หน้าแรก Canva

การตั้งค่าการเตรียมการ SCIM ใน PingFederate


บทความนี้ได้รับการแปลภาษาด้วยเครื่อง หากพบข้อผิดพลาด โปรดแจ้งให้เราทราบ

กำหนดค่ามาตรฐาน SCIM (ระบบสำหรับการจัดการข้อมูลประจำตัวข้ามโดเมน) สำหรับทีมหรือเขตของคุณโดยใช้ PingFederate

ใครสามารถใช้ฟีเจอร์นี้ได้บ้าง?

SCIM มีให้ใช้งานสำหรับ Canva Enterprise และ Canva สำหรับเขตเท่านั้นและไม่มีให้ใช้งานสำหรับสมาชิก Canva Teams ใหม่

ข้อจำกัด: สำหรับทีมภายในโครงสร้างขององค์กร (ทั้งทีมเดียวหรือหลายทีม) การจัดเตรียมผู้ใช้และการยกเลิกการอนุมัติจะได้รับการสนับสนุน อย่างไรก็ตามฟังก์ชันอื่นๆทั้งหมดเช่นการจัดเตรียมผู้ใช้โดยตรงในทีมที่เฉพาะเจาะจงหรือการสร้างกลุ่มยังไม่ได้รับการสนับสนุนในขณะนี้

ก่อนที่จะตั้งค่า SCIM สำหรับทีมของคุณโปรดตรวจสอบให้แน่ใจว่าคุณมีสิ่งต่อไปนี้:

  1. ผู้ดูแลระบบเข้าถึง PingFederate
  2. การเชื่อมต่อ SAML ที่ใช้งานได้ตั้งค่าใน PingFederate แล้ว
  3. การเข้าถึงแบรนด์ Canva ของผู้ดูแลระบบ/เจ้าของทีม

ข้อกำหนดที่รองรับ

  • สร้างผู้ใช้ - ผู้ใช้ใน PingFederate ที่ได้รับมอบหมายให้ไปที่แอพ Canva จะถูกเพิ่มเป็นสมาชิกทีมขององค์กรใน Canva
  • อัพเดตคุณลักษณะของผู้ใช้ - การอัพเดตที่ทำในโปรไฟล์ของผู้ใช้ผ่าน PingFederate จะมีการแจ้งเตือนแบบพุชไปที่ Canva
  • ปิดใช้งานผู้ใช้ - การปิดใช้งานผู้ใช้ผ่าน PingFederate จะล็อคผู้ใช้ดังกล่าวใน Canva

ขั้นตอนที่ 1: ดาวน์โหลดและตั้งค่าส่วนเสริมตัวเชื่อมต่อ SCIM

  1. ดาวน์โหลดส่วนเสริมตัวเชื่อมต่อ SCIM ที่นี่จำเป็นต้องใช้ตัวเชื่อมต่อนี้เนื่องจาก PingFederate ไม่รองรับ SCIM 2.0 นอกกรอบในขณะที่ Canva ใช้ SCIM 2.0
  2. เมื่อดาวน์โหลดส่วนเสริมแล้วให้เปิดเครื่องรูดและคัดลอกโถไปที่ < ตำแหน่งการติดตั้ง PingFederate >/ pingfederate/server/default/deploy/
  3. เปิดใช้งาน SCIM โดยแก้ไขตำแหน่งการติดตั้ง < PingFederate >/ pingfederate/bin/run.properties ไฟล์มองหา pf.provisioner.mode และเปลี่ยนค่าจาก OFF เป็นแบบสแตนด์อโลนหรือ Failover ขึ้นอยู่กับการกำหนดค่าของคุณ
  4. รีสตาร์ท PingFederate

ขั้นตอนที่ 2: กำหนดค่าประเภทการเชื่อมต่อ

  1. ภายใต้แอปพลิเคชันให้ไปที่การเชื่อมต่อ SP และเลือกการจัดเตรียมขาออก
  2. หากติดตั้งขั้วต่อ SCIM อย่างถูกต้องแล้วคุณจะเห็นขั้วต่อ SCIM ในเมนูแบบเลื่อนลง เลือกตัวเชื่อมต่อ SCIM

ขั้นตอนที่ 3: กำหนดค่าการเตรียมการขาออก

  1. ที่ใต้การจัดเตรียมขาออกให้เลือกกำหนดค่าการจัดเตรียม
  2. ลงชื่อเข้าใช้แบรนด์ Canva ที่คุณสามารถเข้าถึงได้โดยผู้ดูแลระบบ แบรนด์ควรมีการเชื่อมต่อ SAML อยู่แล้ว (เช่นใบรับรองปลายทาง SAML การยืนยันโดเมนฯลฯได้รับการกำหนดค่าไว้แล้ว)
  3. ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
  4. เลือก
    การตั้งค่า
  5. จากเมนูด้านข้างให้คลิก
    ที่แท็บ SSO และการจัดเตรียม
  6. เปิดใช้งาน SCIM และคัดลอกโทเค็นการเข้าถึง
  7. หลังจากคัดลอกโทเค็นการเข้าถึงแล้วให้กลับไปที่ PingFederate และป้อนค่าตามที่แสดง โปรดทราบว่าโทเค็นการเข้าถึงในภาพหน้าจอเป็นสิ่งที่คัดลอกมาจาก Canva ก่อนหน้านี้ เลือกถัดไปเมื่อเสร็จแล้ว

ขั้นตอนที่ 4: กำหนดค่าช่อง

  1. กำหนดค่าช่อง/สร้างช่องตามการตั้งค่า/การกำหนดค่าของคุณ
  2. แมปแอตทริบิวต์ตามที่แสดงด้านล่าง หากคุณไม่ได้ใช้ LDAP การทำแผนที่จะมีดังต่อไปนี้ ตั้งค่าช่องเป็นใช้งานเมื่อเสร็จแล้ว

คุณลักษณะของที่เก็บข้อมูล

คุณลักษณะของ Canva

ชื่อ

givenName

นามสกุล/นามสกุล/นามสกุล

familyName

ID ผู้ใช้/UPN/ID บางประเภท

ชื่อผู้ใช้

อีเมล

อีเมลที่ทำงาน

ชื่อที่จัดรูปแบบ/ชื่อที่แสดง

displayName

ID ผู้ใช้/UPN/ID บางประเภท

externalId

ยินดีด้วย! ตอนนี้คุณได้เปิดใช้งานการจัดเตรียม SCIM เรียบร้อยแล้ว

หากคุณมีปัญหาในการกำหนดค่าการผสานรวม PingFederate SCIM โปรดติดต่อทีมสนับสนุนของเราเพื่อขอความช่วยเหลือ

สำหรับ Canva Education โปรดติดต่อผู้ติดต่อของคุณที่ Canva Education

สำหรับผู้ใช้ขั้นสูงโปรดดูเอกสารสำหรับนักพัฒนาซอฟต์แวร์ของเราในจุดสิ้นสุด SCIM สำหรับข้อมูลเพิ่มเติม

มีประโยชน์มั้ย?

มีประโยชน์

ไม่มีประโยชน์

ผู้คนยังดู