עמוד הבית של Canva
עזרה

הקצאה ב - Azure AD/Entra ID SCIM


מאמר זה תורגם על ידי מכונה. אם נתקלתם בשגיאות, הודיעו לנו.

הגדירו את מזהה Azure AD/ Entra כדי להקצות את ה - SCIM (מערכת לניהול זהויות חוצה דומיינים) של הצוות או של המחוז.

מי יכול להשתמש בתכונה זו?

SCIM זמין רק ל - Canva Enterprise ול - Canva למחוזות, והוא אינו זמין למנויים חדשים של Canva Teams.

מגבלות: עבור צוותים בתוך מבנה הארגון (צוות יחיד או צוות מרובה), הקצאת משתמשים וביטול הקצאה נתמכים. עם זאת, כל הפונקציות האחרות, כגון הקצאת משתמשים ישירות לצוותים ספציפיים או יצירת קבוצות, אינן נתמכות בשלב זה.

תכונות הקצאה נתמכות

  • יצירת משתמשים - משתמשים ב - Azure AD/Entra ID שהוקצו לאפליקציית Canva מתווספים כחברים בארגון ב - Canva.
  • עדכון מאפייני המשתמש - עדכונים שבוצעו בפרופיל המשתמש דרך מזהה ה - AD/ Entra של Azure יועברו ל - Canva.
  • השבתת משתמשים - השבתת המשתמש באמצעות מזהה ה - AD/ Entra של Azure תנעל את המשתמש ב - Canva.
  • יצירת קבוצות - ניתן ליצור קבוצות שנוצרו ב - Azure AD/Entra ID גם ב - Canva כקבוצה תחת המותג Canva.
  • עדכון הקבוצה - עדכונים שבוצעו בפרופיל של הקבוצה או שינוי חברות דרך מזהה ה - AD/ Entra של Azure יועברו ל - Canva.

שלב 1: הגדרת SAML ל - Azure AD/Entra ID

אפליקציית Canva המובנית של Azure תומכת ב - SCIM כברירת מחדל. כדי להגדיר SCIM, יש להשלים את הוראות ההגדרה בתצורת SAML עבור Azure AD/Entra ID עבור Canva Enterprise או בתצורת SAML עבור Azure AD/Entra ID (לבתי ספר).

שלב 2: קבלת אסימון API להקצאת SCIM של Canva

  1. היכנס לחשבון Canva שלך.
  2. בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
  3. בחרו
    הגדרות.
  4. בתפריט הצד, בחר את הכרטיסייה
    SSO והקצאה.
  5. בקטע כניסה יחידה (SSO), לוחצים על ניהול.
  6. בחר באפשרות Configure Provisioning.
  7. בקטע חשבונות הפרשה עבור הצוות, בוחרים באפשרות הוספת שיטת הקצאה.
  8. בחר ב - SCIM ולאחר מכן הפעל הקצאת משתמשים ב - SCIM.
  9. העתק את אסימון הגישה.

שלב 3: הגדרת הקצאה של SCIM ב - Azure AD/ Entra ID

  1. פתחו את אפליקציית Canva שהגדרתם ב - Azure AD/ Entra ID.
  2. בתפריט הנפתח במקטע Manage, בחרו Provisioning.
  3. ליד האפשרות Provisioning Mode, בחרו Automatic בתפריט הנפתח.
  4. במקטע Admin Credentials, הזינו את הפרטים הבאים:
    • Tenant URL: הכתובת https://www.canva.com/_scim/v2
    • Secret Token: הזינו את אסימון הגישה של Canva משלב 2
  5. כדי לאמת את החיבור, לחצו על Test Connection.
  6. בראש חלון ההגדרות, לחצו על Save כדי לשמור.

אם אתם צריכים לבדוק הקצאה אוטומטית למספר קטן של משתמשים לפני הפריסה לכולם, אנו ממליצים קודם להגדיר מסננים לקביעת היקף עבור משתמשים וקבוצות. לקבלת הוראות, יש לעיין במסננים להרחבת היקף של משתמשים או קבוצות.

הגדרת מיפוי מאפיינים

משתמשים

Canva לא תומכת במחיקת חשבונות משתמשים באמצעות SCIM.

  1. במקטע Mappings, בחרו Provision Azure Active Directory/ Entra ID Users.
  2. במקטע Target Object Actions, הקפידו לבחור רק Create ו - Update.
  3. במקטע Attribute Mappings, הגדירו את המאפיינים כך:
  4. חשוב שמאפיין ה - nameId של SAML יהיה תואם למאפיין ה - userName של SCIM למעלה. ודאו שב תצורת הכניסה היחידה, אפשרות המיפוי של מזהה המשתמש הייחודי Unique User Identifier מוגדרת לפי user.userprincipalname, כמו בדוגמה למטה:
  5. לחץ על שמור.

קבוצות

  1. במקטע Mappings, בחרו Provision Azure Active Directory/ Entra ID Groups.
  2. במקטע Attribute Mappings, הגדירו את המאפיינים כך:
  3. לחץ על שמור.

קבוצות אינן נדרשות, וניתן להשבית אותן אם אינכם מעוניינים בהן. אחרת, כל קבוצה שמוקצית ל - Canva תיווצר.

פתרון בעיות

  1. בסרגל הצד, עברו למקטע Monitor.
  2. בחרו באפשרות Provisioning logs כדי לראות אילו פעולות SCIM הופעלו.

מחזור ההקצאות של Azure/Entra ID בדרך כלל פועל כל 40 דקות. כך שייתכנו עיכובים בהפצת השינויים ב - Active Directory לקבוצות ולמשתמשים רלוונטיים ב - Canva.

שגיאה: חסר דוא"ל בהגדרות יצירת המשתמשים ב - SCIM

ודאו שהגדרות המשתמשים ב - Users ב - AD כוללות את נכס הדוא"ל שבפרופילים שלהם.

אם נתקלת בבעיה בהגדרת האינטגרציה של Canva/Azure AD/Entra ID SCIM, צור קשר עם צוות התמיכה שלנו לקבלת עזרה.

למשתמשים מתקדמים, עיין בתיעוד המפתחים שלנו על נקודת הקצה SCIM לקבלת מידע נוסף.

האם זה עזר?

מועיל

לא מועיל

אנשים גם צפו ב-