Canva Startseite
Hilfe

SCIM-Bereitstellung mit Azure AD/ Entra ID


Dieser Artikel wurde vom Computer übersetzt. Wenn du Fehler findest, informiere uns bitte.

Nach der Einrichtung von Azure AD/Entra ID kannst du für dein Team oder deinen Bezirk SCIM (System for Cross-domain Identity Management) bereitstellen.

Wer kann diese Funktion verwenden?

SCIM ist nur für Canva Enterprise und Canva für Bezirke verfügbar und nicht für neue Canva-Teams-Abonnenten.

Einschränkungen: Für Teams innerhalb der Struktur einer Organisation (sowohl Einzelteam als auch Multi-Team) werden die Bereitstellung und Deprovisionierung von Benutzern unterstützt. Alle anderen Funktionalitäten, wie die Bereitstellung von Benutzern direkt in bestimmten Teams oder das Erstellen von Gruppen, werden derzeit jedoch nicht unterstützt.

Unterstützte Bereitstellungsfunktionen

  • Benutzer erstellen - Der Canva-App zugeordnete Azure AD/ Entra ID-Nutzer werden in Canva als Mitglieder der Organisation hinzugefügt.
  • Benutzerattribute aktualisieren - Über Azure AD/ Entra ID vorgenommene Aktualisierungen des Benutzerprofils werden an Canva übertragen.
  • Benutzer deaktivieren - Durch die Deaktivierung des Benutzers über Azure AD/ Entra ID wird der Benutzer in Canva gesperrt.
  • Gruppen erstellen - In Azure AD/ Entra ID erstellte Gruppen können auch in Canva als Gruppe der Canva-Marke erstellt werden.
  • Gruppen aktualisieren - Über Azure AD/ Entra ID vorgenommene Änderungen des Gruppenprofils oder der Gruppenmitgliedschaft werden an Canva übertragen.

Schritt 1: Azure AD/Entra ID-SAML konfigurieren

Die in Azure integrierte Canva-App unterstützt SCIM standardmäßig. Um SCIM einzurichten, führe die Setup-Anweisungen in der Azure AD/ Entra ID-SAML-Konfiguration für Canva Enterprise oder Azure AD/ Entra ID-SAML-Konfiguration (für Education) aus.

Schritt 2: API-Token von Canva für die SCIM-Bereitstellung generieren

  1. Melde dich in deinem Canva-Konto an.
  2. Klicke auf der Startseite auf dein Kontoprofil, um das Menü zu öffnen.
  3. Wählen Sie
    Einstellungen.
  4. Wähle im Seitenmenü die Registerkarte
    SSO und Bereitstellung aus.
  5. Klicken Sie im Abschnitt Single Single Sign-On (SSO) auf Verwalten.
  6. Wählen Sie Bereitstellung konfigurieren.
  7. Wähle unter Konten für dein Team bereitstellen die Option Bereitstellungsmethode hinzufügen aus.
  8. Wähle SCIM aus und aktiviere dann SCIM-Benutzerbereitstellung aktivieren.
  9. Kopiere den Zugriffstoken.

Schritt 3: SCIM-Bereitstellung in Azure AD/Entra ID konfigurieren

  1. Öffne die in Azure AD/ Entra ID eingerichtete Canva App.
  2. Wähle im Seitenmenü unter Verwalten die Option Bereitstellung.
  3. Wähle im Dropdownmenü neben Bereitstellungsmodus die Option Automatisch.
  4. Gib unter Admin-Anmeldedaten Folgendes ein:
    • Mandanten-URL: https://www.canva.com/_scim/v2
    • Geheimer Token: Zugriffstoken von Canva aus Schritt 2 eingeben.
  5. Klicke auf Verbindung testen, um die Verbindung zu überprüfen.
  6. Klicke oben in den Einstellungen auf Speichern.

Wenn du die automatische Bereitstellung vor dem allgemeinen Rollout mit einigen Benutzern testen möchtest, solltest du zunächst Bereichsfilter für deine Benutzer und Gruppen konfigurieren.Anweisungen dazu finden sich unter Eingrenzen von Benutzern oder Gruppen für die Bereitstellung mit Bereichsfiltern.

Attributzuordnungen konfigurieren

Benutzer

Das Löschen von Benutzerkonten über SCIM wird von Canva nicht unterstützt.

  1. Wähle unter Zuordnungen die Option Azure Active Directory/-Entra ID-Nutzer bereitstellen.
  2. Unter Zielobjektaktionen dürfen nur die Vorgänge Erstellen und Aktualisieren ausgewählt werden.
  3. Die Attributzuordnungen kannst du wie folgt konfigurieren:
  4. Das SAML-Attribut nameId muss dem SCIM-Attribut userName entsprechen. Achte darauf, dass die eindeutige Benutzer-ID in der SSO-Konfiguration dem Eintrag user.userprincipalname wie folgt zugeordnet ist:
  5. Klicke auf Speichern.

Gruppen

  1. Wähle unter Zuordnungen die Option Azure Active Directory/ Entra ID-Gruppen bereitstellen.
  2. Die Attributzuordnungen kannst du wie folgt konfigurieren:
  3. Klicke auf Speichern.

Gruppen sind nicht erforderlich und können bei Bedarf deaktiviert werden. Andernfalls wird jede Gruppe erstellt, die Canva zugewiesen wurde.

Fehlerbehebung

  1. Klicke in der Seitenleiste auf den Abschnitt Überwachen.
  2. In den Bereitstellungsprotokollen kannst du überprüfen, welche SCIM-Aktionen ausgeführt wurden.

Der Bereitstellungszyklus von Azure/Entra ID wird in der Regel alle 40 Minuten ausgeführt. Daher kann es eine Weile dauern, bis Änderungen in deinem Active Directory an die entsprechenden Nutzer und Gruppen in Canva weitergegeben werden.

Fehler: Anlegen eines SCIM-Benutzers ohne E-Mail-Adresse

Vergewissere dich, dass die Eigenschaft E-Mail in den AD-Benutzerkonten Werte enthält.

Wenn du Probleme bei der Konfiguration deiner Canva/Azure AD/ Entra ID-SCIM-Integration hast, wende dich an unser Support-Team.

Fortgeschrittene Benutzende finden in unserer Entwicklerdokumentation zum SCIM-Endpunkt weitere Informationen.

War das hilfreich?

Hilfreich

Nicht hilfreich

Auch angesehen wurde