Canva hjem
Hjælp

Konfiguration af SCIM-klargøring i PingFederate


Denne artikel er en maskinoversættelse. Fortæl os, hvis du finder fejl.

Konfigurer SCIM-standarden (System for Cross-domain Identity Management) for dit team eller distrikt ved hjælp af PingFederate.

Hvem kan bruge denne funktion?

SCIM er kun tilgængeligt for Canva Enterprise og Canva til distrikter, og det er ikke tilgængeligt for nye Canva Teams-abonnenter.

Begrænsninger: For teams inden for en organisations struktur (både single-team eller multi-team) understøttes brugerprovisionering og deprovisionering. Men alle andre funktioner, f.eks. klargøring af brugere direkte til specifikke teams eller oprettelse af grupper, understøttes ikke i øjeblikket.

Før du konfigurerer SCIM for dit team, skal du sikre dig, at du har følgende:

  1. Administratoradgang til PingFederate.
  2. En fungerende SAML-forbindelse, der allerede er konfigureret i PingFederate.
  3. Teamadministrator-/ejeradgang til et Canva-brand.

Understøttede bestemmelser

  • Opret brugere - brugere i PingFederate, der er tildelt Canva-appen, tilføjes som teammedlemmer af organisationen i Canva.
  • Opdater brugeregenskaber - opdateringer af brugerens profil via PingFederate sendes til Canva.
  • Deaktiver brugere - deaktivering af brugeren via PingFederate låser brugeren i Canva.

Trin 1: Download og konfigurer SCIM-stik-tilføjelsesprogrammet

  1. Download SCIM-stik-tilføjelsen her. Denne forbindelse er nødvendig, da PingFederate ikke understøtter SCIM 2.0 ud af kassen, mens Canva bruger SCIM 2.0.
  2. Når tilføjelsen er downloadet, skal du pakke den ud og kopiere krukken til < PingFederate installeringsplacering >/pingfederate/server/default/deploy/
  3. Aktivér SCIM ved at ændre < PingFederate installeringsplacering> /pingfederate/bin/run.properties fil. Kig efter pf.provisioner.mode og skift dens værdi fra OFF til STANDALONE eller FAILOVER afhængigt af din konfiguration.
  4. Genstart PingFederate.

Trin 2: Konfigurer forbindelsestype

  1. Gå til SP-forbindelser under Applikationer, og vælg Udgående provisionering.
  2. Hvis SCIM-stikket er installeret korrekt, skal du se SCIM-stikket i rullemenuen. Vælg SCIM-stikket.

Trin 3: Konfigurer udgående klargøring

  1. Vælg Konfigurer klargøring under Udgående klargøring.
  2. Log ind på det Canva-brand, som du har administratoradgang til. Mærket skal allerede have en SAML-forbindelse (dvs. certifikater, SAML-endepunkt, domænebekræftelse osv. er allerede konfigureret).
  3. Vælg din kontoprofil på startsiden for at åbne menuen.
  4. Vælg
    Indstillinger.
  5. Gå til sidemenuen, og klik på
    fanen SSO og provisionering
  6. Aktivér SCIM, og kopier adgangstokenet.
  7. Når du har kopieret adgangstokenet, skal du gå tilbage til PingFederate og indtaste værdierne som vist. Bemærk, at adgangstokenet på skærmbilledet er det, der tidligere blev kopieret fra Canva. Vælg Næste, når du er færdig.

Trin 4: Konfigurer kanal

  1. Konfigurer kanalen/opret kanalen i henhold til din opsætning/konfiguration.
  2. Kortlæg attributterne som vist herunder. Hvis du ikke bruger LDAP, er kortlægningen grundlæggende som følger. Indstil kanalen som Aktiv, når du er færdig.

Attributten datalager

Canva-attribut

Fornavn

givenName

Efternavn/efternavn/efternavn

familyName

Bruger-ID/UPN/nogen form for ID

brugernavn

E-mailadresse

workEmail

Formateret navn/visningsnavn

displayName

Bruger-id/UPN/en eller anden form for id

eksternt id

Tillykke! Du har nu aktiveret SCIM-klargøring.

Hvis du oplever problemer med at konfigurere din PingFederate SCIM-integration, skal du kontakte vores supportteam for hjælp.

For Canva Education: Kontakt din kontaktperson hos Canva Education.

Du kan få flere oplysninger om avancerede brugere i vores udviklerdokumentation om SCIM-endepunktet.

Var dette nyttigt?

Det var en hjælp for mig

Det var ikke en hjælp for mig

Andre kiggede på