Konfigurera SCIM-provisionering i PingIdentity
Konfigurera SCIM-standarden (System for Cross-domain Identity Management) för ditt team eller distrikt med hjälp av PingIdentity.
Vem kan använda den här funktionen?
SCIM är endast tillgängligt för Canva Enterprise och Canva for Districts, och det är inte tillgängligt för nya Canva Teams-prenumeranter.
Begränsningar: För team inom en organisations struktur (både single-team eller multi-team) stöds användarprovisionering och avprovisionering. Men alla andra funktioner, som att tillhandahålla användare direkt till specifika team eller skapa grupper, stöds inte för närvarande.
Bestämmelser som stöds
- Skapa användare - Användare i Ping Identity som tilldelats Canva-appen läggs till som medlemmar av organisationen i Canva.
- Uppdatera användarattribut - Uppdateringar som görs i användarens profil via PingIdentity kommer att skickas till Canva.
- Inaktivera användare - Inaktivering av användare genom PingIdentity kommer att låsa användaren i Canva.
Steg 1: Konfigurera SCIM-provisionering i PingIdentity
- Under Anslutningar går du till Provisionering.
- Klicka på plus-ikonen.
- Välj Identitetsbutik.
- Skriv in SCIM i sökrutan och klicka på Välj.
- Ange ett passande namn och beskrivning. Klicka sedan på Nästa.
- Ange följande information som du får från Canva under steg 1 av SCIM-provisionering.
- Användares resurs: /Användare
- Autentiseringsmetod: OAuth 2 Bärartoken
- OAuth Access Token-fält: Klistra in token som kopierats från Canva.
- Klicka på Testa anslutning.
- Om allt är korrekt konfigurerat bör du se meddelandet "Anslutningen lyckades". Klicka på Nästa.
- Under Ta bort åtgärd klickar du på rullgardinsmenyn och väljer Inaktivera. Detta kommer att låsa en användare på Canva. Avprovisionering av regelborttagning är valfritt. Du kan klicka på frågetecknet bredvid det för att förstå konsekvenserna.
- Klicka på Slutför.
- Aktivera SCIM-anslutningen genom att slå på reglaget.
Steg 2: Attributmappning mellan PingIdentity och Canva
Nu när en SCIM-anslutning har upprättats ställer vi in regler eller attributmappning.
- På PingIdentity går du till Provisionering.
- Klicka på plusknappen och välj Ny regel.
- Ange ett passande namn och klicka på Skapa regel.
- Välj den anslutning som upprättades tidigare och klicka på Spara.
- Redigera användarfiltren enligt din organisations krav. I skrivande stund stöder PingIdentity inte jokertecken för användarfilter. Användarfilter bestämmer vilka användare som får åtkomst till Canva-appen.
- Redigera attributen enligt beskrivningen nedan.
- Klicka på Spara.
- Aktivera den nya regeln genom att slå på reglaget.
Grattis! Du har nu aktiverat SCIM-provisionering.
Felsökning
Du kan visa händelseloggarna på ditt PingIdentity-konto. Gå till Miljö och välj Granskning.
Om du har problem med att konfigurera din PingOne SCIM-integrering, kontakta vårt supportteam för hjälp.
För Canva Education kan du kontakta din kontaktperson på Canva för hjälp.
För avancerade användare, se vår utvecklardokumentation om SCIM-slutpunkten för mer information.
Var detta till hjälp?
Till hjälp
Inte till hjälp