Canvan koti
Ohje

SCIM-hallinnan määrittäminen PingFederatessa


Tämä artikkeli on konekäännetty. Jos löydät virheitä, ilmoita siitä meille.

Määritä SCIM (System for Cross-domain Identity Management) -standardi tiimillesi tai koulupiirillesi PingFederatea käyttäen.

Kuka voi käyttää tätä ominaisuutta?

SCIM on käytettävissä vain Canva Enterpriselle ja Canva for Districtsille, eikä se ole käytettävissä uusille Canva Teams -tilaajille.

Rajoitukset: Organisaatiorakenteeseen kuuluville tiimeille (sekä yksi- että monitiimi) tuetaan käyttäjien provisiointia ja deprovisointia. Kaikkia muita toimintoja, kuten käyttäjien varaamista suoraan tiettyihin tiimeihin tai ryhmien luomista, ei kuitenkaan tällä hetkellä tueta.

Ennen kuin määrität SCIM: n tiimillesi, varmista, että sinulla on seuraavat:

  1. Ylläpitäjän käyttöoikeus PingFederateen.
  2. Toimiva SAML-yhteys, joka on jo määritetty PingFederatessa.
  3. Tiimin ylläpitäjän/ omistajan pääsy Canva-brändiin.

Tuetut säännökset

  • Luo käyttäjiä - Canva-sovellukseen määritetyt PingFederate-käyttäjät lisätään Canvaan organisaation tiimin jäseninä.
  • Päivitä käyttäjän attribuutit - Käyttäjän profiiliin PingFederaten kautta tehdyt päivitykset siirretään Canvaan.
  • Poista käyttäjien aktivointi - Käyttäjän aktivoinnin poistaminen PingFederaten kautta lukitsee käyttäjän Canvassa.

Vaihe 1: Lataa ja aseta SCIM-liittimen lisäosa

  1. Lataa SCIM-liittimen lisäosa täältä. Tätä liitintä tarvitaan, koska PingFederate ei tue SCIM 2.0: aa heti, kun Canva käyttää SCIM 2.0: aa.
  2. Kun lisäosa on ladattu, pura se ja kopioi purkki osoitteeseen <PingFederate install location>/pingfederate/server/default/deploy/
  3. Ota SCIM käyttöön muokkaamalla tiedostoa <PingFederate install location>/pingfederate/bin/run.properties. Etsi pf.provisioner.mode ja muuta sen arvo pois PÄÄLTÄ ITSENÄISEKSI tai vikasietoiseksi konfiguraatiostasi riippuen.
  4. Käynnistä PingFederate uudelleen.

Vaihe 2: Määritä yhteystyyppi

  1. Siirry Sovellukset-kohdassa SP-yhteyksiin ja valitse Lähtevä provisiointi.
  2. Jos SCIM-liitin on asennettu oikein, sinun pitäisi nähdä SCIM-liitin pudotusvalikossa. Valitse SCIM-liitin.

Vaihe 3: Lähtevän provisioinnin määrittäminen

  1. Valitse kohdassa Lähtevä provisiointi Määritä provisiointi.
  2. Kirjaudu sisään Canva-brändiin, johon sinulla on järjestelmänvalvojan käyttöoikeus. Tuotemerkillä pitäisi jo olla SAML-yhteys (eli varmenteet, SAML-päätepiste, verkkotunnuksen vahvistus jne. on jo määritetty).
  3. Avaa valikko valitsemalla kotisivulla tilisi profiili.
  4. Valitse
    Asetukset.
  5. Napsauta sivuvalikon
    Kertakirjautuminen ja valmistelu -välilehteä
  6. Ota SCIM käyttöön ja kopioi käyttötunniste.
  7. Kopioituasi käyttötunnuksen siirry takaisin PingFederate-kohtaan ja syötä arvot kuvan mukaisesti. Huomaa, että kuvakaappauksen käyttötunniste kopioitiin Canvasta aiemmin. Valitse Seuraava, kun olet valmis.

Vaihe 4: Määritä kanava

  1. Määritä kanava/ luo kanava asetustesi/määritystesi mukaisesti.
  2. Kartoita attribuutit jäljempänä esitetyllä tavalla. Jos et käytä LDAPia, kartoitus on periaatteessa seuraava. Aseta kanava aktiiviseksi, kun se on valmis.

Tietovaraston attribuutti

Canva-attribuutti

Etunimi

annettuName

Sukunimi/sukunimi/sukunimi

perheName

Käyttäjätunnus/UPN/jonkinlainen tunnus

käyttäjänimi

Sähköpostiosoite

workEmail

Muotoiltu nimi/näyttönimi

displayName

Käyttäjätunnus/UPN/jonkinlainen tunnus

externalId

Onnittelut! Olet nyt ottanut SCIM-varauksen käyttöön.

Jos sinulla on ongelmia PingFederate SCIM -integraation määrittämisessä, ota yhteyttä tukitiimiimme saadaksesi apua.

Canva Educationin osalta: ota yhteyttä Canva Educationin yhteyshenkilöösi.

Katso lisätietoja SCIM-päätepisteen kehittäjädokumentaatiostamme kokeneille käyttäjille.

Oliko tästä apua?

Hyödyllinen

Ei hyödyllistä

Ihmiset katsoivat myös