Canva 홈
도움말

PingFederate에서 SCIM 프로비저닝 설정하기


이 문서는 기계 번역되었습니다. 오류가 있는 경우 Canva에 알려 주세요.

PingFederate를 사용하여 팀이나 학군 내 SCIM (System for Cross-domain Identity Management) 표준을 구성하세요.

누가 이 기능을 사용할 수 있나요?

SCIM은 Canva Enterprise 및 지구용 Canva에서만 사용할 수 있으며, 새 Canva Teams 구독자는 사용할 수 없습니다.

제한 사항: 조직 구조 내의 팀 (단일 팀 또는 멀티 팀) 의 경우 사용자 권한 부여 및 권한 해제가 지원됩니다. 그러나 사용자를 특정 팀에 직접 프로비저닝하거나 그룹을 만드는 등 다른 모든 기능은 현재 지원되지 않습니다.

팀에 SCIM을 설정하기 전에 다음 사항을 확인하세요.

  1. PingFederate에 대한 관리자 액세스.
  2. PingFederate에 이미 설정된 SAML 연결이 작동 중입니다.
  3. 팀 관리자/소유자가 Canva 브랜드에 액세스할 수 있습니다.

지원되는 조항

  • 사용자 생성 - Canva 앱에 할당된 PingFederate 사용자를 Canva 내 조직의 팀원으로 추가합니다.
  • 사용자 속성 업데이트 - PingFederate를 통한 사용자 프로필 업데이트 사항이 Canva에 게시됩니다.
  • 사용자 비활성화 - PingFederate를 통해 사용자를 비활성화하면 Canva에서도 사용자가 잠금 처리됩니다.

1단계: SCIM 커넥터 추가 기능 다운로드 및 설정

  1. 여기에서 SCIM 커넥터 추가 기능을 다운로드하십시오. Canva가 SCIM 2.0을 사용하는 동안 PingFederate는 SCIM 2.0을 지원하지 않으므로 이 커넥터가 필요합니다.
  2. 애드온이 다운로드되면 압축을 풀고 JAR을 < PingFederate 설치 위치 >/pingfederate/server/default/deploy/에 복사합니다
  3. < PingFederate 설치 위치 >/pingfederate/bin/run.properties 파일을 수정하여 SCIM을 활성화합니다. pf.provisioner.mode를 찾아 구성에 따라 값을 꺼짐에서 독립 실행형 또는 장애 조치로 변경합니다.
  4. PingFederate를 다시 시작합니다.

2단계: 연결 유형 구성

  1. Applications (애플리케이션) 에서 SP 연결로 이동하고 Outbound provisioning (아웃바운드 프로비저닝) 을 선택합니다.
  2. SCIM 커넥터가 제대로 설치되어 있으면 드롭다운 메뉴에 SCIM 커넥터가 표시됩니다. SCIM 커넥터를 선택합니다.

3단계: 아웃바운드 프로비저닝 구성

  1. 아웃바운드 프로비저닝 에서 프로비저닝 구성 을 선택합니다.
  2. 관리자 액세스 권한이 있는 Canva 브랜드에 로그인합니다. 브랜드에 이미 SAML 연결이 있어야 합니다 (예: 인증서, SAML 엔드포인트, 도메인 검증 등이 이미 구성됨).
  3. 홈페이지에서 계정 프로필을 선택하여 메뉴를 엽니다.
  4. 설정 을 선택합니다.
  5. 측면 메뉴에서
    SSO 및 프로비저닝 탭을
  6. SCIM을 활성화하고 액세스 토큰을 복사합니다.
  7. 액세스 토큰을 복사한 후 PingFederate로 돌아가서 그림과 같이 값을 입력합니다. 스크린샷의 액세스 토큰은 이전에 Canva에서 복사한 것입니다. 완료되면 다음 을 선택합니다.

4단계: 채널 구성하기

  1. 설정/구성에 따라 채널을 구성/생성합니다.
  2. 아래와 같이 속성을 매핑합니다. LDAP를 사용하지 않는 경우 매핑은 기본적으로 다음과 같습니다. 완료되면 채널을 활성으로 설정합니다.

데이터 저장소 특성

Canva 특성

이름

givenName

성 (姓)/성 (姓)/성

familyName

사용자 ID/UPN/일종의 ID

사용자 이름

이메일 주소

workEmail

형식이 지정된 이름/표시 이름

displayName

사용자 ID/UPN/일종의 ID

externalId

축하합니다! 이제 SCIM 프로비저닝을 성공적으로 활성화했습니다.

PingFederate SCIM 통합을 구성하는 데 문제가 있으면 지원 팀에 문의하세요.

Canva Education의 경우 Canva Education 관계자에게 문의하세요.

고급 사용자의 경우 SCIM 엔드포인트에 대한 개발자 문서를 참조하세요.

도움이 되셨나요?

도움이 되었어요

도움이 되지 않았어요

함께 보면 좋은 문서