Strona główna Canva
Pomoc

Identyfikator usługi SCIM w usłudze Azure AD/ Entra


Artykuł został przetłumaczony maszynowo. Jeśli znajdziesz błędy, daj nam znać.

Skonfiguruj identyfikator AD/ Entra ID platformy Azure, aby zapewnić zespołowi lub sieci SCIM (system zarządzania tożsamościami między domenami).

Kto może korzystać z tej funkcji?

SCIM jest dostępny tylko dla Canva Enterprise i Canva dla okręgów i nie jest dostępny dla nowych subskrybentów zespołów Canva.

Ograniczenia: W przypadku zespołów w strukturze organizacji (zarówno jednozespołowych, jak i wielozespołowych) obsługiwana jest aprowizacja i anulowanie aprowizacji użytkowników. Jednak wszystkie inne funkcje, takie jak aprowizacja użytkowników bezpośrednio do określonych zespołów lub tworzenie grup, nie są obecnie obsługiwane.

Stosowane funkcje obsługi administracyjnej

  • Tworzenie użytkowników - użytkownicy na platformie Azure AD/ Entra ID przypisani do aplikacji Canva są dodawani jako członkowie organizacji na platformie Canva.
  • Aktualizowanie atrybutów użytkownika - aktualizacje profilu użytkownika wprowadzone za pośrednictwem usługi Azure AD/ Entra ID będą przesyłane na platformę Canva.
  • Dezaktywowanie użytkowników - dezaktywowanie użytkownika za pomocą usługi Azure AD/ Entra ID spowoduje zablokowanie użytkownika na platformie Canva.
  • Tworzenie grup - grupy utworzone na platformie Azure AD/ Entra ID można również tworzyć na platformie Canva jako grupy pod marką Canva.
  • Aktualizowanie grupy - aktualizacje profilu grupy lub zmiany członkostwa za pośrednictwem usługi Azure AD/ Entra ID będą przesyłane na platformę Canva.

Krok 1: Skonfiguruj protokół SAML w usłudze Azure AD/ Entra ID

Wbudowana aplikacja Canva na platformie Azure domyślnie obsługuje SCIM. Aby skonfigurować SCIM, wykonaj instrukcje konfiguracji w konfiguracji SAML Azure AD/ Entra ID dla Canva Enterprise lub konfiguracji SAML Azure AD/ Entra ID (dla szkół).

Krok 2: Znajdź token API do obsługi systemu SCIM na platformie Canva

  1. Zaloguj się na swoje konto Canva.
  2. Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
  3. Wybierz
    Ustawienia.
  4. W menu bocznym wybierz kartę
    SSO i aprowizacji.
  5. W sekcji Pojedyncze pojedyncze logowanie (SSO) kliknij Zarządzaj.
  6. Wybierz opcję Konfiguruj aprowizację.
  7. W sekcji Konta aprowizacyjne dla zespołu wybierz opcję Dodaj metodę aprowizacji.
  8. Wybierz SCIM, a następnie włącz opcję Włącz obsługę SCIM.
  9. Skopiuj token dostępu.

Krok 3: Skonfiguruj obsługę SCIM w Azure AD/ Entra ID

  1. Otwórz aplikację Canva skonfigurowaną na platformie Azure AD/ Entra ID.
  2. W menu bocznym w obszarze Zarządzanie wybierz opcję Aprowizowanie.
  3. Obok pozycji Tryb aprowizacji wybierz z menu rozwijanego opcję Automatyczny.
  4. W obszarze Poświadczenia administratora podaj następujące dane:
    • Adres URL dzierżawy: https://www.canva.com/_scim/v2
    • Token wpisu tajnego: podaj token dostępu z platformy Canva z kroku 2.
  5. Aby zweryfikować połączenie, kliknij Testuj połączenie.
  6. U góry okna ustawień kliknij Zapisz.

Jeśli chcesz przetestować automatyczną obsługę małej liczby użytkowników, zanim uruchomisz ją dla wszystkich, polecamy najpierw skonfigurować filtry określające zakres użytkowników i grup. Instrukcje znajdują się w sekcji Użytkownicy lub grupy określające zakres, które mają być wyposażone w filtry określające zakres.

Konfiguracja mapowania atrybutów

Użytkownicy

Canva nie obsługuje usuwania kont użytkowników za pośrednictwem systemu SCIM.

  1. W obszarze Mapowania wybierz Provision Azure Active Directory/ Entra ID Users (Aprowizacja użytkowników usługi Azure Active Directory/ Entra ID).
  2. W obszarze Akcje obiektu docelowego wybierz tylko opcje Utwórz i Aktualizuj.
  3. W obszarze Mapowania atrybutów skonfiguruj atrybuty w następujący sposób:
  4. Atrybut nameId SAML musi odpowiadać atrybutowi userName SCIM powyżej. W obszarze Konfiguracja jednokrotnego logowania atrybut Unikatowy identyfikator użytkownika musi być zmapowany na user.userprincipalname, tak jak poniżej:
  5. Kliknij przycisk Zapisz.

Grupy

  1. W obszarze Mapowania wybierz Provision Azure Active Directory/ Entra ID Groups (Aprowizacja grup usługi Azure Active Directory/ Entra ID).
  2. W obszarze Mapowania atrybutów skonfiguruj atrybuty w następujący sposób:
  3. Kliknij przycisk Zapisz.

Grupy nie są wymagane i możesz je wyłączyć, jeśli nie chcesz z nich korzystać. W przeciwnym razie wszelkie grupy przypisane do platformy Canva zostaną utworzone.

Rozwiązywanie problemów

  1. Na pasku bocznym przejdź do sekcji Monitor.
  2. Wybierz Provisioning logs (Dzienniki aprowizacji), aby wyświetlić wykonane działania dotyczące systemu SCIM.

Cykl aprowizacji Azure/ Entra ID zwykle powtarza się co 40 minut. W związku z tym zmiany dotyczące użytkowników i grup wprowadzone w usłudze Active Directory mogą pojawiać się w serwisie Canva z opóźnieniem.

Błąd: Nie podano adresu e-mail podczas tworzenia użytkownika SCIM

Upewnij się, że w profilu każdego użytkownika AD uzupełniono właściwość e-mail.

Jeśli masz problem z konfiguracją integracji Canva/Azure AD/ Entra ID SCIM, skontaktuj się z naszym zespołem pomocy, aby uzyskać pomoc.

Aby uzyskać więcej informacji dla zaawansowanych użytkowników, zapoznaj się z naszą dokumentacją programistów dotyczącą punktu końcowego SCIM.

Czy artykuł był pomocny?

Pomocny

Niepomocny

Inne osoby wyświetliły również