Configurer le provisionnement SCIM dans PingFederate
Configurez la norme SCIM (System for Cross-domain Identity Management) pour votre équipe ou votre établissement scolaire en utilisant PingFederate.
Qui peut utiliser cet outil ?
Le SCIM est uniquement disponible pour Canva Entreprise et Canva pour les districts, et il n'est pas disponible pour les nouveaux abonnés de Canva en Équipe.
Limites : pour les équipes au sein de la structure d'une organisation (équipe unique ou équipe multiple), le provisionnement et le déprovisionnement des utilisateurs sont pris en charge. Cependant, toutes les autres fonctionnalités, telles que le provisionnement des utilisateurs directement dans des équipes spécifiques ou la création de groupes, ne sont pas prises en charge actuellement.
Avant de configurer SCIM pour votre équipe, veuillez vous assurer que vous disposez des éléments suivants :
- Un accès admin à PingFederate.
- Une connexion SAML fonctionnelle, déjà configurée dans PingFederate.
- Un accès admin d’équipe / responsable à une marque Canva.
Provisionnements pris en charge
- Créer des utilisateurs - les utilisateurs de PingFederate affectés à l’application Canva sont ajoutés comme membres de l’équipe de l’organisation dans Canva.
- Mettre à jour les attributs de l’utilisateur - les mises à jour apportées au profil de l’utilisateur via PingFederate seront envoyées vers Canva.
- Désactiver les utilisateurs - la désactivation de l’utilisateur via PingFederate bloquera l’accès de l’utilisateur à Canva.
Étape 1 : Télécharger et configurer le module complémentaire de connexion SCIM
- Téléchargez le module complémentaire du connecteur SCIM ici. Ce connecteur est nécessaire car PingFederate ne prend pas en charge SCIM 2.0 d'emblée alors que Canva utilise SCIM 2.0.
- Une fois le module complémentaire téléchargé, décompressez-le et copiez le fichier jar dans <PingFederate install location>/pingfederate/server/default/deploy/
- Activez SCIM en modifiant le fichier <PingFederate install location>/pingfederate/bin/run.properties. Recherchez pf.provisioner.mode et changez sa valeur de OFF au MODE AUTONOME ou REPRISE en fonction de votre configuration.
- Redémarrez PingFederate.
Étape 2 : configurez le type de connexion
- Sous Applications, accédez à Connexions SP et sélectionnez Provisionnement sortant.
- Si le connecteur de provisionnement SCIM a été installé correctement, vous devriez voir le connecteur SCIM dans le menu déroulant. Sélectionnez le connecteur de provisionnement SCIM.
Étape 3 : configurez le provisionnement sortant
- Sous Provisionnement sortant, sélectionnez Configurer le provisionnement.
- Connectez-vous à la marque Canva pour laquelle vous disposez de l'accès en tant qu'admin. La marque doit déjà disposer d'une connexion SAML (c.-à-d. certificats, point de terminaison SAML, vérification du domaine etc. configuration déjà existante).
- Sur la page d'accueil, sélectionnez le profil de votre compte pour ouvrir le menu.
- Choisissez Paramètres.
- Dans le menu latéral, cliquez sur l' onglet Authentification unique et provisionnement
- Activez SCIM et copiez le jeton d'accès.
- Après avoir copié le jeton d'accès, retournez à PingFederate et entrez les valeurs comme indiqué. Notez que le jeton d'accès dans la capture d'écran est celui qui a été copié précédemment depuis Canva. Sélectionnez Suivant lorsque vous avez terminé.
Étape 4 : configurez le canal
- Configurez le canal/ réez le canal en fonction de votre installation/configuration.
- Mappez les attributs comme indiqué ci-dessous. Si vous n’utilisez pas LDAP, le mappage est essentiellement le suivant. Définissez le canal comme Actif une fois que vous avez terminé.
Attribut du magasin de données | Attribut Canva |
|---|---|
Prénom | prénom |
Nom/Prénom/Nom | familyName |
Identifiant d’utilisateur/UPN/une sorte d’identifiant | nom d’utilisateur |
Adresse e-mail | E-mail professionnel |
Nom formaté/Afficher le nom | afficher le nom |
Identifiant d’utilisateur/UPN/une sorte d’identifiant | Identifiant externe |
Félicitations ! Vous avez activé avec succès le provisionnement SCIM.
Si vous avez des difficultés à configurer votre intégration PingFederate SCIM, contactez notre équipe d'assistance pour obtenir de l'aide.
Pour Canva Éducation, veuillez vous adresser à votre interlocuteur chez Canva Éducation.
Pour les utilisatrices et utilisateurs avancés, veuillez consulter notre documentation développeur sur le point de terminaison SCIM pour plus d’informations.
Ces informations ont-elles été utiles ?
Utile
Inutile