Okta SCIMプロビジョニング
Oktaを使って、チームや組織のSCIM(System for Cross-domain Identity Management)規格を設定することができます。
機能
誰がこの機能を使用できますか?
SCIMは、CanvaエンタープライズおよびCanva地区版でのみご利用いただけます。また、新規のCanvaチーム登録者はご利用いただけません。
制限:組織の構造(単一チームまたは複数チームの両方)内のチームの場合、ユーザーのプロビジョニングとプロビジョニング解除がサポートされています。 ただし、ユーザーを特定のチームに直接プロビジョニングしたり、グループを作成したりするなど、他のすべての機能は現在サポートされていません。
以下のプロビジョニング機能がサポートされています。
- ユーザーの作成 - Canvaアプリに割り当てられたOktaのユーザーは、Canvaの組織のチームメンバーとして追加されます。
- ユーザー属性の更新 - Oktaを通じてユーザーのプロファイルに加えられた更新は、Canvaにプッシュされます。
- ユーザーの停止 - Oktaを通してユーザーを無効にすると、Canvaでそのユーザーがロックされます。
- ユーザーのインポート - Canvaで作成したユーザーをOktaにプロビジョニングし、既存のOktaユーザーと照合したり、新しいOktaユーザーとして作成したりできます。
- グループの作成 - Oktaで作成したグループは、CanvaブランドのグループとしてCanvaでも作成できます。
- グループの更新 - Oktaを通じてグループのプロファイルやメンバーシップの変更に加えられた更新は、Canvaにプッシュされます。
始める前に
以下の手順を完了するには、設定したCanvaアプリケーションでSCIMプロビジョニングが有効になっている必要があります。これを有効にするようOktaに依頼してください。
OktaでSCIMプロビジョニングを設定する
- OktaでセットアップしたCanvaアプリをOktaで開きます。
- [General(一般)] タブを開き、[Provisioning(プロビジョニング)] セクションから [SCIM] を選択します。これにより、[Provisioning(プロビジョニング)] タブが表示されます。
- [Provisioning(プロビジョニング)] タブに進み、サイドメニューから [Integration(統合)] を選択します。
- [Configure API Integration(API統合を設定)] を選択します。
- [API token(APIトークン)] のフィールドに、SCIM Provisioning(SCIMプロビジョニング)のステップ1でCanvaから取得したアクセストークンを入力します。
- アクセストークンが正しく設定されているかどうかを確認するには、[Test API Credentials(API認証情報のテスト)] をクリックします。正しく設定されていれば、「Canva was verified successfully!(Canvaが正常に検証されました)」という成功メッセージが表示されるはずです。
CanvaからOkta
- [Provisioning(プロビジョニング)] タブで、サイドメニューの [To Okta(Oktaへ)] をクリックします。設定が次のようになっていることをもう一度確認します。
- 設定を変更するには、[Edit(編集)] をクリックします。
CanvaからOktaへのプロビジョニングでサポートされる属性マッピング:
Okta属性 | 値 | 適用 |
|---|---|---|
Username login | サインオン設定で設定済み | |
First name firstName | appuser.givenName | 作成時 |
Last name lastName | appuser.familyName | 作成時 |
Primary email email | appuser.email | 作成時 |
OktaからCanva
- [Provisioning(プロビジョニング)] タブで、サイドメニューの [To App(アプリへ)] をクリックします。設定が次のようになっていることをもう一度確認します。
- 設定を変更するには、[Edit(編集)] をクリックします。
OktaからCanvaへのプロビジョニングでサポートされている属性マッピング:
Okta属性 | 値 | にお申し込みください |
|---|---|---|
ユーザー名 userName | サインオン設定で構成済み | |
与えられた名前 givenName | user.firstName | 作成/更新 |
家族名 familyName | user.lastName | 作成/更新 |
メインのメールアドレス | user.email | 作成/更新 |
優先メールタイプ emailType | (user.email != null && user.email !='')?' work ':'' | 作成/アップデート |
表示名 displayName | (user.displayName != NULL && user.displayName !='')? user.displayName: user.firstName +'' + user.lastName | 作成/更新 |
役割 役割 | 期待値(それ以外の場合はデフォルトでメンバーになります) : | 作成/更新 |
Canvaチームテンプレート デザイナー- Canvaのデザイナー Canva教育学区教師- Canvaの デザイナー | ||
注:管理者ロールはサポートしておりません。 デフォルトでは、デザイナーの役割が付与されます。 |
グループのプッシュ
[Push Groups(プッシュグループ)] が有効になっている場合は、[Push Groups(プッシュグループ)] タブが表示されます。これは、OktaからCanvaにグループ(およびそのユーザー)をプロビジョニングするために使用できます。
既知の問題
グループを再アクティブ化すると、グループメンバーの一部またはすべてが削除される
グループメンバーを再同期するには、[Push Status(プッシュステータス)] ドロップダウンをクリックし、[Push now(今すぐプッシュ)] を選択します。
編集ボタンからuserNameを更新することができない
現在、Canvaは [People(メンバー)] セクションの編集ボタンを使用したuserName属性の更新をサポートしていません。
userName属性を更新するには、次の手順に従います。
- [Directory(ディレクトリ)] > [People(メンバー)] に移動します。
- 更新するユーザーをクリックします。
- [Profile(プロフィール)] タブをクリックし、[Attributes(属性)] セクションの [Edit(編集)] ボタンをクリックします。
- userName属性を更新します。これにより、Canvaアプリの [nameId] フィールドも更新されるはずです。
トラブルシューティングとヒント
ログ
[ログの表示] ページは、実行中のSCIMの処理を確認するのに便利です。
Canva/Okta SCIM統合の設定に問題がある場合は、サポートチームにお問い合わせください。
Canva教育版については、Canvaの担当者にお問い合わせください。
上級ユーザーの場合、詳しくはSCIMエンドポイントの開発者向けドキュメントを参照してください。
お役に立ちましたか?
高評価
低評価