PingIdentityでのSCIMプロビジョニングの設定
この記事は機械翻訳されました。誤りを見つけた場合はお知らせください。
PingIdentityを使って、チームや組織のSCIM(System for Cross-domain Identity Management)規格を設定することができます。
誰がこの機能を使用できますか?
SCIMは、CanvaエンタープライズおよびCanva地区版でのみご利用いただけます。また、新規のCanvaチーム登録者はご利用いただけません。
制限:組織の構造(単一チームまたは複数チームの両方)内のチームの場合、ユーザーのプロビジョニングとプロビジョニング解除がサポートされています。 ただし、ユーザーを特定のチームに直接プロビジョニングしたり、グループを作成したりするなど、他のすべての機能は現在サポートされていません。
サポートされるプロビジョニング
- ユーザーの作成 - Canvaアプリに割り当てられたPing Identityのユーザーは、Canvaの組織のメンバーとして追加されます。
- ユーザー属性の更新 - Ping Identityを通じてユーザーのプロファイルに加えられた更新は、Canvaにプッシュされます。
- ユーザーの利用を停止 - Ping Identityを通してユーザーを無効にすると、Canvaでそのユーザーがロックされます。
ステップ1:Ping IdentityでSCIMプロビジョニングを設定する
- [Connections(連携)] の下で、[Provisioning(プロビジョニング)] に移動します。
- プラス(+)アイコンをクリックします。
- [Identity Store(アイデンティティストア)] を選択します。
- 検索ボックスに「SCIM」と入力し、[Select(選択)] をクリックします。
- 適切な名前と説明を入力します。次に、[Next(次へ)] をクリックします。
- SCIMプロビジョニングのステップ1でCanvaから取得した次の情報を入力します。
- Users Resource(ユーザーリソース):/Users
- Authentication method(認証方式):OAuth 2 Bearer Token
- OAuth Access Token field(OAuthアクセストークンフィールド):Canvaからコピーしたトークンを貼り付けます。
- [Test Connection(テスト連携)] をクリックします。
- すべてが正しく設定されている場合は、「Connection successful(連携が成功しました)」というメッセージが表示されます。[Next(次へ)] をクリックします。
- [Remove Action(削除アクション)] で、ドロップダウンメニューをクリックし、[Disable(無効にする)] を選択します。これにより、Canva上のユーザーがロックされます。ルール削除時のプロビジョニング解除はオプションです。横にある疑問符アイコンをクリックすると、その意味を理解するのに役立つヒントが表示されます。
- [Finish(完了)] をクリックします。
- 最後に、切り替えをオンにしてSCIM連携を有効にします。
ステップ2:PingIdentityとCanvaの間の属性マッピング
SCIM接続が確立されたら、次にルールまたは属性マッピングを設定します。
- PingIdentityで、[Provisioning(プロビジョニング)] に移動します。
- [プラス(+)] ボタンをクリックして、[New Rule(新しいルール)] を選択します。
- 適切な名前を入力し、[Create Rule(ルールの作成)] をクリックします。
- 前に確立した接続を選択し、[Save(保存)] をクリックします。
- 組織の要件に従ってユーザーフィルターを編集します。この記事の執筆時点では、PingIdentityはユーザーフィルターのワイルドカードをサポートしていません。ユーザーフィルターは、どのユーザーがCanvaアプリにアクセスできるかを記述します。
- 以下に示すように属性を編集します。
- [Save(保存)] をクリックします。
- スイッチをオンに切り替えて、新しいルールを有効にします。
おめでとうございます。これで、SCIMプロビジョニングが正常に有効になりました。
トラブルシューティング
PingIdentityアカウントでイベントログを表示できます。[Environment(環境)] に移動し、[Audit(監査)] を選択します。
PingOne SCIM統合の設定に問題がある場合は、サポートチームにお問い合わせください。
Canva教育版については、Canvaの担当者にお問い合わせください。
上級ユーザーの場合、詳しくはSCIMエンドポイントの開発者向けドキュメントを参照してください。
お役に立ちましたか?
高評価
低評価