Okta SCIM-felhasználóátadás
Konfigurálja a SCIM (System for Cross-domain Identity Management) szabványt csapata vagy kerülete számára az Okta használatával.
Funkciók
Ki használhatja ezt a funkciót?
A SCIM csak a Canva Enterprise és a Canva for Districts számára érhető el, és nem érhető el az új Canva Teams-előfizetők számára.
Korlátozások: A szervezet struktúráján belüli csapatok (egy- vagy többcsapatos) esetében támogatott a felhasználók rendelkezésre bocsátása és a deprovisioning. Azonban az összes többi funkció, például a felhasználók közvetlen hozzárendelése bizonyos csapatokhoz vagy csoportok létrehozása jelenleg nem támogatott.
Az alábbi információátadási lehetőségek támogatottak:
- Felhasználók létrehozása - Az Oktában a Canva-alkalmazáshoz társított felhasználók a szervezet csapattagjaiként vannak felvéve a Canvába.
- Felhasználói attribútumok módosítása - A felhasználó profilján az Oktán keresztül végzett módosítások le lesznek küldve a Canvába.
- Felhasználók inaktiválása - A felhasználón Oktán keresztüli inaktiválása zárolja a felhasználót a Canvában.
- Felhasználók importálása - A Canvában létrehozott felhasználók átadhatók az Oktának, és egyesíthetők meglévő Okta-felhasználókkal, vagy létrehozhatók új Okta-felhasználókként.
- Csoportok létrehozása - Az Oktában létrehozott csoportok a Canvában is létrehozhatók a Canva-arculat alatti csoportokként.
- Csoport módosítása - A csoport profilján vagy tagságán az Oktán keresztül végrehajtott módosítások le lesznek küldve a Canvába.
Mielőtt hozzálátnánk
A következő lépések végrehajtásához a beállított Canva-alkalmazáshoz engedélyezve kell lennie a SCIM-felhasználóátadásnak. Ennek engedélyezését kérd az Oktától.
SCIM-felhasználóátadás konfigurálása az Oktában
- Nyisd meg az Oktában beállított Canva-alkalmazást.
- Lépj az Általános lapra, és válaszd a SCIM elemet a Felhasználóátadás szakaszban. Ezzel felfeded a Felhasználóátadás lapot.
- Nyisd meg a Felhasználóátadás lapot, és válaszd az oldalsó menü Integráció pontját.
- Válaszd az API-integráció konfigurálása lehetőséget.
- Az API token mezőben add meg a hozzáférési tokent a Canvától az SCIM Provisioning 1. lépésében.
- A hozzáférési token helyes konfigurációjának ellenőrzéséhez kattints az API-hitelesítő adatok tesztelése elemre. Ha ez sikeres, akkor "A Canva ellenőrzése sikeresen megtörtént!" üzenet jelenik meg.
A Canvából az Oktába
- A Felhasználóátadás lapon kattints az oldalsó menü Oktába pontjára. Ellenőrizd alaposan, hogy a beállítások az alábbiaknak megfelelők.
- A beállítások módosításához kattints a Szerkesztés gombra.
A Canvából az Oktába történő felhasználóátadás által támogatott attribútum-leképezések:
Okta Attribútum | Érték | Jelentkezés dátuma |
|---|---|---|
Felhasználónév bejelentkezés | Konfigurálva a Bejelentkezési beállításokban | |
UtónévUtónév | appuser.givenName | Létrehozás |
Vezetéknév vezetéknév | appuser.familyName | Létrehozás |
Elsődleges e-mail | appuser.email | Létrehozás |
Az Oktából a Canvába
- A Felhasználóátadás lapon kattints az oldalsó menü Alkalmazásba pontjára. Ellenőrizd alaposan, hogy a beállítások az alábbiaknak megfelelők.
- A beállítások módosításához kattints a Szerkesztés gombra.
Az Oktából a Canvába történő felhasználóátadás által támogatott attribútum-leképezések:
Okta Attribútum | Érték | Alkalmazás dátuma |
|---|---|---|
FelhasználónévFelhasználónév | Konfigurálva a Bejelentkezési beállításokban | |
Keresztnév utónév | user.firstName | Létrehozás/Frissítés |
Családnév családnév | user.lastName | Létrehozás/Frissítés |
Elsődleges e-mail | user.email | Létrehozás/Frissítés |
Elsődleges e-mail típus emailType | (user.email != null && user.email != '') ? 'work' : '' | Létrehozás/Frissítés |
Megjelenítendő név MegjelenítendőNév | (user.displayName != null && user.displayName != '')? user.displayName : user.firstName + ' ' + user.lastName | Létrehozás/Frissítés |
Szerepkör szerepkör | Várható értékek (alapértelmezés szerint a tagnak máskülönben): | Létrehozás/frissítés |
Canva Teams Sablontervező - Tervező a Canvában Canva Oktatási KerületiTanár - Dizájner a Canvában | ||
Megjegyzés: Nem támogatjuk az adminisztrátori szerepköröket. Alapértelmezés szerint Tervezői szerepet kapnak. |
Csoportok leküldése
Ha a Push Groups (Csoportok leküldése) beállítás engedélyezve van, megjelenik az ehhez tartozó lap is. Ezzel áthelyezhetsz csoportokat (és felhasználóikat) az Oktából a Canvába.
Ismert hiba
Amikor újra aktiválok egy csoportot, néhány vagy minden csoporttag kikerül a csoportból
A csoporttagok ismételt szinkronizálásához kattints a Push Status (Leküldési állpot) legördülő menüre, majd válaszd a Push now (Leküldés) lehetőséget.
a userName nem frissíthető a szerkesztőgombbal
A Canva jelenleg nem támogatja a userName attribútum a People (Emberek) szakasz szerkesztőgombjával történő frissítését.
A userName attribútum frissítéséhez kövesd az alábbi lépéseket:
- Lépj a Directory (Könyvtár) > People (Személyek) menüpontba.
- Kattints a frissíteni kívánt felhasználóra.
- Kattints a Profile (Profil) lapra, majd az Edit (Szerkesztés) gombra az Attributes (Attribútumok) szakaszban.
- Frissítse a userName attribútumot. Ez frissíti a nameId mezőt is a Canva alkalmazásban.
Hibaelhárítás és tippek
Naplók
A Naplók megtekintése oldal hasznos lehet, ha látni szeretnéd a futó SCIM-műveleteket.
Ha problémába ütközöl a Canva/Okta SCIM-integráció konfigurálásakor, fordulj a támogatási csapatunkhoz.
A Canva-oktatás esetében a Canva-kapcsolattartódtól kérhetsz segítséget.
Haladó felhasználók számára további információt a fejlesztői dokumentációban találhatsz az SCIM végponton.
Hasznos volt az információ?
Hasznos
Nem volt hasznos