Домашня сторінка Canva
Довідка

Підготовка SCIM для Azure AD/Entra ID


Цю статтю перекладено за допомогою машинного перекладу. Повідомте нас про помилки в разі їх виявлення.

Налаштуйте Azure AD/Entra ID, щоб підготувати для своєї команди або округу SCIM (System for Cross-domain Identity Management).

Хто може користуватися цією функцією?

SCIM доступний лише для Canva Enterprise і Canva для районів, і він недоступний для нових підписників на Canva Teams.

Обмеження: для команд у структурі організації (як однокомандних, так і багатокомандних) підтримується надання та скасування надання доступу користувачам. Однак наразі всі інші функції, як-от виділення користувачів безпосередньо до певних команд або створення груп, не підтримуються.

Підтримувані функції підготовки

  • Створення користувачів: користувачі в Azure AD/Entra ID, призначені додатку Canva, додаються як учасники організації в Canva.
  • Оновлення атрибутів користувачів: оновлення профілів користувачів в Azure AD/ Entra ID відображатимуться в Canva.
  • Деактивація користувачів: деактивація користувача в Azure AD/ Entra ID призведе до його блокування в Canva.
  • Створення груп: групи, створені в Azure AD/Entra ID, також можуть створюватися в Canva як групи під брендом Canva.
  • Оновлення груп: оновлення профілів груп або зміни членства в Azure AD/ Entra ID відображатимуться в Canva.

Крок 1. Налаштуйте SAML для Azure AD/Entra ID

Вбудований додаток Canva для Azure підтримує SCIM за замовчуванням. Щоб налаштувати SCIM, виконайте інструкції з налаштування в конфігурації SAML для Azure AD/Entra ID для Canva Enterprise або конфігурації SAML для Azure AD/Entra ID (для навчання).

Крок 2. Отримайте маркер API Canva для підготовки SCIM

  1. Увійдіть у свій обліковий запис Canva.
  2. Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
  3. Виберіть
    Параметри.
  4. У бічному меню натисніть вкладку
    SSO and provisioning.
  5. У розділі Single Single Sign-On (SSO) натисніть Manage (Керувати).
  6. Виберіть Налаштувати підготовку.
  7. У розділі Облікові записи для вашої команди виберіть Додати спосіб підготовки.
  8. Виберіть SCIM, а потім увімкніть Розпочати підготовку користувача SCIM.
  9. Скопіюйте маркер доступу.

Крок 3. Настройте підготовку SCIM в Azure AD/ Entra ID

  1. Відкрийте додаток Canva, налаштований в Azure AD/ Entra ID.
  2. У бічному меню в розділі Керування виберіть пункт Підготовка.
  3. У розділі Режим підготовки виберіть зі спадного списку варіант Автоматично.
  4. У розділі Облікові дані адміністратора введіть наведені нижче дані.
    • URL-адреса клієнта: https://www.canva.com/_scim/v2.
    • Секретний маркер: укажіть маркер доступу Canva з кроку 2.
  5. Щоб перевірити підключення, натисніть Перевірити підключення.
  6. Угорі вікна параметрів натисніть Зберегти.

Якщо потрібно перевірити автоматизовану підготовку для невеликої кількості користувачів, перш ніж розгортати для всіх, рекомендуємо спершу налаштувати фільтри для користувачів і груп. Для отримання інструкцій див. Користувачі або групи, які повинні бути забезпечені фільтрами.

Налаштування зіставлення атрибутів

Користувачі

Canva не підтримує видалення облікових записів користувачів через SCIM.

  1. У розділі Зіставлення виберіть Підготувати користувачів Azure Active Directory/Entra ID.
  2. У розділі Дії із цільовим об 'єктом виберіть лише Створити й Оновити.
  3. У розділі Зіставлення атрибутів налаштуйте їх наведеним далі способом.
  4. Важливо, щоб атрибут SAML nameId збігався з атрибутом SCIM userName, який наведено вище. Переконайтеся, що в розділі Конфігурація єдиного входу Унікальний ідентифікатор користувача зіставлено з user.userprincipalname, як показано нижче.
  5. Натисніть кнопку Зберегти.

Групи

  1. У розділі Зіставлення виберіть Підготувати групи Azure Active Directory/Entra ID.
  2. У розділі Зіставлення атрибутів налаштуйте їх наведеним далі способом.
  3. Натисніть кнопку Зберегти.

Групи не є обов 'язковими, і їх можна вимкнути, якщо вони вам не потрібні. Інакше буде створено будь-яку групу, призначену для Canva.

Виправлення неполадок

  1. На бічній панелі відкрийте розділ Моніторинг.
  2. Виберіть Журнали підготовки, щоб побачити, які дії SCIM було виконано.

Цикл підготовки Azure/Entra ID зазвичай виконується раз на 40 хвилин. Через це зміни в Active Directory до відповідних користувачів і груп у Canva можуть застосовуватись із затримкою.

Помилка: не вказано адресу електронної пошти під час створення користувача SCIM

Переконайтеся, що у ваших користувачів AD у профілях заповнено поле з адресою електронної пошти.

Якщо у вас виникли проблеми з налаштуванням інтеграції Canva/Azure AD/ Entra ID SCIM, зверніться по допомогу в нашу службу підтримки.

Для досвідчених користувачів перегляньте нашу документацію для розробників щодо кінцевої точки SCIM, щоб дізнатися більше.

Інформація знадобилася?

Користь була

Користі не було

Користувачі також переглядали