Підготовка SCIM для Azure AD/Entra ID
Налаштуйте Azure AD/Entra ID, щоб підготувати для своєї команди або округу SCIM (System for Cross-domain Identity Management).
Хто може користуватися цією функцією?
SCIM доступний лише для Canva Enterprise і Canva для районів, і він недоступний для нових підписників на Canva Teams.
Обмеження: для команд у структурі організації (як однокомандних, так і багатокомандних) підтримується надання та скасування надання доступу користувачам. Однак наразі всі інші функції, як-от виділення користувачів безпосередньо до певних команд або створення груп, не підтримуються.
Підтримувані функції підготовки
- Створення користувачів: користувачі в Azure AD/Entra ID, призначені додатку Canva, додаються як учасники організації в Canva.
- Оновлення атрибутів користувачів: оновлення профілів користувачів в Azure AD/ Entra ID відображатимуться в Canva.
- Деактивація користувачів: деактивація користувача в Azure AD/ Entra ID призведе до його блокування в Canva.
- Створення груп: групи, створені в Azure AD/Entra ID, також можуть створюватися в Canva як групи під брендом Canva.
- Оновлення груп: оновлення профілів груп або зміни членства в Azure AD/ Entra ID відображатимуться в Canva.
Крок 1. Налаштуйте SAML для Azure AD/Entra ID
Вбудований додаток Canva для Azure підтримує SCIM за замовчуванням. Щоб налаштувати SCIM, виконайте інструкції з налаштування в конфігурації SAML для Azure AD/Entra ID для Canva Enterprise або конфігурації SAML для Azure AD/Entra ID (для навчання).
Крок 2. Отримайте маркер API Canva для підготовки SCIM
- Увійдіть у свій обліковий запис Canva.
- Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
- Виберіть Параметри.
- У бічному меню натисніть вкладку SSO and provisioning.
- У розділі Single Single Sign-On (SSO) натисніть Manage (Керувати).
- Виберіть Налаштувати підготовку.
- У розділі Облікові записи для вашої команди виберіть Додати спосіб підготовки.
- Виберіть SCIM, а потім увімкніть Розпочати підготовку користувача SCIM.
- Скопіюйте маркер доступу.
Крок 3. Настройте підготовку SCIM в Azure AD/ Entra ID
- Відкрийте додаток Canva, налаштований в Azure AD/ Entra ID.
- У бічному меню в розділі Керування виберіть пункт Підготовка.
- У розділі Режим підготовки виберіть зі спадного списку варіант Автоматично.
- У розділі Облікові дані адміністратора введіть наведені нижче дані.
- URL-адреса клієнта: https://www.canva.com/_scim/v2.
- Секретний маркер: укажіть маркер доступу Canva з кроку 2.
- Щоб перевірити підключення, натисніть Перевірити підключення.
- Угорі вікна параметрів натисніть Зберегти.
Якщо потрібно перевірити автоматизовану підготовку для невеликої кількості користувачів, перш ніж розгортати для всіх, рекомендуємо спершу налаштувати фільтри для користувачів і груп. Для отримання інструкцій див. Користувачі або групи, які повинні бути забезпечені фільтрами.
Налаштування зіставлення атрибутів
Користувачі
Canva не підтримує видалення облікових записів користувачів через SCIM.
- У розділі Зіставлення виберіть Підготувати користувачів Azure Active Directory/Entra ID.
- У розділі Дії із цільовим об 'єктом виберіть лише Створити й Оновити.
- У розділі Зіставлення атрибутів налаштуйте їх наведеним далі способом.
- Важливо, щоб атрибут SAML nameId збігався з атрибутом SCIM userName, який наведено вище. Переконайтеся, що в розділі Конфігурація єдиного входу Унікальний ідентифікатор користувача зіставлено з user.userprincipalname, як показано нижче.
- Натисніть кнопку Зберегти.
Групи
- У розділі Зіставлення виберіть Підготувати групи Azure Active Directory/Entra ID.
- У розділі Зіставлення атрибутів налаштуйте їх наведеним далі способом.
- Натисніть кнопку Зберегти.
Групи не є обов 'язковими, і їх можна вимкнути, якщо вони вам не потрібні. Інакше буде створено будь-яку групу, призначену для Canva.
Виправлення неполадок
- На бічній панелі відкрийте розділ Моніторинг.
- Виберіть Журнали підготовки, щоб побачити, які дії SCIM було виконано.
Цикл підготовки Azure/Entra ID зазвичай виконується раз на 40 хвилин. Через це зміни в Active Directory до відповідних користувачів і груп у Canva можуть застосовуватись із затримкою.
Помилка: не вказано адресу електронної пошти під час створення користувача SCIM
Переконайтеся, що у ваших користувачів AD у профілях заповнено поле з адресою електронної пошти.
Якщо у вас виникли проблеми з налаштуванням інтеграції Canva/Azure AD/ Entra ID SCIM, зверніться по допомогу в нашу службу підтримки.
Для досвідчених користувачів перегляньте нашу документацію для розробників щодо кінцевої точки SCIM, щоб дізнатися більше.
Інформація знадобилася?
Користь була
Користі не було