Canvaホーム
ヘルプ

PingFederateでのSCIMプロビジョニングの設定


この記事は機械翻訳されました。誤りを見つけた場合はお知らせください。

PingFederateを使って、チームや組織のSCIM(System for Cross-domain Identity Management)規格を設定することができます。

誰がこの機能を使用できますか?

SCIMは、CanvaエンタープライズおよびCanva地区版でのみご利用いただけます。また、新規のCanvaチーム登録者はご利用いただけません。

制限:組織の構造(単一チームまたは複数チームの両方)内のチームの場合、ユーザーのプロビジョニングとプロビジョニング解除がサポートされています。 ただし、ユーザーを特定のチームに直接プロビジョニングしたり、グループを作成したりするなど、他のすべての機能は現在サポートされていません。

チーム用にSCIMを設定する前に、以下があることを確認してください。

  1. PingFederateへの管理者アクセス。
  2. PingFederateですでに設定されている動作中のSAML連携。
  3. Canvaブランドへのチーム管理者/所有者アクセス権。

サポートされるプロビジョニング

  • ユーザーの作成 - Canvaアプリに割り当てられたPingFederateのユーザーは、Canvaの組織のチームメンバーとして追加されます。
  • ユーザー属性の更新 - PingFederateを通じてユーザーのプロファイルに加えられた更新は、Canvaにプッシュされます。
  • ユーザーの停止 - PingFederateを通してユーザーを無効にすると、Canvaでそのユーザーがロックされます。

ステップ1:SCIM連携アドオンをダウンロードして設定する

  1. SCIMコネクターアドオンはこちらからダウンロードできます。CanvaはSCIM 2.0を使用しますが、PingFederateはそのままではSCIM 2.0をサポートしていないため、このコネクターが必要です。
  2. アドオンをダウンロードしたら、解凍してjarファイルを< PingFederate install location >/ pingfederate/server/default/deploy/にコピー
  3. < PingFederateインストール場所>/ pingfederate/bin/run.propertiesファイルを編集してSCIMを有効にします。pf.provisioner.modeを探し、設定に応じてその値をOFFからSTANDALONEまたはFAILOVERに変更します
  4. PingFederateを再起動します。

ステップ2:連携タイプを設定する

  1. [Applications(アプリケーション)] で、[SP connections(SP連携)] に移動し、[Outbound provisioning(アウトバウンドプロビジョニング)] を選択します。
  2. SCIMコネクターが正しくインストールされている場合は、ドロップダウンメニューにSCIMコネクターが表示されるはずです。[SCIM connector(SCIMコネクター)] を選択します。

ステップ3:アウトバウンドプロビジョニングを設定する

  1. [アウトバウンドプロビジョニング]で、[プロビジョニング設定]を選択します。
  2. 管理者アクセス権のあるCanvaブランドにログインします。 ブランドにはすでにSAML連携がある必要があります(つまり、証明書、SAMLエンドポイント、ドメイン認証などが設定済みであること)。
  3. ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
  4. [設定]を選択します。
  5. サイドメニューから[
    SSOとプロビジョニング]タブをクリックします
  6. SCIMを有効にして、アクセストークンをコピーします。
  7. アクセストークンをコピーした後、PingFederateに戻り、示されているように値を入力します。 スクリーンショットのアクセストークンは、以前にCanvaからコピーしたものであることに注意してください。 完了したら[次へ]を選択します。

ステップ4:チャネルを設定する

  1. セットアップ/設定に従ってチャネルを設定/作成します。
  2. 以下に示すように属性をマッピングします。LDAPを使用していない場合、マッピングは基本的に次のようになります。完了したら、チャネルを [Active(有効)] に設定します。

データストア属性

Canva属性

First name

givenName

Family name/Surname/lastname

familyName

UserID/UPN/何らかのID

username

Email address

workEmail

書式化された名前/Display name

displayName

User ID/UPN/何らかのID

externalId

おめでとうございます。これで、SCIMプロビジョニングが正常に有効になりました。

PingFederate SCIM統合の設定に問題がある場合は、サポートチームにお問い合わせください。

Canva教育版については、Canva教育版の担当者にお問い合わせください。

上級ユーザーの場合、詳しくはSCIMエンドポイントの開発者向けドキュメントを参照してください。

お役に立ちましたか?

高評価

低評価

こんな記事も読まれています