Canva 홈
도움말

Azure AD/Entra ID SCIM 프로비저닝


이 문서는 기계 번역되었습니다. 오류가 있는 경우 Canva에 알려 주세요.

Azure AD/Entra ID를 설정하여 팀 또는 학군의 SCIM (System for Cross-domain Identity Management) 을 프로비저닝하세요.

누가 이 기능을 사용할 수 있나요?

SCIM은 Canva Enterprise 및 지구용 Canva에서만 사용할 수 있으며, 새 Canva Teams 구독자는 사용할 수 없습니다.

제한 사항: 조직 구조 내의 팀 (단일 팀 또는 멀티 팀) 의 경우 사용자 권한 부여 및 권한 해제가 지원됩니다. 그러나 사용자를 특정 팀에 직접 프로비저닝하거나 그룹을 만드는 등 다른 모든 기능은 현재 지원되지 않습니다.

지원되는 프로비저닝 기능

  • 사용자 생성 - Canva 앱에 할당된 Azure AD/Entra ID의 사용자가 Canva 조직의 멤버로 추가됩니다.
  • 사용자 속성 업데이트 - Azure AD/Entra ID를 통한 사용자 프로필 업데이트 사항이 Canva에 적용됩니다.
  • 사용자 비활성화 - Azure AD/Entra ID를 통해 사용자를 비활성화하면 Canva에서 사용자가 잠깁니다.
  • 그룹 생성 - Azure AD/Entra ID에서 생성한 그룹을 Canva에서 Canva 브랜드의 그룹으로 생성할 수도 있습니다.
  • 그룹 업데이트 - Azure AD/Entra ID를 통한 그룹 프로필 업데이트 또는 멤버십 변경 사항이 Canva에 적용됩니다.

1단계: Azure AD/Entra ID SAML 구성

Azure의 내장 Canva 애플리케이션은 기본적으로 SCIM을 지원 합니다. SCIM을 설정하려면 Canva Enterprise 또는 Azure AD/Entra ID SAML 구성 (교육용) 에 대한 Azure AD/Entra ID SAML 구성의 설정 지침을 완료하십시오.

2단계: Canva의 SCIM 프로비저닝 API 토큰 얻기

  1. Canva 계정에 로그인합니다.
  2. 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
  3. 설정 을 선택합니다.
  4. 측면 메뉴에서
    SSO 및 프로비저닝 탭을 선택합니다.
  5. 통합 인증 (SSO) 섹션에서 관리 를 클릭합니다.
  6. 프로비저닝 구성 을 선택합니다.
  7. 팀의 계정 프로비저닝 에서 프로비저닝 방법 추가 를 선택합니다.
  8. SCIM을 선택한 다음 SCIM 사용자 프로비저닝 활성화 를 켭니다.
  9. 액세스 토큰을 복사합니다.

3단계: Azure AD/Entra ID에서 SCIM 프로비저닝 구성

  1. Azure AD/Entra ID에서 설정한 Canva 앱을 엽니다.
  2. 측면 메뉴의 Manage (관리) 아래에서 Provisioning (프로비저닝) 을 선택합니다.
  3. Provisioning Mode (프로비저닝 모드) 옆의 드롭다운에서 Automatic (자동) 을 선택합니다.
  4. Admin Credentials (관리자 자격 증명) 에서 다음을 입력합니다.
    • Tenant URL (테넌트 URL): https://www.canva.com/_scim/v2
    • Secret Token (보안 토큰): 2단계의 Canva 액세스 토큰 입력
  5. 연결을 확인하려면 Test Connection (테스트 연결) 을 클릭합니다.
  6. 설정 창 위에 있는 Save (저장) 를 클릭합니다.

모두에게 공개하기에 앞서 소규모의 사용자를 대상으로 자동 프로비저닝을 테스트해야 하는 경우, 먼저 사용자와 그룹에 대한 범위 필터를 구성하는 것이 좋습니다. 자세한 내용은 범위 필터가 제공될 사용자 또는 그룹 범위 지정 을 참조하세요.

속성 매핑 구성

이용자

Canva는 SCIM을 통한 사용자 계정 삭제를 지원하지 않습니다.

  1. 매핑 에서 Azure 활성 디렉토리/엔트라 ID 사용자 프로비저닝 을 선택합니다.
  2. 대상 개체 동작 에서 만들기업데이트 만 선택합니다.
  3. Attribute Mappings (속성 매핑) 에서 다음과 같이 구성합니다.
  4. SAML nameId 속성이 위의 SCIM userName 속성과 일치하는 것이 중요합니다. Single sign-on configuration (통합 인증 (SSO) 구성) 에서 Unique User Identifier (고유 사용자 식별자) 가 아래와 같이 user.userprincipalname 으로 매핑되는지 확인하세요.
  5. 저장 을 클릭합니다.

그룹

  1. 매핑 에서 Azure 활성 디렉토리/엔트라 ID 그룹 프로비저닝 을 선택합니다.
  2. Attribute Mappings (속성 매핑) 에서 다음과 같이 구성합니다.
  3. 저장 을 클릭합니다.

그룹은 필수가 아니며 비활성화할 수 있습니다. 그 외에는 Canva에 할당된 그룹이 생성됩니다.

문제 해결

  1. 사이드바에서 Monitor (모니터) 섹션으로 이동합니다.
  2. 프로비저닝 로그 를 선택하여 어떤 SCIM 동작 이 실행되었는지 확인합니다.

Azure/Entra ID의 프로비저닝 사이클은 대개 40분마다 실행됩니다. 따라서 활성 디렉토리의 변경 사항이 Canva 내 관련 사용자와 그룹에 전달되기까지 어느 정도 시간이 소요될 수 있습니다.

오류: SCIM 생성 사용자 이메일 누락

AD 사용자가 프로필에서 활용하는 이메일 속성 이 있는지 확인하세요.

Canva/Azure AD/Entra ID SCIM 통합을 구성하는 데 문제가 있으면 지원 팀에 문의하세요.

고급 사용자의 경우 SCIM 엔드포인트에 대한 개발자 문서를 참조하세요.

도움이 되셨나요?

도움이 되었어요

도움이 되지 않았어요

함께 보면 좋은 문서