Canva Startseite
Hilfe

SCIM-Bereitstellung in PingFederate einrichten


Dieser Artikel wurde vom Computer übersetzt. Wenn du Fehler findest, informiere uns bitte.

Konfiguriere den Standard SCIM (System for Cross-Domain Identity Management) für dein Team oder deinen Bezirk mit PingFederate.

Wer kann diese Funktion verwenden?

SCIM ist nur für Canva Enterprise und Canva für Bezirke verfügbar und nicht für neue Canva-Teams-Abonnenten.

Einschränkungen: Für Teams innerhalb der Struktur einer Organisation (sowohl Einzelteam als auch Multi-Team) werden die Bereitstellung und Deprovisionierung von Benutzern unterstützt. Alle anderen Funktionalitäten, wie die Bereitstellung von Benutzern direkt in bestimmten Teams oder das Erstellen von Gruppen, werden derzeit jedoch nicht unterstützt.

Bevor du SCIM für dein Team einrichten kannst, musst du über die folgenden Voraussetzungen verfügen:

  1. Administratorzugriff auf PingFederate
  2. Eine funktionierende SAML-Verbindung, die bereits in PingFederate eingerichtet ist
  3. Team-Admin-/Besitzerzugriff auf eine Canva-Marke

Unterstützte Bereitstellungen

  • Benutzer erstellen - Der Canva-App zugeordnete PingFederate-Nutzer werden als Teammitglieder der Organisation auf Canva hinzugefügt.
  • Benutzerattribute aktualisieren - Über PingFederate vorgenommene Änderungen an Nutzerprofilen werden an Canva übertragen.
  • Benutzer deaktivieren - Über PingFederate deaktivierte Nutzer werden auf Canva gesperrt.

Schritt 1: Das SCIM-Connector-Add-on herunterladen und einrichten

  1. Lade das SCIM Connector Add-on hier herunter. Dieser Connector wird benötigt, da PingFederate SCIM 2.0 nicht sofort unterstützt, wenn Canva SCIM 2.0 verwendet.
  2. Entpacke die JAR-Datei nach dem Herunterladen des Add-ons und kopiere die JAR-Datei in <PingFederate install location>/pingfederate/server/default/deploy/
  3. Aktiviere SCIM, indem du die Datei <PingFederate install location>/pingfederate/bin/ run.properties änderst. Ändere den Wert von pf.provisioner.mode je nach deiner Konfiguration von OFF in STANDALONE oder FAILOVER.
  4. Starte PingFederate neu.

Schritt 2: Verbindungstyp konfigurieren

  1. Rufe unter „Applications“ die SP-Verbindungen auf und wähle Outbound provisioning aus.
  2. Wenn der SCIM-Connector korrekt installiert wurde, sollte er im Dropdownmenü angezeigt werden. Wähle den SCIM-Connector aus.

Schritt 3: Ausgehende Bereitstellung konfigurieren

  1. Wähle unter Outbound provisioning die Option Configure provisioning.
  2. Melde dich bei der Canva-Marke an, auf die du Administratorzugriff hast. Die Marke sollte bereits eine SAML-Verbindung aufweisen, d. h., Zertifikate, SAML-Endpunkt, Domain-Verifizierung usw. sind bereits konfiguriert.
  3. Klicke auf der Startseite auf dein Kontoprofil, um das Menü zu öffnen.
  4. Wähle
    Einstellungen aus.
  5. Klicke im Seitenmenü auf die
    Registerkarte SSO und Bereitstellung
  6. Aktiviere SCIM und kopiere den Zugriffstoken.
  7. Wechsle nach dem Kopieren des Zugriffstokens wieder zu PingFederate und gib die Werte ein, wie hier dargestellt. Beachte: Der Zugriffstoken im Screenshot ist derjenige, der zuvor aus Canva kopiert wurde. Wähle Weiter, sobald du fertig bist.

Schritt 4: Kanal konfigurieren

  1. Konfiguriere bzw. erstelle den Kanal entsprechend deiner Einrichtung/Konfiguration.
  2. Ordne die Attribute wie unten dargestellt zu. Wenn du nicht LDAP verwendest, gilt grundsätzlich folgende Zuordnung. Stelle den Kanal nach Fertigstellung auf Aktiv.

Datenspeicher-Attribut

Canva-Attribut

Vorname

givenName

Familienname/Nachname

familyName

Benutzer-ID/UPN/sonstige ID

username

E-Mail-Adresse

workEmail

Formatierter Name/Angezeigter Name

displayName

Benutzer-ID/UPN/sonstige ID

externalId

Herzlichen Glückwunsch! Du hast die SCIM-Bereitstellung aktiviert.

Wenn du Probleme bei der Konfiguration deiner PingFederate-SCIM-Integration hast, wende dich an unser Support-Team.

Wende dich im Fall von Canva Education an deine Kontaktperson bei Canva Education.

Fortgeschrittene Benutzende finden in unserer Entwicklerdokumentation zum SCIM-Endpunkt weitere Informationen.

War das hilfreich?

Hilfreich

Nicht hilfreich

Auch angesehen wurde