Canva startside
Hjelp

Slik konfigurerer du SCIM-klargjøring i PingFederate


Denne artikkelen er maskinoversatt. Hvis du finner feil, kan du gi oss beskjed.

Konfigurer SCIM (System for Cross-domain Identity Management) -standard for teamet eller distriktet ditt ved å bruke PingFederate.

Hvem kan bruke denne funksjonen?

SCIM er bare tilgjengelig for Canva Enterprise og Canva for distrikter, og det er ikke tilgjengelig for nye Canva Teams-abonnenter.

Begrensninger: For team innenfor en organisasjons struktur (både ett eller flere team) støttes brukerklargjøring og fjerning av klargjøring. Alle andre funksjoner, for eksempel klargjøring av brukere direkte til bestemte team eller oppretting av grupper, støttes imidlertid ikke for øyeblikket.

Før du konfigurerer SCIM for teamet ditt, må du sørge for at du har følgende:

  1. Administratortilgang til PingFederate.
  2. En fungerende SAML-tilkobling som allerede er konfigurert i PingFederate.
  3. Teamadministrator-/ eiertilgang til et Canva-merke.

Støttede avsetninger

  • Opprett brukere - Brukere i PingFederate som er tilordnet Canva-appen, legges til som gruppemedlemmer av organisasjonen i Canva.
  • Oppdater brukerattributter - Oppdateringer som gjøres i brukerens profil gjennom PingFederate, vil bli overført til Canva.
  • Deaktiver brukere - Deaktivering av brukeren gjennom PingFederate vil låse brukeren i Canva.

Trinn 1: Last ned og konfigurer SCIM-kontakttillegget

  1. Last ned SCIM-kontakttillegget her. Denne koblingen er nødvendig da PingFederate ikke støtter SCIM 2.0 ut av esken mens Canva bruker SCIM 2.0.
  2. Når tillegget er lastet ned, pakker du det ut og kopierer krukken til < PingFederate installasjonssted>/pingfederate/server/default/deploy/
  3. Aktiver SCIM ved å endre < PingFederate installasjonssted>/pingfederate/bin/run.properties-filen. Se etter pf.provisioner.mode og endre verdien fra AV til FRITTSTÅENDE eller FAILOVER avhengig av konfigurasjonen.
  4. Start PingFederate på nytt.

Trinn 2: Konfigurer tilkoblingstype

  1. Under Programmer går du til SP-tilkoblinger og velger Utgående klargjøring.
  2. Hvis SCIM-kontakten er riktig installert, vil du se SCIM-kontakten i nedtrekksmenyen. Velg SCIM-kontakten.

Trinn 3: Konfigurer utgående klargjøring

  1. Under Utgående klargjøring velger du Konfigurer klargjøring.
  2. Logg på Canva-merket du har administratortilgang til. Merket bør allerede ha en SAML-tilkobling (dvs. at sertifikater, SAML-endepunkt, domeneverifisering osv. allerede er konfigurert).
  3. På startsiden velger du kontoprofilen for å åpne menyen.
  4. Velg
    Innstillinger.
  5. Fra sidemenyen klikker du på
    fanen SSO og klargjøring
  6. Aktiver SCIM og kopier tilgangstokenet.
  7. Når du har kopiert tilgangstokenet, går du tilbake til PingFederate og angir verdiene som vist. Merk at tilgangstokenet på skjermbildet er det som ble kopiert fra Canva tidligere. Velg Neste når du er ferdig.

Trinn 4: Konfigurere kanal

  1. Konfigurer kanalen/ opprett kanalen i henhold til oppsettet/ konfigurasjonen.
  2. Kartlegg attributtene som vist nedenfor. Hvis du ikke bruker LDAP, er tilordningen i utgangspunktet som følger. Angi kanalen som aktiv når den er ferdig.

Datalagringsattributt

Canva-attributt

Fornavn

givenName

Etternavn/etternavn/etternavn

familyName

BrukerID/UPN/en slags ID

brukernavn

E-postadresse

workEmail

Formatert navn/visningsnavn

displayName

Bruker-ID/UPN/en slags ID

eksternt ID

Gratulerer! Du har nå aktivert SCIM-klargjøring.

Hvis du har problemer med å konfigurere PingFederate SCIM-integrasjonen, kan du kontakte vårt supportteam for å få hjelp.

For Canva Utdanning kan du ta kontakt med kontaktpersonen din hos Canva Utdanning.

Du finner mer informasjon i utviklerdokumentasjonen vår om SCIM-endepunktet for avanserte brukere.

Var dette nyttig?

Hjelpsom

Ikke hjelpsom

Folk så også på