Configurarea furnizării SCIM în PingFederate
Configurează standardul SCIM (System for Cross-domain Identity Management) pentru echipa sau districtul tău folosind PingFederate.
Cine poate folosi această funcție?
SCIM este disponibil doar pentru Canva Enterprise și Canva for Districts și nu este disponibil pentru noii abonați Canva Teams.
Limitări: Pentru echipele din structura unei organizații (atât cu o singură echipă, cât și cu mai multe echipe), se acceptă provizionarea și revocarea de către utilizatori. Cu toate acestea, toate celelalte funcționalități, cum ar fi asigurarea accesului utilizatorilor direct la anumite echipe sau crearea de grupuri, nu sunt acceptate în prezent.
Înainte de a configura SCIM pentru echipa ta, asigură-te că ai următoarele:
- Acces de administrator la PingFederate.
- O conexiune SAML funcțională, configurată deja în PingFederate.
- Accesul administratorului/ proprietarului echipei la o marcă Canva.
Dispoziții acceptate
- Creare utilizatori: utilizatorii din PingFederate atribuiți aplicației Canva sunt adăugați ca membri ai echipei organizației în Canva.
- Actualizare atribute utilizator: actualizările aduse profilului de utilizator prin PingFederate vor fi aplicate și în Canva.
- Dezactivare utilizatori: dezactivarea unui utilizator prin PingFederate va bloca utilizatorul respectiv în Canva.
Pasul 1: descarcă și configurează suplimentul pentru conectorul SCIM
- Descărcați suplimentul conector SCIM aici. Acest conector este necesar, deoarece PingFederate nu acceptă SCIM 2.0 imediat, în timp ce Canva utilizează SCIM 2.0.
- După descărcarea suplimentului, dezarhivați-l și copiați borcanul în < PingFederate install location>/pingfederate/server/default/deploy/
- Activați SCIM modificând fișierul <PingFederate install location>/pingfederate/bin/run.properties. Căutați pf.provisioner.mode și modificați-i valoarea din OFF în STANDALONE sau FAILOVER, în funcție de configurația dvs.
- Reporniți PingFederate.
Pasul 2: configurarea tipului de conexiune
- În Aplicații, accesează Conexiuni PS și selectează Aprovizionare de ieșire.
- Dacă conectorul SCIM a fost instalat corect, ar trebui să vedeți conectorul SCIM în meniul vertical. Selectează conectorul SCIM.
Pasul 3: configurează asigurarea accesului pentru ieșiri
- Sub Aprovizionare de ieșire, selectează Configurează Aprovizionarea.
- Conectează-te la marca Canva la care ai acces ca administrator. Marca trebuie să aibă deja o conexiune SAML (adică certificatele, punctul final SAML, verificarea domeniului etc. sunt deja configurate).
- În pagina de pornire, selectează profilul contului tău pentru a deschide meniul.
- Alege Setări.
- Din meniul lateral, fă clic pe fila SSO și pe fila Provizionare
- Activează SCIM și copiază tokenul de acces.
- După copierea tokenului de acces, reveniți la PingFederate și introduceți valorile așa cum se arată. Reține că tokenul de acces din captura de ecran este ceea ce a fost copiat anterior din Canva. Selectează Înainte după ce ai terminat.
Pasul 4: configurarea canalului
- Configurează canalul/ creează canalul conform configurației tale.
- Mapează atributele după cum se arată mai jos. Dacă nu folosești LDAP, maparea este, în principiu, după cum urmează. După ce ai terminat, setează canalul ca activ.
Atribut pentru stocarea datelor | Atributul Canva |
|---|---|
Prenume | givenName |
Nume/Prenume/Prenume | familyName |
ID utilizator/UPN/un fel de ID | nume de utilizator |
Adresă de e-mail | workEmail |
Nume formatat/Nume afișat | displayName |
ID-ul de utilizator/UPN/un fel de ID | externalId |
Felicitări! Acum ai activat cu succes provizionarea SCIM.
Dacă întâmpini probleme la configurarea integrării PingFederate SCIM, contactează echipa noastră de asistență pentru ajutor.
Pentru Canva Education, ia legătura cu persoana de contact de la Canva Education.
Pentru utilizatorii avansați, consultă documentația noastră pentru dezvoltatori privind punctul final SCIM pentru mai multe informații.
Au fost de ajutor aceste informații?
Util
Inutil