Canva doma
Nápověda

Zřizování Azure AD/ Entra ID SCIM


Tento článek byl přeložen strojově. Pokud najdete chyby, dejte nám vědět.

Nastavte službu Azure AD/ Entra ID na zřizování systému SCIM (System for Cross-domain Identity Management) pro váš tým nebo školní obvod.

Kdo může používat tuhle funkci?

SCIM je k dispozici jen pro Canva Enterprise a Canva pro okresy a není k dispozici pro nové předplatitele služby Canva Teams.

Omezení: Pro týmy v rámci struktury organizace (jak jeden tým, tak více týmů) je podporováno zřizování uživatelů a deprovisioning. Všechny ostatní funkce, jako je zřizování uživatelů přímo do konkrétních týmů nebo vytváření skupin, však v současné době nejsou podporovány.

Podporované funkce zřizování

  • Vytvořit uživatele - Uživatelé ve službě Azure AD/ Entra ID přiřazení k aplikaci Canva se přidají jako členové organizace v Canvě.
  • Aktualizovat atributy uživatele - Aktualizace provedené v profilu uživatele prostřednictvím služby Azure AD/ Entra ID se projeví i v Canvě.
  • Deaktivovat uživatele - Deaktivace uživatele prostřednictvím služby Azure AD/ Entra ID zamkne uživatele v Canvě.
  • Vytvořit skupiny - Skupiny vytvořené ve službě Azure AD/ Entra ID lze vytvořit také v Canvě jako skupinu v rámci značky Canva.
  • Aktualizovat skupinu - Aktualizace provedené v profilu skupiny nebo změny členství prostřednictvím služby Azure AD/ Entra ID se projeví i v Canvě.

Krok 1: Konfigurace Azure AD/ Entra ID SAML

Aplikace Canva integrovaná do cloudové služby Azure ve výchozím nastavení podporuje SCIM. Chcete-li nastavit SCIM, dokončete pokyny pro nastavení v konfiguraci standardu SAML služby Azure AD/ Entra ID pro službu Canva Enterprise nebo konfiguraci standardu SAML služby Azure AD/ Entra ID (pro vzdělávání).

Krok 2: Získání tokenu API pro zřizování SCIM v Canvě

  1. Přihlaste se k účtu Canva.
  2. Na domovské stránce vyberte profil účtu a otevřete nabídku.
  3. Vyberte
    Nastavení.
  4. V postranní nabídce vyberte kartu
    SSO a provisioning.
  5. V části Jednotné jednotné přihlašování (SSO) klikni na Spravovat.
  6. Zvolte Konfigurovat zřizování.
  7. V části Účty rezerv pro váš tým vyberte možnost Přidat metodu zřizování.
  8. Vyberte možnost SCIM a zapněte možnost Povolit zřizování uživatelů SCIM.
  9. Zkopírujte přístupový token.

Krok 3: Konfigurace zřizování SCIM ve službě Azure AD/ Entra ID

  1. Otevřete aplikaci Canva, kterou jste nastavili ve službě Azure AD/ Entra ID.
  2. V postranní nabídce pod položkou Spravovat vyberte Zřizování.
  3. Vedle Režimu zřizování vyberte možnost Automaticky v rozevíracím seznamu.
  4. V části Přihlašovací údaje správce zadejte následující:
    • Adresa URL tenanta: https://www.canva.com/_scim/v2
    • Token tajného kódu: Zadejte přístupový token Canvy z kroku 2.
  5. Chcete-li ověřit připojení, klikněte na Test připojení.
  6. V horní části okna nastavení klikněte na Uložit.

Pokud potřebujete otestovat automatizované zřizování pro malý počet uživatelů, než bude zavedeno pro všechny, doporučujeme nejprve konfigurovat filtry rozsahu pro uživatele a skupiny. Pokyny naleznete v části Uživatelé nebo skupiny rozsahu, které mají být vybaveny filtry rozsahu.

Konfigurace mapování atributu

Uživatelé

Canva nepodporuje mazání účtů uživatelů přes SCIM.

  1. V nabídce Mapování vyberte možnost Provision Azure Active Directory/ Entra ID Users (Zřídit uživatele Azure Active Directory/ Entra ID).
  2. V části Akce cílového objektu vyberte jen Vytvořit a Aktualizovat.
  3. V části Mapování atributů je nakonfigurujte následovně:
  4. Je důležité, aby se atribut SAML nameId shodovat s atributem SCIM userName výše. Ujistěte se, že v nabídce Konfigurace jednotného přihlašování je jedinečný identifikátor uživatele namapován na user.userprincipalname, jako například níže:
  5. Klikněte na možnost Uložit.

Skupiny

  1. V nabídce Mapování vyberte možnost Zřídit skupiny Azure Active Directory/ Entra ID.
  2. V části Mapování atributů je nakonfigurujte následovně:
  3. Klikněte na možnost Uložit.

Skupiny nejsou povinné a lze je zakázat, pokud je nechcete. V opačném případě bude vytvořena jakákoli skupina přiřazená ke Canvě.

Řešení potíží

  1. Z postranního panelu přejděte do části Monitorování.
  2. Výběrem protokolů zřizování se podívejte, jaké akce SCIM byly spuštěny.

Cyklus zřizování Azure/ Entra ID se obvykle spouští každých 40 minut. Může tedy dojít ke zpoždění, než se změny ze služby Active Directory projeví u relevantních uživatelů a skupin v Canvě.

Chyba: Chybějící e-mail při vytváření uživatele SCIM

Ujistěte se, že uživatelé služby AD mají v profilech vyplněnou vlastnost e-mailu.

Pokud máte problémy s konfigurací integrace SCIM Canva/Azure AD/ Entra ID, požádejte o pomoc náš tým podpory.

Pro pokročilé uživatele si prosím přečtěte naši vývojářskou dokumentaci o koncovém bodu SCIM.

Pomohlo vám to?

Užitečné

Neužitečné

Lidé si také prohlíželi