Spravovanie protokolu SCIM v službe Azure AD/ Entra ID
Nastavte si službu Azure AD/ Entra ID na spravovanie protokolu SCIM (System for Cross-domain Identity Management) vášho tímu alebo obvodu.
Kto môže používať túto funkciu?
SCIM je k dispozícii len pre služby Canva Enterprise a Canva pre okresy a nie je k dispozícii pre nových predplatiteľov služieb Canva Teams.
Obmedzenia: Pre tímy v rámci štruktúry organizácie (jednočlenné alebo viacčlenné tímy) je podporované zriaďovanie a oddeľovanie používateľov. Všetky ostatné funkcie, ako napríklad prideľovanie používateľov priamo do konkrétnych tímov alebo vytváranie skupín, sa však v súčasnosti nepodporujú.
Podporované funkcie spravovania
- Create users (Vytvoriť používateľov) - používatelia služby Azure AD/ Entra ID priradení k aplikácii Canva sa pridajú ako členovia organizácie v Canve.
- Update user attributes (Aktualizovať atribúty používateľov) - aktualizácie vykonané v profile používateľa prostredníctvom služby Azure AD/ Entra ID sa presunú do Canvy.
- Deactivate users (Deaktivovať používateľov) - deaktivovaním používateľa prostredníctvom služby Azure AD/ Entra ID sa používateľ uzamkne v Canve.
- Create groups (Vytvoriť skupiny) - skupiny vytvorené v službe Azure AD/ Entra ID je možné vytvoriť aj v Canve ako skupinu pod značkou Canvy.
- Update group (Aktualizovať skupinu) - aktualizácie vykonané v profile alebo členstve skupiny prostredníctvom služby Azure AD/ Entra ID sa presunú do Canvy.
Krok 1: Konfigurácia protokolu SAML pre službu Azure AD/ Entra ID
Vstavaná aplikácia Canva v službe Azure predvolene podporuje SCIM. Ak chcete nastaviť SCIM, dokončite pokyny na nastavenie v konfigurácii Azure AD/ Entra ID SAML pre Canva Enterprise alebo Azure AD/ Entra ID SAML (pre vzdelávacie inštitúcie).
Krok 2: Získanie tokenu rozhrania API Canvy pre spravovanie SCIM
- Prihláste sa do svojho konta Canva.
- Na domovskej stránke vyberte profil svojho konta a otvorte ponuku.
- Vyberte položku Nastavenia.
- V bočnej ponuke vyberte kartu SSO a poskytovanie.
- V časti Jediné jediné prihlásenie (SSO) kliknite na položku Spravovať.
- Vyberte položku Konfigurovať spravovanie.
- V časti Účty rezerv pre svoj tím vyberte položku Pridať spôsob vytvárania rezerv.
- Vyberte SCIM a potom zapnite možnosť Zapnúť správu používateľov SCIM.
- Skopírujte prístupový token.
Krok 3: Konfigurácia spravovania cez protokol SCIM v službe Azure AD/ Entra ID
- Otvorte aplikáciu Canva, ktorú ste si nastavili v službe Azure AD/ Entra ID.
- V bočnej ponuke v časti Manage (Spravovať) vyberte položku Provisioning (Spravovanie).
- Z rozbaľovacej ponuky vedľa položky Provisioning Mode (Režim spravovania) vyberte možnosť Automatic (Automaticky).
- V časti Admin Credentials (Oprávnenia správcu) zadajte nasledujúce údaje:
- Tenant URL (URL adresa nájomcu): https://www.canva.com/_scim/v2
- Secret Token (Tajný kľúč): zadajte prístupový token Canvy z kroku 2
- Pripojenie overíte kliknutím na položku Test Connection (Otestovať prepojenie).
- V hornej časti okna s nastaveniami kliknite na položku Save (Uložiť).
Ak chcete automatizované spravovanie otestovať pre malý počet používateľov predtým, ako ho zavediete pre všetkých, odporúčame najprv nakonfigurovať filtre rozsahu pre používateľov a skupiny. Pokyny nájdete v časti Nastavenie rozsahu pre používateľov alebo skupiny, ktorým sa poskytnú filtre rozsahu.
Konfigurácia mapovania atribútov
Používatelia
Canva nepodporuje odstránenie používateľských kont prostredníctvom protokolu SCIM.
- V časti Mappings (Mapovania) vyberte možnosť Provision Azure Active Directory/ Entra ID Users (Spravovať používateľov služby Azure Active Directory/ Entra
- Uistite sa, že v časti Target Object Actions (Akcie cieľových objektov) sú vybrané iba možnosti Create (Vytvoriť) a Update (Aktualizovať).
- V časti Attribute Mappings (Mapovania atribútov) ich nakonfigurujte týmto spôsobom:
- Je dôležité, aby sa atribút nameId protokolu SAML zhodoval s atribútom userName protokolu SAML uvedeným vyššie. Uistite sa, že pre položku Single sign-on configuration (Konfigurácia jediného prihlásenia) je možnosť Unique User Identifier (Jedinečný identifikátor používateľa) namapovaná na hodnotu user.userprincipalname ako je uvedené nižšie:
- Kliknite na položku Uložiť.
Skupiny
- V časti Mappings (Mapovania) vyberte možnosť Provision Azure Active Directory/ Entra ID Groups (Spravovať skupiny ID služby Azure Active Directory/
- V časti Attribute Mappings (Mapovania atribútov) ich nakonfigurujte týmto spôsobom:
- Kliknite na položku Uložiť.
Skupiny nie sú povinné a ak ich nechcete, môžete ich vypnúť. V opačnom prípade sa vytvorí každá skupina priradená ku Canve.
Riešenie problémov
- Na bočnom paneli prejdite do časti Monitor (Monitor).
- Ak chcete zobraziť, ktoré akcie SCIM boli spustené, vyberte položku Provisioning logs (Záznamy spravovania).
Cyklus spravovania služby Azure/ Entra ID sa spravidla spúšťa každých 40 minút. Preto môže dôjsť k oneskoreniu pri šírení zmien v službe Active Directory s príslušnými používateľmi a skupinami v Canve.
Chyba: Chýbajúci e-mail na vytvorenie používateľa cez protokol SCIM
Uistite sa, že používatelia AD majú vo svojich profiloch vyplnenú vlastnosť e-mailu.
Ak máte problémy s konfiguráciou integrácie SCIM Canva/Azure AD/ Entra ID, požiadajte o pomoc náš tím podpory.
Pre pokročilých používateľov si prečítajte našu dokumentáciu pre vývojárov o koncovom bode SCIM, kde nájdete ďalšie informácie.
Boli tieto informácie užitočné?
Užitočné
Neužitočné