Налаштування підготовки SCIM в PingFederate
Налаштуйте стандарт SCIM (System for Cross-domain Identity Management) для своєї команди чи округу за допомогою PingFederate.
Хто може користуватися цією функцією?
SCIM доступний лише для Canva Enterprise і Canva для районів, і він недоступний для нових підписників на Canva Teams.
Обмеження: для команд у структурі організації (як однокомандних, так і багатокомандних) підтримується надання та скасування надання доступу користувачам. Однак наразі всі інші функції, як-от виділення користувачів безпосередньо до певних команд або створення груп, не підтримуються.
Перш ніж налаштовувати SCIM для своєї команди, переконайтеся, що у вас є:
- Доступ адміністратора до PingFederate.
- Робоче SAML-з 'єднання, вже налаштоване в PingFederate.
- Доступ адміністратора/ власника команди до бренду Canva.
Підтримувані положення
- Створення користувачів: користувачі в PingFederate, призначені в додатку Canva, додаються як учасники команди організації в Canva.
- Оновлення атрибутів користувачів: оновлення профілів користувачів в PingFederate відображатимуться в Canva.
- Деактивація користувачів: деактивація користувача в PingFederate призведе до його деактивації в Canva.
Крок 1. Завантажте й налаштуйте надбудову роз 'єму SCIM.
- Завантажте додаток роз 'єму SCIM тут. Цей роз' єм необхідний, оскільки PingFederate не підтримує SCIM 2.0 «з коробки», тоді як Canva використовує SCIM 2.0.
- Після завантаження додатка розпакуйте його та скопіюйте JAR до < PingFederate install location>/pingfederate/server/default/deploy/
- Увімкніть SCIM, змінивши файл < PingFederate install location>/pingfederate/bin/run.properties. Знайдіть pf.provisioner.mode і змініть його значення з OFF на STANDALONE або FAILOVER залежно від вашої конфігурації.
- Перезапустіть PingFederate.
Крок 2. Налаштування типу з 'єднання
- У розділі Applications (Приклади) відкрийте SP connections (Підключення SP) і виберіть Outbound provisioning (Підготовка вихід
- Якщо роз 'єм SCIM встановлено правильно, ви побачите роз' єм SCIM у розкривному меню. Виберіть роз 'єм SCIM.
Крок 3. Налаштуйте підготовку вихідних даних
- У розділі Вихідне підготування виберіть пункт Налаштувати підготування.
- Увійдіть у бренд Canva, до якого ви маєте доступ адміністратора. Бренд уже повинен мати SAML-з 'єднання (тобто сертифікати, кінцеву точку SAML, підтвердження домену тощо вже налаштовано).
- Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
- Виберіть Параметри.
- У бічному меню натисніть вкладку SSO (єдиний вхід) і Provisioning (підготовка)
- Увімкніть SCIM і скопіюйте маркер доступу.
- Після копіювання маркера доступу поверніться до PingFederate і введіть показані значення. Зверніть увагу, що маркер доступу на знімку екрана - це те, що було скопійовано з Canva раніше. Після завершення натисніть Далі.
Крок 4. Налаштуйте канал
- Налаштуйте канал/ створіть канал відповідно до вашого налаштування/ конфігурації.
- Зіставлення атрибутів, як показано нижче. Якщо ви не використовуєте LDAP, відображення відбувається в основному наступним чином. Після завершення встановіть канал як Активний.
Атрибут сховища даних | Атрибут Canva |
|---|---|
Ім 'я | givenName |
Прізвище/Прізвище/прізвище | familyName |
UserID/UPN/якийсь ідентифікатор | користувач |
Електронна адреса | workEmail |
Відформатоване ім 'я/відображуване ім' я | displayName |
Ідентифікатор користувача/UPN/якийсь ідентифікатор | externalId |
Вітаємо! Тепер ви успішно увімкнули підготовку SCIM.
Якщо у вас виникли проблеми з налаштуванням інтеграції PingFederate SCIM, зверніться по допомогу в нашу службу підтримки.
Для Canva Education зверніться до своєї контактної особи в Canva Education.
Для досвідчених користувачів перегляньте нашу документацію для розробників щодо кінцевої точки SCIM, щоб дізнатися більше.
Інформація знадобилася?
Користь була
Користі не було