Azure AD/ Entra ID SCIM-kiépítés
Az Azure AD/ Entra azonosító beállításával kiépítheted a csapatod vagy kerületed domainfüggetlen identitáskezelését (SCIM).
Ki használhatja ezt a funkciót?
A SCIM csak a Canva Enterprise és a Canva for Districts számára érhető el, és nem érhető el az új Canva Teams-előfizetők számára.
Korlátozások: A szervezet struktúráján belüli csapatok (egy- vagy többcsapatos) esetében támogatott a felhasználók rendelkezésre bocsátása és a deprovisioning. Azonban az összes többi funkció, például a felhasználók közvetlen hozzárendelése bizonyos csapatokhoz vagy csoportok létrehozása jelenleg nem támogatott.
Támogatott kiépítési funkciók
- Felhasználók létrehozása - A Canva-alkalmazáshoz rendelt Azure AD-/Entra-azonosítóban lévő felhasználók a szervezet tagjaiként kerülnek hozzáadásra a Canvában.
- Felhasználói attribútumok frissítése - A felhasználó profilján az Azure AD/ Entra ID-n keresztül végzett módosítások átkerülnek a Canvába.
- Felhasználók inaktiválása - A felhasználó Azure AD/Entra-azonosítóval történő inaktiválása zárolja a felhasználót a Canvában.
- Csoportok létrehozása - Az Azure AD/ Entra ID-ben létrehozott csoportok a Canvában is létrehozhatók Csoportként a Canva-arculat alatt.
- Csoport frissítése - A csoport profilján vagy tagságán az Azure AD/ Entra ID-n keresztül végzett módosítások átkerülnek a Canvába.
1. lépés: Az Azure AD/ Entra ID SAML konfigurálása
Az Azure beépített Canva alkalmazása alapértelmezés szerint támogatja az SCIM-et. A SCIM beállításához hajtsd végre az Azure AD/ Entra ID SAML-konfiguráció beállítási utasításait a Canva Enterprise vagy az Azure AD/ Entra ID SAML-konfigurációhoz (Oktatási verzió).
Step 2: A Canva SCIM-kiépítési API-jogkivonatának lekérése
- Jelentkezz be a Canva-fiókodba.
- A kezdőlapon válaszd a fiókod profilját a menü megnyitásához.
- Válaszd a Beállítások lehetőséget.
- Az oldalsó menüben válaszd az EB és a létesítés lapot.
- Az Egyszeri egyszeri bejelentkezés (SSO) szakaszban kattintson a Kezelés gombra.
- Válassza a Configure Provisioning lehetőséget.
- A Csapatod céltartalékszámlái részen válaszd a Céltartalékképzési mód hozzáadása lehetőséget.
- Válaszd az SCIM lehetőséget, majd kapcsold be az SCIM-felhasználóátadás engedélyezését.
- Másold ki a hozzáférési jogkivonatot.
3. lépés: Az SCIM-kiépítés konfigurálása az Azure AD/ Entra ID-ben
- Nyisd meg az Azure AD/ Entra ID-ben beállított Canva-alkalmazást.
- Az oldalsó menü Kezelés területén válaszd a Kiépítés lehetőséget.
- A Kiépítés módja lehetőség melletti legördülő listában válaszd az Automatikus lehetőséget.
- Az Adminisztrátori hitelesítő adatok területen add meg a következőket:
- Bérlő URL-címe: https://www.canva.com/_scim/v2
- Titkos jogkivonat: add meg a Canva elérési jogkivonatát a 2. lépésből
- A kapcsolat ellenőrzéséhez kattints a Kapcsolat tesztelése lehetőségre.
- A beállításablak tetején kattints a Mentés elemre.
Ha kevés felhasználóval szeretnéd tesztelni az automatikus kiépítést, mielőtt mindenki számára elérhetővé tennéd, azt javasoljuk, először a felhasználókhoz és csoportokhoz konfiguráld a hatókörszűrőket. Útmutatásért tekintsd meg A hatókörszűrőkkel ellátandó felhasználók vagy csoportok körének meghatározása című részt.
Attribútumleképezések konfigurálása
Felhasználók
A Canva nem támogatja az SCIM-mel történő felhasználói fióktörlést.
- A Leképezések területen válaszd az Azure Active Directory/ Entra ID-felhasználók kiépítése lehetőséget.
- A Célobjektum-műveletek területen csak a Létrehozás és a Frissítés lehetőséget válaszd ki.
- Az Attribútum-leképezések területen add meg az alábbi konfigurációt:
- Fontos, hogy az SAML nameId attribútuma megegyezzen az SCIM userName attribútumával. Gondoskodj róla, hogy az egyszeri bejelentkezés konfigurációjában az egyéni felhasználóazonosító a user.userprincipalname elemre legyen leképezve, az alábbi módon:
- Kattints a Mentés gombra.
Csoportok
- A Leképezések területen válaszd az Azure Active Directory/ Entra ID-csoportok kiépítése lehetőséget.
- Az Attribútum-leképezések területen add meg az alábbi konfigurációt:
- Kattints a Mentés gombra.
A csoportok nem kötelezőek, és igény szerint ki is kapcsolhatók. Ellenkező esetben minden, a Canvához rendelt csoport létrejön.
Hibaelhárítás
- Az oldalsávon válaszd a Figyelés szakaszt.
- Válaszd a Kiépítési naplók lehetőséget, hogy megtekintsd, mely SCIM-műveletek voltak futtatva.
Az Azure/ Entra ID kiépítési ciklusa általában 40 percenként fut. Emiatt késések fordulhatnak elő a módosítások a releváns Canva-felhasználóknak és -csoportoknak való megjelenéséig az Active Directoryban.
Hiba: hiányzó e-mail-cím az SCIM felhasználólétrehozási felületén
Győződj meg róla, hogy az AD-felhasználók e-mail-cím tulajdonsága ki van töltve a profiljaikon.
Ha problémába ütközöl a Canva/Azure AD/ Entra ID SCIM-integráció konfigurálásakor, fordulj a támogatási csapatunkhoz.
Haladó felhasználók számára további információt a fejlesztői dokumentációban találhatsz az SCIM végponton.
Hasznos volt az információ?
Hasznos
Nem volt hasznos