'atributs
Usuaris
Canva no admet la supressió de comptes d'usuari mitjançant SCIM.
- A Assignacions, selecciona Provision Azure Active Directory/ Entra ID Users (Aprovisionament d'usuaris d'Azure Active Directory/ Entra ID).
- A Accions d'objecte objectiu, assegura't de seleccionar només Crea i Actualitza.
- A Assignacions d'atributs, configura-les de la següent manera:
- És important que l'atribut nameId de SAML coincideixi amb l'atribut userName d'SCIM de més amunt. Assegura't que a la Configuració d'inici de sessió únic, Unique User Identifier (Identificador únic per a usuaris) estigui assignat a user.userprincipalname, com a continuació:
- Fes clic a Desa.
Grups
- A Assignacions, selecciona Provision Azure Active Directory/ Entra ID Groups (Aprovisionament de grups d'Azure Active Directory/ Entra ID).
- A Assignacions d'atributs, configura-les de la següent manera:
- Fes clic a Desa.
Els grups no són obligatoris i es poden desactivar si no els vols. En cas contrari, es crearà qualsevol grup assignat a Canva.
Solució de problemes
- Des de la barra lateral, ves a la secció Monitor.
- Selecciona Provisioning logs (Registres d'aprovisionament) per veure quines accions SCIM s'han executat.
El cicle d'aprovisionament d'Azure/ Entra ID s'executa generalment cada 40 minuts. Per tant, pot haver-hi retards a l'hora de propagar els canvis de l'Active Directory als usuaris i grups rellevants de Canva.
Error: falta el correu electrònic per crear l'usuari a SCIM
Assegura't que els usuaris d'AD tinguin la propietat de correu electrònic emplenada als seus perfils.
Si tens problemes per configurar la integració de Canva/Azure AD/ Entra ID SCIM, posa't en contacte amb el nostre equip de suport per obtenir ajuda.
Per als usuaris avançats, consulta la nostra documentació per a desenvolupadors al punt final SCIM per obtenir més informació.
T'hem ajudat?
Útil
No ha estat útil