Canva-home
Help

Azure AD/ Entra ID SCIM-inrichting


Dit artikel is machinaal vertaald. Als je fouten vindt, laat het ons dan weten.

Stel Azure AD/ Entra ID in om de SCIM (System for Cross-domain Identity Management) van je team of regio in te richten.

Wie kan deze functie gebruiken?

SCIM is alleen beschikbaar voor Canva Enterprise en Canva for Districts en is niet beschikbaar voor nieuwe Canva Teams-abonnees.

Beperkingen: voor teams binnen de structuur van een organisatie (zowel single-team als multi-team) worden gebruikersprovisioning en deprovisioning ondersteund. Alle andere functionaliteiten, zoals het rechtstreeks inrichten van gebruikers in specifieke teams of het maken van groepen, worden momenteel echter niet ondersteund.

Ondersteunde inrichtingsvoorzieningen

  • Gebruikers aanmaken: gebruikers in Azure AD/ Entra ID die aan de Canva-app zijn toegewezen, worden toegevoegd als leden van de organisatie in Canva.
  • Gebruikersattributen bijwerken: updates voor het profiel van de gebruiker via Azure AD/ Entra ID worden naar Canva gepushed.
  • Gebruikers deactiveren: als je de gebruiker via Azure AD/ Entra ID deactiveert, wordt de gebruiker in Canva vergrendeld.
  • Groepen aanmaken: groepen die in Azure AD/ Entra ID zijn aangemaakt, kunnen ook in Canva als groep onder het merk Canva worden aangemaakt.
  • Groep bijwerken: updates van het groepsprofiel of lidmaatschapswijzigingen via Azure AD/ Entra ID worden naar Canva gepushed.

Stap 1: Azure AD/ Entra ID SAML configureren

De ingebouwde Canva-applicatie van Azure ondersteunt standaard SCIM. Om SCIM in te stellen, voltooit u de installatie-instructies in Azure AD/ Entra ID SAML-configuratie voor Canva Enterprise of Azure AD/ Entra ID SAML-configuratie (voor Education).

Stap 2: het API-token voor de SCIM-inrichting van Canva ophalen

  1. Log in bij je Canva-account.
  2. Selecteer op de homepage je accountprofiel om het menu te openen.
  3. Kies
    Instellingen.
  4. Selecteer in het zijmenu het tabblad
    SSO en provisioning.
  5. Klik onder Single Single Sign-On (SSO) op Beheren.
  6. Kies Provisioning configureren.
  7. Selecteer Provisioningmethode toevoegen onder Provision Accounts for your team.
  8. Kies SCIM en schakel SCIM-gebruikersprovisioning in.
  9. Kopieer het toegangstoken.

Stap 3: SCIM-inrichting in Azure AD/ Entra ID configureren

  1. Open de Canva-app die je hebt ingesteld in Azure AD/ Entra ID.
  2. Ga naar Beheren in het zijmenu en selecteer Inrichting.
  3. Selecteer naast Inrichtingsmodus de optie Automatisch uit het vervolgkeuzemenu.
  4. Voer onder Referenties voor beheerder het volgende in:
    • Tenant-URL: https://www.canva.com/_scim/v2
    • Geheim token: voer het toegangstoken van Canva uit stap 2 in
  5. Om de verbinding te verifiëren, klik je op Verbinding testen.
  6. Klik bovenaan het instellingenvenster op Opslaan.

Als je geautomatiseerde inrichting voor een klein aantal gebruikers moet testen voordat je het naar iedereen uitrolt, raden we aan om eerst bereikfilters voor gebruikers en groepen te configureren. Zie Scoping-gebruikers of groepen die moeten worden ingericht met bereikfilters voor instructies.

Attribuuttoewijzingen configureren

Gebruikers

Canva ondersteunt het verwijderen van gebruikersaccounts via SCIM niet.

  1. Selecteer onder Toewijzingen de optie Azure Active Directory/ Entra ID-gebruikers inrichten.
  2. Zorg dat je onder Doelobjectacties alleen Maken en Bijwerken selecteert.
  3. Configureer ze onder Attribuuttoewijzingen als volgt:
  4. Het is belangrijk dat het SAML nameId -attribuut overeenkomt met het bovenstaande SCIM userName -attribuut. Zorg dat in de Configuratie eenmalige aanmelding de unieke gebruikers-id is toegewezen aan user.userprincipalname, zoals hieronder:
  5. Klik op Save.

Groepen

  1. Selecteer onder Toewijzingen de optie Azure Active Directory/Entra-ID-groepen inrichten.
  2. Configureer ze onder Attribuuttoewijzingen als volgt:
  3. Klik op Save.

Groepen zijn niet verplicht en kunnen worden uitgeschakeld als je ze niet wilt. Anders wordt elke groep aangemaakt die aan Canva is toegewezen.

Problemen oplossen

  1. Ga vanuit de zijbalk naar het gedeelte Bewaken.
  2. Selecteer Inrichtingslogboeken om te zien welke SCIM-acties zijn uitgevoerd.

De inrichtingscyclus van Azure/ Entra ID loopt over het algemeen elke 40 minuten. Er kan dus vertraging optreden bij het doorvoeren van wijzigingen in je Active Directory naar de relevante gebruikers en groepen in Canva.

Fout: ontbrekende e-mail in SCIM gebruiker aanmaken

Zorg ervoor dat de e-maileigenschap van je AD-gebruikers is ingevuld in hun profiel.

Als je problemen ondervindt bij het configureren van je Canva/Azure AD/ Entra ID SCIM-integratie, neem dan contact op met ons ondersteuningsteam voor hulp.

Raadpleeg voor geavanceerde gebruikers onze documentatie voor ontwikkelaars over het SCIM-eindpunt voor meer informatie.

Was dit nuttig?

Behulpzaam

Niet nuttig

Anderen bekeken ook