Konfigurowanie obsługi SCIM w PingFederate
Skonfiguruj standard SCIM (system zarządzania tożsamościami między domenami) dla zespołu lub okręgu przy użyciu PingFederate.
Kto może korzystać z tej funkcji?
SCIM jest dostępny tylko dla Canva Enterprise i Canva dla okręgów i nie jest dostępny dla nowych subskrybentów zespołów Canva.
Ograniczenia: W przypadku zespołów w strukturze organizacji (zarówno jednozespołowych, jak i wielozespołowych) obsługiwana jest aprowizacja i anulowanie aprowizacji użytkowników. Jednak wszystkie inne funkcje, takie jak aprowizacja użytkowników bezpośrednio do określonych zespołów lub tworzenie grup, nie są obecnie obsługiwane.
Przed skonfigurowaniem SCIM dla zespołu upewnij się, że:
- Dostęp administratora do PingFederate.
- Działające połączenie SAML, już skonfigurowane w PingFederate.
- Dostęp administratora/ właściciela zespołu do marki Canva.
Świadczenia wspierane
- Tworzenie użytkowników - użytkownicy w PingFederate przypisani do aplikacji Canva są dodawani jako członkowie zespołu organizacji na platformie Canva.
- Aktualizowanie atrybutów użytkownika - aktualizacje profilu użytkownika wprowadzone za pośrednictwem PingFederate są przesyłane na platformę Canva.
- Dezaktywowanie użytkowników - zdezaktywowanie użytkownika za pośrednictwem PingFederate spowoduje zablokowanie użytkownika na platformie Canva.
Krok 1. Pobierz i skonfiguruj dodatek do złącza SCIM
- Pobierz dodatek złącza SCIM tutaj. To złącze jest potrzebne, ponieważ PingFederate nie obsługuje SCIM 2.0 po wyjęciu z pudełka, podczas gdy Canva używa SCIM 2.0.
- Po pobraniu dodatku rozpakuj go i skopiuj słoik do katalogu <PingFederate install location>/pingfederate/server/default/deploy/
- Włącz SCIM, modyfikując plik <PingFederate install location>/pingfederate/bin/run.properties. Poszukaj pliku pf.provisioner.mode i zmień jego wartość z OFF na STANDALONE lub FAILOVER w zależności od konfiguracji.
- Uruchom ponownie PingFederate.
Krok 2: Skonfiguruj typ połączenia
- W sekcji Aplikacje przejdź do połączeń SP i wybierz opcję Outbound provisioning.
- Jeśli złącze SCIM zostało prawidłowo zainstalowane, w menu rozwijanym powinno być widoczne złącze SCIM. Wybierz złącze SCIM.
Krok 3. Skonfiguruj obsługę wysyłek wychodzących
- W sekcji Outbound provisioning wybierz opcję Configure provisioning.
- Zaloguj się do marki Canva, do której masz dostęp administratora. Marka powinna mieć już połączenie SAML (tj. certyfikaty, punkt końcowy SAML, weryfikacja domeny itp. jest już skonfigurowany).
- Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
- Wybierz Ustawienia.
- W menu bocznym kliknij kartę SSO i aprowizacji
- Włącz SCIM i skopiuj token dostępu.
- Po skopiowaniu tokena dostępu wróć do PingFederate i wprowadź wartości, jak pokazano. Pamiętaj, że token dostępu na zrzucie ekranu został wcześniej skopiowany z serwisu Canva. Na koniec wybierz Dalej.
Krok 4: Skonfiguruj kanał
- Skonfiguruj kanał/ utwórz kanał zgodnie z konfiguracją.
- Zmapuj atrybuty w sposób pokazany poniżej. Jeśli nie korzystasz z LDAP, mapowanie wygląda następująco. Po zakończeniu ustaw kanał jako aktywny.
Atrybut magazynu danych | Atrybut Canva |
|---|---|
Imię | givenName |
Nazwisko rodowe/Nazwisko/nazwisko | familyName |
Identyfikator użytkownika/UPN/jakiś rodzaj identyfikatora | nazwą użytkownika |
Adres e-mail | workEmail |
Nazwa sformatowana/nazwa wyświetlana | displayName |
Identyfikator użytkownika/UPN/jakiś rodzaj identyfikatora | externalId |
Gratulacje! Pomyślnie włączono aprowizację SCIM.
Jeśli masz problem z konfiguracją integracji PingFederate SCIM, skontaktuj się z naszym zespołem pomocy, aby uzyskać pomoc.
W przypadku usługi Canva Education skontaktuj się z wyznaczoną osobą kontaktową na platformie Canva Education.
Aby uzyskać więcej informacji dla zaawansowanych użytkowników, zapoznaj się z naszą dokumentacją programistów dotyczącą punktu końcowego SCIM.
Czy artykuł był pomocny?
Pomocny
Niepomocny