Canva – domov
Pomoc

Nastavenie spravovania cez protokol SCIM v službe PingFederate


Tento článok je strojovým prekladom. Ak v ňom nájdete chyby, dajte nám o tom vedieť.

Konfigurujte štandard SCIM (System for Cross-domain Identity Management) pre svoj tím alebo obvod pomocou služby PingFederate.

Kto môže používať túto funkciu?

SCIM je k dispozícii len pre služby Canva Enterprise a Canva pre okresy a nie je k dispozícii pre nových predplatiteľov služieb Canva Teams.

Obmedzenia: Pre tímy v rámci štruktúry organizácie (jednočlenné alebo viacčlenné tímy) je podporované zriaďovanie a oddeľovanie používateľov. Všetky ostatné funkcie, ako napríklad prideľovanie používateľov priamo do konkrétnych tímov alebo vytváranie skupín, sa však v súčasnosti nepodporujú.

Pred nastavením technológie SCIM pre svoj tím sa uistite, že máte:

  1. Prístup správcu k PingFederate.
  2. Fungujúce pripojenie SAML, už nastavené v PingFederate.
  3. Prístup správcu/ vlastníka tímu k značke Canva.

Podporované ustanovenia

  • Create users (Vytvoriť používateľov) - používatelia služby PingFederate priradení k aplikácii Canva sú pridaní ako členovia tímu organizácie v Canve.
  • Update user attributes (Aktualizovať atribúty používateľov) - aktualizácie vykonané v profile používateľa prostredníctvom služby PingFederate sa zrealizujú aj v Canve.
  • Deactivate users (Deaktivovať používateľov) - deaktivovaním používateľa prostredníctvom služby PingFederate sa používateľ uzamkne v Canve.

Krok 1: Stiahnutie a nastavenie doplnku konektora SCIM

  1. Doplnok SCIM konektora si stiahnite tu. Tento konektor je potrebný, pretože PingFederate nepodporuje SCIM 2.0 hneď po vybalení, zatiaľ čo Canva používa SCIM 2.0.
  2. Po stiahnutí doplnku ho rozbaľte a skopírujte jar do < PingFederate install location>/pingfederate/server/default/deploy/
  3. Povoľte SCIM úpravou < PingFederateinstall location>/pingfederate/bin/ run.properties file. Vyhľadajte pf.provisioner.mode a zmeňte jeho hodnotu z OFF na STANDALONE alebo FAILOVER v závislosti od vašej konfigurácie.
  4. Reštartujte PingFederate.

Krok 2: Konfigurácia typu pripojenia

  1. V časti Applications (Aplikácie) prejdite do ponuky SP connections (SP pripojenia) a vyberte položku Outbound provisioning (
  2. Ak bol konektor SCIM správne nainštalovaný, mali by ste vidieť konektor SCIM v rozbaľovacej ponuke. Výber konektora SCIM.

Krok 3: Konfigurácia odchádzajúceho poskytovania

  1. V časti Outbound provisioning vyberte možnosť Configure provisioning.
  2. Prihláste sa do značky Canva, ku ktorej máte prístup správcu. Značka by už mala mať pripojenie SAML (t. j. certifikáty, koncový bod SAML, overenie domény atď. je už nakonfigurované).
  3. Na domovskej stránke vyberte profil svojho konta a otvorte ponuku.
  4. Vyberte
    položku Nastavenia.
  5. V bočnej ponuke kliknite na
    kartu SSO a poskytovanie
  6. Povoľte SCIM a skopírujte prístupový token.
  7. Po skopírovaní prístupového tokenu sa vráťte na PingFederate a zadajte hodnoty, ako je znázornené. Upozorňujeme, že prístupový token na snímke obrazovky je to, čo bolo predtým skopírované z Canvy. Keď skončíte, vyberte položku Ďalej.

Krok 4: Konfigurácia kanála

  1. Nakonfigurujte kanál/ vytvorte kanál podľa svojho nastavenia/ konfigurácie.
  2. Mapujte atribúty podľa nasledujúceho obrázka. Ak nepoužívate LDAP, mapovanie je v podstate nasledovné. Po dokončení nastavte kanál ako aktívny.

Atribút úložiska údajov

Atribút Canva

Meno

givenName

Priezvisko/priezvisko/priezvisko

rodinaName

ID používateľa/UPN/nejaký druh ID

meno použív.

E-mailová adresa

workEmail

Formátované meno/zobrazované meno

displayName

ID používateľa/UPN/nejaký druh ID

externalId

Blahoželáme! Úspešne ste povolili zriaďovanie SCIM.

Ak máte problémy s konfiguráciou integrácie PingFederate SCIM, požiadajte o pomoc náš tím podpory.

V prípade Canvy pre vzdelávacie inštitúcie sa obráťte na svoju priradenú priradenú priradenú priradenú priradenú priradenú

Pre pokročilých používateľov si prečítajte našu dokumentáciu pre vývojárov o koncovom bode SCIM, kde nájdete ďalšie informácie.

Boli tieto informácie užitočné?

Užitočné

Neužitočné

Ľudia si tiež prezerali