Configuració de l'aprovisionament d'SCIM a PingFederate
Configura l'estàndard SCIM (sistema per a la gestió d'identitats entre dominis) per al teu equip o districte amb PingFederate.
Qui pot fer servir aquesta funcionalitat?
SCIM només està disponible per a Canva Enterprise i Canva per a districtes, i no per als nous subscriptors de Canva Teams.
Limitacions: Per als equips dins de l'estructura d'una organització (tant d'un sol equip com de múltiples equips), s'admet l'aprovisionament i anul·lació d'aprovisionament d'usuaris. No obstant això, totes les altres funcionalitats, com l'aprovisionament d'usuaris directament en equips específics o la creació de grups, no són compatibles actualment.
Abans de configurar SCIM per al teu equip, assegura't de tenir el següent:
- Accés d'administrador a PingFederate.
- Una connexió SAML en funcionament, ja configurada a PingFederate.
- Accés d'administrador/ propietari d'equips a una marca de Canva.
Disposicions admeses
- Crear usuaris: els usuaris de PingFederate assignats a l'aplicació Canva s'afegeixen com a membres de l'equip de l'organització a Canva.
- Actualitzar el atributs dels usuaris: les actualitzacions fetes als perfils dels usuaris mitjançant PingFederate s'enviaran a Canva.
- Desactivar usuaris: si es desactiva l'usuari mitjançant PingFederate, es bloquejarà l'usuari a Canva.
Pas 1: Descarrega i configura el connector SCIM add-on
- Descarrega el connector SCIM aquí. Aquest connector és necessari, ja que PingFederate no és compatible amb SCIM 2.0 de forma immediata, mentre que Canva utilitza SCIM 2.0.
- Un cop descarregat el complement, descomprimeix-lo i copia el pot a <PingFederate install location>/pingfederate/server/default/deploy/
- Activa SCIM modificant el fitxer < PingFederate install location>/pingfederate/bin/run.properties. Cerqueu pf.provisioner.mode i canvieu el seu valor de DESACTIVAT a INDEPENDENT o de COMMUTACIÓ per error en funció de la vostra configuració.
- Reinicieu PingFederate.
Pas 2: configura el tipus de connexió
- A Aplicacions, ves a Connexions SP i selecciona Aprovisionament de sortida.
- Si el connector SCIM s'ha instal·lat correctament, hauries de veure el connector SCIM al menú desplegable. Selecciona el connector SCIM.
Pas 3: Configura l'aprovisionament de sortida
- A l'apartat Aprovisionament de sortida, selecciona Configura l'aprovisionament.
- Inicia la sessió a la marca de Canva a la qual tens accés d'administrador. La marca ja hauria de tenir una connexió SAML (és a dir, els certificats, el punt final SAML, la verificació del domini, etc., ja estan configurats).
- A la pàgina inicial, selecciona el perfil del teu compte per obrir el menú.
- Selecciona Configuració.
- Al menú lateral, fes clic a la pestanya SSO i aprovisionament
- Habilita SCIM i copia el testimoni d'accés.
- Després de copiar el testimoni d'accés, torna a PingFederate i escriu els valors com es mostra. Tingues en compte que el testimoni d'accés de la captura de pantalla és el que es va copiar de Canva anteriorment. Selecciona Següent quan hagis acabat.
Pas 4: configura el canal
- Configureu el canal/ creeu el canal segons la vostra configuració/ configuració.
- Assigna els atributs com es mostra a continuació. Si no utilitzeu LDAP, el mapatge és bàsicament el següent. Configura el canal com a Actiu un cop hagis acabat.
Atribut del magatzem de dades | Atribut de Canva |
|---|---|
Nom | givenName |
Cognoms/Cognoms/Cognoms | familyName |
ID d'usuari/UPN/algun tipus d'identificació | els noms d'usuari corresponents |
Adreça electrònica | workEmail |
Nom amb format/Nom de visualització | displayName |
Identificador d'usuari/UPN/algun tipus d'identificació | externalId |
Enhorabona! Has activat correctament l'aprovisionament de SCIM.
Si tens problemes per configurar la integració de PingFederate SCIM, posa't en contacte amb el nostre equip de suport per obtenir ajuda.
Per a Canva Education, posa't en contacte amb la teva persona de contacte de Canva Education.
Per als usuaris avançats, consulta la nostra documentació per a desenvolupadors al punt final SCIM per obtenir més informació.
T'hem ajudat?
Útil
No ha estat útil