Canvas startsida
Hjälp

Azure AD/ Entra ID SCIM-provisionering


Den här artikeln har maskinöversatts.Om du hittar fel, meddela oss.

Konfigurera Azure AD/ Entra ID för att tillhandahålla teamets eller distriktets SCIM (System for Cross-domain Identity Management).

Vem kan använda den här funktionen?

SCIM är endast tillgängligt för Canva Enterprise och Canva for Districts, och det är inte tillgängligt för nya Canva Teams-prenumeranter.

Begränsningar: För team inom en organisations struktur (både single-team eller multi-team) stöds användarprovisionering och avprovisionering. Men alla andra funktioner, som att tillhandahålla användare direkt till specifika team eller skapa grupper, stöds inte för närvarande.

Provisioneringsfunktioner som stöds

  • Skapa användare - Användare i Azure AD/ Entra ID som tilldelats Canva-appen läggs till som medlemmar av organisationen i Canva.
  • Uppdatera användarattribut - Uppdateringar som görs i användarens profil via Azure AD/ Entra ID kommer att skickas till Canva.
  • Inaktivera användare - Inaktivering av användare via Azure AD/ Entra ID kommer att låsa användaren i Canva.
  • Skapa grupper - Grupper skapade i Azure AD/ Entra ID kan också skapas i Canva som en grupp under Canva-varumärket.
  • Uppdatera grupp - Uppdateringar av gruppens profil eller ändringar av medlemskap via Azure AD/ Entra ID kommer att skickas till Canva.

Steg 1: Konfigurera Azure AD/ Entra ID SAML

Azures inbyggda Canva-program stöder SCIM som standard. För att konfigurera SCIM, slutför konfigurationsinstruktionerna i Azure AD/ Entra ID SAML-konfiguration för Canva Enterprise eller Azure AD/ Entra ID SAML-konfiguration (för utbildning).

Steg 2: Hämta Canvas SCIM provisionerings API-token

  1. Logga in på ditt Canva-konto.
  2. På startsidan väljer du din kontoprofil för att öppna menyn.
  3. Välj
    Inställningar.
  4. Från sidomenyn väljer du fliken
    SSO och provisionering.
  5. Klicka på Hantera under avsnittet Single Single Sign-On (SSO).
  6. Välj Konfigurera provisionering.
  7. Under Provisionskonton för ditt team väljer du Lägg till provisioneringsmetod.
  8. Välj SCIM och aktivera sedan Aktivera SCIM-användaretablering.
  9. Kopiera åtkomsttoken.

Steg 3: Konfigurera SCIM-provisionering i Azure AD/ Entra ID

  1. Öppna Canva-appen som du har konfigurerat i Azure AD/ Entra ID.
  2. Från sidomenyn under Hantera väljer du Provisionering.
  3. Bredvid Provisioneringsläge väljer du automatiskt från rullgardinslistan.
  4. Under administratörsbehörighet anger du följande:
    • Tenant-URL https://www.canva.com/_scim/v2
    • Hemlig token: ange Canvas åtkomst-token från steg 2
  5. För att verifiera anslutningen klickar du på Testa anslutning.
  6. Överst i inställningsfönstret klickar du på Spara.

Om du behöver testa automatiserad provisionering för ett litet antal användare innan du börjar använda det för alla rekommenderar vi att du först konfigurerar avgränsningsfilter för användare och grupper. Se avgränsning av användare eller grupper som ska avsättas med avgränsningsfilter för instruktioner.

Konfigurera Attributmappning

Användare

Canva stöder inte radering av användarkonto via SCIM.

  1. Under Mappning väljer du Tillhandahålla Azure Active Directory/ Entra ID-användare.
  2. Under Målobjekt åtgärder se till att du bara väljer Skapa och Uppdatera.
  3. Under Attributmappning konfigurerar du dem som följer:
  4. Det är viktigt att SAML-attributet nameID matchar SCIM-attributet userName ovan. Se till att Unique User Identifier mappas till user.userprincipalname i konfigurationen för enkel inloggning, som nedan:
  5. Klicka på Spara.

Grupper

  1. Under Mappning väljer du Tillhandahålla Azure Active Directory-/Entra-ID-grupper.
  2. Under Attributmappning konfigurerar du dem som följer:
  3. Klicka på Spara.

Grupper krävs inte och kan inaktiveras om du inte vill ha dem. Annars kommer alla grupper tilldelade till Canva att skapas.

Felsökning

  1. Från sidomenyn går du till avsnittet Monitor.
  2. Välj Provisioneringsloggar för att se vilka SCIM-åtgärder som har körts.

Azurs/ Entra ID: s provisioneringscykel körs i allmänhet var 40: e minut. Det kan därför uppstå förseningar i överföringen av ändringarna i Active Directory till relevanta användare och grupper i Canva.

Fel: Saknad e-post i SCIM skapa användare

Se till att dina AD-användare har email property ifyllt i sina profiler.

Om du har problem med att konfigurera din Canva/Azure AD/ Entra ID SCIM-integrering, kontakta vårt supportteam för hjälp.

För avancerade användare, se vår utvecklardokumentation om SCIM-slutpunkten för mer information.

Var detta till hjälp?

Till hjälp

Inte till hjälp

Andra personer tittade också på