Trang chủ Canva
Trợ giúp

Thiết lập cấp quyền qua SCIM trong PingFederate


Bài viết này được dịch bằng máy. Nếu bạn tìm thấy sai sót, vui lòng cho chúng tôi biết.

Định cấu hình tiêu chuẩn SCIM (Hệ thống quản lý danh tính đa miền) cho đội hoặc học khu bằng PingFederate.

Ai có thể sử dụng tính năng này?

SCIM chỉ dành cho Canva Doanh nghiệp và Canva cho Quận và không dành cho người đăng ký Canva Đội mới.

Hạn chế: Đối với các nhóm trong cơ cấu tổ chức (cả một nhóm hoặc nhiều nhóm), việc cung cấp và rút quyền của người dùng được hỗ trợ. Tuy nhiên, tất cả các chức năng khác, chẳng hạn như cung cấp người dùng trực tiếp vào các nhóm cụ thể hoặc tạo nhóm, hiện không được hỗ trợ.

Trước khi thiết lập SCIM cho đội của bạn, vui lòng đảm bảo rằng bạn có những điều sau:

  1. Quyền truy cập của quản trị viên vào PingFederate.
  2. Kết nối SAML đang hoạt động, đã được thiết lập trong PingFederate.
  3. Quyền truy cập của quản trị viên/ chủ sở hữu đội vào thương hiệu Canva.

Các điều khoản được hỗ trợ

  • Tạo người dùng - Người dùng trong PingFederate được chỉ định đến Ứng dụng Canva sẽ được thêm vào với tư cách là thành viên nhóm của tổ chức trong Canva.
  • Cập nhật thuộc tính người dùng - Nội dung cập nhật đối với hồ sơ người dùng thông qua PingFederate sẽ được chuyển đến Canva.
  • Vô hiệu hóa người dùng - Vô hiệu hóa người dùng thông qua PingFederate sẽ khóa người dùng trong Canva.

Bước 1: Tải xuống và thiết lập tiện ích bổ sung đầu nối SCIM

  1. Tải xuống tiện ích bổ sung của đầu nối SCIM tại đây. Trình kết nối này là cần thiết vì PingFederate không hỗ trợ SCIM 2.0 trong khi Canva sử dụng SCIM 2.0.
  2. Khi tiện ích bổ sung được tải xuống, hãy giải nén nó và sao chép bình vào < PingFederate install location>/pingfederate/server/default/deploy/
  3. Bật SCIM bằng cách sửa đổi tệp < PingFederate install location>/pingfederate/bin/run.properties. Tìm pf.provisioner.mode và thay đổi giá trị của nó từ OFF thành STANDALONE (độc lập) hoặc FAILOVER (chuyển đổi dự phòng) tùy thuộc vào cấu hình của bạn.
  4. Khởi động lại PingFederate.

Bước 2: Định cấu hình loại kết nối

  1. Trong phần Ứng dụng, hãy truy cập kết nối SP và chọn Cung cấp ra.
  2. Nếu đầu nối SCIM đã được cài đặt chính xác, bạn sẽ thấy đầu nối SCIM trong menu thả xuống. Chọn đầu nối SCIM.

Bước 3: Định cấu hình cấp quyền ra

  1. Trong phần Cung cấp ra ngoài, chọn Định cấu hình cung cấp.
  2. Đăng nhập vào thương hiệu Canva mà bạn có quyền truy cập quản trị viên. Thương hiệu phải có kết nối SAML (tức là chứng chỉ, điểm cuối SAML, xác minh tên miền, v.v. đã được định cấu hình).
  3. Trên trang chủ, chọn hồ sơ tài khoản của bạn để mở menu.
  4. Chọn
    Cài đặt.
  5. Trong menu bên, hãy nhấp vào
    thẻ SSO và cung cấp
  6. Bật SCIM và sao chép mã truy cập.
  7. Sau khi sao chép mã truy cập, hãy quay lại PingFederate và nhập các giá trị như được hiển thị. Lưu ý, mã truy cập trong ảnh chụp màn hình là mã đã được sao chép từ Canva trước đó. Chọn Tiếp theo sau khi hoàn tất.

Bước 4: Định cấu hình kênh

  1. Định cấu hình kênh/ tạo kênh theo thiết lập/ cấu hình của bạn.
  2. Ánh xạ các thuộc tính như hiển thị bên dưới. Nếu bạn không sử dụng LDAP, việc lập bản đồ về cơ bản như sau. Đặt kênh là Hoạt động sau khi hoàn tất.

Thuộc tính của cửa hàng dữ liệu

Thuộc tính của Canva

Tên

givenName

Họ

familyName

UserID/UPN/một số loại ID

tên người dùng

Địa chỉ email

workEmail

Tên được định dạng/Tên hiển thị

displayName

ID người dùng/UPN/một số loại ID

externalId

Xin chúc mừng! Bây giờ bạn đã kích hoạt thành công tính năng cung cấp SCIM.

Nếu bạn gặp sự cố khi định cấu hình tích hợp PingFederate SCIM, hãy liên hệ với Đội ngũ hỗ trợ của chúng tôi để được trợ giúp.

Đối với Canva Education, vui lòng liên hệ với nhân viên tại Canva Education.

Đối với người dùng nâng cao, vui lòng xem tài liệu dành cho nhà phát triển của chúng tôi về điểm cuối SCIM để biết thêm thông tin.

Bài viết này có hữu ích không?

Hữu ích

Không hữu ích

Mọi người cũng xem