Настройка подготовки SCIM в PingFederate
Настройте стандарт SCIM (система междоменного управления идентификацией) для команды или округа с помощью PingFederate.
Кто может использовать эту функцию?
SCIM доступен только для Canva Enterprise и Canva для районов, и он недоступен для новых подписчиков Canva Teams.
Ограничения: для команд в структуре организации (как однокомандных, так и многокомандных) поддерживается выделение и удаление пользователей. Однако в настоящее время все другие функции, такие как выделение пользователей непосредственно в определенные группы или создание групп, не поддерживаются.
Перед настройкой SCIM для вашей команды убедитесь, что у вас есть следующее:
- Доступ администратора к PingFederate.
- Рабочее SAML-соединение, уже установленное в PingFederate.
- Доступ администратора/ владельца команды к бренду Canva.
Поддерживаемые положения
- Создание пользователей - Пользователи PingFederate, которые относятся к приложению Canva, добавляются как члены команды организации в Canva.
- Обновление атрибутов пользователя - обновления, внесенные в профиль пользователя через PingFederate, будут отправлены в Canva.
- Деактивация пользователей - деактивация пользователя через PingFederate заблокирует пользователя в Canva.
Шаг 1. Загрузите и настройте надстройку SCIM-коннектора.
- Загрузите надстройку SCIM-коннектора здесь. Этот разъем необходим, поскольку PingFederate не поддерживает SCIM 2.0 из коробки, в то время как Canva использует SCIM 2.0.
- После загрузки дополнения распакуйте его и скопируйте JAR в < PingFederate install location>/pingfederate/server/default/deploy/
- Включите SCIM, изменив файл < PingFederate install location>/pingfederate/bin/run.properties. Найдите pf.provisioner.mode и измените его значение с OFF на STANDALONE или FAILOVER в зависимости от вашей конфигурации.
- Перезапустите PingFederate.
Шаг 2. Настройка типа подключения
- В разделе Приложения перейдите в раздел Подключения SP и выберите Исходящее выделение ресурсов.
- Если разъем SCIM установлен правильно, разъем SCIM должен отображаться в раскрывающемся меню. Выберите разъем SCIM.
Ша 3. Ша 3. Настройте подготовку исходящих исходящих исходящих исходящих
- В разделе Исходящее выделение ресурсов выберите Настроить выделение ресурсов.
- Войдите в бренд Canva, к которому у вас есть доступ администратора. У бренда уже должно быть SAML-соединение (т. е. сертификаты, конечная точка SAML, проверка домена и т. д. уже настроены).
- На домашней странице откройте меню и выберите профиль учетной записи.
- Нажмите Настройки.
- В боковом меню щелкните вкладку Единый вход и подготовка
- Включите SCIM и скопируйте маркер доступа.
- После копирования маркера доступа вернитесь к PingFederate и введите значения, как показано на рисунке. Обратите внимание, что маркер доступа на снимке экрана - это то, что было скопировано из Canva ранее. По окончании нажмите Далее.
Шаг 4. Настройка канала
- Настройте канал/ создайте канал в соответствии с вашей настройкой/ конфигурацией.
- Сопоставьте атрибуты, как указано ниже. Если вы не используете LDAP, отображение в основном выглядит следующим образом. После этого установите канал как активный.
Атрибут хранилища данных | Атрибут Canva |
|---|---|
Имя | givenName |
Фамилия/Отчество/Фамилия | familyName |
UserID/UPN/какой-то ID | именами пользователей |
Электронный адрес | workEmail |
Форматированное имя/отображаемое имя | displayName |
ID пользователя/UPN/какой-то ID | externalId |
Поздравляем! Вы успешно включили подготовку SCIM.
Если у вас возникли проблемы с настройкой интеграции PingFederate SCIM, обратитесь за помощью в нашу службу поддержки.
Если вы используете Canva Education, обратитесь к своему контактному лицу Canva Education.
Для продвинутых пользователей см. нашу документацию для разработчиков по конечной точке SCIM для получения дополнительной информации.
Информация пригодилась?
Полезно
Не полезно