SCIM-feltöltés beállítása a PingFederate-ben
Konfigurálja a SCIM (domainfüggetlen identitáskezelés rendszere) szabványt csapata vagy kerülete számára a PingFederate használatával.
Ki használhatja ezt a funkciót?
A SCIM csak a Canva Enterprise és a Canva for Districts számára érhető el, és nem érhető el az új Canva Teams-előfizetők számára.
Korlátozások: A szervezet struktúráján belüli csapatok (egy- vagy többcsapatos) esetében támogatott a felhasználók rendelkezésre bocsátása és a deprovisioning. Azonban az összes többi funkció, például a felhasználók közvetlen hozzárendelése bizonyos csapatokhoz vagy csoportok létrehozása jelenleg nem támogatott.
Mielőtt beállítanád a SCIM-et a csapatod számára, győződj meg róla, hogy rendelkezel a következőkkel:
- Adminisztrátori hozzáférés a PingFederate-hez.
- Egy működő SAML-kapcsolat, amely már be van állítva a PingFederate-ben.
- Csapatadminisztrátor/ tulajdonos hozzáférése egy Canva-márkához.
Támogatott rendelkezések
- Felhasználók létrehozása - A PingFederate-ben a Canva-alkalmazáshoz társított felhasználók a szervezet csapattagjaiként vannak felvéve a Canvába.
- Felhasználói attribútumok módosítása - A felhasználó profilján a PingFederate segítségével végzett módosítások le lesznek küldve a Canvába.
- Felhasználók inaktiválása - A felhasználón PingFederate-en keresztüli inaktiválása zárolja a felhasználót a Canvában.
1. lépés: Töltsd le és állítsd be az SCIM-csatlakozó kiegészítőt
- Töltse le az SCIM-csatlakozó kiegészítőjét itt. Erre a csatlakozóra azért van szükség, mert a PingFederate nem támogatja az SCIM 2.0-t, míg a Canva az SCIM 2.0-t használja.
- Miután letöltötte a bővítményt, csomagolja ki, és másolja az üveget a <PingFederate telepítési helyére>/pingfederate/server/default/deploy/
- Engedélyezze az SCIM-et a <PingFederate telepítési hely>/pingfederate/bin/run.properties fájl módosításával. Keresse meg a pf.provisioner.mode-ot, és változtassa meg az értékét OFF-RÓL ÖNÁLLÓ VAGY feladatátvételre a konfigurációjától függően.
- Indítsa újra a PingFederate-et.
2. lépés: A kapcsolat típusának konfigurálása
- Az Alkalmazások alatt nyisd meg az SP-kapcsolatokat, és válaszd a Kimenő céltartalékolás lehetőséget.
- Ha az SCIM-csatlakozó megfelelően van telepítve, akkor a legördülő menüben látnia kell az SCIM-csatlakozót. Jelölje ki az SCIM csatlakozót.
3. lépés: A kimenő ellátás konfigurálása
- A Kimenő céltartalékok alatt válaszd a Céltartalékok konfigurálása lehetőséget.
- Jelentkezz be abba a Canva-márkába, amelyhez rendszergazdai hozzáféréssel rendelkezel. A márkának már rendelkeznie kell SAML-kapcsolattal (azaz a tanúsítványok, SAML-végpont, domain-ellenőrzés stb. Már konfigurálva van).
- A kezdőlapon válaszd a fiókod profilját a menü megnyitásához.
- Válaszd a Beállítások lehetőséget.
- Az oldalsó menüben kattints az EB és a létesítés fülre
- Engedélyezze a SCIM-et, és másolja ki a hozzáférési jogkivonatot.
- A hozzáférési token másolása után térjen vissza a PingFederate-hez, és írja be az értékeket az ábrán látható módon. Megjegyzés: a képernyőn látható hozzáférési jogkivonat megegyezik a Canváról korábban másolt jogkivonattal. Ha elkészültél, válaszd a Tovább lehetőséget.
4. lépés: Csatorna konfigurálása
- Konfigurálja a csatornát/ hozza létre a csatornát a beállításának/ konfigurációjának megfelelően.
- Térképezze fel az attribútumokat az alábbiak szerint. Ha nem használ LDAP-t, a feltérképezés alapvetően a következő. Állítsa be a csatornát Aktívra, ha elkészült.
Adattároló attribútum | Canva-attribútum |
|---|---|
Utónév | givenName |
Családi név/Vezetéknév/Vezetéknév | familyName |
UserID/UPN/valamilyen azonosító | felhasználónév |
E-mail-cím | workEmail |
Formázott név/megjelenítendő név | displayName |
Felhasználói azonosító/UPN/valamilyen azonosító | externalId |
Gratulálunk! Sikeresen engedélyezte a SCIM létesítését.
Ha problémái vannak a PingFederate SCIM-integráció konfigurálásával, kérjen segítséget a támogatási csapatunktól.
A Canva-oktatás esetében a Canva-oktatásért felelős kapcsolattartóddal veheted fel a kapcsolatot.
Haladó felhasználók számára további információt a fejlesztői dokumentációban találhatsz az SCIM végponton.
Hasznos volt az információ?
Hasznos
Nem volt hasznos