Canvas startsida
Hjälp

Konfigurera SCIM-provisionering i PingFederate


Den här artikeln har maskinöversatts.Om du hittar fel, meddela oss.

Konfigurera SCIM-standarden (System for Cross-domain Identity Management) för ditt team eller distrikt med hjälp av PingFederate.

Vem kan använda den här funktionen?

SCIM är endast tillgängligt för Canva Enterprise och Canva for Districts, och det är inte tillgängligt för nya Canva Teams-prenumeranter.

Begränsningar: För team inom en organisations struktur (både single-team eller multi-team) stöds användarprovisionering och avprovisionering. Men alla andra funktioner, som att tillhandahålla användare direkt till specifika team eller skapa grupper, stöds inte för närvarande.

Innan du konfigurerar SCIM för ditt team, se till att du har följande:

  1. Administratörsåtkomst till PingFederate.
  2. En fungerande SAML-anslutning, redan konfigurerad i PingFederate.
  3. Teamadministratör/ ägare tillgång till ett Canva-varumärke.

Bestämmelser som stöds

  • Skapa användare - Användare i PingFederate som tilldelats Canva-appen läggs till som teammedlemmar av organisationen i Canva.
  • Uppdatera användarattribut - Uppdateringar som görs i användarens profil via PingFederate kommer att skickas till Canva.
  • Inaktivera användare - Inaktivering av användare genom PingFederate kommer att låsa användaren i Canva.

Steg 1: Ladda ned och ställ in SCIM-kontakttillägget

  1. Ladda ner SCIM-kontakttillägget här. Denna kontakt behövs eftersom PingFederate inte stöder SCIM 2.0 direkt medan Canva använder SCIM 2.0.
  2. När tillägget har laddats ner packar du upp det och kopierar burken till <PingFederate install location>/pingfederate/server/default/deploy/
  3. Aktivera SCIM genom att modifiera filen <PingFederate install location>/pingfederate/bin/run.properties. Leta efter pf.provisioner.mode och ändra dess värde FRÅN AV till FRISTÅENDE eller FAILOVER beroende på din konfiguration.
  4. Starta om PingFederate.

Steg 2: Konfigurera anslutningstyp

  1. Under Applikationer går du till SP-anslutningar och väljer Utgående provisionering.
  2. Om SCIM-kontakten har installerats korrekt bör du se SCIM-kontakten i den nedrullningsbara menyn. Välj SCIM-kontakten.

Steg 3: Konfigurera utgående provisionering

  1. Under Utgående provisionering väljer du Konfigurera provisionering.
  2. Logga in på Canva-varumärket som du har administratörsåtkomst till. Varumärket bör redan ha en SAML-anslutning (dvs. certifikat, SAML-slutpunkt, domänverifiering etc. är redan konfigurerad).
  3. På startsidan väljer du din kontoprofil för att öppna menyn.
  4. Välj
    Inställningar.
  5. Från sidmenyn klickar du på
    fliken SSO och provisionering
  6. Aktivera SCIM och kopiera åtkomsttoken.
  7. När du har kopierat åtkomsttoken går du tillbaka till PingFederate och anger värdena som visas. Observera att åtkomsttoken på skärmdumpen är den som kopierades från Canva tidigare. Välj Nästa när det är gjort.

Steg 4: Konfigurera kanal

  1. Konfigurera kanalen/ skapa kanalen enligt din inställning/ konfiguration.
  2. Kartlägg attributen enligt beskrivningen nedan. Om du inte använder LDAP är mappningen i princip följande. Ställ in kanalen som Aktiv när den är klar.

Datalagringsattribut

Canva-attribut

Förnamn

givenName

Efternamn/efternamn/efternamn

familyName

UserID/UPN/någon form av ID

användarnamn

E-postadress

workEmail

Formaterat namn/visningsnamn

displayName

Användar-ID/UPN/någon form av ID

externalId

Grattis! Du har nu aktiverat SCIM-provisionering.

Om du har problem med att konfigurera din PingFederate SCIM-integrering, kontakta vårt supportteam för hjälp.

För Canva Education kan du kontakta din kontaktperson på Canva Education.

För avancerade användare, se vår utvecklardokumentation om SCIM-slutpunkten för mer information.

Var detta till hjälp?

Till hjälp

Inte till hjälp

Andra personer tittade också på