Настройка подготовки SCIM в PingIdentity
Настройте стандарт SCIM (система междоменного управления идентификацией) для команды или округа с помощью PingIdentity.
Кто может использовать эту функцию?
SCIM доступен только для Canva Enterprise и Canva для районов, и он недоступен для новых подписчиков Canva Teams.
Ограничения: для команд в структуре организации (как однокомандных, так и многокомандных) поддерживается выделение и удаление пользователей. Однако в настоящее время все другие функции, такие как выделение пользователей непосредственно в определенные группы или создание групп, не поддерживаются.
Поддерживаемые положения
- Создание пользователей - Пользователи в Ping Identity, которые относятся к приложению Canva, добавляются как члены организации в Canva.
- Обновление атрибутов пользователя - Обновления, внесенные в профиль пользователя через PingIdentity, будут отправлены в Canva.
- Деактивация пользователей - деактивация пользователя через PingIdentity заблокирует пользователя в Canva.
Шаг 1. Настройка подготовки SCIM в PingIdentity
- В разделе Подключения перейдите в раздел Подготовка.
- Нажмите на значок плюса.
- Выберите Identity Store.
- Введите SCIM в поле поиска и нажмите Выбрать.
- Введите название и описание фитинга. Затем нажмите Далее.
- Введите следующую информацию, которую вы получите от Canva на этапе 1 подготовки SCIM.
- Ресурс пользователей: /Users
- Метод аутентификации: OAuth 2 Bearer Token
- Поле маркера доступа OAuth: вставьте маркер, скопированный из Canva.
- Нажмите Проверить соединение.
- Если все настроено правильно, должно появиться сообщение «Подключение выполнено успешно». Нажмите Далее.
- В разделе Удалить действие нажмите на раскрывающееся меню и выберите Отключить. Это заблокирует пользователя в Canva. Удаление при удалении правила необязательно. Вы можете нажать на значок вопросительного знака рядом с ним, чтобы понять последствия.
- Нажмите кнопку Готово.
- Наконец, включите соединение SCIM, включив переключатель.
Шаг 2. Сопоставление атрибутов между PingIdentity и Canva
Теперь, когда соединение SCIM установлено, мы настроим правила или сопоставление атрибутов.
- В PingIdentity перейдите в раздел Provisioning.
- Нажмите кнопку плюс и выберите Новое правило.
- Введите имя примерки и нажмите Создать правило.
- Выберите соединение, установленное ранее, и нажмите Сохранить.
- Отредактируйте пользовательские фильтры в соответствии с требованиями вашей организации. На момент написания PingIdentity не поддерживает подстановочные знаки для пользовательского фильтра. Пользовательский фильтр определяет, какие пользователи получат доступ к приложению Canva.
- Отредактируйте атрибуты, как указано ниже.
- Нажмите Сохранить.
- Включите новое правило, включив переключатель.
Поздравляем! Вы успешно включили подготовку SCIM.
Устранение неполадок
Вы можете просмотреть журналы событий в своей учетной записи PingIdentity. Перейдите к Environment (Окружающая среда) и выберите Audit (Аудит).
Если у вас возникли проблемы с настройкой интеграции PingOne SCIM, обратитесь за помощью в нашу службу поддержки.
Если вы используете Canva Education, обратитесь за помощью к вашему контактному лицу в Canva.
Для продвинутых пользователей см. нашу документацию для разработчиков по конечной точке SCIM для получения дополнительной информации.
Информация пригодилась?
Полезно
Не полезно