PingIdentity에서 SCIM 프로비저닝 설정하기
이 문서는 기계 번역되었습니다. 오류가 있는 경우 Canva에 알려 주세요.
PingIdentity를 사용하여 팀이나 학군 내 SCIM (System for Cross-domain Identity Management) 표준을 구성하세요.
누가 이 기능을 사용할 수 있나요?
SCIM은 Canva Enterprise 및 지구용 Canva에서만 사용할 수 있으며, 새 Canva Teams 구독자는 사용할 수 없습니다.
제한 사항: 조직 구조 내의 팀 (단일 팀 또는 멀티 팀) 의 경우 사용자 권한 부여 및 권한 해제가 지원됩니다. 그러나 사용자를 특정 팀에 직접 프로비저닝하거나 그룹을 만드는 등 다른 모든 기능은 현재 지원되지 않습니다.
지원되는 조항
- 사용자 생성 - Canva 앱에 할당된 Ping ID 사용자를 Canva 내 조직의 팀원으로 추가합니다.
- 사용자 속성 업데이트 - PingIdentity를 통한 사용자 프로필 업데이트 사항이 Canva에 게시됩니다.
- 사용자 비활성화 - PingIdentity를 통해 사용자를 비활성화하면 Canva에서도 사용자가 잠금 처리됩니다.
1단계: PingIdentity에서 SCIM 프로비저닝 구성하기
- 연결 에서 프로비저닝 으로 이동합니다.
- 더하기 아이콘을 클릭합니다.
- Identity Store를 선택합니다.
- 검색창에 SCIM을 입력하고 선택 을 클릭합니다.
- 알맞은 이름과 설명을 입력하세요. 그런 다음, 다음 을 클릭합니다.
- SCIM 프로비저닝의 1단계 동안 Canva에서 얻은 다음 정보를 입력합니다.
- 사용자 리소스:/Users
- 인증 방법: OAuth 2 Bearer Token
- OAuth 액세스 토큰 필드: Canva에서 복사한 토큰을 붙여넣기합니다.
- Test Connection (테스트 연결) 을 클릭합니다.
- 모든 것이 올바르게 설정되어 있으면 '연결 성공' 메시지가 표시됩니다. 다음 을 클릭합니다.
- 삭제 작업 아래에서 드롭다운 메뉴를 클릭하고 비활성화 를 선택합니다. 이렇게 하면 Canva에서 사용자를 잠글 수 있습니다. 규칙 삭제에 대한 권한 해제는 선택 사항입니다. 그 옆에 있는 물음표 아이콘 을 클릭하여 의미를 이해할 수 있습니다.
- 마침 (Finish) 을 클릭합니다.
- 마지막으로 토글을 켜서 SCIM 연결을 활성화합니다.
2단계: PingIdentity와 Canva 간 속성 매핑
이제 SCIM 연결이 설정되었으므로 규칙 또는 속성 매핑을 설정합니다.
- PingIdentity에서 프로비저닝 으로 이동합니다.
- 더하기 버튼을 클릭하고 새 규칙 을 선택합니다.
- 적절한 이름을 입력하고 규칙 만들기 (Create Rule) 를 클릭합니다.
- 이전에 설정된 연결을 선택하고 저장 을 클릭합니다.
- 조직의 요구 사항에 따라 사용자 필터를 편집합니다. 현재 PingIdentity는 사용자 필터에 대한 와일드카드를 지원하지 않습니다. 사용자 필터는 Canva 앱에 액세스할 사용자를 결정합니다.
- 아래와 같이 속성을 편집합니다.
- 저장 을 클릭합니다.
- 스위치를 켜고 새 규칙을 활성화하세요.
축하합니다! 이제 SCIM 프로비저닝을 성공적으로 활성화했습니다.
문제 해결
PingIdentity 계정에서 이벤트 로그를 볼 수 있습니다. Environment (환경) 로 이동하여 Audit (감사) 를 선택합니다.
PingOne SCIM 통합을 구성하는 데 문제가 있으면 지원 팀에 문의하세요.
Canva Education의 경우 Canva 직원에게 문의하여 도움을 요청하세요.
고급 사용자의 경우 SCIM 엔드포인트에 대한 개발자 문서를 참조하세요.
도움이 되셨나요?
도움이 되었어요
도움이 되지 않았어요