Strona główna Canva
Pomoc

Konfigurowanie obsługi SCIM w PingFederate


Artykuł został przetłumaczony maszynowo. Jeśli znajdziesz błędy, daj nam znać.

Skonfiguruj standard SCIM (system zarządzania tożsamościami między domenami) dla zespołu lub okręgu przy użyciu PingFederate.

Kto może korzystać z tej funkcji?

SCIM jest dostępny tylko dla Canva Enterprise i Canva dla okręgów i nie jest dostępny dla nowych subskrybentów zespołów Canva.

Ograniczenia: W przypadku zespołów w strukturze organizacji (zarówno jednozespołowych, jak i wielozespołowych) obsługiwana jest aprowizacja i anulowanie aprowizacji użytkowników. Jednak wszystkie inne funkcje, takie jak aprowizacja użytkowników bezpośrednio do określonych zespołów lub tworzenie grup, nie są obecnie obsługiwane.

Przed skonfigurowaniem SCIM dla zespołu upewnij się, że:

  1. Dostęp administratora do PingFederate.
  2. Działające połączenie SAML, już skonfigurowane w PingFederate.
  3. Dostęp administratora/ właściciela zespołu do marki Canva.

Świadczenia wspierane

  • Tworzenie użytkowników - użytkownicy w PingFederate przypisani do aplikacji Canva są dodawani jako członkowie zespołu organizacji na platformie Canva.
  • Aktualizowanie atrybutów użytkownika - aktualizacje profilu użytkownika wprowadzone za pośrednictwem PingFederate są przesyłane na platformę Canva.
  • Dezaktywowanie użytkowników - zdezaktywowanie użytkownika za pośrednictwem PingFederate spowoduje zablokowanie użytkownika na platformie Canva.

Krok 1. Pobierz i skonfiguruj dodatek do złącza SCIM

  1. Pobierz dodatek złącza SCIM tutaj. To złącze jest potrzebne, ponieważ PingFederate nie obsługuje SCIM 2.0 po wyjęciu z pudełka, podczas gdy Canva używa SCIM 2.0.
  2. Po pobraniu dodatku rozpakuj go i skopiuj słoik do katalogu <PingFederate install location>/pingfederate/server/default/deploy/
  3. Włącz SCIM, modyfikując plik <PingFederate install location>/pingfederate/bin/run.properties. Poszukaj pliku pf.provisioner.mode i zmień jego wartość z OFF na STANDALONE lub FAILOVER w zależności od konfiguracji.
  4. Uruchom ponownie PingFederate.

Krok 2: Skonfiguruj typ połączenia

  1. W sekcji Aplikacje przejdź do połączeń SP i wybierz opcję Outbound provisioning.
  2. Jeśli złącze SCIM zostało prawidłowo zainstalowane, w menu rozwijanym powinno być widoczne złącze SCIM. Wybierz złącze SCIM.

Krok 3. Skonfiguruj obsługę wysyłek wychodzących

  1. W sekcji Outbound provisioning wybierz opcję Configure provisioning.
  2. Zaloguj się do marki Canva, do której masz dostęp administratora. Marka powinna mieć już połączenie SAML (tj. certyfikaty, punkt końcowy SAML, weryfikacja domeny itp. jest już skonfigurowany).
  3. Na stronie głównej wybierz profil swojego konta, aby otworzyć menu.
  4. Wybierz
    Ustawienia.
  5. W menu bocznym kliknij
    kartę SSO i aprowizacji
  6. Włącz SCIM i skopiuj token dostępu.
  7. Po skopiowaniu tokena dostępu wróć do PingFederate i wprowadź wartości, jak pokazano. Pamiętaj, że token dostępu na zrzucie ekranu został wcześniej skopiowany z serwisu Canva. Na koniec wybierz Dalej.

Krok 4: Skonfiguruj kanał

  1. Skonfiguruj kanał/ utwórz kanał zgodnie z konfiguracją.
  2. Zmapuj atrybuty w sposób pokazany poniżej. Jeśli nie korzystasz z LDAP, mapowanie wygląda następująco. Po zakończeniu ustaw kanał jako aktywny.

Atrybut magazynu danych

Atrybut Canva

Imię

givenName

Nazwisko rodowe/Nazwisko/nazwisko

familyName

Identyfikator użytkownika/UPN/jakiś rodzaj identyfikatora

nazwą użytkownika

Adres e-mail

workEmail

Nazwa sformatowana/nazwa wyświetlana

displayName

Identyfikator użytkownika/UPN/jakiś rodzaj identyfikatora

externalId

Gratulacje! Pomyślnie włączono aprowizację SCIM.

Jeśli masz problem z konfiguracją integracji PingFederate SCIM, skontaktuj się z naszym zespołem pomocy, aby uzyskać pomoc.

W przypadku usługi Canva Education skontaktuj się z wyznaczoną osobą kontaktową na platformie Canva Education.

Aby uzyskać więcej informacji dla zaawansowanych użytkowników, zapoznaj się z naszą dokumentacją programistów dotyczącą punktu końcowego SCIM.

Czy artykuł był pomocny?

Pomocny

Niepomocny

Inne osoby wyświetliły również