Asigurarea accesului SCIM Azure AD/ Entra ID
Configurează Azure AD/ Entra ID ca să asiguri accesul pentru standardul SCIM (System for Cross-domain Identity Management) al echipei sau districtului.
Cine poate folosi această funcție?
SCIM este disponibil doar pentru Canva Enterprise și Canva for Districts și nu este disponibil pentru noii abonați Canva Teams.
Limitări: Pentru echipele din structura unei organizații (atât cu o singură echipă, cât și cu mai multe echipe), se acceptă provizionarea și revocarea de către utilizatori. Cu toate acestea, toate celelalte funcționalități, cum ar fi asigurarea accesului utilizatorilor direct la anumite echipe sau crearea de grupuri, nu sunt acceptate în prezent.
Funcții acceptate pentru asigurarea accesului
- Creare utilizatori: utilizatorii cu ID AD/ Entra Azure atribuiți aplicației Canva sunt adăugați ca membri ai organizației în Canva.
- Actualizare atribute utilizator: actualizările aduse profilului de utilizator prin Azure AD/ Entra ID vor fi transmise către Canva.
- Dezactivare utilizatori: dezactivarea utilizatorului prin Azure AD/ Entra ID va bloca utilizatorul în Canva.
- Creare grupuri: grupurile create în Azure AD/ Entra ID pot fi create și în Canva ca grupuri sub marca Canva.
- Actualizare grup: actualizările aduse profilului grupului sau modificările aduse abonamentului prin Azure AD/ Entra ID vor fi introduse în Canva.
Pasul 1: configurarea SAML-ului Azure AD/ Entra ID
Aplicația Canva încorporată de la Azure acceptă SCIM în mod implicit. Pentru a configura SCIM, completează instrucțiunile de configurare în configurarea Azure AD/ Entra ID SAML pentru configurarea Canva Enterprise sau Azure AD/ Entra ID SAML (pentru educație).
Pasul 2: obține tokenul pentru API-ul de asigurare a accesului pentru standardul SCIM Canva
- Conectează-te la contul tău Canva.
- În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
- Alegeți Setări.
- Din meniul lateral, selectează fila SSO și provizionare.
- În secțiunea Single Single Sign-On (SSO), dă clic pe Administrează.
- Alege Configurează asigurarea accesului.
- În Conturi de provizioane pentru echipa ta, selectează Adaugă metoda de provizionare.
- Alege SCIM, apoi activează Activează asigurarea accesului pentru utilizatori SCIM.
- Copiază tokenul de acces.
Pasul 3: configurează asigurarea accesului pentru standardul SCIM în Azure AD/ Entra ID
- Deschide aplicația Canva pe care ai configurat-o în Azure AD/ Entra ID.
- Din meniul lateral, sub Gestionează, selectează Asigurarea accesului.
- Lângă Mod de asigurare a accesului, selectează Automat din meniul vertical.
- Sub Acreditări administrator, introdu următoarele:
- URL entitate găzduită: https://www.canva.com/_scim/v2
- Token secret: introdu tokenul de acces Canva de la Pasul 2
- Pentru verificarea conexiunii, fă clic pe Testează conexiunea.
- În partea de sus a ferestrei de setări, fă clic pe Salvează.
Dacă trebuie să testezi asigurarea automată a accesului pentru un număr restrâns de utilizatori înainte de lansarea pentru toți, îți recomandăm să configurezi mai întâi filtre de arii de acoperire pentru utilizatori și grupuri. Pentru instrucțiuni, consultă Stabilirea ariei de acoperire a utilizatorilor sau a grupurilor care urmează să fie prevăzute cu filtre de arii de acoperire.
Configurarea mapărilor pentru atribute
Utilizatori
Canva nu acceptă ștergerea conturilor de utilizator prin SCIM.
- Sub Mapări, selectează Asigurare acces utilizatori Azure Active Directory/ Entra ID.
- Sub Acțiuni obiect țintă, asigură-te că ai selectat doar Creare și Actualizare.
- Sub Mapări atribute, configurează-le astfel:
- Este important ca atributul SAML nameId să corespundă atributului userName SCIM de mai sus. Asigură-te că, în Configurare conectare unică, opțiunea Identificator unic de utilizator este mapată la user.userprincipalname, la fel ca mai jos:
- Fă clic pe Salvează.
Grupări
- Sub Mapări, selectează Asigurare acces Azure Active Directory/ Entra ID Groups.
- Sub Mapări atribute, configurează-le astfel:
- Fă clic pe Salvează.
Grupurile nu sunt obligatorii și pot fi dezactivate dacă nu le dorești. În caz contrar, se va crea orice grup atribuit pentru Canva.
Depanare
- Din bara laterală, accesează secțiunea Monitorizare.
- Selectează Jurnale de asigurare a accesului ca să vezi ce acțiuni SCIM au fost rulate.
Ciclul de asigurare a accesului Azure/ Entra ID rulează, în general, la fiecare 40 de minute. Așadar, pot exista întârzieri în ceea ce privește propagarea modificărilor în Active Directory în rândul utilizatorilor și grupurilor relevante din Canva.
Eroare: e-mail lipsă în Creare utilizator SCIM
Asigură-te că utilizatorii AD au proprietatea E-mail completată în profilurile lor.
Dacă întâmpini probleme la configurarea integrării SCIM Canva/Azure AD/ Entra ID, contactează echipa noastră de asistență pentru ajutor.
Pentru utilizatorii avansați, consultă documentația noastră pentru dezvoltatori privind punctul final SCIM pentru mai multe informații.
Au fost de ajutor aceste informații?
Util
Inutil