Okta SCIM -hallinta
Määritä SCIM (System for Cross-domain Identity Management) -standardi tiimillesi tai koulupiirillesi Oktaa käyttäen.
Sisältää seuraavat
Kuka voi käyttää tätä ominaisuutta?
SCIM on käytettävissä vain Canva Enterpriselle ja Canva for Districtsille, eikä se ole käytettävissä uusille Canva Teams -tilaajille.
Rajoitukset: Organisaatiorakenteeseen kuuluville tiimeille (sekä yksi- että monitiimi) tuetaan käyttäjien provisiointia ja deprovisointia. Kaikkia muita toimintoja, kuten käyttäjien varaamista suoraan tiettyihin tiimeihin tai ryhmien luomista, ei kuitenkaan tällä hetkellä tueta.
Seuraavia hallintatoimintoja tuetaan:
- Luo käyttäjiä - Oktassa olevat, Canva-sovellukseen määritetyt käyttäjät lisätään Canvaan organisaation tiimin jäseninä.
- Päivitä käyttäjän attribuutit - Käyttäjän profiiliin Oktan kautta tehdyt päivitykset siirretään Canvaan.
- Poista käyttäjien aktivointi - Käyttäjän aktivoinnin poistaminen Oktan kautta lukitsee käyttäjän Canvassa.
- Tuo käyttäjiä - Canvassa luotuja käyttäjiä voidaan ottaa käyttöön Oktassa ja sovittaa olemassa oleviin Oktan käyttäjiin tai luoda uusiksi Oktan käyttäjiksi.
- Luo ryhmiä - Oktassa luodut ryhmät voidaan luoda myös Canvassa ryhmäksi Canva-brändin alle.
- Päivitä ryhmä - Ryhmän profiiliin tehdyt muutokset tai jäsenyysmuutos Oktan kautta siirretään Canvaan.
Ennen kuin aloitamme
Jotta alla olevat vaiheet voi suorittaa, SCIM-hallinnan on oltava käytössä määrittämässäsi Canva-sovelluksessa. Pyydä Oktaa ottamaan se käyttöön puolestasi.
SCIM-hallinnan määrittäminen Oktassa
- Avaa Canva-sovellus, jonka olet määrittänyt Oktassa.
- Siirry Yleistä -välilehdelle ja valitse SCIM Hallinta -osasta. Tämä tuo esiin Hallinta -välilehden.
- Siirry Hallinta -välilehdelle ja valitse Integraatio sivuvalikosta.
- Valitse Määritä API-integraatio.
- Syötä API-tunnuskenttään Canvan käyttötunniste SCIM Provisioning -ohjelman vaiheessa 1.
- Voit tarkistaa, että käyttöoikeustunnisteesi on määritetty oikein, napsauttamalla kohtaa Testaa API-tunnukset. Jos se on oikein, sinun pitäisi nähdä viesti ”Canvan vahvistus onnistui!”.
Canvasta Oktaan
- Napsauta Hallinta-välilehden sivuvalikosta kohtaa Oktaan. Tarkista vielä uudelleen, että asetukset näyttävät samalta kuin alla.
- Jos haluat muuttaa asetuksiasi, napsauta Muokkaa.
Canvasta Oktaan -käyttöönoton tukema Attribuuttien yhdistäminen:
Okta-attribuutti | Arvo | Käytä |
|---|---|---|
Käyttäjänimen sisäänkirjautuminen | Määritetty sisäänkirjautumisasetuksissa | |
Etunimi etunimiName | appuser.givenName | Luo |
SukunimiSukunimi | appuser.familyName | Luo |
Ensisijainen sähköposti | appuser.email | Luo |
Oktasta Canvaan
- Napsauta Hallinta-välilehden sivuvalikosta kohtaa Sovellukseen. Tarkista vielä uudelleen, että asetukset näyttävät samalta kuin alla.
- Jos haluat muuttaa asetuksiasi, napsauta Muokkaa.
Oktasta Canvaan -käyttöönoton tukema Attribuuttien yhdistäminen:
Okta-attribuutti | Arvo | Käytä |
|---|---|---|
Käyttäjänimi userName | Määritetty sisäänkirjautumisasetuksissa | |
Annettu nimiName | user.firstName | Luo/päivitä |
Perheen nimi FamilyName | user.lastName | Luo/päivitä |
Ensisijainen sähköpostiosoite | user.email | Luo/päivitä |
Ensisijainen sähköpostityyppi emailType | (user.email != null && user.email != '') ? 'työ' : '' | Luo/päivitä |
Näyttönimen näyttöNimi | (user.displayName != null && user.displayName != '')? user.displayName : user.firstName + ' ' + user.lastName | Luo/päivitä |
Rooli rooli | Odotetut arvot (oletuksena jäsen muutoin): | Luo/päivitä |
Canva Teams Template-designer - Suunnittelija Canvassa Canva Education DistrictTeacher - Suunnittelija Canvassa | ||
Huomaa: Emme tue järjestelmänvalvojan rooleja. Oletusarvoisesti heille annetaan suunnittelijan rooli. |
Ryhmien siirtäminen
Jos ryhmien siirtäminen on otettu käyttöön, Siirrä ryhmiä -välilehden pitäisi olla näkyvissä. Tätä voidaan käyttää ryhmien (ja niihin kuuluvien käyttäjien) siirtämiseen Oktasta Canvaan.
Tunnettu ongelma
Kun aktivoin ryhmän uudelleen, jotkin tai kaikki ryhmän jäsenet poistetaan
Voit synkronoida ryhmän jäsenet uudelleen napsauttamalla Siirtämisen tila -pudotusvalikkoa ja valitsemalla sitten Siirrä nyt.
attribuuttia userName ei voi päivittää muokkauspainikkeella
Canva ei tällä hetkellä tue attribuutin userName päivittämistä Jäsenet-osion muokkauspainikkeella.
Voit päivittää attribuutin userName seuraamalla seuraavia vaiheita:
- Siirry kohtaan Hakemisto > Ihmiset.
- Napsauta käyttäjää, jonka haluat päivittää.
- Napsauta Profiili -välilehteä ja sitten Muokkaa -painiketta Attribuutit-osiossa.
- Päivitä attribuutti userName. Tämän pitäisi päivittää lisäksi nameId -kenttä Canva-sovelluksessa.
Vianmääritys ja vihjeet
Lokit
Näytä lokit -sivu voi olla hyödyllinen tarkasteltaessa, mitä SCIM-toimintoja suoritetaan parhaillaan.
Jos sinulla on ongelmia Canva/Okta SCIM -integraation määrittämisessä, ota yhteyttä tukitiimiimme saadaksesi apua.
Canva Educationin osalta: ota yhteyttä Canvan yhteyshenkilöösi saadaksesi ohjeita.
Katso lisätietoja SCIM-päätepisteen kehittäjädokumentaatiostamme kokeneille käyttäjille.
Oliko tästä apua?
Hyödyllinen
Ei hyödyllistä