Provisionamento via SCIM do Azure AD/ Entra ID
Configure o provisionamento do Azure AD/Entra ID para sua equipe ou rede escolar com o padrão SCIM (Sistema de Gerenciamento de Identidades entre Domínios).
Quem pode usar este recurso?
O SCIM está disponível apenas para o Canva Enterprise e o Canva para distritos e não está disponível para novos assinantes do Canva Equipes.
Limitações: para equipes dentro da estrutura de uma organização (tanto de equipe única quanto de várias equipes), o provisionamento e o desprovisionamento de usuários são suportados. No entanto, todas as outras funcionalidades, como provisionar usuários diretamente em equipes específicas ou criar grupos, não são suportadas no momento.
Recursos de provisionamento disponíveis
- Criar usuários: os usuários do Azure AD/ Entra ID atribuídos ao app do Canva serão adicionados como membros da organização.
- Atualizar atributos do usuário: as atualizações feitas no perfil do usuário através do Azure AD/ Entra ID serão replicadas no Canva.
- Desativar usuários: desativar o usuário através do Azure AD/ Entra ID bloqueará o usuário no Canva.
- Criar grupos: os grupos criados no Azure AD/ Entra ID também podem ser criados no Canva como um Grupo dentro da marca.
- Atualizar grupo: as atualizações feitas no perfil do grupo ou alterações na assinatura através do Azure AD/ Entra ID serão replicadas no Canva.
Passo 1: configurar o SAML do Azure AD/Entra ID
O aplicativo do Canva disponível no Azure admite SCIM por padrão. Para configurar o SCIM, conclua as instruções de configuração descritas nos artigos Configuração do SAML com o Azure AD/Entra ID (Canva Enterprise) ou Configuração do SAML com o Azure AD/Entra ID (Canva Educação).
Passo 2: obtenha o token da API de provisionamento SCIM do Canva
- Faça login na sua conta do Canva.
- Na página inicial, selecione o perfil da sua conta para abrir o menu.
- Escolha Configurações.
- No menu lateral, selecione a aba SSO e provisionamento.
- Na seção Início único de sessão (SSO), clique em Gerir.
- Escolha Configurar Provisionamento.
- Em Provisionar contas para sua equipe, selecione Adicionar método de provisionamento.
- Escolha SCIM e ative Ativar o provisionamento de usuários pelo SCIM.
- Copie o token de acesso.
Passo 3: configure o provisionamento do SCIM no Azure AD/Entra ID
- Abra o app do Canva que você configurou no Azure AD / Entra ID.
- No menu lateral, em Gerenciar, selecione Provisionamento.
- Ao lado de Modo de provisionamento, selecione a opção Automático no menu suspenso.
- Em Credenciais de administrador, insira o seguinte:
- URL do tenant: https://www.canva.com/_scim/v2
- Token secreto: insira o token de acesso do Canva da Etapa 2
- Para verificar a conexão, clique em Testar conexão.
- Na parte superior da janela de configurações, clique em Salvar.
Se você precisar testar o provisionamento automático de um número pequeno de usuários antes de lançar para todos, recomendamos configurar filtros de escopo para usuários e grupos primeiro. Acesse Scoping users or groups to be provisioned with scoping filters (Criar escopo de usuários e grupos para provisionamento com filtros de escopo) para obter mais instruções.
Configurar Mapeamentos de atributos
Usuários
O Canva não permite excluir contas de usuário via SCIM.
- Em Mapeamentos, selecione Provisionar usuários do Azure Active Directory / Entra ID.
- Em Ações do objeto alvo, selecione somente Criar e Atualizar.
- Em Mapeamentos de atributos, aplique a seguinte configuração:
- É importante que o atributo nameId de SAML seja igual ao atributo userName de SCIM acima. Garanta que na Configuração de início único de sessão, o Identificador único do usuário seja mapeado para user.userprincipalname, como mostrado a seguir:
- Clique em Salvar.
Grupos
- Em Mapeamentos, selecione Provisionar grupos do Azure Active Directory / Entra ID.
- Em Mapeamentos de atributos, aplique a seguinte configuração:
- Clique em Salvar.
Os grupos não são necessários e podem ser desativados se você quiser. Caso contrato, qualquer grupo atribuído ao Canva será criado.
Resolução de problemas
- Na barra lateral, acesse a seção Monitorar.
- Selecione Registros de provisionamento para ver quais ações SCIM foram executadas.
Geralmente, o ciclo de provisionamento do Azure/Entra ID é executado a cada 40 minutos. Portanto, pode haver atrasos na propagação das mudanças no seu Active Directory/Entra ID a usuários e grupos relevantes no Canva.
Erro: falta e-mail para criar usuário SCIM
Garanta que seus usuários do AD tenham preenchido corretamente o campo propriedade de e-mail em seus perfis.
Se tiver problemas para configurar sua integração do Canva com o Azure AD/ Entra ID via SCIM, entre em contato com a nossa equipe de suporte.
Para usuários avançados, consulte nossa documentação de desenvolvedor no terminal de SCIM para obter mais informações.
Isso foi útil?
Foi útil
Não achei útil