Canva-home
Help

SCIM-provisioning instellen in PingFederate


Dit artikel is machinaal vertaald. Als je fouten vindt, laat het ons dan weten.

Configureer de SCIM-standaard (System for Cross-domain Identity Management) voor je team of regio met behulp van PingFederate.

Wie kan deze functie gebruiken?

SCIM is alleen beschikbaar voor Canva Enterprise en Canva for Districts en is niet beschikbaar voor nieuwe Canva Teams-abonnees.

Beperkingen: voor teams binnen de structuur van een organisatie (zowel single-team als multi-team) worden gebruikersprovisioning en deprovisioning ondersteund. Alle andere functionaliteiten, zoals het rechtstreeks inrichten van gebruikers in specifieke teams of het maken van groepen, worden momenteel echter niet ondersteund.

Voordat je SCIM voor je team instelt, moet je ervoor zorgen dat je het volgende hebt:

  1. Beheerderstoegang tot PingFederate.
  2. Een werkende SAML-verbinding, al opgezet in PingFederate.
  3. Teambeheerder/ eigenaar heeft toegang tot een Canva-merk.

Ondersteunde voorzieningen

  • Gebruikers aanmaken: gebruikers in PingFederate die aan de Canva-app zijn toegewezen, worden toegevoegd als teamleden van de organisatie in Canva.
  • Gebruikersattributen toewijzen: updates die via PingFederate worden uitgevoerd voor het profiel van de gebruiker, worden naar Canva gepushed.
  • Gebruikers deactiveren: als je de gebruiker via PingFederate deactiveert, wordt de gebruiker in Canva vergrendeld.

Stap 1: Download en stel de SCIM-connector-add-on in

  1. Download hier de SCIM-connector add-on. Deze connector is nodig omdat PingFederate SCIM 2.0 niet kant-en-klaar ondersteunt terwijl Canva SCIM 2.0 gebruikt.
  2. Zodra de add-on is gedownload, pak je deze uit en kopieer je de pot naar <PingFederate install location>/pingfederate/server/default/deploy/
  3. Schakel SCIM in door het bestand <PingFederate install location>/pingfederate/bin/run.properties aan te passen. Zoek naar pf.provisioner.mode en verander de waarde van OFF naar STANDALONE of FAILOVER, afhankelijk van uw configuratie.
  4. Start PingFederate opnieuw.

Stap 2: type verbinding configureren

  1. Ga onder Applicaties naar SP-verbindingen en selecteer Outbound provisioning.
  2. Als de SCIM-connector correct is geïnstalleerd, zou u de SCIM-connector in het vervolgkeuzemenu moeten zien. Selecteer de SCIM-connector.

Stap 3: configureer outbound provisioning

  1. Selecteer onder Outbound provisioning de optie Configure provisioning.
  2. Meld je aan bij het Canva-merk waar je beheerderstoegang toe hebt. Het merk moet al een SAML-verbinding hebben (dwz certificaten, SAML-eindpunt, domeinverificatie enz. is al geconfigureerd).
  3. Selecteer op de homepage je accountprofiel om het menu te openen.
  4. Kies
    Instellingen.
  5. Klik in het zijmenu op het
    tabblad SSO en provisioning
  6. Schakel SCIM in en kopieer het toegangstoken.
  7. Na het kopiëren van het toegangstoken gaat u terug naar PingFederate en voert u de waarden in zoals weergegeven. Houd er rekening mee dat het toegangstoken in de screenshot is wat eerder uit Canva is gekopieerd. Selecteer Volgende als je klaar bent.

Stap 4: Kanaal configureren

  1. Configureer het kanaal/ creëer het kanaal volgens uw installatie/ configuratie.
  2. Breng de attributen in kaart zoals hieronder getoond. Als je geen LDAP gebruikt, is de toewijzing in principe als volgt. Stel het kanaal in op Actief als je klaar bent.

Attribuut gegevensopslag

Canva-attribuut

Voornaam

givenName

Familienaam/Achternaam/Achternaam

familyName

Gebruikers-ID/UPN/een soort ID

gebr.naam

E-mailadres

workEmail

Opgemaakte naam/weergavenaam

displayName

Gebruikers-ID/UPN/een soort ID

externalId

Gefeliciteerd! Je hebt SCIM-provisioning nu succesvol ingeschakeld.

Als je problemen ondervindt bij het configureren van je PingFederate SCIM-integratie, neem dan contact op met ons ondersteuningsteam voor hulp.

Voor Canva Education kun je contact opnemen met je contactpersoon bij Canva Education.

Raadpleeg voor geavanceerde gebruikers onze documentatie voor ontwikkelaars over het SCIM-eindpunt voor meer informatie.

Was dit nuttig?

Nuttig

Niet nuttig

Anderen bekeken ook