Inici de Canva
Ajuda

Aprovisionament d'SCIM d'Azure AD/ Entra ID


Aquest article s'ha traduït automàticament. Si hi trobes errors, avisa'ns.

Configura Azure AD/ Entra ID per aprovisionar l'SCIM (sistema per a la gestió d'identitats entre dominis) del teu equip o districte.

Qui pot fer servir aquesta funcionalitat?

SCIM només està disponible per a Canva Enterprise i Canva per a districtes, i no per als nous subscriptors de Canva Teams.

Limitacions: Per als equips dins de l'estructura d'una organització (tant d'un sol equip com de múltiples equips), s'admet l'aprovisionament i anul·lació d'aprovisionament d'usuaris. No obstant això, totes les altres funcionalitats, com l'aprovisionament d'usuaris directament en equips específics o la creació de grups, no són compatibles actualment.

Funcions d'aprovisionament compatibles

  • Crear usuaris: els usuaris d'Azure AD/ Entra ID assignats a l'aplicació Canva s'afegeixen com a membres de l'organització a Canva.
  • Actualitzar els atributs dels usuaris: les actualitzacions fetes als perfils dels usuaris mitjançant Azure AD/ Entra ID s'enviaran a Canva.
  • Desactivar usuaris: si es desactiva l'usuari mitjançant Azure AD/ Entra ID, es bloquejarà l'usuari a Canva.
  • Crear grups: els grups creats a Azure AD/ Entra ID també es poden crear a Canva com a grup amb la marca Canva.
  • Actualitzar un grup: les actualitzacions fetes als perfils dels grups o els canvis de subscripció mitjançant Azure AD/ Entra ID s'enviaran a Canva.

Pas 1: Configura SAML d'Azure AD/ Entra ID

L'aplicació de Canva integrada d'Azure admet SCIM per defecte. Per configurar SCIM, completa les instruccions de configuració en la configuració SAML d'Azure AD/ Entra ID per a Canva Enterprise o la configuració SAML d'Azure AD/ Entra ID (For Education).

Pas 2: Obtén el testimoni de l'API d'aprovisionament SCIM de Canva

  1. Inicia la sessió al teu compte de Canva.
  2. A la pàgina inicial, selecciona el perfil del teu compte per obrir el menú.
  3. Selecciona
    Configuració.
  4. Al menú lateral, selecciona la pestanya
    SSO i aprovisionament.
  5. A la secció Inici de sessió únic (SSO), fes clic a Gestiona.
  6. Trieu Configura l'aprovisionament.
  7. A Comptes d'aprovisionament per al teu equip, selecciona Afegeix un mètode d'aprovisionament.
  8. Trieu SCIM i, a continuació, activeu Permet l'aprovisionament d'usuaris d'SCIM.
  9. Copia el testimoni d'accés.

Pas 3: Configura l'aprovisionament d'SCIM a Azure AD/ Entra ID

  1. Obre l'aplicació de Canva que has configurat a Azure AD/ Entra ID.
  2. Al menú lateral, a Gestiona, selecciona Aprovisionament.
  3. Al costat de Mode d'aprovisionament, selecciona Automàtic al menú desplegable.
  4. A Credencials d'administrador, introdueix el següent:
    • URL de l'inquilí: https://www.canva.com/_scim/v2
    • Testimoni secret: introdueix el testimoni d'accés de Canva del pas 2
  5. Per verificar la connexió, fes clic a Prova la connexió.
  6. A la part superior de la finestra de configuració, fes clic a Desa.

Si vols provar l'aprovisionament automatitzat per a una petita quantitat d'usuaris abans d'implementar-lo per a la resta, et recomanem que primer configuris els filtres de selecció per a usuaris i grups. Consulta la selecció d'usuaris o grups per aprovisionar-los amb filtres de selecció per obtenir instruccions.

Configuració de les assignacions d'atributs

Usuaris

Canva no admet la supressió de comptes d'usuari mitjançant SCIM.

  1. A Assignacions, selecciona Provision Azure Active Directory/ Entra ID Users (Aprovisionament d'usuaris d'Azure Active Directory/ Entra ID).
  2. A Accions d'objecte objectiu, assegura't de seleccionar només Crea i Actualitza.
  3. A Assignacions d'atributs, configura-les de la següent manera:
  4. És important que l'atribut nameId de SAML coincideixi amb l'atribut userName d'SCIM de més amunt. Assegura't que a la Configuració d'inici de sessió únic, Unique User Identifier (Identificador únic per a usuaris) estigui assignat a user.userprincipalname, com a continuació:
  5. Fes clic a Desa.

Grups

  1. A Assignacions, selecciona Provision Azure Active Directory/ Entra ID Groups (Aprovisionament de grups d'Azure Active Directory/ Entra ID).
  2. A Assignacions d'atributs, configura-les de la següent manera:
  3. Fes clic a Desa.

Els grups no són obligatoris i es poden desactivar si no els vols. En cas contrari, es crearà qualsevol grup assignat a Canva.

Solució de problemes

  1. Des de la barra lateral, ves a la secció Monitor.
  2. Selecciona Provisioning logs (Registres d'aprovisionament) per veure quines accions SCIM s'han executat.

El cicle d'aprovisionament d'Azure/ Entra ID s'executa generalment cada 40 minuts. Per tant, pot haver-hi retards a l'hora de propagar els canvis de l'Active Directory als usuaris i grups rellevants de Canva.

Error: falta el correu electrònic per crear l'usuari a SCIM

Assegura't que els usuaris d'AD tinguin la propietat de correu electrònic emplenada als seus perfils.

Si tens problemes per configurar la integració de Canva/Azure AD/ Entra ID SCIM, posa't en contacte amb el nostre equip de suport per obtenir ajuda.

Per als usuaris avançats, consulta la nostra documentació per a desenvolupadors al punt final SCIM per obtenir més informació.

T'hem ajudat?

Útil

No ha estat útil

Altres persones també han vist