Provisionnement Okta SCIM
Configurez la norme SCIM (System for Cross-domain Identity Management) pour votre équipe ou votre district en utilisant Okta.
Outils
Qui peut utiliser cet outil ?
Le SCIM est uniquement disponible pour Canva Entreprise et Canva pour les districts, et il n'est pas disponible pour les nouveaux abonnés de Canva en Équipe.
Limites : pour les équipes au sein de la structure d'une organisation (équipe unique ou équipe multiple), le provisionnement et le déprovisionnement des utilisateurs sont pris en charge. Cependant, toutes les autres fonctionnalités, telles que le provisionnement des utilisateurs directement dans des équipes spécifiques ou la création de groupes, ne sont pas prises en charge actuellement.
Les fonctionnalités de provisionnement suivantes sont prises en charge :
- Créer des utilisateurs - Les utilisateurs d’Okta affectés à l’application Canva sont ajoutés comme membres de l’organisation dans Canva.
- Mettre à jour les attributs de l’utilisateur - Les mises à jour apportées au profil de l’utilisateur via Okta seront envoyées vers Canva.
- Désactiver les utilisateurs - La désactivation de l’utilisateur via Okta verrouillera l’utilisateur dans Canva.
- Importer des utilisateurs - Les utilisateurs créés dans Canva peuvent être provisionnés dans Okta et associés à des utilisateurs Okta existants ou créés en tant que nouveaux utilisateurs Okta.
- Créer des groupes - Les groupes créés dans Okta peuvent également être créés dans Canva en tant que groupe sous la marque Canva.
- Mettre à jour le groupe - Les mises à jour apportées au profil du groupe ou les changements d’adhésion via Okta seront envoyés vers Canva.
Avant de commencer
Pour effectuer les étapes ci-dessous, le provisionnement SCIM doit être activé pour l’application Canva que vous avez configurée. Veuillez demander à Okta de l’activer pour vous.
Configurez le provisionnement SCIM dans Okta
- Ouvrez l’application Canva que vous avez configurée dans Okta.
- Accédez à l’onglet Général et sélectionnez SCIM dans la section Provisionnement. Cela fera apparaître l’onglet Provisionnement.
- Accédez à l’onglet Provisionnement et sélectionnez Intégration dans le menu latéral.
- Sélectionnez Configurer l’intégration d’API.
- Dans le champ Jeton API, saisissez le jeton d’accès de Canva à l’étape 1 du Provisionnement SCIM.
- Pour vérifier si votre jeton d’accès est configuré correctement, cliquez sur Tester les informations d’identification de l’API. S’il est correctement configuré, un message de confirmation « Canva validé ! » s’affiche.
Canva vers Okta
- Sous l’onglet Provisionnement, cliquez sur l’option Vers Okta dans le menu latéral. Vérifiez que les paramètres sont les suivants.
- Pour modifier vos paramètres, cliquez sur Modifier.
Mappages d’attributs pris en charge par le provisionnement de Canva vers Okta :
Attribut Okta | Valeur | Appliquer à |
|---|---|---|
Nom d’utilisateur de connexion | Configuré dans les paramètres de connexion | |
Prénom firstName | appuser.givenName | Créer |
Nom lastName | appuser.familyName | Créer |
Adresse électronique principale email | appuser.email | Créer |
Okta vers Canva
- Sous l’onglet Provisionnement, cliquez sur l’option Vers l’application dans le menu latéral. Vérifiez que les paramètres sont les suivants.
- Pour modifier vos paramètres, cliquez sur Modifier.
Mappages d’attributs pris en charge par le provisionnement d’Okta vers Canva :
Enseignante du district éducatif de Canva - Conceptrice à Canva
Envoyez des groupes
Si Envoyer des groupes a été activé, l’onglet Envoyer des groupes devrait apparaître. Cette option peut être utilisée pour approvisionner des groupes (et leurs membres) depuis Okta dans Canva.
Problèmes identifiés
Lorsque je réactive un groupe, certains membres de mon groupe (ou tous) sont supprimés
Pour synchroniser à nouveau les membres d’un groupe, cliquez sur la liste déroulante État de l’envoi, puis sélectionnez Envoyer maintenant.
Le nom d’utilisateur (userName) ne peut pas être mis à jour via le bouton Modifier
Pour le moment, Canva ne prend pas en charge la mise à jour de l’attribut userName (nom d’utilisateur) via le bouton Modifier dans la section Membres.
Pour mettre à jour l’attribut userName (nom d’utilisateur), nous vous recommandons de suivre ces étapes :
- Allez dans Répertoire > Membres.
- Cliquez sur l’utilisateur que vous souhaitez mettre à jour.
- Cliquez sur l’onglet Profil, puis sur le bouton Modifier dans la section Attributs.
- Mettez à jour l’attribut userName (nom d’utilisateur). Cette action devrait également mettre à jour le champ nameId (identifiant du nom) dans l’application Canva.
Dépannage et astuces
Journaux
La page Voir les journaux peut être utile pour visualiser les actions SCIM en cours d’exécution.
Si vous avez des difficultés à configurer votre intégration Canva/Okta SCIM, contactez notre équipe d'assistance pour obtenir de l'aide.
Pour Canva Education, veuillez vous adresser à votre interlocuteur chez Canva pour obtenir de l'aide.
Pour les utilisatrices et utilisateurs avancés, veuillez consulter notre documentation développeur sur le point de terminaison SCIM pour plus d’informations.
Ces informations ont-elles été utiles ?
Utile
Inutile