Postavljanje dodjele resursa za SCIM na servisu PingFederate
Konfigurirajte SCIM (System for Cross-domain Identity Management) standard za svoj tim ili školski odbor pomoću servisa PingFederate.
Tko može koristiti ovu značajku?
SCIM je dostupan samo za Canva Enterprise i Canva for Districts, a nije dostupan za nove pretplatnike na Canva Teams.
Ograničenja: Za timove unutar strukture organizacije (i za jedan tim ili za više timova) podržano je dodjeljivanje i deproviziranje korisnika. Međutim, sve ostale funkcionalnosti, kao što je izravno dodjeljivanje korisnika u određene timove ili stvaranje grupa, trenutačno nisu podržane.
Prije postavljanja SCIM-a za svoj tim provjerite imate li sljedeće:
- Administratorski pristup PingFederateu.
- Funkcionalna SAML veza, već postavljena u PingFederate.
- Pristup administratora/ vlasnika tima robnoj marki Canva.
Podržane odredbe
- Stvaranje korisnika - korisnici servisa PingFederate koji su dodijeljeni aplikaciji Canva dodaju se kao članovi tima organizacije na Canvu.
- Ažuriranje korisničkih atributa - ažuriranja korisničkog profila na servisu PingFederate proslijedit će se na Canvu.
- Deaktivacija korisnika - deaktivacijom korisnika na servisu PingFederate taj će se korisnik blokirati na Canvi.
1. korak: Preuzmite i postavite dodatak za SCIM priključak
- Preuzmite dodatak za SCIM konektor ovdje. Ovaj je priključak potreban jer PingFederate ne podržava SCIM 2.0 iz kutije, dok Canva koristi SCIM 2.0.
- Nakon preuzimanja dodatka, raspakirajte ga i kopirajte posudu na < PingFederate mjesto instalacije >/pingfederate/poslužitelj/zadano/implementacija/
- Omogućite SCIM izmjenom < PingFederateinstalacijske lokacije>/pingfederate/bin/ run.properties datoteke. Potražite pf.provisioner.mode i promijenite njegovu vrijednost iz OFF u STANDALONE ili FAILOVER ovisno o vašoj konfiguraciji.
- Ponovno pokrenite PingFederate.
Drugi korak: konfiguriranje vrste veze
- U odjeljku Aplikacije idite na SP veze i odaberite Odlazno dodjeljivanje.
- Ako je SCIM priključak pravilno instaliran, trebali biste vidjeti SCIM priključak u padajućem izborniku. Odaberite SCIM priključak.
3. korak: konfiguriranje dodjele resursa za izlazne letove
- U odjeljku Odlazno dodjeljivanje resursa odaberite Konfiguriraj dodjeljivanje resursa.
- Prijavite se na vizualni identitet Canve kojem imate administratorski pristup. Marka bi već trebala imati SAML vezu (tj. certifikati, krajnja točka SAML-a, provjera domene itd. već su konfigurirani).
- Na početnoj stranici odaberite profil svojeg računa da biste otvorili izbornik.
- Odaberite Postavke.
- Na bočnom izborniku kliknite karticu SSO i dodjela resursa
- Omogućite SCIM i kopirajte token za pristup.
- Nakon kopiranja pristupnog tokena, vratite se na PingFederate i unesite vrijednosti kao što je prikazano. Imajte na umu da je token za pristup na snimci zaslona ono što je prethodno kopirano iz Canve. Kad završite, odaberite Sljedeće.
4. korak: konfiguracija kanala
- Konfigurirajte kanal/ izradite kanal prema postavkama/ konfiguraciji.
- Mapirajte atribute kao što je prikazano u nastavku. Ako ne koristite LDAP, mapiranje je u osnovi kako slijedi. Postavite kanal kao aktivan nakon što završite.
Atribut pohrane podataka | Canva atribut |
|---|---|
Ime | givenName |
Prezime/Prezime/prezime | familyName |
ID korisnika/UPN/neka vrsta ID-a | korisničko ime |
Adresa e-pošte | workEmail |
Oblikovani naziv/zaslonsko ime | displayName |
ID korisnika/UPN/neka vrsta ID-a | externalId |
Čestitamo! Sada ste uspješno omogućili dodjelu SCIM-a.
Ako imate poteškoća s konfiguriranjem integracije s PingFederate SCIM-om, kontaktirajte naš tim za podršku za pomoć.
Ako ste korisnik Canvine obrazovne ustanove, obratite se svojoj osobi za kontakt u Canvinoj obrazovnoj ustanovi.
Dodatne informacije o krajnjoj točki SCIM potražite u našoj dokumentaciji za razvojne programere.
Je li vam ovo bilo korisno?
Bilo je korisno
Nije bilo korisno