Налаштування підготовки SCIM в PingIdentity
Налаштуйте стандарт SCIM (System for Cross-domain Identity Management) для своєї команди чи округу за допомогою PingIdentity.
Хто може користуватися цією функцією?
SCIM доступний лише для Canva Enterprise і Canva для районів, і він недоступний для нових підписників на Canva Teams.
Обмеження: для команд у структурі організації (як однокомандних, так і багатокомандних) підтримується надання та скасування надання доступу користувачам. Однак наразі всі інші функції, як-от виділення користувачів безпосередньо до певних команд або створення груп, не підтримуються.
Підтримувані положення
- Створення користувачів: користувачі в Ping Identity, призначені в додатку Canva, додаються як учасники організації в Canva.
- Оновлення атрибутів користувачів: оновлення профілів користувачів в PingIdentity відображатимуться в Canva.
- Деактивація користувачів: деактивація користувача в PingIdentity призведе до його деактивації в Canva.
Крок 1: Налаштування використання SCIM в PingIdentity
- У розділі Connections (Підключення) відкрийте Provisioning (Підготовка).
- Натисніть значок плюса.
- Виберіть Identity Store.
- У полі пошуку введіть SCIM і натисніть Вибрати.
- Введіть назву й опис примірки. Після цього натисніть Далі.
- Укажіть наведену нижче інформацію, яку ви отримаєте від Canva на першому кроці підготовки SCIM.
- Користувацький ресурс: /Users
- Метод автентифікації: OAuth 2 Bearer Token
- Поле маркера доступу OAuth: вставте маркер, скопійований з Canva.
- Натисніть Перевірити підключення.
- Якщо все налаштовано правильно, ви побачите повідомлення "Підключення успішне". Натисніть Далі.
- У розділі Видалити дію натисніть розкривне меню й виберіть Вимкнути. Це заблокує користувача в Canva. Вилучення при видаленні правила є необов 'язковим. Ви можете натиснути значок із знаком питання поруч із ним, щоб зрозуміти наслідки.
- Натисніть Готово.
- Нарешті, увімкніть підключення SCIM, увімкнувши перемикач.
Крок 2. Зіставлення атрибутів між PingIdentity і Canva
Тепер, коли з 'єднання SCIM встановлено, ми налаштуємо правила або відображення атрибутів.
- На панелі PingIdentity перейдіть до розділу Provisioning (Підготовка).
- Натисніть кнопку плюс і виберіть Нове правило.
- Введіть назву примірки та натисніть Створити правило.
- Виберіть підключення, встановлене раніше, і натисніть кнопку Зберегти.
- Відредагуйте фільтри користувачів відповідно до вимог вашої організації. На момент написання, PingIdentity не підтримує підстановочні знаки для фільтрування користувачів. Фільтр користувачів визначає, які користувачі отримають доступ до додатка Canva.
- Відредагуйте атрибути, як показано нижче.
- Натисніть кнопку Зберегти.
- Увімкніть нове правило, увімкнувши перемикач.
Вітаємо! Тепер ви успішно увімкнули підготовку SCIM.
Виправлення неполадок
Ви можете переглянути журнали подій у своєму обліковому записі PingIdentity. Перейдіть у розділ Environment (Середовище) і виберіть Audit (Аудит).
Якщо у вас виникли проблеми з налаштуванням інтеграції PingOne SCIM, зверніться по допомогу в нашу службу підтримки.
Користувачі Canva Education можуть звернутися до своєї контактної особи в Canva по допомогу.
Для досвідчених користувачів перегляньте нашу документацію для розробників щодо кінцевої точки SCIM, щоб дізнатися більше.
Інформація знадобилася?
Користь була
Користі не було