Menyiapkan penyediaan SCIM di PingFederate
Konfigurasikan standar SCIM (Sistem untuk Manajemen Identitas Lintas-domain) untuk tim atau sekolah Anda dengan PingFederate.
Siapa yang dapat menggunakan fitur ini?
SCIM hanya tersedia untuk Canva Perusahaan dan Canva untuk Distrik, dan tidak tersedia untuk pelanggan Canva Tim baru.
Batasan: Untuk tim dalam struktur organisasi (baik tim tunggal atau multi - tim), penyediaan dan deprovisi pengguna didukung. Namun, semua fungsi lainnya, seperti menyediakan pengguna langsung ke tim tertentu atau membuat grup, saat ini tidak didukung.
Sebelum menyiapkan SCIM untuk tim Anda, pastikan Anda memiliki hal di bawah ini:
- Akses admin ke PingFederate.
- Koneksi SAML yang berfungsi sudah disiapkan di PingFederate.
- Akses admin/pemilik tim ke merek Canva
Penyediaan yang didukung
- Membuat pengguna - Pengguna di PingFederate yang ditetapkan ke Aplikasi Canva ditambahkan sebagai anggota tim organisasi di Canva.
- Memperbarui atribut pengguna - Pembaruan yang dilakukan pada profil pengguna melalui PingFederate akan diteruskan ke Canva.
- Menonaktifkan pengguna - Menonaktifkan pengguna melalui PingFederate akan mengunci pengguna tersebut di Canva.
Langkah 1: Unduh dan siapkan tambahan konektor SCIM
- Unduh tambahan konektor SCIM di sini. Konektor ini diperlukan karena PingFederate tidak langsung mendukung SCIM 2.0, sementara Canva menggunakan SCIM 2.0.
- Setelah mengunduh tambahan, buka dan salin jar ke < PingFederate install location>/pingfederate/server/default/deploy/
- Aktifkan SCIM dengan mengubah file < PingFederate install location>/ pingfederate/bin/run.properties. Cari pf.provisioner.mode dan ubah nilainya dari OFF ke STANDALONE atau FAILOVER sesuai dengan konfigurasi Anda.
- Mulai Ulang PingFederate.
Langkah 2: Konfigurasikan Jenis koneksi
- Di bagian Aplikasi, buka Koneksi SP dan pilih Penyediaan outbound.
- Jika konektor SCIM diinstal dengan benar, Anda dapat melihat konektor SCIM di menu tarik-turun. Pilih Konektor SCIM.
Langkah 3: Konfigurasikan Penyediaan outbound
- Pada Penyediaan outbound, pilih Konfigurasikan penyediaan.
- Masuk ke merek Canva di mana Anda memiliki akses administrator. Merek seharusnya sudah mempunyai koneksi SAML (mis. sertifikat, titik akhir SAML, verifikasi domain, dll. telah dikonfigurasikan).
- Pilih profil akun Anda untuk membuka menu pada layar Beranda.
- Pilih Pengaturan.
- Dari menu samping, klik tab SSO dan penyediaan
- Aktifkan SCIM dan salin token akses.
- Setelah menyalin token akses, kembali ke PingFederate dan masukkan nilai seperti berikut. Sebagai catatan, token akses pada tangkapan layar adalah yang disalin dari Canva sebelumnya. Pilih Berikutnya setelah selesai.
Langkah 4: Konfigurasikan saluran
- Konfigurasikan/buat saluran sesuai dengan pengaturan dan konfigurasi Anda.
- Petakan atribut sesuai informasi di bawah ini. Jika Anda tidak menggunakan LDAP, pemetaannya seperti ini. Atur saluran sebagai Aktif setelah selesai.
Atribut penyimpanan data | Atribut Canva |
|---|---|
Nama depan | givenName |
Nama belakang | familyName |
IDPengguna/UPN/ID apa pun | username |
Alamat email | workEmail |
Nama pilihan/Nama tampilan | displayName |
ID Pengguna/UPN/ID apa pun | externalId |
Selamat! Anda kini berhasil mengaktifkan penyediaan SCIM.
Jika mengalami masalah saat mengonfigurasi integrasi SCIM PingFederate, hubungi tim Dukungan kami untuk mendapatkan bantuan.
Khusus Canva Education, hubungi narahubung Anda di Canva Education.
Untuk pengguna tingkat lanjut, silakan lihat dokumentasi pengembang kami di titik akhir SCIM untuk mengetahui informasi lebih lanjut.
Sesuaikah artikel bantuan ini?
Membantu
Tidak membantu