Cấp quyền qua SCIM cho Azure AD/ Entra ID
Thiết lập Azure AD/ Entra ID để cấp quyền qua SCIM (Hệ thống quản lý danh tính đa miền) của đội.
Ai có thể sử dụng tính năng này?
SCIM chỉ dành cho Canva Doanh nghiệp và Canva cho Quận và không dành cho người đăng ký Canva Đội mới.
Hạn chế: Đối với các nhóm trong cơ cấu tổ chức (cả một nhóm hoặc nhiều nhóm), việc cung cấp và rút quyền của người dùng được hỗ trợ. Tuy nhiên, tất cả các chức năng khác, chẳng hạn như cung cấp người dùng trực tiếp vào các nhóm cụ thể hoặc tạo nhóm, hiện không được hỗ trợ.
Các tính năng cấp quyền được hỗ trợ
- Tạo người dùng - Người dùng trong Azure AD/ Entra ID được chỉ định cho Ứng dụng Canva sẽ được thêm vào với tư cách là thành viên của tổ chức trong Canva.
- Cập nhật thuộc tính người dùng - Nội dung cập nhật đối với hồ sơ người dùng thông qua Azure AD/ Entra ID sẽ được chuyển đến Canva.
- Vô hiệu hóa người dùng - Vô hiệu hóa người dùng thông qua Azure AD/ Entra ID sẽ khóa người dùng trong Canva.
- Tạo nhóm - Nhóm được tạo trong Azure AD/ Entra ID cũng có thể được tạo trong Canva dưới dạng Nhóm mang thương hiệu Canva.
- Cập nhật nhóm - Nội dung cập nhật đối với hồ sơ nhóm hoặc sự thay đổi tư cách thành viên thông qua Azure AD/ Entra ID sẽ được chuyển đến Canva.
Bước 1: Cấu hình SAML Azure AD/ Entra ID
Theo mặc định, ứng dụng Canva tích hợp sẵn của Azure hỗ trợ SCIM. Để thiết lập SCIM, hãy hoàn thành hướng dẫn thiết lập trong cấu hình SAML Azure AD/ Entra ID cho Canva Enterprise hoặc cấu hình SAML Azure AD/ Entra ID (Cho Giáo dục).
Bước 2: Tải mã thông báo API cấp quyền qua SCIM của Canva
- Đăng nhập vào tài khoản Canva của bạn.
- Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
- Chọn Cài đặt.
- Trong menu bên, chọn thẻ SSO và cung cấp.
- Trong phần Đăng nhập một lần (SSO), nhấp vào Quản lý.
- Chọn Configure Provisioning (Định cấu hình cấp quyền).
- Trong mục Tài khoản dự phòng cho đội của bạn, chọn Thêm phương thức dự phòng.
- Chọn SCIM, sau đó bật Cho phép cung cấp người dùng SCIM.
- Sao chép mã truy cập.
Bước 3: Cấu hình cấp quyền SCIM trong Azure AD/ Entra ID
- Mở ứng dụng Canva bạn đã thiết lập trong Azure AD/ Entra ID.
- Từ menu bên trong phần Quản lý, chọn Cấp quyền.
- Bên cạnh Chế độ cấp quyền, chọn Tự động từ danh sách thả xuống.
- Trong phần Thông tin đăng nhập của quản trị viên, nhập các chi tiết sau đây:
- URL người thuê: https://www.canva.com/_scim/v2
- Mã thông báo bí mật: nhập mã truy cập của Canva từ Bước 2
- Để xác minh kết nối, hãy nhấp vào Kiểm tra kết nối.
- Ở phía trên cùng của cửa sổ cài đặt, nhấp vào Lưu.
Nếu cần thử nghiệm cấp quyền tự động cho số ít người dùng trước khi triển khai cho tất cả mọi người, bạn nên cấu hình bộ lọc phạm vi cho người dùng và nhóm trước. Xem người dùng hoặc nhóm phạm vi được cung cấp bộ lọc phạm vi để được hướng dẫn.
Cấu hình ánh xạ thuộc tính
Người dùng
Canva không hỗ trợ xóa tài khoản người dùng qua SCIM.
- Trong phần Ánh xạ, chọn Cấp quyền cho người dùng Azure Active Directory/ Entra ID.
- Trong Thao tác đối tượng đích, đảm bảo chỉ chọn Tạo và Cập nhật.
- Trong Ánh xạ thuộc tính, hãy cấu hình như sau:
- Điều quan trọng là thuộc tính SAML nameId khớp với thuộc tính SCIM userName ở trên. Đảm bảo rằng trong Cấu hình đăng nhập một lần, Mã định danh người dùng duy nhất được ánh xạ tới user.userprincipalname như bên dưới:
- Nhấp vào Lưu.
Nhóm
- Trong phần Ánh xạ, chọn Cấp quyền cho nhóm Azure Active Directory/ Entra ID.
- Trong Ánh xạ thuộc tính, hãy cấu hình như sau:
- Nhấp vào Lưu.
Bạn không bắt buộc phải có nhóm và có thể vô hiệu hóa nếu không cần. Nếu không, nhóm được chỉ định cho Canva sẽ được tạo.
Khắc phục sự cố
- Từ thanh bên, hãy vào mục Theo dõi.
- Chọn Nhật ký cấp quyền để xem những hành động SCIM đã được chạy.
Chu kỳ cấp quyền của Azure/ Entra ID thường chạy 40 phút một lần. Vì vậy, có thể xảy ra sự chậm trễ trong việc thông báo những thay đổi về Active Directory cho người dùng và nhóm liên quan trong Canva.
Lỗi: Thiếu email trong tạo người dùng với SCIM
Đảm bảo rằng Người dùng AD đã điền thuộc tính email trong hồ sơ của họ.
Nếu bạn gặp sự cố khi định cấu hình tích hợp SCIM Canva/Azure AD/ Entra ID, hãy liên hệ với Đội ngũ hỗ trợ của chúng tôi để được trợ giúp.
Đối với người dùng nâng cao, vui lòng xem tài liệu dành cho nhà phát triển của chúng tôi về điểm cuối SCIM để biết thêm thông tin.
Bài viết này có hữu ích không?
Hữu ích
Không hữu ích