Configurazione del provisioning SCIM in PingFederate
Configura lo standard SCIM (System for Cross-domain Identity Management) per il tuo team o istituto scolastico con PingFederate.
Chi può utilizzare questa funzionalità?
SCIM è disponibile solo per Canva Enterprise e Canva per Distretti e non è disponibile per i nuovi iscritti a Canva Teams.
Limitazioni: per i team all'interno della struttura di un'organizzazione (sia a team singolo che a più team), sono supportati il provisioning e il deprovisioning degli utenti. Tuttavia, tutte le altre funzionalità, come il provisioning degli utenti direttamente in team specifici o la creazione di gruppi, non sono attualmente supportate.
Prima di impostare SCIM per il tuo team, assicurati di avere quanto segue:
- Accesso amministratore a PingFederate.
- Una connessione SAML funzionante, già configurata in PingFederate.
- Accesso dell'amministratore/ proprietario del team a un brand Canva.
Disposizioni supportate
- Creazione di utenti: gli utenti di PingFederate assegnati all'app Canva vengono aggiunti come persone che fanno parte del team dell'organizzazione su Canva.
- Aggiornamento degli attributi degli utenti: gli aggiornamenti apportati al profilo utente attraverso PingFederate saranno trasferiti a Canva.
- Disattiva utenti: se si disattiva l'utente tramite PingFederate, viene bloccato su Canva.
Passaggio 1: scaricare e configurare il componente aggiuntivo del connettore SCIM
- Scarica il componente aggiuntivo del connettore SCIM qui. Questo connettore è necessario poiché PingFederate non supporta SCIM 2.0, mentre Canva utilizza SCIM 2.0.
- Una volta scaricato il componente aggiuntivo, decomprimilo e copia il JAR in <PingFederate install location>/pingfederate/server/default/deploy/
- Abilita SCIM modificando il file <PingFederate install location>/pingfederate/bin/run.properties. Cerca pf.provisioner.mode e cambia il suo valore da OFF a STANDALONE o FAILOVER a seconda della configurazione.
- Riavviare PingFederate.
Passaggio 2: configurare il tipo di connessione
- In Applications (Applicazioni), vai a SP connections (Connessioni SP) e seleziona Outbound provisioning (
- Se il connettore SCIM è stato installato correttamente, dovresti vedere il connettore SCIM nel menu a discesa. Seleziona il connettore SCIM.
Passaggio 3: configurare il provisioning in uscita
- In Provisioning in uscita, seleziona Configura provisioning.
- Accedi al brand Canva a cui hai accesso come amministratore. Il marchio dovrebbe già disporre di una connessione SAML (ad esempio certificati, endpoint SAML, verifica del dominio ecc. è già configurato).
- Nella homepage, seleziona il profilo del tuo account per aprire il menu.
- Scegli Impostazioni.
- Nel menu laterale, clicca sulla scheda SSO e provisioning
- Abilita SCIM e copia il token di accesso.
- Dopo aver copiato il token di accesso, torna a PingFederate e inserisci i valori come mostrato. Nota: il token di accesso nello screenshot è quello che è stato copiato da Canva in precedenza. Seleziona Avanti al termine.
Passaggio 4: configurare il canale
- Configurare il canale/ creare il canale secondo la propria impostazione/ configurazione.
- Mappare gli attributi come indicato di seguito. Se non stai usando LDAP, la mappatura è fondamentalmente la seguente. Imposta il canale come Attivo al termine.
Attributo dell'archivio dati | Attributo Canva |
|---|---|
Nome | givenName |
Cognome/Cognome/Cognome | familyName |
UserID/UPN/qualche tipo di ID | nome utente |
Indirizzo email | workEmail |
Nome formattato/Nome visualizzato | displayName |
ID utente/UPN/una sorta di ID | externalId |
Complimenti! Ora hai abilitato con successo il provisioning SCIM.
Se hai problemi a configurare l'integrazione SCIM di PingFederate, chiedi aiuto al nostro team di supporto.
Per Canva Education, contatta la persona di riferimento di Canva Education.
Per gli utenti avanzati, consulta la nostra documentazione per sviluppatori sull'endpoint SCIM per ulteriori informazioni.
Ti è stato utile?
Utile
Non utile