SCIM-Bereitstellung in PingIdentity einrichten
Konfiguriere den Standard SCIM (System for Cross-Domain Identity Management) für dein Team oder deinen Bezirk mit PingIdentity.
Wer kann diese Funktion verwenden?
SCIM ist nur für Canva Enterprise und Canva für Bezirke verfügbar und nicht für neue Canva-Teams-Abonnenten.
Einschränkungen: Für Teams innerhalb der Struktur einer Organisation (sowohl Einzelteam als auch Multi-Team) werden die Bereitstellung und Deprovisionierung von Benutzern unterstützt. Alle anderen Funktionalitäten, wie die Bereitstellung von Benutzern direkt in bestimmten Teams oder das Erstellen von Gruppen, werden derzeit jedoch nicht unterstützt.
Unterstützte Bereitstellungen
- Benutzende erstellen - Der Canva-App zugeordnete PingIdentity werden als Mitglieder der Organisation auf Canva hinzugefügt.
- Benutzendenattribute aktualisieren - Über PingIdentity vorgenommene Änderungen an Benutzendenprofilen werden an Canva übertragen.
- Benutzende deaktivieren - Über PingIdentity deaktivierte Benutzende werden auf Canva gesperrt.
Schritt 1: SCIM-Bereitstellung in PingIdentity konfigurieren
- Gehe im Bereich „Verbindungen“ zu „Bereitstellung“.
- Klicke auf das Plus-Symbol.
- Gehe zu Identity-Store.
- Gib im Textfeld „SCIM“ ein und klicke auf Auswählen.
- Gib einen passenden Namen und eine Beschreibung ein. Klicke dann auf Weiter.
- Gib die folgenden Informationen ein, die du während Schritt 1 der SCIM-Bereitstellung von Canva erhältst.
- Benutzer-Ressourcen: /Benutzer
- Authentifizierungsmethode: OAuth 2 Bearer Token
- OAuth Access Token-Feld: Füge hier das Token ein, das du von Canva kopiert hast.
- Klicke auf Verbindung testen.
- Wenn alles korrekt eingerichtet ist, solltest du die Nachricht „Erfolgreich verbunden“ sehen. Klicke auf Weiter.
- Klicke auf das Dropdownmenü unter „Aktion entfernen“ und wähle Deaktivieren. Dadurch wird ein Benutzer auf Canva gesperrt. Die Sperrung des Zugangs bei Regellöschung ist optional. Klicke auf das Fragezeichen-Symbol daneben, um zu erfahren, was das bedeutet.
- Klicke auf Fertigstellen.
- Aktiviere die SCIM-Verbindung über den Schalter.
Schritt 2: Attribut-Übertragung zwischen PingIdentity und Canva
Da die SCIM-Verbindung nun hergestellt ist, fügen wir Regeln oder eine Attribut-Übertragung hinzu.
- Gehe auf PingIdentity zu Provisioning.
- Klicke auf den Plus-Button und dann auf New Rule.
- Gib einen passenden Namen ein und klicke auf Create Rule.
- Wähle die zuvor erstellte Verbindung und klicke auf „Save“.
- Passe die Benutzerfilter an die Anforderungen deiner Organisation an. PingIdentity unterstützt keine Wildcards (Platzhalter) bei Benutzerfiltern. Benutzerfilter steuern, welche Benutzer Zugang zur Canva App erhalten.
- Passe die Attribute wie unten gezeigt an.
- Klicke auf Save.
- Aktiviere die neue Regel mithilfe des Schalters.
Herzlichen Glückwunsch! Du hast die SCIM-Bereitstellung aktiviert.
Fehlerbehebung
Die Ereignis-Logs kannst du in deinem PingIdentity-Konto ansehen. Gehe auf Umgebung und wähle Audit.
Wenn du Probleme bei der Konfiguration deiner PingOne-SCIM-Integration hast, wende dich an unser Support-Team.
Wenn dich für Canva Education an deine Kontaktperson bei Canva, um Unterstützung zu erhalten.
Fortgeschrittene Benutzende finden in unserer Entwicklerdokumentation zum SCIM-Endpunkt weitere Informationen.
War das hilfreich?
Hilfreich
Nicht hilfreich