Canvan koti
Ohje

Azure AD/ Entra ID: n SCIM-hallinta


Tämä artikkeli on konekäännetty. Jos löydät virheitä, ilmoita siitä meille.

Määritä Azure Ad/ Entra ID hallitsemaan tiimisi tai koulupiirisi SCIM (System for Cross-domain Identity Management) -järjestelmää.

Kuka voi käyttää tätä ominaisuutta?

SCIM on käytettävissä vain Canva Enterpriselle ja Canva for Districtsille, eikä se ole käytettävissä uusille Canva Teams -tilaajille.

Rajoitukset: Organisaatiorakenteeseen kuuluville tiimeille (sekä yksi- että monitiimi) tuetaan käyttäjien provisiointia ja deprovisointia. Kaikkia muita toimintoja, kuten käyttäjien varaamista suoraan tiettyihin tiimeihin tai ryhmien luomista, ei kuitenkaan tällä hetkellä tueta.

Tuetut hallintatoiminnot

  • Luo käyttäjiä - Azure AD: ssä/Entra-tunnuksessa olevat Canva-sovellukseen määritetyt käyttäjät lisätään Canvaan organisaation jäseninä.
  • Päivitä käyttäjän attribuutit - Käyttäjän profiiliin Azure AD: n/Entra-tunnuksen kautta tehdyt päivitykset siirretään Canvaan.
  • Poista käyttäjien aktivointi - Käyttäjän aktivoinnin poistaminen Azure AD: n/Entra-tunnuksen kautta lukitsee käyttäjän Canvassa.
  • Luo ryhmiä - Azure AD: ssä/ Entra ID: ssä luodut ryhmät voidaan luoda myös Canvassa ryhmänä Canva-brändin alla.
  • Päivitä ryhmä - Ryhmän profiiliin tehdyt päivitykset tai jäsenyysmuutos Azure AD: n/ Entra ID: n kautta siirretään Canvaan.

Vaihe 1: Määritä Azure AD: n/ Entra ID: n SAML

Azuren sisäänrakennettu Canva-sovellus tukee oletuksena SCIM: ää. Määrittääksesi SCIM: n suorita määritysohjeet Azure AD/ Entra ID: n SAML-määrityksessä Canva Enterpriselle tai Azure AD/ Entra ID: n SAML-määrityksessä (Oppilaitoksille).

Vaihe 2: Hanki Canvan SCIM-hallinnan API-tunniste

  1. Kirjaudu Canva-tilillesi.
  2. Avaa valikko valitsemalla kotisivulla tilisi profiili.
  3. Valitse
    Asetukset.
  4. Valitse sivuvalikosta
    kertakirjautuminen ja valmistelu -välilehti.
  5. Napsauta Kertakirjautuminen-osiossa Hallinnoi.
  6. Valitse Määritä provisiointi.
  7. Valitse tiimisi provisiotilit -kohdasta Lisää provisiointitapa.
  8. Valitse SCIM ja ota sitten käyttöön Ota käyttöön käyttäjien hallintajärjestelmä (Enable SCIM user provisioning).
  9. Kopioi käyttötunniste.

Vaihe 3: Määritä SCIM-hallinta Azure AD: ssä/ Entra ID: ssä

  1. Avaa Canva-sovellus, jonka olet määrittänyt Azure AD/ Entra ID: ssä.
  2. Valitse sivuvalikon kohdassa Hallitse Hallinta.
  3. Valitse kohdan Hallintatila vieressä pudotusvalikosta Automaattinen.
  4. Anna seuraavat tiedot kohdassa Pääkäyttäjän käyttäjätunnukset:
    • Vuokraajan URL-osoite: https://www.canva.com/_scim/v2
    • Salainen tunniste: avaa Canvan käyttötunniste vaiheesta 2
  5. Vahvista yhteys napsauttamalla Testaa yhteys.
  6. Napsauta asetusikkunan yläosassa Tallenna.

Jos sinun on testattava automaattista hallintaa pienelle määrälle käyttäjiä ennen käyttöönottoa kaikille käyttäjille, suosittelemme, että määrität ensin laajuussuodattimet käyttäjille ja ryhmille. Katso ohjeet kohdasta Scoping users or groups to be provised with scoping filters.

Attribuuttikartoitusten määrittäminen

Käyttäjät

Canva ei tue käyttäjätilien poistamista SCIM: n kautta.

  1. Valitse kohdassa Kartoitukset kohdassa Hallitse Azure Active Directory/ Entra ID -käyttäjiä.
  2. Varmista, että kohdassa Kohdetoiminnot on valittuna vain Luo ja Päivitä.
  3. Määritä ne kohdassa Attribuuttikartoitukset seuraavasti:
  4. On tärkeää, että SAML: n nameId -attribuutti on sama kuin edellä oleva SCIM: n userName .attribuutti- Varmista, että kohdassa Kertakirjautumisen määritys ainutlaatuinen käyttäjätunniste on kartoitettu kohteeksi user.userprincipalname, kuten jäljempänä:
  5. Valitse Tallenna.

Ryhmät

  1. Valitse kohdassa Kartoitukset Hallitse Azure Active Directory/ Entra ID -ryhmiä.
  2. Määritä ne kohdassa Attribuuttikartoitukset seuraavasti:
  3. Valitse Tallenna.

Ryhmät eivät ole pakollisia, ja ne voidaan poistaa käytöstä, jos et halua käyttää niitä. Muussa tapauksessa luodaan Canvalle määrätty ryhmä.

Vianmääritys

  1. Siirry sivupalkista Näyttö -osioon.
  2. Valitse Hallintalokit, niin voit tarkastella, mitä SCIM-toimintoja on suoritettu.

Azuren/ Entra ID: n hallintasykli suoritetaan yleensä 40 minuutin välein. Siksi Active Directoryn muutosten lisääminen asianmukaisille käyttäjille ja ryhmille Canvassa saattaa tapahtua viiveellä.

Virhe: sähköpostiosoite puuttuu SCIM: n käyttäjän luonnista

Varmista, että AD-käyttäjät ovat täyttäneet sähköpostin ominaisuuden profiilinsa tiedoissa.

Jos sinulla on ongelmia Canva/Azure AD/ Entra ID SCIM -integraation määrittämisessä, ota yhteyttä tukitiimiimme saadaksesi apua.

Katso lisätietoja SCIM-päätepisteen kehittäjädokumentaatiostamme kokeneille käyttäjille.

Oliko tästä apua?

Hyödyllinen

Ei hyödyllistä

Ihmiset katsoivat myös