Главная страница Canva
Помощь

Настройка подготовки SCIM в PingFederate


Эта статья была переведена с помощью машинного перевода. Сообщите нам, если найдете ошибки.

Настройте стандарт SCIM (система междоменного управления идентификацией) для команды или округа с помощью PingFederate.

Кто может использовать эту функцию?

SCIM доступен только для Canva Enterprise и Canva для районов, и он недоступен для новых подписчиков Canva Teams.

Ограничения: для команд в структуре организации (как однокомандных, так и многокомандных) поддерживается выделение и удаление пользователей. Однако в настоящее время все другие функции, такие как выделение пользователей непосредственно в определенные группы или создание групп, не поддерживаются.

Перед настройкой SCIM для вашей команды убедитесь, что у вас есть следующее:

  1. Доступ администратора к PingFederate.
  2. Рабочее SAML-соединение, уже установленное в PingFederate.
  3. Доступ администратора/ владельца команды к бренду Canva.

Поддерживаемые положения

  • Создание пользователей - Пользователи PingFederate, которые относятся к приложению Canva, добавляются как члены команды организации в Canva.
  • Обновление атрибутов пользователя - обновления, внесенные в профиль пользователя через PingFederate, будут отправлены в Canva.
  • Деактивация пользователей - деактивация пользователя через PingFederate заблокирует пользователя в Canva.

Шаг 1. Загрузите и настройте надстройку SCIM-коннектора.

  1. Загрузите надстройку SCIM-коннектора здесь. Этот разъем необходим, поскольку PingFederate не поддерживает SCIM 2.0 из коробки, в то время как Canva использует SCIM 2.0.
  2. После загрузки дополнения распакуйте его и скопируйте JAR в < PingFederate install location>/pingfederate/server/default/deploy/
  3. Включите SCIM, изменив файл < PingFederate install location>/pingfederate/bin/run.properties. Найдите pf.provisioner.mode и измените его значение с OFF на STANDALONE или FAILOVER в зависимости от вашей конфигурации.
  4. Перезапустите PingFederate.

Шаг 2. Настройка типа подключения

  1. В разделе Приложения перейдите в раздел Подключения SP и выберите Исходящее выделение ресурсов.
  2. Если разъем SCIM установлен правильно, разъем SCIM должен отображаться в раскрывающемся меню. Выберите разъем SCIM.

Ша 3. Ша 3. Настройте подготовку исходящих исходящих исходящих исходящих

  1. В разделе Исходящее выделение ресурсов выберите Настроить выделение ресурсов.
  2. Войдите в бренд Canva, к которому у вас есть доступ администратора. У бренда уже должно быть SAML-соединение (т. е. сертификаты, конечная точка SAML, проверка домена и т. д. уже настроены).
  3. На домашней странице откройте меню и выберите профиль учетной записи.
  4. Нажмите
    Настройки.
  5. В боковом меню щелкните
    вкладку Единый вход и подготовка
  6. Включите SCIM и скопируйте маркер доступа.
  7. После копирования маркера доступа вернитесь к PingFederate и введите значения, как показано на рисунке. Обратите внимание, что маркер доступа на снимке экрана - это то, что было скопировано из Canva ранее. По окончании нажмите Далее.

Шаг 4. Настройка канала

  1. Настройте канал/ создайте канал в соответствии с вашей настройкой/ конфигурацией.
  2. Сопоставьте атрибуты, как указано ниже. Если вы не используете LDAP, отображение в основном выглядит следующим образом. После этого установите канал как активный.

Атрибут хранилища данных

Атрибут Canva

Имя

givenName

Фамилия/Отчество/Фамилия

familyName

UserID/UPN/какой-то ID

именами пользователей

Электронный адрес

workEmail

Форматированное имя/отображаемое имя

displayName

ID пользователя/UPN/какой-то ID

externalId

Поздравляем! Вы успешно включили подготовку SCIM.

Если у вас возникли проблемы с настройкой интеграции PingFederate SCIM, обратитесь за помощью в нашу службу поддержки.

Если вы используете Canva Education, обратитесь к своему контактному лицу Canva Education.

Для продвинутых пользователей см. нашу документацию для разработчиков по конечной точке SCIM для получения дополнительной информации.

Информация пригодилась?

Полезно

Не полезно

Пользователи также просматривали