Zřizování Azure AD/ Entra ID SCIM
Nastavte službu Azure AD/ Entra ID na zřizování systému SCIM (System for Cross-domain Identity Management) pro váš tým nebo školní obvod.
Kdo může používat tuhle funkci?
SCIM je k dispozici jen pro Canva Enterprise a Canva pro okresy a není k dispozici pro nové předplatitele služby Canva Teams.
Omezení: Pro týmy v rámci struktury organizace (jak jeden tým, tak více týmů) je podporováno zřizování uživatelů a deprovisioning. Všechny ostatní funkce, jako je zřizování uživatelů přímo do konkrétních týmů nebo vytváření skupin, však v současné době nejsou podporovány.
Podporované funkce zřizování
- Vytvořit uživatele - Uživatelé ve službě Azure AD/ Entra ID přiřazení k aplikaci Canva se přidají jako členové organizace v Canvě.
- Aktualizovat atributy uživatele - Aktualizace provedené v profilu uživatele prostřednictvím služby Azure AD/ Entra ID se projeví i v Canvě.
- Deaktivovat uživatele - Deaktivace uživatele prostřednictvím služby Azure AD/ Entra ID zamkne uživatele v Canvě.
- Vytvořit skupiny - Skupiny vytvořené ve službě Azure AD/ Entra ID lze vytvořit také v Canvě jako skupinu v rámci značky Canva.
- Aktualizovat skupinu - Aktualizace provedené v profilu skupiny nebo změny členství prostřednictvím služby Azure AD/ Entra ID se projeví i v Canvě.
Krok 1: Konfigurace Azure AD/ Entra ID SAML
Aplikace Canva integrovaná do cloudové služby Azure ve výchozím nastavení podporuje SCIM. Chcete-li nastavit SCIM, dokončete pokyny pro nastavení v konfiguraci standardu SAML služby Azure AD/ Entra ID pro službu Canva Enterprise nebo konfiguraci standardu SAML služby Azure AD/ Entra ID (pro vzdělávání).
Krok 2: Získání tokenu API pro zřizování SCIM v Canvě
- Přihlaste se k účtu Canva.
- Na domovské stránce vyberte profil účtu a otevřete nabídku.
- Vyberte Nastavení.
- V postranní nabídce vyberte kartu SSO a provisioning.
- V části Jednotné jednotné přihlašování (SSO) klikni na Spravovat.
- Zvolte Konfigurovat zřizování.
- V části Účty rezerv pro váš tým vyberte možnost Přidat metodu zřizování.
- Vyberte možnost SCIM a zapněte možnost Povolit zřizování uživatelů SCIM.
- Zkopírujte přístupový token.
Krok 3: Konfigurace zřizování SCIM ve službě Azure AD/ Entra ID
- Otevřete aplikaci Canva, kterou jste nastavili ve službě Azure AD/ Entra ID.
- V postranní nabídce pod položkou Spravovat vyberte Zřizování.
- Vedle Režimu zřizování vyberte možnost Automaticky v rozevíracím seznamu.
- V části Přihlašovací údaje správce zadejte následující:
- Adresa URL tenanta: https://www.canva.com/_scim/v2
- Token tajného kódu: Zadejte přístupový token Canvy z kroku 2.
- Chcete-li ověřit připojení, klikněte na Test připojení.
- V horní části okna nastavení klikněte na Uložit.
Pokud potřebujete otestovat automatizované zřizování pro malý počet uživatelů, než bude zavedeno pro všechny, doporučujeme nejprve konfigurovat filtry rozsahu pro uživatele a skupiny. Pokyny naleznete v části Uživatelé nebo skupiny rozsahu, které mají být vybaveny filtry rozsahu.
Konfigurace mapování atributu
Uživatelé
Canva nepodporuje mazání účtů uživatelů přes SCIM.
- V nabídce Mapování vyberte možnost Provision Azure Active Directory/ Entra ID Users (Zřídit uživatele Azure Active Directory/ Entra ID).
- V části Akce cílového objektu vyberte jen Vytvořit a Aktualizovat.
- V části Mapování atributů je nakonfigurujte následovně:
- Je důležité, aby se atribut SAML nameId shodovat s atributem SCIM userName výše. Ujistěte se, že v nabídce Konfigurace jednotného přihlašování je jedinečný identifikátor uživatele namapován na user.userprincipalname, jako například níže:
- Klikněte na možnost Uložit.
Skupiny
- V nabídce Mapování vyberte možnost Zřídit skupiny Azure Active Directory/ Entra ID.
- V části Mapování atributů je nakonfigurujte následovně:
- Klikněte na možnost Uložit.
Skupiny nejsou povinné a lze je zakázat, pokud je nechcete. V opačném případě bude vytvořena jakákoli skupina přiřazená ke Canvě.
Řešení potíží
- Z postranního panelu přejděte do části Monitorování.
- Výběrem protokolů zřizování se podívejte, jaké akce SCIM byly spuštěny.
Cyklus zřizování Azure/ Entra ID se obvykle spouští každých 40 minut. Může tedy dojít ke zpoždění, než se změny ze služby Active Directory projeví u relevantních uživatelů a skupin v Canvě.
Chyba: Chybějící e-mail při vytváření uživatele SCIM
Ujistěte se, že uživatelé služby AD mají v profilech vyplněnou vlastnost e-mailu.
Pokud máte problémy s konfigurací integrace SCIM Canva/Azure AD/ Entra ID, požádejte o pomoc náš tým podpory.
Pro pokročilé uživatele si prosím přečtěte naši vývojářskou dokumentaci o koncovém bodu SCIM.
Pomohlo vám to?
Užitečné
Neužitečné