Canva 首页
帮助

Azure AD/Entra ID SCIM配置


此文章由机器翻译。如果你发现错误,请告知我们。

设置Azure AD/Entra ID以配置你的团队或学区的SCIM (跨域名身份管理系统)。

谁可以使用该功能?

SCIM仅适用于Canva可画企业版和Canva可画地区版,不适用于新的Canva可画团队订阅者。

限制:对于组织结构中的团队(单团队或多团队) ,支持用户配置和取消配置。 但是,目前不支持所有其他功能,例如将用户直接设置到特定团队或创建组。

支持的配置功能

  • 创建用户-分配给Canva应用的Azure AD/Entra ID中的用户将被添加为Canva中的组织成员。
  • 更新用户属性-通过Azure AD/Entra ID对用户个人资料所做的更新将被推送到Canva。
  • 停用用户-通过Azure AD/Entra ID停用用户将用户锁定在Canva中。
  • 创建群组-在Azure AD/Entra ID中创建的群组也可以在Canva中创建为Canva品牌下的群组。
  • 更新群组-通过Azure AD/Entra ID对群组个人资料或成员资格所做的更新将被推送到Canva。

步骤1 :配置Azure AD/Entra ID SAML

Azure内置的Canva可画应用默认支持SCIM。 要设置SCIM ,请完成适用于Canva企业版或Azure AD/Entra ID SAML配置(适用教育版)的Azure AD/Entra ID SAML配置中的设置说明。

步骤2 :获取Canva可画的SCIM配置API令牌

  1. 登录Canva可画帐户。
  2. 在首页上,选择您的帐户配置文件以打开菜单。
  3. 选择
    设置
  4. 从侧边菜单中,选择
    SSO和配置选项卡。
  5. 单点登录( SSO )部分下,单击管理
  6. 选择Configure Provisioning (配置预配)。
  7. 为团队配置帐户下,选择添加配置方法。
  8. 选择SCIM ,然后打开启用SCIM用户配置
  9. 复制访问令牌。

第3步:在Azure AD/Entra ID中配置SCIM配置

  1. 打开你在Azure AD/Entra ID中设置好的Canva可画应用。
  2. 管理下的侧边菜单中,选择配置
  3. 配置模式旁边,从下拉菜单中选择自动
  4. 管理员凭证下,输入以下内容:
    • 租户网址: https://www.canva.com/_scim/v2
    • 密钥令牌:输入第2步中的Canva可画访问令牌
  5. 要验证连接,点击测试连接
  6. 在设置窗口的上部,点击保存

如果你需要先针对少数用户测试自动配置,然后再推广到全部用户,我们建议你首先为用户和群组配置范围过滤器。有关说明,请参阅使用范围过滤器配置范围用户或群组

配置属性映射

用户

Canva可画不支持通过SCIM删除用户帐户。

  1. 映射下,选择配置Azure Active Directory/Entra ID用户
  2. 在定位对象操作下,确保只选择创建更新
  3. 属性映射下,按以下方式进行配置:
  4. 一定要让SAML nameId属与上面的SCIM userName属性相匹配。 单点登录配置中,确保唯一用户标识符与user.userprincipalname匹,如下所示:
  5. 轻点“保存”

群组

  1. 映射下,选择配置Azure Active Directory/Entra ID群组
  2. 属性映射下,按以下方式进行配置:
  3. 轻点“保存”

群组不是必需的,如果你不想要群组,可以禁用它们。否则,系统会创建任何分配到Canva可画的群组。

故障排除

  1. 从侧边栏中,转至监视部分。
  2. 选择配置日志以查看已经运行了哪些SCIM操作

Azure/Entra ID的配置周期通常每40分钟运行一次。因此, Active Directory中的更改传播给Canva可画中的相关用户和群组时可能会有延迟。

错误: SCIM创建用户时缺少电子邮件

确保你的AD用户的个人资料中填充了电子邮件属性

如果你在配置Canva/Azure AD/Entra ID SCIM集成时遇到问题,请联系我们的支持团队寻求帮助。

对于高级用户,请参阅我们关于SCIM端点的开发人员文档,了解更多信息。

此内容是否有帮助?

有帮助

没帮助

大家都在看