Konfiguration af SCIM-klargøring i PingFederate
Konfigurer SCIM-standarden (System for Cross-domain Identity Management) for dit team eller distrikt ved hjælp af PingFederate.
Hvem kan bruge denne funktion?
SCIM er kun tilgængeligt for Canva Enterprise og Canva til distrikter, og det er ikke tilgængeligt for nye Canva Teams-abonnenter.
Begrænsninger: For teams inden for en organisations struktur (både single-team eller multi-team) understøttes brugerprovisionering og deprovisionering. Men alle andre funktioner, f.eks. klargøring af brugere direkte til specifikke teams eller oprettelse af grupper, understøttes ikke i øjeblikket.
Før du konfigurerer SCIM for dit team, skal du sikre dig, at du har følgende:
- Administratoradgang til PingFederate.
- En fungerende SAML-forbindelse, der allerede er konfigureret i PingFederate.
- Teamadministrator-/ejeradgang til et Canva-brand.
Understøttede bestemmelser
- Opret brugere - brugere i PingFederate, der er tildelt Canva-appen, tilføjes som teammedlemmer af organisationen i Canva.
- Opdater brugeregenskaber - opdateringer af brugerens profil via PingFederate sendes til Canva.
- Deaktiver brugere - deaktivering af brugeren via PingFederate låser brugeren i Canva.
Trin 1: Download og konfigurer SCIM-stik-tilføjelsesprogrammet
- Download SCIM-stik-tilføjelsen her. Denne forbindelse er nødvendig, da PingFederate ikke understøtter SCIM 2.0 ud af kassen, mens Canva bruger SCIM 2.0.
- Når tilføjelsen er downloadet, skal du pakke den ud og kopiere krukken til < PingFederate installeringsplacering >/pingfederate/server/default/deploy/
- Aktivér SCIM ved at ændre < PingFederate installeringsplacering> /pingfederate/bin/run.properties fil. Kig efter pf.provisioner.mode og skift dens værdi fra OFF til STANDALONE eller FAILOVER afhængigt af din konfiguration.
- Genstart PingFederate.
Trin 2: Konfigurer forbindelsestype
- Gå til SP-forbindelser under Applikationer, og vælg Udgående provisionering.
- Hvis SCIM-stikket er installeret korrekt, skal du se SCIM-stikket i rullemenuen. Vælg SCIM-stikket.
Trin 3: Konfigurer udgående klargøring
- Vælg Konfigurer klargøring under Udgående klargøring.
- Log ind på det Canva-brand, som du har administratoradgang til. Mærket skal allerede have en SAML-forbindelse (dvs. certifikater, SAML-endepunkt, domænebekræftelse osv. er allerede konfigureret).
- Vælg din kontoprofil på startsiden for at åbne menuen.
- Vælg Indstillinger.
- Gå til sidemenuen, og klik på fanen SSO og provisionering
- Aktivér SCIM, og kopier adgangstokenet.
- Når du har kopieret adgangstokenet, skal du gå tilbage til PingFederate og indtaste værdierne som vist. Bemærk, at adgangstokenet på skærmbilledet er det, der tidligere blev kopieret fra Canva. Vælg Næste, når du er færdig.
Trin 4: Konfigurer kanal
- Konfigurer kanalen/opret kanalen i henhold til din opsætning/konfiguration.
- Kortlæg attributterne som vist herunder. Hvis du ikke bruger LDAP, er kortlægningen grundlæggende som følger. Indstil kanalen som Aktiv, når du er færdig.
Attributten datalager | Canva-attribut |
|---|---|
Fornavn | givenName |
Efternavn/efternavn/efternavn | familyName |
Bruger-ID/UPN/nogen form for ID | brugernavn |
E-mailadresse | workEmail |
Formateret navn/visningsnavn | displayName |
Bruger-id/UPN/en eller anden form for id | eksternt id |
Tillykke! Du har nu aktiveret SCIM-klargøring.
Hvis du oplever problemer med at konfigurere din PingFederate SCIM-integration, skal du kontakte vores supportteam for hjælp.
For Canva Education: Kontakt din kontaktperson hos Canva Education.
Du kan få flere oplysninger om avancerede brugere i vores udviklerdokumentation om SCIM-endepunktet.
Var dette nyttigt?
Det var en hjælp for mig
Det var ikke en hjælp for mig