Canva – domov
Pomoc

Spravovanie protokolu SCIM v službe Azure AD/ Entra ID


Tento článok je strojovým prekladom. Ak v ňom nájdete chyby, dajte nám o tom vedieť.

Nastavte si službu Azure AD/ Entra ID na spravovanie protokolu SCIM (System for Cross-domain Identity Management) vášho tímu alebo obvodu.

Kto môže používať túto funkciu?

SCIM je k dispozícii len pre služby Canva Enterprise a Canva pre okresy a nie je k dispozícii pre nových predplatiteľov služieb Canva Teams.

Obmedzenia: Pre tímy v rámci štruktúry organizácie (jednočlenné alebo viacčlenné tímy) je podporované zriaďovanie a oddeľovanie používateľov. Všetky ostatné funkcie, ako napríklad prideľovanie používateľov priamo do konkrétnych tímov alebo vytváranie skupín, sa však v súčasnosti nepodporujú.

Podporované funkcie spravovania

  • Create users (Vytvoriť používateľov) - používatelia služby Azure AD/ Entra ID priradení k aplikácii Canva sa pridajú ako členovia organizácie v Canve.
  • Update user attributes (Aktualizovať atribúty používateľov) - aktualizácie vykonané v profile používateľa prostredníctvom služby Azure AD/ Entra ID sa presunú do Canvy.
  • Deactivate users (Deaktivovať používateľov) - deaktivovaním používateľa prostredníctvom služby Azure AD/ Entra ID sa používateľ uzamkne v Canve.
  • Create groups (Vytvoriť skupiny) - skupiny vytvorené v službe Azure AD/ Entra ID je možné vytvoriť aj v Canve ako skupinu pod značkou Canvy.
  • Update group (Aktualizovať skupinu) - aktualizácie vykonané v profile alebo členstve skupiny prostredníctvom služby Azure AD/ Entra ID sa presunú do Canvy.

Krok 1: Konfigurácia protokolu SAML pre službu Azure AD/ Entra ID

Vstavaná aplikácia Canva v službe Azure predvolene podporuje SCIM. Ak chcete nastaviť SCIM, dokončite pokyny na nastavenie v konfigurácii Azure AD/ Entra ID SAML pre Canva Enterprise alebo Azure AD/ Entra ID SAML (pre vzdelávacie inštitúcie).

Krok 2: Získanie tokenu rozhrania API Canvy pre spravovanie SCIM

  1. Prihláste sa do svojho konta Canva.
  2. Na domovskej stránke vyberte profil svojho konta a otvorte ponuku.
  3. Vyberte
    položku Nastavenia.
  4. V bočnej ponuke vyberte kartu
    SSO a poskytovanie.
  5. V časti Jediné jediné prihlásenie (SSO) kliknite na položku Spravovať.
  6. Vyberte položku Konfigurovať spravovanie.
  7. V časti Účty rezerv pre svoj tím vyberte položku Pridať spôsob vytvárania rezerv.
  8. Vyberte SCIM a potom zapnite možnosť Zapnúť správu používateľov SCIM.
  9. Skopírujte prístupový token.

Krok 3: Konfigurácia spravovania cez protokol SCIM v službe Azure AD/ Entra ID

  1. Otvorte aplikáciu Canva, ktorú ste si nastavili v službe Azure AD/ Entra ID.
  2. V bočnej ponuke v časti Manage (Spravovať) vyberte položku Provisioning (Spravovanie).
  3. Z rozbaľovacej ponuky vedľa položky Provisioning Mode (Režim spravovania) vyberte možnosť Automatic (Automaticky).
  4. V časti Admin Credentials (Oprávnenia správcu) zadajte nasledujúce údaje:
    • Tenant URL (URL adresa nájomcu): https://www.canva.com/_scim/v2
    • Secret Token (Tajný kľúč): zadajte prístupový token Canvy z kroku 2
  5. Pripojenie overíte kliknutím na položku Test Connection (Otestovať prepojenie).
  6. V hornej časti okna s nastaveniami kliknite na položku Save (Uložiť).

Ak chcete automatizované spravovanie otestovať pre malý počet používateľov predtým, ako ho zavediete pre všetkých, odporúčame najprv nakonfigurovať filtre rozsahu pre používateľov a skupiny. Pokyny nájdete v časti Nastavenie rozsahu pre používateľov alebo skupiny, ktorým sa poskytnú filtre rozsahu.

Konfigurácia mapovania atribútov

Používatelia

Canva nepodporuje odstránenie používateľských kont prostredníctvom protokolu SCIM.

  1. V časti Mappings (Mapovania) vyberte možnosť Provision Azure Active Directory/ Entra ID Users (Spravovať používateľov služby Azure Active Directory/ Entra
  2. Uistite sa, že v časti Target Object Actions (Akcie cieľových objektov) sú vybrané iba možnosti Create (Vytvoriť) a Update (Aktualizovať).
  3. V časti Attribute Mappings (Mapovania atribútov) ich nakonfigurujte týmto spôsobom:
  4. Je dôležité, aby sa atribút nameId protokolu SAML zhodoval s atribútom userName protokolu SAML uvedeným vyššie. Uistite sa, že pre položku Single sign-on configuration (Konfigurácia jediného prihlásenia) je možnosť Unique User Identifier (Jedinečný identifikátor používateľa) namapovaná na hodnotu user.userprincipalname ako je uvedené nižšie:
  5. Kliknite na položku Uložiť.

Skupiny

  1. V časti Mappings (Mapovania) vyberte možnosť Provision Azure Active Directory/ Entra ID Groups (Spravovať skupiny ID služby Azure Active Directory/
  2. V časti Attribute Mappings (Mapovania atribútov) ich nakonfigurujte týmto spôsobom:
  3. Kliknite na položku Uložiť.

Skupiny nie sú povinné a ak ich nechcete, môžete ich vypnúť. V opačnom prípade sa vytvorí každá skupina priradená ku Canve.

Riešenie problémov

  1. Na bočnom paneli prejdite do časti Monitor (Monitor).
  2. Ak chcete zobraziť, ktoré akcie SCIM boli spustené, vyberte položku Provisioning logs (Záznamy spravovania).

Cyklus spravovania služby Azure/ Entra ID sa spravidla spúšťa každých 40 minút. Preto môže dôjsť k oneskoreniu pri šírení zmien v službe Active Directory s príslušnými používateľmi a skupinami v Canve.

Chyba: Chýbajúci e-mail na vytvorenie používateľa cez protokol SCIM

Uistite sa, že používatelia AD majú vo svojich profiloch vyplnenú vlastnosť e-mailu.

Ak máte problémy s konfiguráciou integrácie SCIM Canva/Azure AD/ Entra ID, požiadajte o pomoc náš tím podpory.

Pre pokročilých používateľov si prečítajte našu dokumentáciu pre vývojárov o koncovom bode SCIM, kde nájdete ďalšie informácie.

Boli tieto informácie užitočné?

Užitočné

Neužitočné

Ľudia si tiež prezerali