Provisionnement SCIM Azure AD/Entra ID
Configurer Azure AD/Entra ID pour le provisionnement SCIM (System for Cross-domain Identity Management) de votre équipe ou de votre district.
Qui peut utiliser cet outil ?
Le SCIM est uniquement disponible pour Canva Entreprise et Canva pour les districts, et il n'est pas disponible pour les nouveaux abonnés de Canva en Équipe.
Limites : pour les équipes au sein de la structure d'une organisation (équipe unique ou équipe multiple), le provisionnement et le déprovisionnement des utilisateurs sont pris en charge. Cependant, toutes les autres fonctionnalités, telles que le provisionnement des utilisateurs directement dans des équipes spécifiques ou la création de groupes, ne sont pas prises en charge actuellement.
Fonctionnalités de provisionnement prises en charge
- Créer des utilisateurs - les utilisateurs d'Azure AD/ Entra ID affectés à l'application Canva sont ajoutés comme membres de l'organisation dans Canva.
- Mettre à jour les attributs de l'utilisateur - les mises à jour apportées au profil de l'utilisateur via Azure AD/ Entra ID seront envoyées vers Canva.
- Désactiver les utilisateurs - la désactivation de l'utilisateur via Azure AD/ Entra ID verrouillera l'utilisateur dans Canva.
- Créer des groupes - les groupes créés dans Azure AD/ Entra ID peuvent également être créés dans Canva en tant que groupe sous la marque Canva.
- Mettre à jour le groupe - les mises à jour apportées au profil du groupe ou les changements d'adhésion via Azure AD/ Entra ID seront envoyés vers Canva.
Étape 1 : configurer SAML pour Azure AD/Entra ID
L’application Canva intégrée Azure prend en charge SCIM par défaut. Pour configurer SCIM, suivez les instructions de configuration dans Configuration SAML pour Azure AD/Entra ID pour Canva Entreprise ou Configuration SAML pour Azure AD/Entra ID (pour Canva Éducation).
Étape 2 : obtenir le jeton de provisionnement API SCIM de Canva
- Connectez-vous à votre compte Canva.
- Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
- Choisissez Paramètres.
- Dans le menu latéral, sélectionnez l'onglet Authentification unique et provisionnement.
- Sous la section Authentification unique (SSO), cliquez sur Gérer.
- Choisissez Configurer le provisionnement.
- Sous Comptes de provisionnement pour votre équipe, sélectionnez Ajouter une méthode de provisionnement.
- Choisissez SCIM, puis activez Activer le provisionnement SCIM des utilisateurs.
- Copiez le jeton d'accès.
Étape 3 : configurer le provisionnement SCIM dans Azure AD/Entra ID
- Ouvrez l’application Canva que vous avez configurée dans Azure AD/Entra ID.
- Dans le menu latéral sous Gérer, sélectionnez Provisionnement.
- À côté du mode Provisionnement, sélectionnez Automatique dans la liste déroulante.
- Sous Identifiants admin, saisissez les informations suivantes :
- URL du locataire : https://www.canva.com/_scim/v2
- Jeton d’accès confidentiel : entrez le jeton d’accès Canva de l’étape 2
- Pour vérifier la connexion, cliquez sur Tester la connexion.
- En haut de la fenêtre Paramètres, cliquez sur Enregistrer.
Si vous devez tester le provisionnement automatique pour un petit nombre d’utilisateurs avant de le déployer pour tout le monde, nous vous recommandons de configurer tout d’abord des filtres de sélection pour les utilisateurs et les groupes. Consultez la section Sélection d’utilisateurs ou de groupes par des filtres de sélection pour appliquer le provisionnement pour instructions.
Configurer les Mappages d’attributs
Utilisateurs
Canva ne prend pas en charge la suppression du compte utilisateur via SCIM.
- Sous Mappages, sélectionnez Provisionnement utilisateurs dans Azure Active Directory/Entra ID.
- Sous Actions objet cible, assurez-vous de ne sélectionner que Créer et Mettre à jour.
- Sous Mappages d’attributs, configurez-les comme suit :
- Il est important que l’attribut SAML nameId (identifiant du nom) corresponde à l’attribut SCIM userName (non d’utilisateur) ci-dessus. Assurez-vous qu’au niveau de la Configuration de l’authentification unique, l’Identifiant unique de l’utilisateur est mappé sur user.userprincipalname , comme ci-dessous :
- Cliquez sur Enregistrer.
Groupes
- Sous Mappages, sélectionnez Provisionnement groupes dans Azure Active Directory/Entra ID.
- Sous Mappages d’attributs, configurez-les comme suit :
- Cliquez sur Enregistrer.
Les groupes ne sont pas obligatoires et peuvent être désactivés si vous ne les souhaitez pas. Dans le cas contraire, tout groupe assigné à Canva sera créé.
Dépannage
- Depuis la barre latérale, accédez à la section Moniteur.
- Sélectionnez Journaux de provisionnement pour consulter les actions SCIM qui ont été exécutées.
Le cycle de provisionnement d’Azure AD/Entra ID se produit généralement toutes les 40 minutes. ll peut donc y avoir certains retards dans l’application des changements dans votre Active Directory aux utilisateurs et groupes concernés dans Canva.
Erreur : adresse e-mail absente dans la création d’un utilisateur avec SCIM
Assurez-vous que la propriété d’e-mail est renseignée dans les profils de vos Utilisateurs AD.
Si vous rencontrez des difficultés pour configurer votre intégration SCIM Canva/Azure AD/ Entra ID, contactez notre équipe d'assistance pour obtenir de l'aide.
Pour les utilisatrices et utilisateurs avancés, veuillez consulter notre documentation développeur sur le point de terminaison SCIM pour plus d’informations.
Ces informations ont-elles été utiles ?
Utile
Inutiles