การเตรียมการ SCIM ของ Azure AD/Entra ID
ตั้งค่า Azure AD/Entra ID เพื่อกำหนดสิทธิ์ SCIM (ระบบสำหรับการจัดการข้อมูลประจำตัวข้ามโดเมน) สำหรับทีมหรือเขตของคุณ
ใครสามารถใช้ฟีเจอร์นี้ได้บ้าง?
SCIM มีให้ใช้งานสำหรับ Canva Enterprise และ Canva สำหรับเขตเท่านั้นและไม่มีให้ใช้งานสำหรับสมาชิก Canva Teams ใหม่
ข้อจำกัด: สำหรับทีมภายในโครงสร้างขององค์กร (ทั้งทีมเดียวหรือหลายทีม) การจัดเตรียมผู้ใช้และการยกเลิกการอนุมัติจะได้รับการสนับสนุน อย่างไรก็ตามฟังก์ชันอื่นๆทั้งหมดเช่นการจัดเตรียมผู้ใช้โดยตรงในทีมที่เฉพาะเจาะจงหรือการสร้างกลุ่มยังไม่ได้รับการสนับสนุนในขณะนี้
ฟีเจอร์การเตรียมการที่รองรับ
- สร้างผู้ใช้ - ผู้ใช้ใน Azure AD/Entra ID ที่กำหนดให้กับแอพ Canva จะถูกเพิ่มเป็นสมาชิกขององค์กรใน Canva
- อัพเดตแอตทริบิวต์ของผู้ใช้ - การอัพเดตที่ทำในโปรไฟล์ของผู้ใช้ผ่าน Azure AD/Entra ID จะถูกพุชไปที่ Canva
- ปิดใช้งานผู้ใช้ - การปิดใช้งานผู้ใช้ผ่าน Azure AD/Entra ID จะล็อคผู้ใช้ใน Canva
- สร้างกลุ่ม - กลุ่มที่สร้างใน Azure AD/Entra ID สามารถสร้างใน Canva เป็นกลุ่มภายใต้แบรนด์ Canva ได้เช่นกัน
- อัพเดตกลุ่ม - การอัพเดตที่ทำในโปรไฟล์ของกลุ่มหรือการเปลี่ยนแปลงสมาชิกผ่าน Azure AD/Entra ID จะถูกผลักดันไปที่ Canva
ขั้นตอนที่ 1: กำหนดค่า Azure AD/Entra ID SAML
แอพพลิเคชั่น Canva ในตัวของ Azure รองรับ SCIM ตามค่าเริ่มต้น ในการตั้งค่า SCIM ให้ทำตามคำแนะนำในการตั้งค่าในการกำหนดค่า Azure AD/Entra ID SAML สำหรับ Canva Enterprise หรือการกำหนดค่า Azure AD/Entra ID SAML (สำหรับการศึกษา)
ขั้นตอนที่ 2: ขอรับโทเค็น API การเตรียมการ SCIM ของ Canva
- ลงชื่อเข้าใช้บัญชี Canva ของคุณ
- ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือก การตั้งค่า
- เลือกแท็บ SSO และการจัดเตรียมในเมนูด้านข้าง
- ภายใต้ส่วนการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) คลิก จัดการ
- เลือกกำหนดค่าการเตรียมการ
- ใต้บัญชีการจัดสรรสำหรับทีมของคุณให้เลือกเพิ่มวิธีการจัดสรร
- เลือก SCIM จากนั้นเปิดใช้งานการเตรียมผู้ใช้ SCIM
- คัดลอกโทเค็นการเข้าถึง
ขั้นตอนที่ 3: กำหนดค่าการเตรียมการ SCIM ใน Azure AD/Entra ID
- เปิดแอพ Canva ที่คุณตั้งค่าไว้ใน Azure AD/Entra ID
- จากเมนูด้านข้างใต้จัดการให้เลือกการเตรียม การ
- ถัดจากโหมดการเตรียมการให้เลือกอัตโนมัติจากรายการดรอปดาวน์
- ใต้ข้อมูลประจำตัวของแอดมินให้ใส่ข้อมูลต่อไปนี้:
- URL ของผู้เช่า: https://www.canva.com/_scim/v2
- เลือกโทเค็น: พิมพ์โทเค็นการเข้าถึง Canva จากขั้นตอนที่ 2
- หากต้องการยืนยันการเชื่อมต่อให้คลิกทดสอบการเชื่อมต่อ
- ที่ด้านบนของหน้าต่างการตั้งค่าให้คลิก บันทึก
หากต้องการทดสอบการเตรียมการอัตโนมัติกับผู้ใช้บางส่วนก่อนที่จะนำไปใช้กับทุกคนเราขอแนะนำให้กำหนดค่าฟิลเตอร์ขอบเขตของผู้ใช้และกรุ๊ปก่อนดูขอบเขตของผู้ใช้หรือกลุ่มที่จะจัดเตรียมด้วยตัวกรองขอบเขตสำหรับคำแนะนำ
กำหนดค่าการแมปแอตทริบิวต์
ผู้ใช้
Canva ไม่รองรับการลบบัญชีผู้ใช้ผ่าน SCIM
- ใต้การแมป ให้เลือกการกำหนดสิทธิ์ผู้ใช้ Azure Active Directory/Entra ID
- ใต้การดำเนินการวัตถุเป้าหมายโปรดูให้แน่ใจว่าคุณได้เลือกสร้างและอัพเดตไว้เท่านั้น
- ใต้การแมปแอตทิบิวต์ให้กำหนดค่าดังนี้:
- การกำหนดแอตทิบิวต์ nameId ใน SAML ให้ตรงกับ userName ใน SAML ด้านบนเป็นเรื่องสำคัญ โปรดดูให้แน่ใจว่าในการกำหนดค่าSingle sign on ตัวระบุผู้ใช้เฉพาะได้มีการแมปให้ตรงกับ user.userprincipalname ดังเช่นด้านล่าง:
- คลิก บันทึก
รวมกลุ่ม
- ใต้การแมป ให้เลือกการกำหนดสิทธิ์กลุ่ม Azure Active Directory/Entra ID
- ใต้การแมปแอตทิบิวต์ให้กำหนดค่าดังนี้:
- คลิก บันทึก
ไม่จำเป็นต้องใช้กรุ๊ปและสามารถปิดใช้งานได้หากไม่ต้องการมิฉะนั้นกรุ๊ปใดๆที่กำหนดให้กับ Canva จะถูกสร้างขึ้น
การแก้ไขปัญหา
- จากแถบด้านข้างให้ไปที่ส่วนการตรวจสอบ
- เลือกบันทึกการเตรียมการเพื่อดูว่ามีการดำเนินการ SCIM ใดบ้าง
รอบการเตรียมการของ Azure/Entra ID จะดำเนินการทุก 40 นาทีโดยประมาณจึงอาจมีการล่าช้าในการเผยแพร่ความเปลี่ยนแปลงใน Active Directory ของคุณไปที่ผู้ใช้และกรุ๊ปที่เกี่ยวข้องใน Canva
ข้อผิดพลาด: ไม่พบอีเมลในการสร้างผู้ใช้ SCIM
โปรดตรวจสอบให้แน่ใจว่าผู้ใช้ AD ได้กรอกคุณสมบัติอีเมลในโปรไฟล์แล้ว
หากคุณประสบปัญหาในการกำหนดค่าการผสานรวม Canva/Azure AD/Entra ID SCIM โปรดติดต่อทีมสนับสนุนของเราเพื่อขอความช่วยเหลือ
สำหรับผู้ใช้ขั้นสูงโปรดดูเอกสารสำหรับนักพัฒนาซอฟต์แวร์ของเราในจุดสิ้นสุด SCIM สำหรับข้อมูลเพิ่มเติม
มีประโยชน์มั้ย?
มีประโยชน์
ไม่มีประโยชน์