Nastavení zřizování SCIM v PingFederate
Nakonfigurujte standard SCIM (System for Cross-domain Identity Management) pro váš tým nebo školní obvod pomocí služby PingFederate.
Kdo může používat tuhle funkci?
SCIM je k dispozici jen pro Canva Enterprise a Canva pro okresy a není k dispozici pro nové předplatitele služby Canva Teams.
Omezení: Pro týmy v rámci struktury organizace (jak jeden tým, tak více týmů) je podporováno zřizování uživatelů a deprovisioning. Všechny ostatní funkce, jako je zřizování uživatelů přímo do konkrétních týmů nebo vytváření skupin, však v současné době nejsou podporovány.
Před nastavením SCIM pro váš tým se ujistěte, že máte následující:
- Přístup správce k PingFederate.
- Fungující připojení SAML, které je již nastaveno v PingFederate.
- Přístup správce/ vlastníka týmu ke značce Canva.
Podporovaná ustanovení
- Vytvořit uživatele - Uživatelé ve službě PingFederate přiřazení k aplikaci Canva budou přidáni jako členové týmu organizace v Canvě.
- Aktualizovat atributy uživatele - Aktualizace provedené v profilu uživatele přes PingFederate se projeví i v Canvě.
- Deaktivovat uživatele - Deaktivace uživatele prostřednictvím služby PingFederate zamkne uživatele v Canvě.
Krok 1: Stáhněte si a nastavte doplněk konektoru SCIM
- Stáhněte si doplněk konektoru SCIM zde. Tento konektor je nutný, protože PingFederate nepodporuje SCIM 2.0 ihned po vybalení, zatímco Canva používá SCIM 2.0.
- Jakmile je doplněk stažen, rozbalte jej a zkopírujte jar do < PingFederateinstall location>/pingfederate/server/default/deploy/
- Povolte SCIM úpravou souboru <PingFederate install location>/pingfederate/bin/run.properties. Vyhledejte pf.provisioner.mode a změňte jeho hodnotu z OFF na STANDALONE nebo FAILOVER v závislosti na vaší konfiguraci.
- Restartujte PingFederate.
Krok 2: Konfigurace typu připojení
- V části Aplikace přejděte do části Připojení SP a vyberte možnost Outbound provisioning.
- Pokud byl konektor SCIM nainstalován správně, měli byste vidět konektor SCIM v rozevírací nabídce. Vyberte konektor SCIM.
Krok 3: Nakonfigurujte odchozí zřizování
- V části Odchozí zřizování vyberte možnost Konfigurovat zřizování.
- Přihlaste se ke značce Canva, ke které máte přístup správce. Značka by již měla mít připojení SAML (tj. certifikáty, koncový bod SAML, ověření domény atd. je již nakonfigurováno).
- Na domovské stránce vyberte profil účtu a otevřete nabídku.
- Vyberte nastavení.
- V postranní nabídce klikněte na kartu SSO and provisioning
- Povolte SCIM a zkopírujte přístupový token.
- Po zkopírování přístupového tokenu se vraťte do PingFederate a zadejte hodnoty, jak je znázorněno. Upozorňujeme, že přístupový token na snímku obrazovky je to, co bylo dříve zkopírováno z Canvy. Po dokončení vyberte Další.
Krok 4: Nakonfigurujte kanál
- Nakonfigurujte kanál/ vytvořte kanál podle svého nastavení/ konfigurace.
- Mapujte atributy, jak je uvedeno níže. Pokud nepoužíváte LDAP, mapování je v podstatě následující. Po dokončení nastavte kanál jako aktivní.
Atribut úložiště dat | Atribut Canva |
|---|---|
Jméno | givenName |
Příjmení/Příjmení/příjmení | rodinaName |
UserID/UPN/nějaký typ ID | uživatelské jméno |
E-mailová adresa | workEmail |
Formátované jméno/zobrazované jméno | displayName |
ID uživatele/UPN/nějaký druh ID | externalId |
Blahopřejeme! Úspěšně jste povolili zřizování SCIM.
Pokud máte problémy s konfigurací integrace SCIM PingFederate, požádejte o pomoc náš tým podpory.
V případě vzdělávání v Canvě se obraťte na kontaktní osobu ve vzdělávání v Canvě.
Pro pokročilé uživatele si prosím přečtěte naši vývojářskou dokumentaci o koncovém bodu SCIM.
Pomohlo vám to?
Užitečné
Neužitečné