SCIM-hallinnan määrittäminen PingFederatessa
Määritä SCIM (System for Cross-domain Identity Management) -standardi tiimillesi tai koulupiirillesi PingFederatea käyttäen.
Kuka voi käyttää tätä ominaisuutta?
SCIM on käytettävissä vain Canva Enterpriselle ja Canva for Districtsille, eikä se ole käytettävissä uusille Canva Teams -tilaajille.
Rajoitukset: Organisaatiorakenteeseen kuuluville tiimeille (sekä yksi- että monitiimi) tuetaan käyttäjien provisiointia ja deprovisointia. Kaikkia muita toimintoja, kuten käyttäjien varaamista suoraan tiettyihin tiimeihin tai ryhmien luomista, ei kuitenkaan tällä hetkellä tueta.
Ennen kuin määrität SCIM: n tiimillesi, varmista, että sinulla on seuraavat:
- Ylläpitäjän käyttöoikeus PingFederateen.
- Toimiva SAML-yhteys, joka on jo määritetty PingFederatessa.
- Tiimin ylläpitäjän/ omistajan pääsy Canva-brändiin.
Tuetut säännökset
- Luo käyttäjiä - Canva-sovellukseen määritetyt PingFederate-käyttäjät lisätään Canvaan organisaation tiimin jäseninä.
- Päivitä käyttäjän attribuutit - Käyttäjän profiiliin PingFederaten kautta tehdyt päivitykset siirretään Canvaan.
- Poista käyttäjien aktivointi - Käyttäjän aktivoinnin poistaminen PingFederaten kautta lukitsee käyttäjän Canvassa.
Vaihe 1: Lataa ja aseta SCIM-liittimen lisäosa
- Lataa SCIM-liittimen lisäosa täältä. Tätä liitintä tarvitaan, koska PingFederate ei tue SCIM 2.0: aa heti, kun Canva käyttää SCIM 2.0: aa.
- Kun lisäosa on ladattu, pura se ja kopioi purkki osoitteeseen <PingFederate install location>/pingfederate/server/default/deploy/
- Ota SCIM käyttöön muokkaamalla tiedostoa <PingFederate install location>/pingfederate/bin/run.properties. Etsi pf.provisioner.mode ja muuta sen arvo pois PÄÄLTÄ ITSENÄISEKSI tai vikasietoiseksi konfiguraatiostasi riippuen.
- Käynnistä PingFederate uudelleen.
Vaihe 2: Määritä yhteystyyppi
- Siirry Sovellukset-kohdassa SP-yhteyksiin ja valitse Lähtevä provisiointi.
- Jos SCIM-liitin on asennettu oikein, sinun pitäisi nähdä SCIM-liitin pudotusvalikossa. Valitse SCIM-liitin.
Vaihe 3: Lähtevän provisioinnin määrittäminen
- Valitse kohdassa Lähtevä provisiointi Määritä provisiointi.
- Kirjaudu sisään Canva-brändiin, johon sinulla on järjestelmänvalvojan käyttöoikeus. Tuotemerkillä pitäisi jo olla SAML-yhteys (eli varmenteet, SAML-päätepiste, verkkotunnuksen vahvistus jne. on jo määritetty).
- Avaa valikko valitsemalla kotisivulla tilisi profiili.
- Valitse Asetukset.
- Napsauta sivuvalikon Kertakirjautuminen ja valmistelu -välilehteä
- Ota SCIM käyttöön ja kopioi käyttötunniste.
- Kopioituasi käyttötunnuksen siirry takaisin PingFederate-kohtaan ja syötä arvot kuvan mukaisesti. Huomaa, että kuvakaappauksen käyttötunniste kopioitiin Canvasta aiemmin. Valitse Seuraava, kun olet valmis.
- Määritä kanava/ luo kanava asetustesi/määritystesi mukaisesti.
- Kartoita attribuutit jäljempänä esitetyllä tavalla. Jos et käytä LDAPia, kartoitus on periaatteessa seuraava. Aseta kanava aktiiviseksi, kun se on valmis.
Tietovaraston attribuutti | Canva-attribuutti |
|---|---|
Etunimi | annettuName |
Sukunimi/sukunimi/sukunimi | perheName |
Käyttäjätunnus/UPN/jonkinlainen tunnus | käyttäjänimi |
Sähköpostiosoite | workEmail |
Muotoiltu nimi/näyttönimi | displayName |
Käyttäjätunnus/UPN/jonkinlainen tunnus | externalId |
Onnittelut! Olet nyt ottanut SCIM-varauksen käyttöön.
Jos sinulla on ongelmia PingFederate SCIM -integraation määrittämisessä, ota yhteyttä tukitiimiimme saadaksesi apua.
Canva Educationin osalta: ota yhteyttä Canva Educationin yhteyshenkilöösi.
Katso lisätietoja SCIM-päätepisteen kehittäjädokumentaatiostamme kokeneille käyttäjille.
Oliko tästä apua?
Hyödyllinen
Ei hyödyllistä