Provisioning SCIM Azure AD/ Entra ID
Configura Azure AD/ Entra ID per effettuare il provisioning SCIM (System for Cross-domain Identity Management) del tuo team o distretto.
Chi può utilizzare questa funzionalità?
SCIM è disponibile solo per Canva Enterprise e Canva per Distretti e non è disponibile per i nuovi iscritti a Canva Teams.
Limitazioni: per i team all'interno della struttura di un'organizzazione (sia a team singolo che a più team), sono supportati il provisioning e il deprovisioning degli utenti. Tuttavia, tutte le altre funzionalità, come il provisioning degli utenti direttamente in team specifici o la creazione di gruppi, non sono attualmente supportate.
Funzionalità di provisioning supportate
- Creazione di utenti: gli utenti in Azure AD/ Entra ID assegnati all'app Canva vengono aggiunti come membri dell'organizzazione su Canva.
- Aggiornamento degli attributi utente: gli aggiornamenti apportati al profilo utente tramite Azure AD/ Entra ID saranno trasferiti a Canva.
- Disattivazione degli utenti: la disattivazione dell'utente tramite Azure AD/ Entra ID bloccherà l'utente su Canva.
- Creazione di gruppi: i gruppi creati in Azure AD/ Entra ID possono essere creati anche su Canva come Gruppo sotto il marchio Canva.
- Aggiornamento del gruppo: gli aggiornamenti apportati al profilo del gruppo o la modifica dell'iscrizione tramite Azure AD/ Entra ID saranno trasferiti a Canva.
Procedura 1: configurare SAML di Azure AD/ID Entra
L'applicazione Canva integrata in Azure supporta SCIM per impostazione predefinita. Per configurare SCIM, completare le istruzioni di configurazione nella configurazione SAML di Azure AD/ Entra ID per la configurazione SAML di Canva Enterprise o Azure AD/ Entra ID (per la scuola).
Passaggio 2: ottenere il token dell'API di Canva per il provisioning SCIM
- Accedi al tuo account Canva.
- Nella homepage, seleziona il profilo del tuo account per aprire il menu.
- Scegli Impostazioni.
- Nel menu laterale, seleziona la scheda SSO e provisioning.
- Nella sezione Single Single Sign-On (SSO), fai clic su Gestisci.
- Scegliere Configura provisioning.
- In Account di provisioning per il tuo team, seleziona Aggiungi metodo di provisioning.
- Scegli SCIM, quindi attiva Abilita provisioning utente SCIM.
- Copia il token di accesso.
Passaggio 3: configurare il provisioning SCIM su Azure AD/ID Entra
- Apri l'app Canva che hai impostato su Azure AD/ Entra ID.
- Dal menu laterale, nella sezione Gestisci, seleziona Provisioning.
- Accanto a Modalità di provisioning, seleziona Automatica dal menu a discesa.
- Nella sezione Credenziali amministratore, inserisci quanto segue:
- URL tenant: https://www.canva.com/_scim/v2
- Token segreto: inserisci il token di accesso di Canva dal passaggio 2.
- Per verificare la connessione, clicca su Test connessione.
- Nella parte superiore della schermata delle impostazioni, clicca su Salva.
Se hai bisogno di provare il provisioning automatizzato per un numero limitato di utenti prima che sia disponibile per il resto, ti consigliamo di configurare prima i filtri di selezione per utenti e gruppi. Per le istruzioni, vedere Selezione di utenti o gruppi a cui fornire i filtri di selezione.
Configurare le mappature attributi
Utenti
Canva non consente l'eliminazione degli account utente tramite SCIM.
- Nella sezione Mapping, seleziona Provisioning degli utenti di Azure Active Directory/ Entra ID.
- Nella sezione Azioni dell'oggetto di destinazione, seleziona solo Crea e Aggiorna.
- Nella seziona Mapping degli attributi, configura come segue:
- È importante che l'attributo SAML nameId coincida con l'attributo SCIM userName indicato sopra. Assicurati che nella configurazione Single Sign-On, l '' identificatore univoco utente sia associato a user.userprincipalname, come si vede di seguito:
- Clicca su Salva.
Gruppi
- Nella sezione Mappature, seleziona Provisioning dei gruppi di Azure Active Directory/ Entra ID.
- Nella seziona Mapping degli attributi, configura come segue:
- Clicca su Salva.
I gruppi non sono obbligatori e puoi disabilitarli se non desideri usarli. In caso contrario, ogni gruppo assegnato a Canva verrà creato.
Risoluzione problemi
- Nalla barra laterale, vai alla sezione Monitor.
- Seleziona Registri di provisioning per vedere quali azioni SCIM sono state eseguite.
Il ciclo di provisioning di Azure/ Entra ID viene normalmente eseguito ogni 40 minuti. Per questo motivo potrebbero verificarsi dei ritardi nell'applicazione delle modifiche apportate in Active Directory a persone e gruppi interessati di Canva.
Errore: indirizzo e-mail mancante durante la creazione di un utente SCIM
Assicurati che la proprietà e-mail dei profili utenti AD sia completata.
Se hai problemi a configurare l'integrazione SCIM di Canva/Azure AD/ Entra ID, chiedi aiuto al nostro team di supporto.
Per gli utenti avanzati, consulta la nostra documentazione per sviluppatori sull'endpoint SCIM per ulteriori informazioni.
Ti è stato utile?
Utile
Non utile