Configurar o provisionamento via SCIM no PingFederate
Configure o padrão SCIM (sistema de gerenciamento de identidades entre domínios) para a sua equipe ou rede escolar usando o PingFederate.
Quem pode usar este recurso?
O SCIM está disponível apenas para o Canva Enterprise e o Canva para distritos e não está disponível para novos assinantes do Canva Equipes.
Limitações: para equipes dentro da estrutura de uma organização (tanto de equipe única quanto de várias equipes), o provisionamento e o desprovisionamento de usuários são suportados. No entanto, todas as outras funcionalidades, como provisionar usuários diretamente em equipes específicas ou criar grupos, não são suportadas no momento.
Antes de configurar o SCIM para sua equipe, verifique se você tem:
- Acesso de administrador ao PingFederate;
- Uma conexão funcional de SAML já configurada no PingFederate;
- Acesso de administrador/titular de equipe a uma marca no Canva.
Provisionamentos disponíveis
- Criar usuários: os usuários do PingFederate atribuídos ao app do Canva serão adicionados como membros da equipe da organização no Canva.
- Atualizar atributos do usuário: as atualizações do perfil do usuário feitas através do PingFederate serão replicadas no Canva.
- Desativar usuários: se o usuário for desativado através do PingFederate, também será bloqueado no Canva.
Passo 1: baixar e configurar o complemento conector de SCIM
- Baixe o complemento do conector SCIM aqui. Esse conector é necessário porque o PingFederate não é compatível com SCIM 2.0 enquanto o Canva usa SCIM 2.0.
- Uma vez baixado o complemento, descomprima o arquivo e copie o arquivo JAR para <PingFederate install location>/pingfederate/server/default/deploy/
- Para habilitar o SCIM, modifique o arquivo <PingFederate install location>/pingfederate/bin/run.properties. Procure por pf.provisioner.mode e modifique o valor de OFF para STANDALONE ou FAILOVER, dependendo da sua configuração.
- Reinicie o PingFederate.
Etapa 2: configurar o tipo de conexão
- Em Aplicativos, acesse Conexões a provedores de serviços e selecione Provisionamento externo.
- Se o conector de SCIM tiver sido instalado corretamente, ele deverá aparecer no menu suspenso. Selecione o conector de SCIM.
Etapa 3: configurar o provisionamento de saída
- Em Outbound provisioning (Provisionamento externo), selecione Configure provisioning (Configurar provisionamento).
- Faça login na marca no Canva à qual você tem acesso de administrador. A marca já deve ter uma conexão de SAML (ou seja, a configuração dos certificados e do terminal de SAML, a verificação do domínio etc. já devem ter sido realizadas).
- Na página inicial, selecione o perfil da sua conta para abrir o menu.
- Escolha Configurações.
- No menu lateral, clique na guia SSO e provisionamento
- Habilite o SCIM e copie o token de acesso.
- Depois de copiar o token de acesso, volte ao PingFederate e insira os valores conforme exibido. Observe que, na captura de tela, o token de acesso é o que foi copiado do Canva anteriormente. Selecione Avançar quando concluir.
Etapa 4: configurar o canal
- Configure ou crie o canal de acordo com sua configuração.
- Faça o mapeamento dos atributos conforme indicado abaixo. Se você não estiver usando LDAP, o mapeamento é basicamente como mostrado a seguir. Marque o canal como Ativo quando terminar.
Atributo de armazenamento de dados | Atributo do Canva |
|---|---|
Primeiro nome | givenName |
Sobrenome | familyName |
ID de usuário/UPN/algum tipo de ID | username |
Endereço de e-mail | workEmail |
Nome formatado/Nome para exibição | displayName |
ID do usuário/UPN/algum tipo de ID | externalId |
Parabéns! Você ativou o provisionamento via SCIM.
Se tiver problemas para configurar sua integração de SCIM do PingFederate, entre em contato com a equipe de suporte.
Os usuários do Canva Educação podem falar com seu contato do Canva Educação.
Para usuários avançados, consulte mais informações na nossa documentação para desenvolvedores sobre o terminal SCIM.
Isso foi útil?
Foi útil
Não achei útil