SCIM-hallinnan määrittäminen PingIdentityssä
Määritä SCIM (System for Cross-domain Identity Management) -standardi tiimillesi tai koulupiirillesi PingIdentityn avulla.
Kuka voi käyttää tätä ominaisuutta?
SCIM on käytettävissä vain Canva Enterpriselle ja Canva for Districtsille, eikä se ole käytettävissä uusille Canva Teams -tilaajille.
Rajoitukset: Organisaatiorakenteeseen kuuluville tiimeille (sekä yksi- että monitiimi) tuetaan käyttäjien provisiointia ja deprovisointia. Kaikkia muita toimintoja, kuten käyttäjien varaamista suoraan tiettyihin tiimeihin tai ryhmien luomista, ei kuitenkaan tällä hetkellä tueta.
Tuetut säännökset
- Luo käyttäjiä - Canva-sovellukseen määritetyt Ping-henkilöllisyydessä olevat käyttäjät lisätään Canvaan organisaation jäseninä.
- Päivitä käyttäjän attribuutit - Käyttäjän profiiliin PingIdentityn kautta tehdyt päivitykset siirretään Canvaan.
- Poista käyttäjien aktivointi - Käyttäjän aktivoinnin poistaminen PingIdentityn kautta lukitsee käyttäjän Canvassa.
Vaihe 1: SCIM-hallinnan määrittäminen PingIdentityssä
- Siirry kohdassa Yhteydet kohtaan Varaaminen.
- Napsauta pluskuvaketta.
- Valitse Identity Store.
- Kirjoita hakukenttään SCIM ja napsauta Valitse.
- Anna sovituksen nimi ja kuvaus. Napsauta sitten Seuraava.
- Anna seuraavat tiedot, jotka saat Canvalta SCIM-varauksen vaiheen 1 aikana.
- Käyttäjäresurssi: /Users
- Todennusmenetelmä: OAuth 2 Bearer Token
- OAuth Access Token -kenttä: Liitä Canvasta kopioitu tunnus.
- Valitse Testaa yhteys.
- Jos kaikki on määritetty oikein, sinun pitäisi nähdä viesti "Yhteys onnistui". Napsauta Seuraava.
- Napsauta Remove Action (poista toiminto) -kohdassa pudotusvalikkoa ja valitse Disable (poista käytöstä). Tämä lukitsee käyttäjän Canvaan. Säännön poistosta luopuminen on valinnaista. Voit napsauttaa sen vieressä olevaa kysymysmerkkikuvaketta ymmärtääksesi seuraukset.
- Valitse Valmis.
- Ota lopuksi SCIM-yhteys käyttöön kytkemällä kytkin päälle.
Vaihe 2: Attribuuttien kartoitus PingIdentityn ja Canvan välillä
Nyt kun SCIM-yhteys on muodostettu, määritämme säännöt tai attribuuttien kartoituksen.
- Siirry PingIdentityssä kohtaan Provisioning (Varaaminen).
- Napsauta pluspainiketta ja valitse Uusi sääntö.
- Kirjoita sopiva nimi ja napsauta Luo sääntö.
- Valitse aiemmin luotu yhteys ja napsauta Tallenna.
- Muokkaa käyttäjäsuodattimia organisaatiosi vaatimusten mukaisesti. Tätä kirjoitettaessa PingIdentity ei tue käyttäjän suodattimen jokerimerkkejä. Käyttäjäsuodatin päättää, ketkä käyttäjät saavat Canva-sovelluksen käyttöoikeuden.
- Muokkaa attribuutteja jäljempänä esitetyllä tavalla.
- Valitse Tallenna.
- Ota uusi sääntö käyttöön kytkemällä kytkin päälle.
Onnittelut! Olet nyt ottanut SCIM-varauksen käyttöön.
Vianmääritys
Voit tarkastella tapahtumalokeja PingIdentity-tililläsi. Siirry kohtaan Ympäristö ja valitse Audit.
Jos sinulla on ongelmia PingOne SCIM -integraation määrittämisessä, ota yhteyttä tukitiimiimme saadaksesi apua.
Canva Educationin osalta: ota yhteyttä Canvan yhteyshenkilöösi saadaksesi ohjeita.
Katso lisätietoja SCIM-päätepisteen kehittäjädokumentaatiostamme kokeneille käyttäjille.
Oliko tästä apua?
Hyödyllinen
Ei hyödyllistä