Identyfikator usługi SCIM w usłudze Azure AD/ Entra
Skonfiguruj identyfikator AD/ Entra ID platformy Azure, aby zapewnić zespołowi lub sieci SCIM (system zarządzania tożsamościami między domenami).
Kto może korzystać z tej funkcji?
SCIM jest dostępny tylko dla Canva Enterprise i Canva dla okręgów i nie jest dostępny dla nowych subskrybentów zespołów Canva.
Ograniczenia: W przypadku zespołów w strukturze organizacji (zarówno jednozespołowych, jak i wielozespołowych) obsługiwana jest aprowizacja i anulowanie aprowizacji użytkowników. Jednak wszystkie inne funkcje, takie jak aprowizacja użytkowników bezpośrednio do określonych zespołów lub tworzenie grup, nie są obecnie obsługiwane.
Stosowane funkcje obsługi administracyjnej
- Tworzenie użytkowników - użytkownicy na platformie Azure AD/ Entra ID przypisani do aplikacji Canva są dodawani jako członkowie organizacji na platformie Canva.
- Aktualizowanie atrybutów użytkownika - aktualizacje profilu użytkownika wprowadzone za pośrednictwem usługi Azure AD/ Entra ID będą przesyłane na platformę Canva.
- Dezaktywowanie użytkowników - dezaktywowanie użytkownika za pomocą usługi Azure AD/ Entra ID spowoduje zablokowanie użytkownika na platformie Canva.
- Tworzenie grup - grupy utworzone na platformie Azure AD/ Entra ID można również tworzyć na platformie Canva jako grupy pod marką Canva.
- Aktualizowanie grupy - aktualizacje profilu grupy lub zmiany członkostwa za pośrednictwem usługi Azure AD/ Entra ID będą przesyłane na platformę Canva.
Krok 1: Skonfiguruj protokół SAML w usłudze Azure AD/ Entra ID
Wbudowana aplikacja Canva na platformie Azure domyślnie obsługuje SCIM. Aby skonfigurować SCIM, wykonaj instrukcje konfiguracji w konfiguracji SAML Azure AD/ Entra ID dla Canva Enterprise lub konfiguracji SAML Azure AD/ Entra ID (dla szkół).
Krok 2: Znajdź token API do obsługi systemu SCIM na platformie Canva
- Zaloguj się na swoje konto Canva.
- Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
- Wybierz Ustawienia.
- W menu bocznym wybierz kartę SSO i aprowizacji.
- W sekcji Pojedyncze pojedyncze logowanie (SSO) kliknij Zarządzaj.
- Wybierz opcję Konfiguruj aprowizację.
- W sekcji Konta aprowizacyjne dla zespołu wybierz opcję Dodaj metodę aprowizacji.
- Wybierz SCIM, a następnie włącz opcję Włącz obsługę SCIM.
- Skopiuj token dostępu.
Krok 3: Skonfiguruj obsługę SCIM w Azure AD/ Entra ID
- Otwórz aplikację Canva skonfigurowaną na platformie Azure AD/ Entra ID.
- W menu bocznym w obszarze Zarządzanie wybierz opcję Aprowizowanie.
- Obok pozycji Tryb aprowizacji wybierz z menu rozwijanego opcję Automatyczny.
- W obszarze Poświadczenia administratora podaj następujące dane:
- Adres URL dzierżawy: https://www.canva.com/_scim/v2
- Token wpisu tajnego: podaj token dostępu z platformy Canva z kroku 2.
- Aby zweryfikować połączenie, kliknij Testuj połączenie.
- U góry okna ustawień kliknij Zapisz.
Jeśli chcesz przetestować automatyczną obsługę małej liczby użytkowników, zanim uruchomisz ją dla wszystkich, polecamy najpierw skonfigurować filtry określające zakres użytkowników i grup. Instrukcje znajdują się w sekcji Użytkownicy lub grupy określające zakres, które mają być wyposażone w filtry określające zakres.
Konfiguracja mapowania atrybutów
Użytkownicy
Canva nie obsługuje usuwania kont użytkowników za pośrednictwem systemu SCIM.
- W obszarze Mapowania wybierz Provision Azure Active Directory/ Entra ID Users (Aprowizacja użytkowników usługi Azure Active Directory/ Entra ID).
- W obszarze Akcje obiektu docelowego wybierz tylko opcje Utwórz i Aktualizuj.
- W obszarze Mapowania atrybutów skonfiguruj atrybuty w następujący sposób:
- Atrybut nameId SAML musi odpowiadać atrybutowi userName SCIM powyżej. W obszarze Konfiguracja jednokrotnego logowania atrybut Unikatowy identyfikator użytkownika musi być zmapowany na user.userprincipalname, tak jak poniżej:
- Kliknij przycisk Zapisz.
Grupy
- W obszarze Mapowania wybierz Provision Azure Active Directory/ Entra ID Groups (Aprowizacja grup usługi Azure Active Directory/ Entra ID).
- W obszarze Mapowania atrybutów skonfiguruj atrybuty w następujący sposób:
- Kliknij przycisk Zapisz.
Grupy nie są wymagane i możesz je wyłączyć, jeśli nie chcesz z nich korzystać. W przeciwnym razie wszelkie grupy przypisane do platformy Canva zostaną utworzone.
Rozwiązywanie problemów
- Na pasku bocznym przejdź do sekcji Monitor.
- Wybierz Provisioning logs (Dzienniki aprowizacji), aby wyświetlić wykonane działania dotyczące systemu SCIM.
Cykl aprowizacji Azure/ Entra ID zwykle powtarza się co 40 minut. W związku z tym zmiany dotyczące użytkowników i grup wprowadzone w usłudze Active Directory mogą pojawiać się w serwisie Canva z opóźnieniem.
Błąd: Nie podano adresu e-mail podczas tworzenia użytkownika SCIM
Upewnij się, że w profilu każdego użytkownika AD uzupełniono właściwość e-mail.
Jeśli masz problem z konfiguracją integracji Canva/Azure AD/ Entra ID SCIM, skontaktuj się z naszym zespołem pomocy, aby uzyskać pomoc.
Aby uzyskać więcej informacji dla zaawansowanych użytkowników, zapoznaj się z naszą dokumentacją programistów dotyczącą punktu końcowego SCIM.
Czy artykuł był pomocny?
Pomocny
Niepomocny