Canva doma
Nápověda

Nastavení zřizování SCIM v PingFederate


Tento článek byl přeložen strojově. Pokud najdete chyby, dejte nám vědět.

Nakonfigurujte standard SCIM (System for Cross-domain Identity Management) pro váš tým nebo školní obvod pomocí služby PingFederate.

Kdo může používat tuhle funkci?

SCIM je k dispozici jen pro Canva Enterprise a Canva pro okresy a není k dispozici pro nové předplatitele služby Canva Teams.

Omezení: Pro týmy v rámci struktury organizace (jak jeden tým, tak více týmů) je podporováno zřizování uživatelů a deprovisioning. Všechny ostatní funkce, jako je zřizování uživatelů přímo do konkrétních týmů nebo vytváření skupin, však v současné době nejsou podporovány.

Před nastavením SCIM pro váš tým se ujistěte, že máte následující:

  1. Přístup správce k PingFederate.
  2. Fungující připojení SAML, které je již nastaveno v PingFederate.
  3. Přístup správce/ vlastníka týmu ke značce Canva.

Podporovaná ustanovení

  • Vytvořit uživatele - Uživatelé ve službě PingFederate přiřazení k aplikaci Canva budou přidáni jako členové týmu organizace v Canvě.
  • Aktualizovat atributy uživatele - Aktualizace provedené v profilu uživatele přes PingFederate se projeví i v Canvě.
  • Deaktivovat uživatele - Deaktivace uživatele prostřednictvím služby PingFederate zamkne uživatele v Canvě.

Krok 1: Stáhněte si a nastavte doplněk konektoru SCIM

  1. Stáhněte si doplněk konektoru SCIM zde. Tento konektor je nutný, protože PingFederate nepodporuje SCIM 2.0 ihned po vybalení, zatímco Canva používá SCIM 2.0.
  2. Jakmile je doplněk stažen, rozbalte jej a zkopírujte jar do < PingFederateinstall location>/pingfederate/server/default/deploy/
  3. Povolte SCIM úpravou souboru <PingFederate install location>/pingfederate/bin/run.properties. Vyhledejte pf.provisioner.mode a změňte jeho hodnotu z OFF na STANDALONE nebo FAILOVER v závislosti na vaší konfiguraci.
  4. Restartujte PingFederate.

Krok 2: Konfigurace typu připojení

  1. V části Aplikace přejděte do části Připojení SP a vyberte možnost Outbound provisioning.
  2. Pokud byl konektor SCIM nainstalován správně, měli byste vidět konektor SCIM v rozevírací nabídce. Vyberte konektor SCIM.

Krok 3: Nakonfigurujte odchozí zřizování

  1. V části Odchozí zřizování vyberte možnost Konfigurovat zřizování.
  2. Přihlaste se ke značce Canva, ke které máte přístup správce. Značka by již měla mít připojení SAML (tj. certifikáty, koncový bod SAML, ověření domény atd. je již nakonfigurováno).
  3. Na domovské stránce vyberte profil účtu a otevřete nabídku.
  4. Vyberte
    nastavení.
  5. V postranní nabídce klikněte na
    kartu SSO and provisioning
  6. Povolte SCIM a zkopírujte přístupový token.
  7. Po zkopírování přístupového tokenu se vraťte do PingFederate a zadejte hodnoty, jak je znázorněno. Upozorňujeme, že přístupový token na snímku obrazovky je to, co bylo dříve zkopírováno z Canvy. Po dokončení vyberte Další.

Krok 4: Nakonfigurujte kanál

  1. Nakonfigurujte kanál/ vytvořte kanál podle svého nastavení/ konfigurace.
  2. Mapujte atributy, jak je uvedeno níže. Pokud nepoužíváte LDAP, mapování je v podstatě následující. Po dokončení nastavte kanál jako aktivní.

Atribut úložiště dat

Atribut Canva

Jméno

givenName

Příjmení/Příjmení/příjmení

rodinaName

UserID/UPN/nějaký typ ID

uživatelské jméno

E-mailová adresa

workEmail

Formátované jméno/zobrazované jméno

displayName

ID uživatele/UPN/nějaký druh ID

externalId

Blahopřejeme! Úspěšně jste povolili zřizování SCIM.

Pokud máte problémy s konfigurací integrace SCIM PingFederate, požádejte o pomoc náš tým podpory.

V případě vzdělávání v Canvě se obraťte na kontaktní osobu ve vzdělávání v Canvě.

Pro pokročilé uživatele si prosím přečtěte naši vývojářskou dokumentaci o koncovém bodu SCIM.

Pomohlo vám to?

Užitečné

Neužitečné

Lidé si také prohlíželi