Nastavenie spravovania cez protokol SCIM v službe PingFederate
Konfigurujte štandard SCIM (System for Cross-domain Identity Management) pre svoj tím alebo obvod pomocou služby PingFederate.
Kto môže používať túto funkciu?
SCIM je k dispozícii len pre služby Canva Enterprise a Canva pre okresy a nie je k dispozícii pre nových predplatiteľov služieb Canva Teams.
Obmedzenia: Pre tímy v rámci štruktúry organizácie (jednočlenné alebo viacčlenné tímy) je podporované zriaďovanie a oddeľovanie používateľov. Všetky ostatné funkcie, ako napríklad prideľovanie používateľov priamo do konkrétnych tímov alebo vytváranie skupín, sa však v súčasnosti nepodporujú.
Pred nastavením technológie SCIM pre svoj tím sa uistite, že máte:
- Prístup správcu k PingFederate.
- Fungujúce pripojenie SAML, už nastavené v PingFederate.
- Prístup správcu/ vlastníka tímu k značke Canva.
Podporované ustanovenia
- Create users (Vytvoriť používateľov) - používatelia služby PingFederate priradení k aplikácii Canva sú pridaní ako členovia tímu organizácie v Canve.
- Update user attributes (Aktualizovať atribúty používateľov) - aktualizácie vykonané v profile používateľa prostredníctvom služby PingFederate sa zrealizujú aj v Canve.
- Deactivate users (Deaktivovať používateľov) - deaktivovaním používateľa prostredníctvom služby PingFederate sa používateľ uzamkne v Canve.
Krok 1: Stiahnutie a nastavenie doplnku konektora SCIM
- Doplnok SCIM konektora si stiahnite tu. Tento konektor je potrebný, pretože PingFederate nepodporuje SCIM 2.0 hneď po vybalení, zatiaľ čo Canva používa SCIM 2.0.
- Po stiahnutí doplnku ho rozbaľte a skopírujte jar do < PingFederate install location>/pingfederate/server/default/deploy/
- Povoľte SCIM úpravou < PingFederateinstall location>/pingfederate/bin/ run.properties file. Vyhľadajte pf.provisioner.mode a zmeňte jeho hodnotu z OFF na STANDALONE alebo FAILOVER v závislosti od vašej konfigurácie.
- Reštartujte PingFederate.
Krok 2: Konfigurácia typu pripojenia
- V časti Applications (Aplikácie) prejdite do ponuky SP connections (SP pripojenia) a vyberte položku Outbound provisioning (
- Ak bol konektor SCIM správne nainštalovaný, mali by ste vidieť konektor SCIM v rozbaľovacej ponuke. Výber konektora SCIM.
Krok 3: Konfigurácia odchádzajúceho poskytovania
- V časti Outbound provisioning vyberte možnosť Configure provisioning.
- Prihláste sa do značky Canva, ku ktorej máte prístup správcu. Značka by už mala mať pripojenie SAML (t. j. certifikáty, koncový bod SAML, overenie domény atď. je už nakonfigurované).
- Na domovskej stránke vyberte profil svojho konta a otvorte ponuku.
- Vyberte položku Nastavenia.
- V bočnej ponuke kliknite na kartu SSO a poskytovanie
- Povoľte SCIM a skopírujte prístupový token.
- Po skopírovaní prístupového tokenu sa vráťte na PingFederate a zadajte hodnoty, ako je znázornené. Upozorňujeme, že prístupový token na snímke obrazovky je to, čo bolo predtým skopírované z Canvy. Keď skončíte, vyberte položku Ďalej.
Krok 4: Konfigurácia kanála
- Nakonfigurujte kanál/ vytvorte kanál podľa svojho nastavenia/ konfigurácie.
- Mapujte atribúty podľa nasledujúceho obrázka. Ak nepoužívate LDAP, mapovanie je v podstate nasledovné. Po dokončení nastavte kanál ako aktívny.
Atribút úložiska údajov | Atribút Canva |
|---|---|
Meno | givenName |
Priezvisko/priezvisko/priezvisko | rodinaName |
ID používateľa/UPN/nejaký druh ID | meno použív. |
E-mailová adresa | workEmail |
Formátované meno/zobrazované meno | displayName |
ID používateľa/UPN/nejaký druh ID | externalId |
Blahoželáme! Úspešne ste povolili zriaďovanie SCIM.
Ak máte problémy s konfiguráciou integrácie PingFederate SCIM, požiadajte o pomoc náš tím podpory.
V prípade Canvy pre vzdelávacie inštitúcie sa obráťte na svoju priradenú priradenú priradenú priradenú priradenú priradenú
Pre pokročilých používateľov si prečítajte našu dokumentáciu pre vývojárov o koncovom bode SCIM, kde nájdete ďalšie informácie.
Boli tieto informácie užitočné?
Užitočné
Neužitočné