Canvaホーム
ヘルプ

Okta SCIMプロビジョニング


この記事は機械翻訳されました。誤りを見つけた場合はお知らせください。

Oktaを使って、チームや組織のSCIM(System for Cross-domain Identity Management)規格を設定することができます。

機能

誰がこの機能を使用できますか?

SCIMは、CanvaエンタープライズおよびCanva地区版でのみご利用いただけます。また、新規のCanvaチーム登録者はご利用いただけません。

制限:組織の構造(単一チームまたは複数チームの両方)内のチームの場合、ユーザーのプロビジョニングとプロビジョニング解除がサポートされています。 ただし、ユーザーを特定のチームに直接プロビジョニングしたり、グループを作成したりするなど、他のすべての機能は現在サポートされていません。

以下のプロビジョニング機能がサポートされています。

  • ユーザーの作成 - Canvaアプリに割り当てられたOktaのユーザーは、Canvaの組織のチームメンバーとして追加されます。
  • ユーザー属性の更新 - Oktaを通じてユーザーのプロファイルに加えられた更新は、Canvaにプッシュされます。
  • ユーザーの停止 - Oktaを通してユーザーを無効にすると、Canvaでそのユーザーがロックされます。
  • ユーザーのインポート - Canvaで作成したユーザーをOktaにプロビジョニングし、既存のOktaユーザーと照合したり、新しいOktaユーザーとして作成したりできます。
  • グループの作成 - Oktaで作成したグループは、CanvaブランドのグループとしてCanvaでも作成できます。
  • グループの更新 - Oktaを通じてグループのプロファイルやメンバーシップの変更に加えられた更新は、Canvaにプッシュされます。

始める前に

以下の手順を完了するには、設定したCanvaアプリケーションでSCIMプロビジョニングが有効になっている必要があります。これを有効にするようOktaに依頼してください。

OktaでSCIMプロビジョニングを設定する

  1. OktaでセットアップしたCanvaアプリをOktaで開きます。
  2. [General(一般)] タブを開き、[Provisioning(プロビジョニング)] セクションから [SCIM] を選択します。これにより、[Provisioning(プロビジョニング)] タブが表示されます。
  3. [Provisioning(プロビジョニング)] タブに進み、サイドメニューから [Integration(統合)] を選択します。
  4. [Configure API Integration(API統合を設定)] を選択します。
  5. [API token(APIトークン)] のフィールドに、SCIM Provisioning(SCIMプロビジョニング)のステップ1でCanvaから取得したアクセストークンを入力します。
  6. アクセストークンが正しく設定されているかどうかを確認するには、[Test API Credentials(API認証情報のテスト)] をクリックします。正しく設定されていれば、「Canva was verified successfully!(Canvaが正常に検証されました)」という成功メッセージが表示されるはずです。

CanvaからOkta

  1. [Provisioning(プロビジョニング)] タブで、サイドメニューの [To Okta(Oktaへ)] をクリックします。設定が次のようになっていることをもう一度確認します。
  2. 設定を変更するには、[Edit(編集)] をクリックします。

CanvaからOktaへのプロビジョニングでサポートされる属性マッピング

Okta属性

適用

Username login

サインオン設定で設定済み

First name firstName

appuser.givenName

作成時

Last name lastName

appuser.familyName

作成時

Primary email email

appuser.email

作成時

OktaからCanva

  1. [Provisioning(プロビジョニング)] タブで、サイドメニューの [To App(アプリへ)] をクリックします。設定が次のようになっていることをもう一度確認します。
  2. 設定を変更するには、[Edit(編集)] をクリックします。

OktaからCanvaへのプロビジョニングでサポートされている属性マッピング

Okta属性

にお申し込みください

ユーザー名 userName

サインオン設定で構成済み

与えられた名前 givenName

user.firstName

作成/更新

家族名 familyName

user.lastName

作成/更新

メインのメールアドレス

user.email

作成/更新

優先メールタイプ emailType

(user.email != null && user.email !='')?' work ':''

作成/アップデート

表示名 displayName

(user.displayName != NULL && user.displayName !='')? user.displayName: user.firstName +'' + user.lastName

作成/更新

役割

役割

期待値(それ以外の場合はデフォルトでメンバーになります) :

作成/更新

Canvaチームテンプレート デザイナー- Canvaのデザイナー

Canva教育学区教師- Canvaの デザイナー

管理者ロールはサポートしておりません。 デフォルトでは、デザイナーの役割が付与されます。

グループのプッシュ

[Push Groups(プッシュグループ)] が有効になっている場合は、[Push Groups(プッシュグループ)] タブが表示されます。これは、OktaからCanvaにグループ(およびそのユーザー)をプロビジョニングするために使用できます。

既知の問題

グループを再アクティブ化すると、グループメンバーの一部またはすべてが削除される

グループメンバーを再同期するには、[Push Status(プッシュステータス)] ドロップダウンをクリックし、[Push now(今すぐプッシュ)] を選択します。

編集ボタンからuserNameを更新することができない

現在、Canvaは [People(メンバー)] セクションの編集ボタンを使用したuserName属性の更新をサポートしていません

userName属性を更新するには、次の手順に従います。

  1. [Directory(ディレクトリ)] > [People(メンバー)] に移動します。
  2. 更新するユーザーをクリックします。
  3. [Profile(プロフィール)] タブをクリックし、[Attributes(属性)] セクションの [Edit(編集)] ボタンをクリックします。
  4. userName属性を更新します。これにより、Canvaアプリの [nameId] フィールドも更新されるはずです。

トラブルシューティングとヒント

ログ

[ログの表示] ページは、実行中のSCIMの処理を確認するのに便利です。

Canva/Okta SCIM統合の設定に問題がある場合は、サポートチームにお問い合わせください。

Canva教育版については、Canvaの担当者にお問い合わせください。

上級ユーザーの場合、詳しくはSCIMエンドポイントの開発者向けドキュメントを参照してください。

お役に立ちましたか?

高評価

低評価

こんな記事も読まれています