Dodjela resursa za SCIM za Azure AD/Entra ID
Postavite Azure AD/Entra ID tako da dodjeli resurse za SCIM (System for Cross-domain Identity Management) vašeg tima ili školskog odbora.
Tko može koristiti ovu značajku?
SCIM je dostupan samo za Canva Enterprise i Canva for Districts, a nije dostupan za nove pretplatnike na Canva Teams.
Ograničenja: Za timove unutar strukture organizacije (i za jedan tim ili za više timova) podržano je dodjeljivanje i deproviziranje korisnika. Međutim, sve ostale funkcionalnosti, kao što je izravno dodjeljivanje korisnika u određene timove ili stvaranje grupa, trenutačno nisu podržane.
Podržane značajke dodjele resursa
- Stvaranje korisnika - korisnici servisa Azure AD/Entra ID koji su dodijeljeni aplikaciji Canva dodaju se kao članovi organizacije na Canvi.
- Ažuriranje korisničkih atributa - ažuriranja korisničkog profila putem servisa Azure AD/Entra ID proslijedit će se na Canvu.
- Deaktivacija korisnika - deaktivacija korisnika putem servisa Azure AD/Entra ID zaključat će korisnika na Canvi.
- Stvaranje grupa - grupe stvorene na servisu Azure AD/Entra ID mogu se stvoriti i na Canvi kao grupa pod robnom markom Canva.
- Ažuriranje grupe - ažuriranja profila grupe ili promjene članstva putem servisa Azure AD/Entra ID proslijedit će se na Canvu.
1. korak: konfiguriranje SAML-a na servisu Azure AD/Entra ID
Ugrađena aplikacija za Canvu platforme Azure prema zadanim postavkama podržava SCIM. Da biste postavili SCIM, ispunite upute za postavljanje u konfiguraciji SAML-a putem servisa Azure AD/Entra ID za konfiguraciju SAML-a putem servisa Canva Enterprise ili putem servisa Azure AD/Entra ID (za obrazovne ustanove).
2. korak: dohvaćanje API tokena za dodjelu resursa za SCIM s Canve
- Prijavite se na svoj račun za Canvu.
- Na početnoj stranici odaberite profil svojeg računa kako biste otvorili izbornik.
- Odaberite Postavke.
- Na bočnom izborniku odaberite karticu SSO i dodjela resursa.
- U odjeljku Jedinstvena jedinstvena prijava (SSO) kliknite Upravljanje.
- Odaberite Konfiguriraj dodjelu resursa.
- U odjeljku Računi za dodjelu resursa za svoj tim odaberite Dodaj način dodjele resursa.
- Odaberite SCIM, zatim uključite Omogući dodjelu resursa korisnicima putem SCIM-a.
- Kopirajte token za pristup.
3. korak: konfiguriranje dodjele resursa za SCIM na servisu Azure AD/ Entra ID
- 1. Otvorite aplikaciju Canva koju ste postavili na servisu Azure AD/ Entra ID.
- Na bočnom izborniku u odjeljku Upravljanje odaberite Dodjela resursa.
- Na padajućem izborniku pokraj mogućnosti Način dodjele resursa odaberite Automatski.
- U odjeljak Administratorske vjerodajnice unesite sljedeće:
- URL klijenta: https://www.canva.com/_scim/v2
- Tajni token: unesite pristupni token dohvaćen s Canve u 2. koraku
- Da biste provjerili vezu, kliknite Testiraj vezu.
- Pri vrhu prozora s postavkama kliknite Spremi.
Ako prije nego što postavite sve korisnike morate testirati automatsku dodjelu resursa malom broju korisnika, preporučujemo da najprije konfigurirate filtre određivanja opsega za korisnike i grupe. Upute potražite u odjeljku Određivanje opsega korisnika ili grupa koje će biti dodijeljene filtrima određivanja opsega.
Konfiguriranje mapiranja atributa
Korisnici
Canva ne podržava brisanje korisničkih računa putem SCIM-a.
- U odjeljku Mapiranja odaberite Dodijeli Azure Active Directory/ Unesi ID korisnike.
- U odjeljku Radnje za ciljni objekt pazite da odaberite samo Stvaranje i Ažuriranje .od
- U odjeljku Mapiranja atributa konfigurirajte sljedeće:
- Važno je da atribut nameId bude podudaran prethodno prikazanom atributu userName za SCIM. Pazite da se u konfiguraciji jedinstvene prijave atribut jedinstveni identifikator korisnika mapira na user.userprincipalname, kao što je prikazano u nastavku:
- Kliknite Spremi.
Grupe
- U odjeljku Mapiranja odaberite Dodijeli resurse grupama Azure Active Directory/Entra ID.
- U odjeljku Mapiranja atributa konfigurirajte sljedeće:
- Kliknite Spremi.
Grupe nisu obavezne i mogu se onemogućiti ako ih ne želite upotrebljavati. U suprotnom će se stvoriti sve grupe dodijeljene Canvi.
Otklanjanje problema
- Na bočnoj traci otvorite odjeljak Praćenje.
- Odaberite Zapisnici dodjele resursa da biste vidjeli koje su SCIM radnje pokrenute.
Ciklus dodjele resursa za Azure/Entra ID obično se pokreće svakih 40 minuta. To znači da može doći do kašnjenja pri propagaciji promjena sa servisa Active Directory na relevantne korisnike i grupe na Canvi.
Pogreška: nema adrese e-pošte za stvaranje korisnika u SCIM-u
Provjerite je li na profilima korisnika AD-a popunjeno svojstvo adrese e-pošte.
Ako imate poteškoća s konfiguriranjem integracije SCIM-a za Canva/Azure AD/Entra ID, kontaktirajte naš tim za podršku za pomoć.
Dodatne informacije o krajnjoj točki SCIM potražite u našoj dokumentaciji za razvojne programere.
Je li vam ovo bilo korisno?
Bilo je korisno
Nije bilo korisno