Etablering och avetablering av SCIM-användare
Om du är teamadministratör eller ägare kan du enkelt tillhandahålla och hantera personer i ditt team eller distrikt med hjälp av SCIM-standarden (System for Cross-domain Identity Management).
Vem kan använda den här funktionen?
SCIM är endast tillgängligt för Canva Enterprise och Canva for Districts, och det är inte tillgängligt för nya Canva Teams-prenumeranter.
Begränsningar: För team inom en organisations struktur (både single-team eller multi-team) stöds användarprovisionering och avprovisionering. Men alla andra funktioner, som att tillhandahålla användare direkt till specifika team eller skapa grupper, stöds för närvarande inte.
När SCIM har konfigurerats med din identitetsleverantör kommer personer i ditt team automatiskt att etableras med ett Canva-konto. Dina teammedlemmar kommer dessutom att hållas uppdaterade genom att nya konton läggs till i ditt Canva Enterprise-team och personer tas bort när de har lämnat din organisation.
SCIM-etablering
Steg 1: Generera en API-token i Canva
- Logga in på ditt Canva-konto.
- På startsidan väljer du din kontoprofil för att öppna menyn.
- Välj Inställningar.
- Från sidomenyn väljer du fliken SSO och provisionering.
- Klicka på Hantera under avsnittet Single Single Sign-On (SSO).
- Välj Konfigurera provisionering.
- Under Provisionskonton för ditt team väljer du Lägg till provisioneringsmetod.
- Välj SCIM och aktivera sedan Aktivera SCIM-användaretablering.
- Kopiera åtkomsttoken. Du kommer att behöva den när du konfigurerar din identitetsleverantör.
Obs: En ny åtkomsttoken genereras varje gång reglaget växlas.
Steg 2: Konfigurera SCIM med din identitetsleverantör
Konfigurera din identitetsleverantör med hjälp av guiden nedan.
- Okta SCIM-provisionering
- Azure AD SCIM-provisionering
- PingOne SCIM-provisionering
- Google SCIM-provisionering
För andra identitetsleverantörer kan du läsa i respektive identitetsleverantörs dokumentation om hur du genomför detta steg.
Vad kommer härnäst?
När SCIM har konfigurerats börjar din konfigurerade identitetsleverantör att etablera dina teammedlemmar i ditt Canva Enterprise-team.
Vad händer om någon i min organisation redan har ett Canva-konto?
Om vi hittar befintliga Canva-konton med e-postadresser som tillhör personerna som ska etableras skickar vi istället e-postmeddelanden till dem om att gå med i ditt team.
Om personen loggar in med enkel inloggning för första gången kan hen bli ombedd att koppla sitt Canva-konto med din leverantör för enkel inloggning. Läs mer om SSO-länkning.
SCIM-avetablering
När en person tas bort från din organisation skickar din identitetsleverantör denna information till Canva. När detta händer tas personen omedelbart bort från ditt Canva Enterprise-team och vi låser personens konto.
Innan du tar bort någon från ditt team kan du be personen att överföra ägarskapet för personens designer till någon annan i teamet. Läs mer om att överföra designägarskap.
När en teammedlem har tagits bort kommer medlemmens alla designer som inte överfördes att finnas kvar i ditt team, men de kommer att vara utan ägare. När teammedlemmen läggs till i teamet igen tilldelar vi designerna som medlemmen tidigare ägde men som nu saknar ägare till medlemmen.
För avancerade användare, se vår utvecklardokumentation om SCIM-slutpunkten för mer information.
Var detta till hjälp?
Till hjälp
Inte till hjälp