Página de início do Canva
Ajuda

Configurar o provisionamento via SCIM no PingFederate


Este artigo foi traduzido automaticamente. Se encontrar algum erro, conte para nós.

Configure o padrão SCIM (sistema de gerenciamento de identidades entre domínios) para a sua equipe ou rede escolar usando o PingFederate.

Quem pode usar este recurso?

O SCIM está disponível apenas para o Canva Enterprise e o Canva para distritos e não está disponível para novos assinantes do Canva Equipes.

Limitações: para equipes dentro da estrutura de uma organização (tanto de equipe única quanto de várias equipes), o provisionamento e o desprovisionamento de usuários são suportados. No entanto, todas as outras funcionalidades, como provisionar usuários diretamente em equipes específicas ou criar grupos, não são suportadas no momento.

Antes de configurar o SCIM para sua equipe, verifique se você tem:

  1. Acesso de administrador ao PingFederate;
  2. Uma conexão funcional de SAML já configurada no PingFederate;
  3. Acesso de administrador/titular de equipe a uma marca no Canva.

Provisionamentos disponíveis

  • Criar usuários: os usuários do PingFederate atribuídos ao app do Canva serão adicionados como membros da equipe da organização no Canva.
  • Atualizar atributos do usuário: as atualizações do perfil do usuário feitas através do PingFederate serão replicadas no Canva.
  • Desativar usuários: se o usuário for desativado através do PingFederate, também será bloqueado no Canva.

Passo 1: baixar e configurar o complemento conector de SCIM

  1. Baixe o complemento do conector SCIM aqui. Esse conector é necessário porque o PingFederate não é compatível com SCIM 2.0 enquanto o Canva usa SCIM 2.0.
  2. Uma vez baixado o complemento, descomprima o arquivo e copie o arquivo JAR para <PingFederate install location>/pingfederate/server/default/deploy/
  3. Para habilitar o SCIM, modifique o arquivo <PingFederate install location>/pingfederate/bin/run.properties. Procure por pf.provisioner.mode e modifique o valor de OFF para STANDALONE ou FAILOVER, dependendo da sua configuração.
  4. Reinicie o PingFederate.

Etapa 2: configurar o tipo de conexão

  1. Em Aplicativos, acesse Conexões a provedores de serviços e selecione Provisionamento externo.
  2. Se o conector de SCIM tiver sido instalado corretamente, ele deverá aparecer no menu suspenso. Selecione o conector de SCIM.

Etapa 3: configurar o provisionamento de saída

  1. Em Outbound provisioning (Provisionamento externo), selecione Configure provisioning (Configurar provisionamento).
  2. Faça login na marca no Canva à qual você tem acesso de administrador. A marca já deve ter uma conexão de SAML (ou seja, a configuração dos certificados e do terminal de SAML, a verificação do domínio etc. já devem ter sido realizadas).
  3. Na página inicial, selecione o perfil da sua conta para abrir o menu.
  4. Escolha
    Configurações.
  5. No menu lateral, clique na
    guia SSO e provisionamento
  6. Habilite o SCIM e copie o token de acesso.
  7. Depois de copiar o token de acesso, volte ao PingFederate e insira os valores conforme exibido. Observe que, na captura de tela, o token de acesso é o que foi copiado do Canva anteriormente. Selecione Avançar quando concluir.

Etapa 4: configurar o canal

  1. Configure ou crie o canal de acordo com sua configuração.
  2. Faça o mapeamento dos atributos conforme indicado abaixo. Se você não estiver usando LDAP, o mapeamento é basicamente como mostrado a seguir. Marque o canal como Ativo quando terminar.

Atributo de armazenamento de dados

Atributo do Canva

Primeiro nome

givenName

Sobrenome

familyName

ID de usuário/UPN/algum tipo de ID

username

Endereço de e-mail

workEmail

Nome formatado/Nome para exibição

displayName

ID do usuário/UPN/algum tipo de ID

externalId

Parabéns! Você ativou o provisionamento via SCIM.

Se tiver problemas para configurar sua integração de SCIM do PingFederate, entre em contato com a equipe de suporte.

Os usuários do Canva Educação podem falar com seu contato do Canva Educação.

Para usuários avançados, consulte mais informações na nossa documentação para desenvolvedores sobre o terminal SCIM.

Esta informação foi útil?

Foi útil

Não achei útil

As pessoas também viram