Konfigurowanie obsługi SCIM w PingIdentity
Skonfiguruj standard SCIM (system zarządzania tożsamościami między domenami) dla zespołu lub okręgu za pomocą PingIdentity.
Kto może korzystać z tej funkcji?
SCIM jest dostępny tylko dla Canva Enterprise i Canva dla okręgów i nie jest dostępny dla nowych subskrybentów zespołów Canva.
Ograniczenia: W przypadku zespołów w strukturze organizacji (zarówno jednozespołowych, jak i wielozespołowych) obsługiwana jest aprowizacja i anulowanie aprowizacji użytkowników. Jednak wszystkie inne funkcje, takie jak aprowizacja użytkowników bezpośrednio do określonych zespołów lub tworzenie grup, nie są obecnie obsługiwane.
Świadczenia wspierane
- Tworzenie użytkowników - użytkownicy w Ping Identity przypisani do aplikacji Canva są dodawani jako członkowie organizacji na platformie Canva.
- Aktualizowanie atrybutów użytkownika - aktualizacje profilu użytkownika wprowadzone za pośrednictwem PingIdentity są przesyłane na platformę Canva.
- Dezaktywowanie użytkowników - zdezaktywowanie użytkownika za pośrednictwem PingIdentity spowoduje zablokowanie użytkownika na platformie Canva.
Krok 1. Konfigurowanie aprowizacji SCIM w usłudze PingIdentity
- W sekcji Połączenia przejdź do sekcji Aprowizacja.
- Kliknij ikonę znaku plus.
- Wybierz magazyn tożsamości.
- Wprowadź SCIM w polu wyszukiwania i kliknij Wybierz.
- Wprowadź nazwę i opis pasowania. Następnie kliknij Dalej.
- Wprowadź następujące informacje uzyskane z serwisu Canva podczas pierwszego kroku aprowizacji SCIM.
- Zasoby użytkowników: /Users
- Metoda uwierzytelniania: OAuth 2 Bearer Token
- Pole OAuth Access Token: wklej token skopiowany z platformy Canva.
- Kliknij Testuj połączenie.
- Jeśli wszystko jest poprawnie skonfigurowane, powinien pojawić się komunikat „Połączenie powiodło się”. Kliknij przycisk Dalej.
- W sekcji Usuń działanie kliknij menu rozwijane i wybierz opcję Wyłącz. Spowoduje to zablokowanie użytkownika w serwisie Canva. Anulowanie aprowizacji po usunięciu reguły jest opcjonalne. Możesz kliknąć ikonę znaku zapytania obok niej, aby zrozumieć konsekwencje.
- Kliknij przycisk Zakończ.
- Na koniec włącz połączenie SCIM, włączając przełącznik.
Krok 2: Mapowanie atrybutów między PingIdentity i Canva
Teraz, gdy połączenie SCIM zostało ustanowione, skonfigurujemy reguły lub mapowanie atrybutów.
- W sekcji PingIdentity przejdź do sekcji Aprowizacja.
- Kliknij przycisk plusa i wybierz Nowa reguła.
- Wprowadź nazwę pasującą i kliknij opcję Utwórz regułę.
- Wybierz połączenie nawiązane wcześniej i kliknij opcję Zapisz.
- Edytuj filtry użytkowników zgodnie z wymaganiami organizacji. Jeśli chodzi o pisanie, PingIdentity nie obsługuje symboli wieloznacznych do filtrowania użytkowników. Filtr użytkowników decyduje, którzy użytkownicy otrzymają dostęp do aplikacji Canva.
- Edytuj atrybuty w sposób pokazany poniżej.
- Kliknij przycisk Zapisz.
- Włącz nową regułę, włączając przełącznik.
Gratulacje! Pomyślnie włączono aprowizację SCIM.
Rozwiązywanie problemów
Dzienniki zdarzeń można wyświetlić na koncie PingIdentity. Przejdź do sekcji Środowisko i wybierz opcję Audyt.
Jeśli masz problem z konfiguracją integracji PingOne SCIM, skontaktuj się z naszym zespołem pomocy, aby uzyskać pomoc.
W przypadku usługi Canva Education skontaktuj się z wyznaczoną osobą kontaktową na platformie Canva, aby otrzymać pomoc.
Aby uzyskać więcej informacji dla zaawansowanych użytkowników, zapoznaj się z naszą dokumentacją programistów dotyczącą punktu końcowego SCIM.
Czy artykuł był pomocny?
Pomocny
Niepomocny