Página de início do Canva
Ajuda

Provisionamento via SCIM do Azure AD/ Entra ID


Este artigo foi traduzido automaticamente. Se encontrar algum erro, conte para nós.

Configure o provisionamento do Azure AD/Entra ID para sua equipe ou rede escolar com o padrão SCIM (Sistema de Gerenciamento de Identidades entre Domínios).

Quem pode usar este recurso?

O SCIM está disponível apenas para o Canva Enterprise e o Canva para distritos e não está disponível para novos assinantes do Canva Equipes.

Limitações: para equipes dentro da estrutura de uma organização (tanto de equipe única quanto de várias equipes), o provisionamento e o desprovisionamento de usuários são suportados. No entanto, todas as outras funcionalidades, como provisionar usuários diretamente em equipes específicas ou criar grupos, não são suportadas no momento.

Recursos de provisionamento disponíveis

  • Criar usuários: os usuários do Azure AD/ Entra ID atribuídos ao app do Canva serão adicionados como membros da organização.
  • Atualizar atributos do usuário: as atualizações feitas no perfil do usuário através do Azure AD/ Entra ID serão replicadas no Canva.
  • Desativar usuários: desativar o usuário através do Azure AD/ Entra ID bloqueará o usuário no Canva.
  • Criar grupos: os grupos criados no Azure AD/ Entra ID também podem ser criados no Canva como um Grupo dentro da marca.
  • Atualizar grupo: as atualizações feitas no perfil do grupo ou alterações na assinatura através do Azure AD/ Entra ID serão replicadas no Canva.

Passo 1: configurar o SAML do Azure AD/Entra ID

O aplicativo do Canva disponível no Azure admite SCIM por padrão. Para configurar o SCIM, conclua as instruções de configuração descritas nos artigos Configuração do SAML com o Azure AD/Entra ID (Canva Enterprise) ou Configuração do SAML com o Azure AD/Entra ID (Canva Educação).

Passo 2: obtenha o token da API de provisionamento SCIM do Canva

  1. Faça login na sua conta do Canva.
  2. Na página inicial, selecione o perfil da sua conta para abrir o menu.
  3. Escolha
    Configurações.
  4. No menu lateral, selecione a aba
    SSO e provisionamento.
  5. Na seção Início único de sessão (SSO), clique em Gerir.
  6. Escolha Configurar Provisionamento.
  7. Em Provisionar contas para sua equipe, selecione Adicionar método de provisionamento.
  8. Escolha SCIM e ative Ativar o provisionamento de usuários pelo SCIM.
  9. Copie o token de acesso.

Passo 3: configure o provisionamento do SCIM no Azure AD/Entra ID

  1. Abra o app do Canva que você configurou no Azure AD / Entra ID.
  2. No menu lateral, em Gerenciar, selecione Provisionamento.
  3. Ao lado de Modo de provisionamento, selecione a opção Automático no menu suspenso.
  4. Em Credenciais de administrador, insira o seguinte:
    • URL do tenant: https://www.canva.com/_scim/v2
    • Token secreto: insira o token de acesso do Canva da Etapa 2
  5. Para verificar a conexão, clique em Testar conexão.
  6. Na parte superior da janela de configurações, clique em Salvar.

Se você precisar testar o provisionamento automático de um número pequeno de usuários antes de lançar para todos, recomendamos configurar filtros de escopo para usuários e grupos primeiro. Acesse Scoping users or groups to be provisioned with scoping filters (Criar escopo de usuários e grupos para provisionamento com filtros de escopo) para obter mais instruções.

Configurar Mapeamentos de atributos

Usuários

O Canva não permite excluir contas de usuário via SCIM.

  1. Em Mapeamentos, selecione Provisionar usuários do Azure Active Directory / Entra ID.
  2. Em Ações do objeto alvo, selecione somente Criar e Atualizar.
  3. Em Mapeamentos de atributos, aplique a seguinte configuração:
  4. É importante que o atributo nameId de SAML seja igual ao atributo userName de SCIM acima. Garanta que na Configuração de início único de sessão, o Identificador único do usuário seja mapeado para user.userprincipalname, como mostrado a seguir:
  5. Clique em Salvar.

Grupos

  1. Em Mapeamentos, selecione Provisionar grupos do Azure Active Directory / Entra ID.
  2. Em Mapeamentos de atributos, aplique a seguinte configuração:
  3. Clique em Salvar.

Os grupos não são necessários e podem ser desativados se você quiser. Caso contrato, qualquer grupo atribuído ao Canva será criado.

Resolução de problemas

  1. Na barra lateral, acesse a seção Monitorar.
  2. Selecione Registros de provisionamento para ver quais ações SCIM foram executadas.

Geralmente, o ciclo de provisionamento do Azure/Entra ID é executado a cada 40 minutos. Portanto, pode haver atrasos na propagação das mudanças no seu Active Directory/Entra ID a usuários e grupos relevantes no Canva.

Erro: falta e-mail para criar usuário SCIM

Garanta que seus usuários do AD tenham preenchido corretamente o campo propriedade de e-mail em seus perfis.

Se tiver problemas para configurar sua integração do Canva com o Azure AD/ Entra ID via SCIM, entre em contato com a nossa equipe de suporte.

Para usuários avançados, consulte nossa documentação de desenvolvedor no terminal de SCIM para obter mais informações.

Esta informação foi útil?

Foi útil

Não achei útil

As pessoas também viram