Canva – kezdőlap
Súgó

Azure AD/ Entra ID SCIM-kiépítés


Ez a cikk gépi fordítással készült. Ha hibát találsz benne, tudasd velünk.

Az Azure AD/ Entra azonosító beállításával kiépítheted a csapatod vagy kerületed domainfüggetlen identitáskezelését (SCIM).

Ki használhatja ezt a funkciót?

A SCIM csak a Canva Enterprise és a Canva for Districts számára érhető el, és nem érhető el az új Canva Teams-előfizetők számára.

Korlátozások: A szervezet struktúráján belüli csapatok (egy- vagy többcsapatos) esetében támogatott a felhasználók rendelkezésre bocsátása és a deprovisioning. Azonban az összes többi funkció, például a felhasználók közvetlen hozzárendelése bizonyos csapatokhoz vagy csoportok létrehozása jelenleg nem támogatott.

Támogatott kiépítési funkciók

  • Felhasználók létrehozása - A Canva-alkalmazáshoz rendelt Azure AD-/Entra-azonosítóban lévő felhasználók a szervezet tagjaiként kerülnek hozzáadásra a Canvában.
  • Felhasználói attribútumok frissítése - A felhasználó profilján az Azure AD/ Entra ID-n keresztül végzett módosítások átkerülnek a Canvába.
  • Felhasználók inaktiválása - A felhasználó Azure AD/Entra-azonosítóval történő inaktiválása zárolja a felhasználót a Canvában.
  • Csoportok létrehozása - Az Azure AD/ Entra ID-ben létrehozott csoportok a Canvában is létrehozhatók Csoportként a Canva-arculat alatt.
  • Csoport frissítése - A csoport profilján vagy tagságán az Azure AD/ Entra ID-n keresztül végzett módosítások átkerülnek a Canvába.

1. lépés: Az Azure AD/ Entra ID SAML konfigurálása

Az Azure beépített Canva alkalmazása alapértelmezés szerint támogatja az SCIM-et. A SCIM beállításához hajtsd végre az Azure AD/ Entra ID SAML-konfiguráció beállítási utasításait a Canva Enterprise vagy az Azure AD/ Entra ID SAML-konfigurációhoz (Oktatási verzió).

Step 2: A Canva SCIM-kiépítési API-jogkivonatának lekérése

  1. Jelentkezz be a Canva-fiókodba.
  2. A kezdőlapon válaszd a fiókod profilját a menü megnyitásához.
  3. Válaszd a
    Beállítások lehetőséget.
  4. Az oldalsó menüben válaszd az
    EB és a létesítés lapot.
  5. Az Egyszeri egyszeri bejelentkezés (SSO) szakaszban kattintson a Kezelés gombra.
  6. Válassza a Configure Provisioning lehetőséget.
  7. A Csapatod céltartalékszámlái részen válaszd a Céltartalékképzési mód hozzáadása lehetőséget.
  8. Válaszd az SCIM lehetőséget, majd kapcsold be az SCIM-felhasználóátadás engedélyezését.
  9. Másold ki a hozzáférési jogkivonatot.

3. lépés: Az SCIM-kiépítés konfigurálása az Azure AD/ Entra ID-ben

  1. Nyisd meg az Azure AD/ Entra ID-ben beállított Canva-alkalmazást.
  2. Az oldalsó menü Kezelés területén válaszd a Kiépítés lehetőséget.
  3. A Kiépítés módja lehetőség melletti legördülő listában válaszd az Automatikus lehetőséget.
  4. Az Adminisztrátori hitelesítő adatok területen add meg a következőket:
    • Bérlő URL-címe: https://www.canva.com/_scim/v2
    • Titkos jogkivonat: add meg a Canva elérési jogkivonatát a 2. lépésből
  5. A kapcsolat ellenőrzéséhez kattints a Kapcsolat tesztelése lehetőségre.
  6. A beállításablak tetején kattints a Mentés elemre.

Ha kevés felhasználóval szeretnéd tesztelni az automatikus kiépítést, mielőtt mindenki számára elérhetővé tennéd, azt javasoljuk, először a felhasználókhoz és csoportokhoz konfiguráld a hatókörszűrőket. Útmutatásért tekintsd meg A hatókörszűrőkkel ellátandó felhasználók vagy csoportok körének meghatározása című részt.

Attribútumleképezések konfigurálása

Felhasználók

A Canva nem támogatja az SCIM-mel történő felhasználói fióktörlést.

  1. A Leképezések területen válaszd az Azure Active Directory/ Entra ID-felhasználók kiépítése lehetőséget.
  2. A Célobjektum-műveletek területen csak a Létrehozás és a Frissítés lehetőséget válaszd ki.
  3. Az Attribútum-leképezések területen add meg az alábbi konfigurációt:
  4. Fontos, hogy az SAML nameId attribútuma megegyezzen az SCIM userName attribútumával. Gondoskodj róla, hogy az egyszeri bejelentkezés konfigurációjában az egyéni felhasználóazonosító a user.userprincipalname elemre legyen leképezve, az alábbi módon:
  5. Kattints a Mentés gombra.

Csoportok

  1. A Leképezések területen válaszd az Azure Active Directory/ Entra ID-csoportok kiépítése lehetőséget.
  2. Az Attribútum-leképezések területen add meg az alábbi konfigurációt:
  3. Kattints a Mentés gombra.

A csoportok nem kötelezőek, és igény szerint ki is kapcsolhatók. Ellenkező esetben minden, a Canvához rendelt csoport létrejön.

Hibaelhárítás

  1. Az oldalsávon válaszd a Figyelés szakaszt.
  2. Válaszd a Kiépítési naplók lehetőséget, hogy megtekintsd, mely SCIM-műveletek voltak futtatva.

Az Azure/ Entra ID kiépítési ciklusa általában 40 percenként fut. Emiatt késések fordulhatnak elő a módosítások a releváns Canva-felhasználóknak és -csoportoknak való megjelenéséig az Active Directoryban.

Hiba: hiányzó e-mail-cím az SCIM felhasználólétrehozási felületén

Győződj meg róla, hogy az AD-felhasználók e-mail-cím tulajdonsága ki van töltve a profiljaikon.

Ha problémába ütközöl a Canva/Azure AD/ Entra ID SCIM-integráció konfigurálásakor, fordulj a támogatási csapatunkhoz.

Haladó felhasználók számára további információt a fejlesztői dokumentációban találhatsz az SCIM végponton.

Hasznos volt az információ?

Hasznos

Nem volt hasznos

Mások a következőket is megtekintették: