Домашня сторінка Canva
Довідка

Налаштування підготовки SCIM в PingFederate


Цю статтю перекладено за допомогою машинного перекладу. Повідомте нас про помилки в разі їх виявлення.

Налаштуйте стандарт SCIM (System for Cross-domain Identity Management) для своєї команди чи округу за допомогою PingFederate.

Хто може користуватися цією функцією?

SCIM доступний лише для Canva Enterprise і Canva для районів, і він недоступний для нових підписників на Canva Teams.

Обмеження: для команд у структурі організації (як однокомандних, так і багатокомандних) підтримується надання та скасування надання доступу користувачам. Однак наразі всі інші функції, як-от виділення користувачів безпосередньо до певних команд або створення груп, не підтримуються.

Перш ніж налаштовувати SCIM для своєї команди, переконайтеся, що у вас є:

  1. Доступ адміністратора до PingFederate.
  2. Робоче SAML-з 'єднання, вже налаштоване в PingFederate.
  3. Доступ адміністратора/ власника команди до бренду Canva.

Підтримувані положення

  • Створення користувачів: користувачі в PingFederate, призначені в додатку Canva, додаються як учасники команди організації в Canva.
  • Оновлення атрибутів користувачів: оновлення профілів користувачів в PingFederate відображатимуться в Canva.
  • Деактивація користувачів: деактивація користувача в PingFederate призведе до його деактивації в Canva.

Крок 1. Завантажте й налаштуйте надбудову роз 'єму SCIM.

  1. Завантажте додаток роз 'єму SCIM тут. Цей роз' єм необхідний, оскільки PingFederate не підтримує SCIM 2.0 «з коробки», тоді як Canva використовує SCIM 2.0.
  2. Після завантаження додатка розпакуйте його та скопіюйте JAR до < PingFederate install location>/pingfederate/server/default/deploy/
  3. Увімкніть SCIM, змінивши файл < PingFederate install location>/pingfederate/bin/run.properties. Знайдіть pf.provisioner.mode і змініть його значення з OFF на STANDALONE або FAILOVER залежно від вашої конфігурації.
  4. Перезапустіть PingFederate.

Крок 2. Налаштування типу з 'єднання

  1. У розділі Applications (Приклади) відкрийте SP connections (Підключення SP) і виберіть Outbound provisioning (Підготовка вихід
  2. Якщо роз 'єм SCIM встановлено правильно, ви побачите роз' єм SCIM у розкривному меню. Виберіть роз 'єм SCIM.

Крок 3. Налаштуйте підготовку вихідних даних

  1. У розділі Вихідне підготування виберіть пункт Налаштувати підготування.
  2. Увійдіть у бренд Canva, до якого ви маєте доступ адміністратора. Бренд уже повинен мати SAML-з 'єднання (тобто сертифікати, кінцеву точку SAML, підтвердження домену тощо вже налаштовано).
  3. Виберіть профіль облікового запису на головній сторінці, щоб відкрити меню.
  4. Виберіть
    Параметри.
  5. У бічному меню натисніть
    вкладку SSO (єдиний вхід) і Provisioning (підготовка)
  6. Увімкніть SCIM і скопіюйте маркер доступу.
  7. Після копіювання маркера доступу поверніться до PingFederate і введіть показані значення. Зверніть увагу, що маркер доступу на знімку екрана - це те, що було скопійовано з Canva раніше. Після завершення натисніть Далі.

Крок 4. Налаштуйте канал

  1. Налаштуйте канал/ створіть канал відповідно до вашого налаштування/ конфігурації.
  2. Зіставлення атрибутів, як показано нижче. Якщо ви не використовуєте LDAP, відображення відбувається в основному наступним чином. Після завершення встановіть канал як Активний.

Атрибут сховища даних

Атрибут Canva

Ім 'я

givenName

Прізвище/Прізвище/прізвище

familyName

UserID/UPN/якийсь ідентифікатор

користувач

Електронна адреса

workEmail

Відформатоване ім 'я/відображуване ім' я

displayName

Ідентифікатор користувача/UPN/якийсь ідентифікатор

externalId

Вітаємо! Тепер ви успішно увімкнули підготовку SCIM.

Якщо у вас виникли проблеми з налаштуванням інтеграції PingFederate SCIM, зверніться по допомогу в нашу службу підтримки.

Для Canva Education зверніться до своєї контактної особи в Canva Education.

Для досвідчених користувачів перегляньте нашу документацію для розробників щодо кінцевої точки SCIM, щоб дізнатися більше.

Інформація знадобилася?

Користь була

Користі не було

Користувачі також переглядали