Configurar el aprovisionamiento de SCIM en PingFederate
Configura el estándar SCIM (System for Cross-domain Identity Management) para tu equipo o zona o grupo educativo con PingFederate.
¿Quién puede utilizar esta función?
SCIM solo está disponible para Canva Empresas y Canva para Distritos, y no está disponible para nuevos suscriptores de Canva Equipos.
Limitaciones: Para los equipos dentro de la estructura de una organización (tanto de un solo equipo como de varios equipos), se admite el aprovisionamiento y desaprovisionamiento de usuarios. Sin embargo, actualmente no se admiten todas las demás funcionalidades, como el aprovisionamiento de usuarios directamente en equipos específicos o la creación de grupos.
Antes de configurar el SCIM para tu equipo, asegúrate de que tienes todo esto:
- Acceso de administración a PingFederate.
- Una conexión SAML activa ya configurada en PingFederate
- Acceso de administración o de titular de equipo a una marca de Canva.
Aprovisionamientos compatibles
- Crear perfiles de persona usuaria: Los perfiles de persona usuaria de PingFederate asignados a la app de Canva se añaden como integrantes del equipo de la organización en Canva.
- Actualizar atributos de las personas uruarias: Los cambios que se hagan al perfil de la persona usuaria a través de PingFederate también se realizarán en Canva.
- Desactivar perfiles de persona usuaria: Si se desactiva un perfil de persona usuaria a través de PinFederate, el mismo perfil quedará bloqueado en Canva.
Paso 1: Descarga y configura el complemento conector de SCIM
- Descarga el complemento del conector SCIM aquí. Necesitarás este conector porque PingFederate no admite SCIM 2.0 directamente cuando Canva usa SCIM 2.0.
- Una vez descargado el complemento, descomprímelo y copia el archivo jar en <PingFederate install location>/pingfederate/server/default/deploy/
- Activa el SCIM modificando el archivo <PingFederate install location>/pingfederate/bin/run.properties. Busca pf.provisioner.mode y cambia su valor de OFF (DESACTIVADO) a STANDALONE (Autónomo) o a FAILOVER (Conmutación por error), dependiendo de tu configuración.
- Reinicia PingFederate.
Paso 2: Configura el tipo de conexión
- En Apps, ve a Conexiones de proveedores de servicios y selecciona Aprovisionamiento de salida.
- Si has instalado el conector SCIM correctamente, deberías ver el conector SCIM en el menú desplegable. Selecciona el Conector SCIM.
Paso 3: configura el aprovisionamiento saliente
- En Aprovisionamiento de salida, selecciona Configurar aprovisionamiento.
- Inicia sesión en la marca de Canva en la que tienes acceso de administración. Esa marca ya debería tener una conexión SAML (ya que habrá configurados certificados, puntos de conexión SAML, verificaciones de dominio, etc.).
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único y aprovisionamiento
- Activa el SCIM y copia el token de acceso.
- Cuando hayas copiado el token de acceso, vuelve a PingFederate e introduce los valores tal y como se muestra. Ten en cuenta que el token de acceso de la captura de pantalla es el que antes se copió procedente de Canva. Al terminar, selecciona Siguiente.
Paso 4: configurar el canal
- Configura el canal o créalo para tu configuración.
- Asigna los atributos tal y como se muestra más abajo. Si no usas LDAP, la tarea quedará como se indica a continuación. Comprueba que el estado del estado del canal sea Activo cuando esté listo.
Atributo del almacén de datos | Atributo de Canva |
|---|---|
Nombre | givenName |
Apellido | familyName |
ID de cuenta/UPN/otro ID | username |
Correo electrónico | workEmail |
Nombre editado/Nombre para mostrar | displayName |
ID de cuenta/UPN/otro ID | externalId |
¡Enhorabuena! Has habilitado el aprovisionamiento de SCIM.
Si no puedes configurar la integración SCIM de PingFederate, ponte en contacto con nuestro equipo de Ayuda.
En el caso de Canva Education, ponte en contacto con tu persona de contacto en Canva Education.
Para personas usuarias avanzadas, consulta nuestra documentación para personas desarrolladoras en el punto de conexión SCIM para obtener más información.
¿Te ha resultado útil?
Útil
No útil