Beranda Canva
Bantuan

Menyiapkan penyediaan SCIM di PingFederate


Artikel ini diterjemahkan oleh mesin. Jika ada kesalahan, harap beri tahu kami.

Konfigurasikan standar SCIM (Sistem untuk Manajemen Identitas Lintas-domain) untuk tim atau sekolah Anda dengan PingFederate.

Siapa yang dapat menggunakan fitur ini?

SCIM hanya tersedia untuk Canva Perusahaan dan Canva untuk Distrik, dan tidak tersedia untuk pelanggan Canva Tim baru.

Batasan: Untuk tim dalam struktur organisasi (baik tim tunggal atau multi - tim), penyediaan dan deprovisi pengguna didukung. Namun, semua fungsi lainnya, seperti menyediakan pengguna langsung ke tim tertentu atau membuat grup, saat ini tidak didukung.

Sebelum menyiapkan SCIM untuk tim Anda, pastikan Anda memiliki hal di bawah ini:

  1. Akses admin ke PingFederate.
  2. Koneksi SAML yang berfungsi sudah disiapkan di PingFederate.
  3. Akses admin/pemilik tim ke merek Canva

Penyediaan yang didukung

  • Membuat pengguna - Pengguna di PingFederate yang ditetapkan ke Aplikasi Canva ditambahkan sebagai anggota tim organisasi di Canva.
  • Memperbarui atribut pengguna - Pembaruan yang dilakukan pada profil pengguna melalui PingFederate akan diteruskan ke Canva.
  • Menonaktifkan pengguna - Menonaktifkan pengguna melalui PingFederate akan mengunci pengguna tersebut di Canva.

Langkah 1: Unduh dan siapkan tambahan konektor SCIM

  1. Unduh tambahan konektor SCIM di sini. Konektor ini diperlukan karena PingFederate tidak langsung mendukung SCIM 2.0, sementara Canva menggunakan SCIM 2.0.
  2. Setelah mengunduh tambahan, buka dan salin jar ke < PingFederate install location>/pingfederate/server/default/deploy/
  3. Aktifkan SCIM dengan mengubah file < PingFederate install location>/ pingfederate/bin/run.properties. Cari pf.provisioner.mode dan ubah nilainya dari OFF ke STANDALONE atau FAILOVER sesuai dengan konfigurasi Anda.
  4. Mulai Ulang PingFederate.

Langkah 2: Konfigurasikan Jenis koneksi

  1. Di bagian Aplikasi, buka Koneksi SP dan pilih Penyediaan outbound.
  2. Jika konektor SCIM diinstal dengan benar, Anda dapat melihat konektor SCIM di menu tarik-turun. Pilih Konektor SCIM.

Langkah 3: Konfigurasikan Penyediaan outbound

  1. Pada Penyediaan outbound, pilih Konfigurasikan penyediaan.
  2. Masuk ke merek Canva di mana Anda memiliki akses administrator. Merek seharusnya sudah mempunyai koneksi SAML (mis. sertifikat, titik akhir SAML, verifikasi domain, dll. telah dikonfigurasikan).
  3. Pilih profil akun Anda untuk membuka menu pada layar Beranda.
  4. Pilih
    Pengaturan.
  5. Dari menu samping, klik
    tab SSO dan penyediaan
  6. Aktifkan SCIM dan salin token akses.
  7. Setelah menyalin token akses, kembali ke PingFederate dan masukkan nilai seperti berikut. Sebagai catatan, token akses pada tangkapan layar adalah yang disalin dari Canva sebelumnya. Pilih Berikutnya setelah selesai.

Langkah 4: Konfigurasikan saluran

  1. Konfigurasikan/buat saluran sesuai dengan pengaturan dan konfigurasi Anda.
  2. Petakan atribut sesuai informasi di bawah ini. Jika Anda tidak menggunakan LDAP, pemetaannya seperti ini. Atur saluran sebagai Aktif setelah selesai.

Atribut penyimpanan data

Atribut Canva

Nama depan

givenName

Nama belakang

familyName

IDPengguna/UPN/ID apa pun

username

Alamat email

workEmail

Nama pilihan/Nama tampilan

displayName

ID Pengguna/UPN/ID apa pun

externalId

Selamat! Anda kini berhasil mengaktifkan penyediaan SCIM.

Jika mengalami masalah saat mengonfigurasi integrasi SCIM PingFederate, hubungi tim Dukungan kami untuk mendapatkan bantuan.

Khusus Canva Education, hubungi narahubung Anda di Canva Education.

Untuk pengguna tingkat lanjut, silakan lihat dokumentasi pengembang kami di titik akhir SCIM untuk mengetahui informasi lebih lanjut.

Sesuaikah artikel bantuan ini?

Membantu

Tidak membantu

Orang-orang juga melihat