การตั้งค่าการเตรียมการ SCIM ใน PingFederate
กำหนดค่ามาตรฐาน SCIM (ระบบสำหรับการจัดการข้อมูลประจำตัวข้ามโดเมน) สำหรับทีมหรือเขตของคุณโดยใช้ PingFederate
ใครสามารถใช้ฟีเจอร์นี้ได้บ้าง?
SCIM มีให้ใช้งานสำหรับ Canva Enterprise และ Canva สำหรับเขตเท่านั้นและไม่มีให้ใช้งานสำหรับสมาชิก Canva Teams ใหม่
ข้อจำกัด: สำหรับทีมภายในโครงสร้างขององค์กร (ทั้งทีมเดียวหรือหลายทีม) การจัดเตรียมผู้ใช้และการยกเลิกการอนุมัติจะได้รับการสนับสนุน อย่างไรก็ตามฟังก์ชันอื่นๆทั้งหมดเช่นการจัดเตรียมผู้ใช้โดยตรงในทีมที่เฉพาะเจาะจงหรือการสร้างกลุ่มยังไม่ได้รับการสนับสนุนในขณะนี้
ก่อนที่จะตั้งค่า SCIM สำหรับทีมของคุณโปรดตรวจสอบให้แน่ใจว่าคุณมีสิ่งต่อไปนี้:
- ผู้ดูแลระบบเข้าถึง PingFederate
- การเชื่อมต่อ SAML ที่ใช้งานได้ตั้งค่าใน PingFederate แล้ว
- การเข้าถึงแบรนด์ Canva ของผู้ดูแลระบบ/เจ้าของทีม
ข้อกำหนดที่รองรับ
- สร้างผู้ใช้ - ผู้ใช้ใน PingFederate ที่ได้รับมอบหมายให้ไปที่แอพ Canva จะถูกเพิ่มเป็นสมาชิกทีมขององค์กรใน Canva
- อัพเดตคุณลักษณะของผู้ใช้ - การอัพเดตที่ทำในโปรไฟล์ของผู้ใช้ผ่าน PingFederate จะมีการแจ้งเตือนแบบพุชไปที่ Canva
- ปิดใช้งานผู้ใช้ - การปิดใช้งานผู้ใช้ผ่าน PingFederate จะล็อคผู้ใช้ดังกล่าวใน Canva
ขั้นตอนที่ 1: ดาวน์โหลดและตั้งค่าส่วนเสริมตัวเชื่อมต่อ SCIM
- ดาวน์โหลดส่วนเสริมตัวเชื่อมต่อ SCIM ที่นี่จำเป็นต้องใช้ตัวเชื่อมต่อนี้เนื่องจาก PingFederate ไม่รองรับ SCIM 2.0 นอกกรอบในขณะที่ Canva ใช้ SCIM 2.0
- เมื่อดาวน์โหลดส่วนเสริมแล้วให้เปิดเครื่องรูดและคัดลอกโถไปที่ < ตำแหน่งการติดตั้ง PingFederate >/ pingfederate/server/default/deploy/
- เปิดใช้งาน SCIM โดยแก้ไขตำแหน่งการติดตั้ง < PingFederate >/ pingfederate/bin/run.properties ไฟล์มองหา pf.provisioner.mode และเปลี่ยนค่าจาก OFF เป็นแบบสแตนด์อโลนหรือ Failover ขึ้นอยู่กับการกำหนดค่าของคุณ
- รีสตาร์ท PingFederate
ขั้นตอนที่ 2: กำหนดค่าประเภทการเชื่อมต่อ
- ภายใต้แอปพลิเคชันให้ไปที่การเชื่อมต่อ SP และเลือกการจัดเตรียมขาออก
- หากติดตั้งขั้วต่อ SCIM อย่างถูกต้องแล้วคุณจะเห็นขั้วต่อ SCIM ในเมนูแบบเลื่อนลง เลือกตัวเชื่อมต่อ SCIM
ขั้นตอนที่ 3: กำหนดค่าการเตรียมการขาออก
- ที่ใต้การจัดเตรียมขาออกให้เลือกกำหนดค่าการจัดเตรียม
- ลงชื่อเข้าใช้แบรนด์ Canva ที่คุณสามารถเข้าถึงได้โดยผู้ดูแลระบบ แบรนด์ควรมีการเชื่อมต่อ SAML อยู่แล้ว (เช่นใบรับรองปลายทาง SAML การยืนยันโดเมนฯลฯได้รับการกำหนดค่าไว้แล้ว)
- ที่หน้าแรกให้เลือกโปรไฟล์บัญชีของคุณเพื่อเปิดเมนู
- เลือก การตั้งค่า
- จากเมนูด้านข้างให้คลิก ที่แท็บ SSO และการจัดเตรียม
- เปิดใช้งาน SCIM และคัดลอกโทเค็นการเข้าถึง
- หลังจากคัดลอกโทเค็นการเข้าถึงแล้วให้กลับไปที่ PingFederate และป้อนค่าตามที่แสดง โปรดทราบว่าโทเค็นการเข้าถึงในภาพหน้าจอเป็นสิ่งที่คัดลอกมาจาก Canva ก่อนหน้านี้ เลือกถัดไปเมื่อเสร็จแล้ว
ขั้นตอนที่ 4: กำหนดค่าช่อง
- กำหนดค่าช่อง/สร้างช่องตามการตั้งค่า/การกำหนดค่าของคุณ
- แมปแอตทริบิวต์ตามที่แสดงด้านล่าง หากคุณไม่ได้ใช้ LDAP การทำแผนที่จะมีดังต่อไปนี้ ตั้งค่าช่องเป็นใช้งานเมื่อเสร็จแล้ว
คุณลักษณะของที่เก็บข้อมูล | คุณลักษณะของ Canva |
|---|---|
ชื่อ | givenName |
นามสกุล/นามสกุล/นามสกุล | familyName |
ID ผู้ใช้/UPN/ID บางประเภท | ชื่อผู้ใช้ |
อีเมล | อีเมลที่ทำงาน |
ชื่อที่จัดรูปแบบ/ชื่อที่แสดง | displayName |
ID ผู้ใช้/UPN/ID บางประเภท | externalId |
ยินดีด้วย! ตอนนี้คุณได้เปิดใช้งานการจัดเตรียม SCIM เรียบร้อยแล้ว
หากคุณมีปัญหาในการกำหนดค่าการผสานรวม PingFederate SCIM โปรดติดต่อทีมสนับสนุนของเราเพื่อขอความช่วยเหลือ
สำหรับ Canva Education โปรดติดต่อผู้ติดต่อของคุณที่ Canva Education
สำหรับผู้ใช้ขั้นสูงโปรดดูเอกสารสำหรับนักพัฒนาซอฟต์แวร์ของเราในจุดสิ้นสุด SCIM สำหรับข้อมูลเพิ่มเติม
มีประโยชน์มั้ย?
มีประโยชน์
ไม่มีประโยชน์