Canva početna
Pomoć

Dodjela resursa za SCIM za Azure AD/Entra ID


Taj je članak strojno preveden. Javite nam ako naiđete na pogreške.

Postavite Azure AD/Entra ID tako da dodjeli resurse za SCIM (System for Cross-domain Identity Management) vašeg tima ili školskog odbora.

Tko može koristiti ovu značajku?

SCIM je dostupan samo za Canva Enterprise i Canva for Districts, a nije dostupan za nove pretplatnike na Canva Teams.

Ograničenja: Za timove unutar strukture organizacije (i za jedan tim ili za više timova) podržano je dodjeljivanje i deproviziranje korisnika. Međutim, sve ostale funkcionalnosti, kao što je izravno dodjeljivanje korisnika u određene timove ili stvaranje grupa, trenutačno nisu podržane.

Podržane značajke dodjele resursa

  • Stvaranje korisnika - korisnici servisa Azure AD/Entra ID koji su dodijeljeni aplikaciji Canva dodaju se kao članovi organizacije na Canvi.
  • Ažuriranje korisničkih atributa - ažuriranja korisničkog profila putem servisa Azure AD/Entra ID proslijedit će se na Canvu.
  • Deaktivacija korisnika - deaktivacija korisnika putem servisa Azure AD/Entra ID zaključat će korisnika na Canvi.
  • Stvaranje grupa - grupe stvorene na servisu Azure AD/Entra ID mogu se stvoriti i na Canvi kao grupa pod robnom markom Canva.
  • Ažuriranje grupe - ažuriranja profila grupe ili promjene članstva putem servisa Azure AD/Entra ID proslijedit će se na Canvu.

1. korak: konfiguriranje SAML-a na servisu Azure AD/Entra ID

Ugrađena aplikacija za Canvu platforme Azure prema zadanim postavkama podržava SCIM. Da biste postavili SCIM, ispunite upute za postavljanje u konfiguraciji SAML-a putem servisa Azure AD/Entra ID za konfiguraciju SAML-a putem servisa Canva Enterprise ili putem servisa Azure AD/Entra ID (za obrazovne ustanove).

2. korak: dohvaćanje API tokena za dodjelu resursa za SCIM s Canve

  1. Prijavite se na svoj račun za Canvu.
  2. Na početnoj stranici odaberite profil svojeg računa kako biste otvorili izbornik.
  3. Odaberite
    Postavke.
  4. Na bočnom izborniku odaberite karticu
    SSO i dodjela resursa.
  5. U odjeljku Jedinstvena jedinstvena prijava (SSO) kliknite Upravljanje.
  6. Odaberite Konfiguriraj dodjelu resursa.
  7. U odjeljku Računi za dodjelu resursa za svoj tim odaberite Dodaj način dodjele resursa.
  8. Odaberite SCIM, zatim uključite Omogući dodjelu resursa korisnicima putem SCIM-a.
  9. Kopirajte token za pristup.

3. korak: konfiguriranje dodjele resursa za SCIM na servisu Azure AD/ Entra ID

  1. 1. Otvorite aplikaciju Canva koju ste postavili na servisu Azure AD/ Entra ID.
  2. Na bočnom izborniku u odjeljku Upravljanje odaberite Dodjela resursa.
  3. Na padajućem izborniku pokraj mogućnosti Način dodjele resursa odaberite Automatski.
  4. U odjeljak Administratorske vjerodajnice unesite sljedeće:
    • URL klijenta: https://www.canva.com/_scim/v2
    • Tajni token: unesite pristupni token dohvaćen s Canve u 2. koraku
  5. Da biste provjerili vezu, kliknite Testiraj vezu.
  6. Pri vrhu prozora s postavkama kliknite Spremi.

Ako prije nego što postavite sve korisnike morate testirati automatsku dodjelu resursa malom broju korisnika, preporučujemo da najprije konfigurirate filtre određivanja opsega za korisnike i grupe. Upute potražite u odjeljku Određivanje opsega korisnika ili grupa koje će biti dodijeljene filtrima određivanja opsega.

Konfiguriranje mapiranja atributa

Korisnici

Canva ne podržava brisanje korisničkih računa putem SCIM-a.

  1. U odjeljku Mapiranja odaberite Dodijeli Azure Active Directory/ Unesi ID korisnike.
  2. U odjeljku Radnje za ciljni objekt pazite da odaberite samo Stvaranje i Ažuriranje .od
  3. U odjeljku Mapiranja atributa konfigurirajte sljedeće:
  4. Važno je da atribut nameId bude podudaran prethodno prikazanom atributu userName za SCIM. Pazite da se u konfiguraciji jedinstvene prijave atribut jedinstveni identifikator korisnika mapira na user.userprincipalname, kao što je prikazano u nastavku:
  5. Kliknite Spremi.

Grupe

  1. U odjeljku Mapiranja odaberite Dodijeli resurse grupama Azure Active Directory/Entra ID.
  2. U odjeljku Mapiranja atributa konfigurirajte sljedeće:
  3. Kliknite Spremi.

Grupe nisu obavezne i mogu se onemogućiti ako ih ne želite upotrebljavati. U suprotnom će se stvoriti sve grupe dodijeljene Canvi.

Otklanjanje problema

  1. Na bočnoj traci otvorite odjeljak Praćenje.
  2. Odaberite Zapisnici dodjele resursa da biste vidjeli koje su SCIM radnje pokrenute.

Ciklus dodjele resursa za Azure/Entra ID obično se pokreće svakih 40 minuta. To znači da može doći do kašnjenja pri propagaciji promjena sa servisa Active Directory na relevantne korisnike i grupe na Canvi.

Pogreška: nema adrese e-pošte za stvaranje korisnika u SCIM-u

Provjerite je li na profilima korisnika AD-a popunjeno svojstvo adrese e-pošte.

Ako imate poteškoća s konfiguriranjem integracije SCIM-a za Canva/Azure AD/Entra ID, kontaktirajte naš tim za podršku za pomoć.

Dodatne informacije o krajnjoj točki SCIM potražite u našoj dokumentaciji za razvojne programere.

Je li vam ovo bilo korisno?

Bilo je korisno

Nije bilo korisno

Drugi su gledali i ovo