SCIM-létrehozás beállítása a PingIdentity-ben
Konfigurálja a SCIM (domainfüggetlen identitáskezelés rendszere) szabványt csapata vagy kerülete számára a PingIdentity használatával.
Ki használhatja ezt a funkciót?
A SCIM csak a Canva Enterprise és a Canva for Districts számára érhető el, és nem érhető el az új Canva Teams-előfizetők számára.
Korlátozások: A szervezet struktúráján belüli csapatok (egy- vagy többcsapatos) esetében támogatott a felhasználók rendelkezésre bocsátása és a deprovisioning. Azonban az összes többi funkció, például a felhasználók közvetlen hozzárendelése bizonyos csapatokhoz vagy csoportok létrehozása jelenleg nem támogatott.
Támogatott rendelkezések
- Felhasználók létrehozása - A Canva-alkalmazáshoz társított Pingidentitásban szereplő felhasználók a szervezet tagjaiként vannak felvéve a Canvába.
- Felhasználói attribútumok módosítása - A felhasználó profilján a PingIdentity segítségével végzett módosítások le lesznek küldve a Canvába.
- Felhasználók inaktiválása - A felhasználón PingIdentity-n keresztüli inaktiválása zárolja a felhasználót a Canvában.
1. lépés: SCIM-felhasználóátadás konfigurálása a PingIdentity-ben
- A Kapcsolatok alatt lépj a Céltartalékképzés részre.
- Kattints a Plusz ikonra.
- Válaszd az Identity Store lehetőséget.
- A keresőmezőbe írd be a SCIM szót, majd kattints a Kiválasztás gombra
- Adja meg a szerelvény nevét és leírását. Ezután kattints a Tovább gombra.
- Add meg a következő információkat, amelyeket a Canvától szereztél be az SCIM-kihelyezés 1. lépése során.
- Felhasználói erőforrás: /Felhasználók
- Hitelesítési módszer: OAuth 2 Bearer token
- OAuth Access Token mező: Illeszd be a Canvából másolt tokent.
- Kattints a Kapcsolat tesztelése lehetőségre.
- Ha minden megfelelően van beállítva, akkor megjelenik a „Sikeres csatlakozás” üzenet. Kattints a Tovább gombra.
- A Művelet eltávolítása részen kattints a legördülő menüre, és válaszd a Letiltás lehetőséget. Ezzel zárolsz egy felhasználót a Canvánál. A szabály törlésének visszavonása nem kötelező. Kattints a mellette található kérdőjel ikonra, hogy megértsd a következményeket.
- Kattints a Befejezés gombra.
- Végül engedélyezze az SCIM-kapcsolatot a kapcsoló bekapcsolásával.
2. lépés: Attribútumleképezés a PingIdentity és a Canva között
Most, hogy létrejött az SCIM-kapcsolat, szabályokat vagy attribútumleképezést hozunk létre.
- A PingIdentity oldalon nyisd meg a Provisioning oldalt.
- Kattints a plusz gombra, és válaszd az Új szabály lehetőséget.
- Írd be az idom nevét, majd kattints a Szabály létrehozása lehetőségre.
- Válaszd ki a korábban létesített kapcsolatot, és kattints a Mentés lehetőségre.
- Szerkeszd a felhasználói szűrőket a szervezet követelményeinek megfelelően. Az íráskor a PingIdentity nem támogatja a felhasználói szűrő helyettesítő karaktereit. A felhasználószűrő dönti el, hogy mely felhasználók férhetnek hozzá a Canva alkalmazáshoz.
- Szerkessze az attribútumokat az alábbiak szerint.
- Kattints a Mentés gombra.
- Engedélyezze az új szabályt a kapcsoló bekapcsolásával.
Gratulálunk! Sikeresen engedélyezte a SCIM létesítését.
Hibaelhárítás
Az eseménynaplókat a PingIdentity-fiókodban tekintheted meg. Lépj a Környezet menüpontba, és válaszd az Audit lehetőséget.
Ha problémába ütközöl a PingOne SCIM-integráció konfigurálásakor, fordulj a támogatási csapatunkhoz.
A Canva-oktatás esetében a Canva-kapcsolattartódtól kérhetsz segítséget.
Haladó felhasználók számára további információt a fejlesztői dokumentációban találhatsz az SCIM végponton.
Hasznos volt az információ?
Hasznos
Nem volt hasznos