PingFederateでのSCIMプロビジョニングの設定
この記事は機械翻訳されました。誤りを見つけた場合はお知らせください。
PingFederateを使って、チームや組織のSCIM(System for Cross-domain Identity Management)規格を設定することができます。
誰がこの機能を使用できますか?
SCIMは、CanvaエンタープライズおよびCanva地区版でのみご利用いただけます。また、新規のCanvaチーム登録者はご利用いただけません。
制限:組織の構造(単一チームまたは複数チームの両方)内のチームの場合、ユーザーのプロビジョニングとプロビジョニング解除がサポートされています。 ただし、ユーザーを特定のチームに直接プロビジョニングしたり、グループを作成したりするなど、他のすべての機能は現在サポートされていません。
チーム用にSCIMを設定する前に、以下があることを確認してください。
- PingFederateへの管理者アクセス。
- PingFederateですでに設定されている動作中のSAML連携。
- Canvaブランドへのチーム管理者/所有者アクセス権。
サポートされるプロビジョニング
- ユーザーの作成 - Canvaアプリに割り当てられたPingFederateのユーザーは、Canvaの組織のチームメンバーとして追加されます。
- ユーザー属性の更新 - PingFederateを通じてユーザーのプロファイルに加えられた更新は、Canvaにプッシュされます。
- ユーザーの停止 - PingFederateを通してユーザーを無効にすると、Canvaでそのユーザーがロックされます。
ステップ1:SCIM連携アドオンをダウンロードして設定する
- SCIMコネクターアドオンはこちらからダウンロードできます。CanvaはSCIM 2.0を使用しますが、PingFederateはそのままではSCIM 2.0をサポートしていないため、このコネクターが必要です。
- アドオンをダウンロードしたら、解凍してjarファイルを< PingFederate install location >/ pingfederate/server/default/deploy/にコピー
- < PingFederateインストール場所>/ pingfederate/bin/run.propertiesファイルを編集してSCIMを有効にします。pf.provisioner.modeを探し、設定に応じてその値をOFFからSTANDALONEまたはFAILOVERに変更します。
- PingFederateを再起動します。
ステップ2:連携タイプを設定する
- [Applications(アプリケーション)] で、[SP connections(SP連携)] に移動し、[Outbound provisioning(アウトバウンドプロビジョニング)] を選択します。
- SCIMコネクターが正しくインストールされている場合は、ドロップダウンメニューにSCIMコネクターが表示されるはずです。[SCIM connector(SCIMコネクター)] を選択します。
ステップ3:アウトバウンドプロビジョニングを設定する
- [アウトバウンドプロビジョニング]で、[プロビジョニングの設定]を選択します。
- 管理者アクセス権のあるCanvaブランドにログインします。 ブランドにはすでにSAML連携がある必要があります(つまり、証明書、SAMLエンドポイント、ドメイン認証などが設定済みであること)。
- ホームページで、[アカウントプロフィール]を選択してメニューを開きます。
- [設定]を選択します。
- サイドメニューから[ SSOとプロビジョニング]タブをクリックします
- SCIMを有効にして、アクセストークンをコピーします。
- アクセストークンをコピーした後、PingFederateに戻り、示されているように値を入力します。 スクリーンショットのアクセストークンは、以前にCanvaからコピーしたものであることに注意してください。 完了したら[次へ]を選択します。
ステップ4:チャネルを設定する
- セットアップ/設定に従ってチャネルを設定/作成します。
- 以下に示すように属性をマッピングします。LDAPを使用していない場合、マッピングは基本的に次のようになります。完了したら、チャネルを [Active(有効)] に設定します。
データストア属性 | Canva属性 |
|---|---|
First name | givenName |
Family name/Surname/lastname | familyName |
UserID/UPN/何らかのID | username |
Email address | workEmail |
書式化された名前/Display name | displayName |
User ID/UPN/何らかのID | externalId |
おめでとうございます。これで、SCIMプロビジョニングが正常に有効になりました。
PingFederate SCIM統合の設定に問題がある場合は、サポートチームにお問い合わせください。
Canva教育版については、Canva教育版の担当者にお問い合わせください。
上級ユーザーの場合、詳しくはSCIMエンドポイントの開発者向けドキュメントを参照してください。
お役に立ちましたか?
高評価
低評価