Okta SCIM-Bereitstellung
Konfiguriere den Standard SCIM (System for Cross-Domain Identity Management) für dein Team oder deinen Bezirk mit Okta.
Funktionen
Wer kann diese Funktion verwenden?
SCIM ist nur für Canva Enterprise und Canva für Bezirke verfügbar und nicht für neue Canva-Teams-Abonnenten.
Einschränkungen: Für Teams innerhalb der Struktur einer Organisation (sowohl Einzelteam als auch Multi-Team) werden die Bereitstellung und Deprovisionierung von Benutzern unterstützt. Alle anderen Funktionalitäten, wie die Bereitstellung von Benutzern direkt in bestimmten Teams oder das Erstellen von Gruppen, werden derzeit jedoch nicht unterstützt.
Die folgenden Bereitstellungsfunktionen werden unterstützt:
- Benutzer erstellen – Der Canva-App zugeordnete Okta-Benutzer werden in Canva als Teammitglieder der Organisation hinzugefügt.
- Benutzerattribute aktualisieren – Über Okta vorgenommene Aktualisierungen des Benutzerprofils werden an Canva übertragen.
- Benutzer deaktivieren – Durch die Deaktivierung eines Benutzers über Okta wird dieser in Canva gesperrt.
- Benutzer importieren – In Canva erstellte Benutzer können in Okta bereitgestellt werden und dort vorhandenen Okta-Benutzern zugeordnet oder als neue Okta-Benutzer erstellt werden.
- Gruppen erstellen – In Okta erstellte Gruppen können auch in Canva als Gruppe der Canva-Marke erstellt werden
- Gruppen aktualisieren – Über Okta vorgenommene Aktualisierungen des Gruppenprofils oder der Gruppenmitgliedschaft werden an Canva übertragen.
Bevor du loslegst
Um die folgenden Schritte auszuführen, muss die SCIM-Bereitstellung für die von dir eingerichtete Canva-Anwendung aktiviert sein. Bitte Okta, dies für dich zu aktivieren.
SCIM-Bereitstellung in Okta konfigurieren
- Öffne die in Okta eingerichtete Canva App.
- Rufe die Registerkarte General und wähle die Option SCIM im Abschnitt Provisioning aus. Die Registerkarte Provisioning wird eingeblendet.
- Rufe die Registerkarte Provisioning auf und wähle im Seitenmenü die Option Integration aus.
- Wähle Configure API Integration.
- Gib im Feld API token den Zugriffstoken von Canva aus Schritt 1 der SCIM-Bereitstellung ein.
- Um zu überprüfen, ob dein Zugriffstoken ordnungsgemäß konfiguriert ist, klicke auf Test API Credentials. Ist alles korrekt, sollte die folgende Erfolgsmeldung angezeigt werden: „Canva was verified successfully!“
Canva zu Okta
- Klicke in der Registerkarte für die Bereitstellung im Seitenmenü auf Zu Okta. Überprüfe, ob die Einstellungen den unten stehenden Vorgaben entsprechen.
- Klicke auf Bearbeiten, um deine Einstellungen zu ändern.
Von der Bereitstellung von Canva zu Okta unterstützte Attributzuordnungen:
Okta-Attribut | Wert | Beantragen am |
|---|---|---|
Benutzername login | Konfiguriert in den Anmeldungseinstellungen | |
Vorname firstName | appuser.givenName | Erstellen |
Nachname lastName | appuser.familyName | Erstellen |
Primäre E-Mail-Adresse | appuser.email | Erstellen |
Okta zu Canva
- Klicke in der Registerkarte für die Bereitstellung im Seitenmenü auf Zu App. Überprüfe, ob die Einstellungen den unten stehenden Vorgaben entsprechen.
- Klicke auf Bearbeiten, um deine Einstellungen zu ändern.
Von der Bereitstellung von Okta zu Canva unterstützte Attributzuordnungen:
Okta-Attribut | Wert | Beantragen am |
|---|---|---|
Benutzername Benutzername | Konfiguriert in den Anmeldungseinstellungen | |
Vorname givenName | user.firstName | Erstellen/Aktualisieren |
Familienname familyName | user.lastName | Erstellen/Aktualisieren |
Primäre E-Mail-Adresse | user.email | Erstellen/Aktualisieren |
Primärer E-Mail-TypE-Mail-Typ | (user.email != null && user.email != '') ? 'work' : '' | Erstellen/Aktualisieren |
Angezeigter Name displayName | (user.displayName != null && user.displayName != '')? user.displayName : user.firstName + ' ' + user.lastName | Erstellen/Aktualisieren |
Rolle rolle | Erwartete Werte (wird andernfalls standardmäßig Mitglied): | Erstellen/Aktualisieren |
Canva Teams Vorlagendesigner - Designer in Canva Lehrer: in im Bildungsbezirk Canva - Designer: in in Canva | ||
Hinweis: Wir unterstützen keine Admin-Rollen. Standardmäßig erhalten sie eine Designer-Rolle. |
Push Groups
Wenn Push Groups aktiviert wurden, sollte die Registerkarte „Push Groups” erscheinen. Damit kannst du Gruppen (und ihre Benutzer) von Okta in Canva bereitstellen.
Bekannte Probleme
Wenn ich eine Gruppe reaktiviere, werden einige oder alle meine Gruppenmitglieder entfernt
Um die Gruppenmitglieder erneut zu synchronisieren, klicke auf das Dropdownmenü Push Status und wähle Push now.
userName kann nicht über die Schaltfläche „Edit” aktualisiert werden
Derzeit unterstützt Canva das Aktualisieren des Attributs userName über die Schaltfläche „Edit” im Abschnitt „People” nicht.
Um das Attribut userName zu aktualisieren, befolge diese Schritte:
- Öffne Directory > People.
- Klicke auf den Benutzer, den du aktualisieren möchtest.
- Klicke auf die Registerkarte Profile und dann auf Edit im Abschnitt für die Attribute.
- Aktualisiere das Attribut userName. Damit sollte auch das Feld nameId in der Canva-App aktualisiert werden.
Fehlerbehebung und Tipps
Protokolle
Die Seite Protokolle anzeigen kann nützlich sein, um zu sehen, welche SCIM-Aktionen derzeit ausgeführt werden.
Wenn du Probleme bei der Konfiguration deiner Canva/Okta-SCIM-Integration hast, wende dich an unser Support-Team.
Wenn dich für Canva Education an deine Kontaktperson bei Canva, um Unterstützung zu erhalten.
Fortgeschrittene Benutzende finden in unserer Entwicklerdokumentation zum SCIM-Endpunkt weitere Informationen.
War das hilfreich?
Hilfreich
Nicht hilfreich