Configurar el aprovisionamiento de SCIM en PingIdentity
Configura el estándar SCIM (Sistema para la gestión de identidad de dominio cruzado) para tu equipo o distrito usando PingIdentity.
¿Quién puede usar esta función?
SCIM solo está disponible para Canva Empresas y Canva para Distritos, y no está disponible para nuevos suscriptores de Canva Equipos.
Limitaciones: Para los equipos dentro de la estructura de una organización (tanto de un solo equipo como de varios equipos), se admite el aprovisionamiento y desaprovisionamiento de usuarios. Sin embargo, actualmente no se admiten todas las demás funcionalidades, como el aprovisionamiento de usuarios directamente en equipos específicos o la creación de grupos.
Aprovisionamientos compatibles
- Crear personas usuarias: las personas usuarias de Ping Identity asignadas a la app de Canva se añaden como integrantes de la organización en Canva.
- Actualizar atributos de las personas usuarias: los cambios que se hagan en el perfil de las personas usuarias a través de PingIdentity se enviarán a Canva.
- Desactivar personas usuarias: desactivar a la persona usuaria a través de PingIdentity la bloqueará en Canva.
Paso 1: configura el aprovisionamiento de SCIM con PingIdentity
- En Conexiones, ve a Aprovisionamiento.
- Haz clic en el ícono +.
- Selecciona Almacén de identidades.
- Escribe SCIM en la caja de búsqueda y haz clic en Seleccionar.
- Escribe el nombre y la descripción correspondientes. Después, haz clic en Siguiente.
- Ingresa la información que sacaste de Canva en el paso 1 del aprovisionamiento de SCIM.
- Recurso para personas usuarias: /Users
- Método de autenticación: Token de portador de OAuth 2
- Campo de token de acceso de OAuth: pega el token que tienes copiado de Canva.
- Haz clic en Probar conexión.
- Si todo está bien configurado, verás un mensaje que dice que se ha establecido la conexión. Haz clic en Siguiente.
- En “Quitar la acción”, haz clic en el menú desplegable y selecciona Deshabilitar. Esto bloquea a una persona usuaria en Canva. El desaprovisionamiento cuando se quita la regla es opcional. Puedes hacer clic en el ícono del signo de interrogación que hay al lado para saber lo que implica.
- Haz clic en Finalizar.
- Por último, habilita la conexión SCIM con el control deslizante.
Paso 2: configura la asignación de atributos entre PingIdentity y Canva
Ahora que se estableció la conexión de SCIM, configuraremos las reglas o la asignación de atributos.
- En PingIdentity, ve a Aprovisionamiento.
- Haz clic en el botón + y selecciona Nueva regla.
- Escribe un nombre apropiado y haz clic en Crear regla.
- Selecciona la conexión que estableciste antes y haz clic en Guardar.
- Edita los filtros de los perfiles de las personas usuarias y adáptalos a los requisitos de tu organización. Al momento de escribir este artículo, PingIdentity no admite caracteres comodín como filtros de persona usuaria. Los filtros de persona usuaria determinan quiénes pueden acceder a la app de Canva.
- Edita los atributos tal como se muestra más abajo.
- Haz clic en Guardar.
- Para activar la nueva regla, mueve el botón.
¡Felicitaciones! Habilitaste el aprovisionamiento de SCIM.
Resolución de problemas
Puedes ver el registro de eventos en tu cuenta de PingIdentity. Accede a Environment (Entorno) y selecciona Audit (Auditoría).
Si no puedes configurar la integración SCIM de PingOne, ponte en contacto con nuestro equipo de Ayuda.
En el caso de Canva Educación, comunícate con tu persona de contacto en Canva para recibir ayuda.
Para personas usuarias avanzadas, consulta nuestra documentación para personas desarrolladoras en el punto de conexión SCIM para obtener más información.
¿Te resultó útil?
Me resultó útil
No me resultó útil