Okta SCIM-provisioning
Configureer de SCIM-standaard (System for Cross-domain Identity Management) voor je team of regio met behulp van Okta.
Uitgelicht
Wie kan deze functie gebruiken?
SCIM is alleen beschikbaar voor Canva Enterprise en Canva for Districts en is niet beschikbaar voor nieuwe Canva Teams-abonnees.
Beperkingen: voor teams binnen de structuur van een organisatie (zowel single-team als multi-team) worden gebruikersprovisioning en deprovisioning ondersteund. Alle andere functionaliteiten, zoals het rechtstreeks inrichten van gebruikers in specifieke teams of het maken van groepen, worden momenteel echter niet ondersteund.
De volgende provisioningfuncties worden ondersteund:
- Gebruikers aanmaken: gebruikers in Okta die aan de Canva-app zijn toegewezen, worden toegevoegd als teamleden van de organisatie in Canva.
- Gebruikersattributen toewijzen: updates die via Okta worden uitgevoerd voor het profiel van de gebruiker, worden naar Canva gepushed.
- Gebruikers deactiveren: als je de gebruiker via Okta deactiveert, wordt de gebruiker in Canva vergrendeld.
- Gebruikers importeren: gebruikers die in Canva worden aangemaakt, kunnen in Okta worden geprovisioneerd en gematcht met bestaande Okta-gebruikers of als nieuwe Okta-gebruikers worden aangemaakt.
- Groepen aanmaken: groepen die in Okta zijn aangemaakt, kunnen ook in Canva als groep onder het merk Canva worden aangemaakt.
- Groep bijwerken: updates van het groepsprofiel of lidmaatschapswijzigingen via Okta worden naar Canva gepushed.
Voordat we aan de slag gaan
Om de onderstaande stappen te kunnen uitvoeren, moet SCIM-provisioning zijn ingeschakeld voor de Canva-applicatie die je hebt ingesteld. Vraag Okta om dit voor je in te schakelen.
SCIM-provisioning configureren in Okta
- Open de Canva-app die je hebt ingesteld in Okta.
- Ga naar het tabblad Algemeen en selecteer SCIM onder het gedeelte Provisioning. Hierdoor verschijnt het tabblad Provisioning.
- Ga naar het tabblad Provisioning en selecteer Integratie in het zijmenu.
- Selecteer API-integratie configureren.
- Voer in het veld API-token het toegangstoken van Canva in stap 1 van SCIM-provisioning in.
- Klik op API-referenties testen om te controleren of je toegangstoken correct is geconfigureerd. Als dat het geval is, zou je het succesbericht “Canva is succesvol geverifieerd!” moeten zien.
Canva naar Okta
- Klik onder het tabblad Provisioning op Naar Okta in het zijmenu. Controleer nog een keer of de instellingen eruitzien zoals hieronder.
- Klik op Bewerken om de instellingen te wijzigen.
Attribuuttoewijzingen die worden ondersteund door de Canva naar Okta-provisioning:
Okta-kenmerk | Waarde | Toepassen op |
|---|---|---|
Inloggen met gebruikersnaam | Geconfigureerd in Aanmeldingsinstellingen | |
Voornaam voornaam | appuser.givenName | Aanmaken |
Achternaam achternaam | appuser.familyName | Aanmaken |
Primair e-mailadres | appuser.email | Aanmaken |
Okta naar Canva
- Klik onder het tabblad Provisioning op Naar app in het zijmenu. Controleer nog een keer of de instellingen eruitzien zoals hieronder.
- Klik op Bewerken om de instellingen te wijzigen.
Attribuuttoewijzingen ondersteund door de Okta naar Canva-provisioning:
Canva Education DistrictTeacher - Ontwerper in Canva
Groepen pushen
Als Groepen pushen is ingeschakeld, moet het tabblad Groepen pushen worden weergegeven. Dit kan worden gebruikt voor de provisioning van groepen (en de gebruikers in de groepen) van Okta in Canva.
Bekend probleem
Wanneer ik een groep opnieuw activeert, zijn enkele of alle groepsleden verwijderd
Om de groepsleden opnieuw te synchroniseren, klik je op het vervolgkeuzemenu Push-status en selecteer je Nu pushen.
userName kan niet worden bijgewerkt via de bewerkknop
Het bijwerken van het attribuut userName via de bewerkknop in het gedeelte Mensen wordt momenteel niet ondersteund door Canva.
Volg deze stappen om het attribuut userName bij te werken:
- Ga naar Directory > People.
- Klik op de gebruiker die u wilt bijwerken.
- Klik op het tabblad Profiel en klik vervolgens op de knop Bewerken in het gedeelte Attributen.
- Klik op het attribuut userName. Dit zou ook het veld nameId in de Canva-app moeten bijwerken.
Probleemoplossing en tips
Logboeken
De pagina Logboeken weergeven kan nuttig zijn om te zien welke SCIM-acties worden uitgevoerd.
Als je problemen ondervindt bij het configureren van je Canva/Okta SCIM-integratie, neem dan contact op met ons supportteam voor hulp.
Voor Canva Education kun je contact opnemen met je contactpersoon bij Canva voor hulp.
Raadpleeg voor geavanceerde gebruikers onze documentatie voor ontwikkelaars over het SCIM-eindpunt voor meer informatie.
Was dit nuttig?
Behulpzaam
Niet nuttig