Главная страница Canva
Помощь

Подготовка SCIM для Azure AD/ Entra ID


Эта статья была переведена с помощью машинного перевода. Сообщите нам, если найдете ошибки.

Настройте Azure AD/ Entra ID, чтобы подготовить SCIM (систему междоменного управления идентификацией) своей команды или района.

Кто может использовать эту функцию?

SCIM доступен только для Canva Enterprise и Canva для районов, и он недоступен для новых подписчиков Canva Teams.

Ограничения: для команд в структуре организации (как однокомандных, так и многокомандных) поддерживается выделение и удаление пользователей. Однако в настоящее время все другие функции, такие как выделение пользователей непосредственно в определенные группы или создание групп, не поддерживаются.

Поддерживаемые функции подготовки

  • Создание пользователей - пользователи Azure AD/ Entra ID, назначенные приложению Canva, добавляются как члены организации в Canva.
  • Обновление атрибутов пользователя - обновления, внесенные в профиль пользователя через Azure AD/ Entra ID, будут отправлены в Canva.
  • Деактивация пользователей - деактивация пользователя через Azure AD/ Entra ID заблокирует пользователя в Canva.
  • Создание групп - группы, созданные в Azure AD/ Entra ID, также можно создавать в Canva как группы под брендом Canva.
  • Обновление группы - обновления, внесенные в профиль группы или изменение членства через Azure AD/ Entra ID, будут отправлены в Canva.

Шаг 1. Настройте SAML для Azure AD/ Entra ID

Встроенное в Azure приложение Canva по умолчанию поддерживает SCIM. Чтобы настроить SCIM, выполните инструкции по настройке в настройке SAML для Azure AD/ Entra ID для Canva Enterprise или настройке SAML для Azure AD/ Entra ID (Для образования).

Шаг 2. Получите токен Canva API для подготовки SCIM

  1. Войдите в свою учетную запись Canva.
  2. На домашней странице откройте меню и выберите профиль учетной записи.
  3. Нажмите
    Настройки.
  4. В боковом меню выберите вкладку
    SSO и Provisioning.
  5. В разделе Single Single Sign-On (SSO) (Единый вход) нажмите Manage (Управление).
  6. Выберите Configure Provisioning (Настройка инициализации).
  7. В разделе Учетные записи резервирования для вашей команды выберите Добавить метод резервирования.
  8. Выберите SCIM, а затем включите опцию Включить инициализацию пользователя с помощью SCIM.
  9. Скопируйте маркер доступа.

Шаг 3. Настройте подготовку SCIM в Azure AD/ Entra ID

  1. Откройте приложение Canva, настроенное в Azure AD/ Entra ID.
  2. В боковом меню в разделе Управление выберите Подготовка.
  3. В раскрывающемся списке рядом с вкладкой Режим подготовки выберите Автоматически.
  4. На вкладке Учетные данные администратора вставьте следующее:
    • URL-адрес клиента: https://www.canva.com/_scim/v2
    • Секретный токен: введите маркер доступа Canva из шага 2
  5. Чтобы подтвердить соединение, нажмите Проверить соединение.
  6. В верхней части окна настроек нажмите Сохранить.

Если вам нужно протестировать автоматизированную подготовку для небольшого числа пользователей, прежде чем развернуть ее для всех, мы рекомендуем сначала настроить фильтры области действия для пользователей и групп. См. Пользователи или группы области действия, которые должны быть подготовлены с помощью фильтров области действия для инструкций.

Настройте сопоставления атрибутов

Пользователи

Canva не поддерживает удаление учетной записи пользователя через SCIM.

  1. В разделе Сопоставления выберите Подготовить пользователей Azure Active Directory/ Entra ID.
  2. В разделе Действия с целевым объектом выберите только Создать и Обновить.
  3. В разделе Сопоставления атрибутов настройте их таким образом:
  4. Важно, чтобы атрибут nameId соответствовал указанному выше атрибуту SCIM userName. Убедитесь, что в настройках Системы единого входа уникальный идентификатор пользователя сопоставлен с user.userprincipalname, как показано ниже:
  5. Нажмите Сохранить.

Группы

  1. В разделе Сопоставления выберите Подготовить группы Azure Active Directory/ Entra ID.
  2. В разделе Сопоставления атрибутов настройте их таким образом:
  3. Нажмите Сохранить.

Иметь группы необязательно и вы можете их отключить, если они вам не нужны. В противном случае будет создана любая группа, назначенная для Canva.

Устранение неполадок

  1. На боковой панели перейдите в раздел Проверить.
  2. Выберите Журналы подготовки, чтобы просмотреть, какие действия SCIM были выполнены.

Цикл подготовки Azure/ Entra ID обычно выполняется каждые 40 минут. Поэтому возможны задержки с передачей изменений в Active Directory среди соответствующих пользователей и групп в Canva.

Ошибка: отсутствует адрес электронной почты для создания пользователя в SCIM

Убедитесь, что в профилях ваших пользователей AD указано свойства адреса электронной почты.

Если у вас возникли проблемы с настройкой интеграции Canva/Azure AD/ Entra ID SCIM, обратитесь за помощью в нашу службу поддержки.

Для продвинутых пользователей см. нашу документацию для разработчиков по конечной точке SCIM для получения дополнительной информации.

Информация пригодилась?

Полезно

Не полезно

Пользователи также просматривали