הגדרת הקצאה ב - SCIM ב - PingFederate
הגדר את תקן SCIM (מערכת לניהול זהויות חוצה דומיינים) עבור הצוות או המחוז שלך באמצעות PingFederate.
מי יכול להשתמש בתכונה זו?
SCIM זמין רק ל - Canva Enterprise ול - Canva למחוזות, והוא אינו זמין למנויים חדשים של Canva Teams.
מגבלות: עבור צוותים בתוך מבנה הארגון (צוות יחיד או צוות מרובה), הקצאת משתמשים וביטול הקצאה נתמכים. עם זאת, כל הפונקציות האחרות, כגון הקצאת משתמשים ישירות לצוותים ספציפיים או יצירת קבוצות, אינן נתמכות בשלב זה.
לפני שתגדיר SCIM עבור הצוות שלך, ודא שיש לך את הדברים הבאים:
- גישת מנהל ל - PingFederate.
- חיבור SAML עובד, כבר מוגדר ב - PingFederate.
- גישת מנהל/ בעלים של צוות למותג של Canva.
הפרשות נתמכות
- יצירת חשבונות משתמשים - המשתמשים ב - PingFederate שהוקצו לאפליקציה של Canva מתווספים בתור חברי צוות של הארגון ב - Canva.
- עדכון תכונות המשתמשים - עדכונים שבוצעו בפרופיל של המשתמש דרך PingFederate יועברו בהודעות דחיפה אל Canva.
- השבתת חשבונות משתמשים - השבתת חשבון המשתמש דרך PingFederate תגרום לנעילת חשבון המשתמש ב - Canva.
שלב 1: הורד והגדר את תוסף מחבר ה - SCIM
- הורד את תוסף מחבר ה - SCIM כאן. מחבר זה נחוץ מכיוון ש - PingFederate אינו תומך ב - SCIM 2.0 מחוץ לקופסה בזמן ש - Canva משתמשת ב - SCIM 2.0.
- לאחר הורדת התוסף, פתח אותו והעתק את הצנצנת ל <PingFederate התקן מיקום >/ pingfederate/server/default/deploy/
- אפשר SCIM על ידי שינוי <PingFederate install location >/ pingfederate/bin/run.properties. חפש את pf.provisioner.mode ושנה את ערכו מ - OFF ל - STANDALONE או ל - Failover בהתאם לתצורה שלך.
- הפעל מחדש את PingFederate.
שלב 2: הגדרת סוג החיבור
- בקטע יישומים, עברו אל חיבורי SP ובחרו הקצאה יוצאת.
- אם מחבר ה - SCIM הותקן כראוי, אתה אמור לראות את מחבר ה - SCIM בתפריט הנפתח. בחר את מחבר ה - SCIM.
שלב 3: הגדרת הקצאה יוצאת
- תחת הקצאה יוצאת, בחר הגדר הקצאה.
- היכנס למותג Canva שאליו יש לך גישה של מנהל מערכת. למותג כבר אמור להיות חיבור SAML (כלומר, תעודות, נקודת קצה של SAML, אימות דומיין וכו 'כבר הוגדר).
- בדף הבית, בחר את פרופיל החשבון שלך כדי לפתוח את התפריט.
- בחרו הגדרות.
- בתפריט הצד, לחץ על הכרטיסייה SSO ועל כרטיסיית הקצאה
- הפעל את SCIM והעתק את אסימון הגישה.
- לאחר העתקת אסימון הגישה, חזור ל - PingFederate והזן את הערכים כפי שמוצג. שימו לב, אסימון הגישה בצילום המסך הוא מה שהועתק מ - Canva בעבר. בחר הבא בסיום.
שלב 4: הגדרת ערוץ
- הגדר את הערוץ/ צור את הערוץ בהתאם להגדרה/ התצורה שלך.
- מפה את המאפיינים כפי שמתואר למטה. אם אינך משתמש ב - LDAP, המיפוי הוא בעצם כדלקמן. הגדר את הערוץ כפעיל בסיום.
מאפיין של חנות נתונים | מאפיין Canva |
|---|---|
שם פרטי | שם פרטי |
שם משפחה/שם משפחה/שם משפחה | familyName |
מזהה משתמש/UPN/סוג כלשהו של מזהה | שם משתמש |
כתובת דוא"ל | workEmail |
שם מעוצב/שם תצוגה | displayName |
מזהה משתמש/UPN/סוג כלשהו של מזהה | מזהה חיצוני |
מזל טוב! עכשיו הפעלת בהצלחה את הקצאת ה - SCIM.
אם נתקלת בבעיה בהגדרת שילוב ה - SCIM של PingFederate, צור קשר עם צוות התמיכה שלנו לקבלת עזרה.
עבור 'Canva לבתי ספר ', יש לפנות אל איש הקשר שלך ב -' Canva לבתי ספר '.
למשתמשים מתקדמים, עיין בתיעוד המפתחים שלנו על נקודת הקצה SCIM לקבלת מידע נוסף.
האם זה עזר?
מועיל
לא מועיל