Canva 首页
帮助

Okta SCIM配置


此文章由机器翻译。如果你发现错误,请告知我们。

谁可以使用该功能?

SCIM仅适用于Canva可画企业版和Canva可画地区版,不适用于新的Canva可画团队订阅者。

限制:对于组织结构中的团队(单团队或多团队) ,支持用户配置和取消配置。 但是,目前不支持所有其他功能,例如将用户直接设置到特定团队或创建组。

支持以下配置功能:

  • 创建用户-分配给Canva应用程序的Okta用户会被添加为Canva中的组织团队成员。
  • 更新用户属性-通过Okta对用户个人资料所做的更新将被推送到Canva。
  • 停用用户-通过Okta停用用户,则用户会锁定在Canva中。
  • 导入用户-在Canva中创建的用户可以配置到Okta中并与现有Okta用户匹配或创建为新的Okta用户。
  • 创建群组-在Okta中创建的群组也可以在Canva中创建为Canva品牌下的群组。
  • 更新群组-通过Okta更新群组的个人资料或成员资格将被推送到Canva。

开始之前

要完成以下步骤,必须为你设置的Canva应用程序启用SCIM配置。请要求Okta为你启用此功能。

在Okta中设置SCIM配置

  1. 打开你在Okta中设置好的Canva应用。
  2. 前往一般标签,然后选择配置部分的SCIM。 此时会显示配置标签。
  3. 转至配置标签,然后从侧边菜单中选择集成
  4. 选择配置API集成
  5. API令牌字段中,输入SCIM配置第1步中来自Canva的访问令牌。
  6. 要检查您的访问令牌是否配置正确,请点击测试API凭证。 如果配置正确,您会看到“Canva已成功验证!”的消息。

Canva可画至Okta

  1. 在“配置”标签下,从侧边菜单中点击至Okta。 再次确认设置内容如下所示。
  2. 要更改你的设置,点击编辑

Canva可画至Okta配置支持的属性映射

Okta属性

申请

用户名 登录

在登录设置中配置

名字名字

appuser.givenName

创建

appuser.familyName

创建

主要的电子邮件电子邮 件

appuser.email

创建

Okta至Canva可画

  1. 在配置标签下,从侧面菜单中单击至应用。 再次确认设置内容如下所示。
  2. 要更改你的设置,点击编辑

Okta至Canva可画配置支持的属性映射

Okta属性

提交时间:

用户名 userName

在登录设置中配置

给定名称 givenName

user.firstName

创建/更新

姓氏 familyName

user.lastName

创建/更新

主要电子邮 件

user.email

创建/更新

主要电子邮件类型 emailType

(user.email! = null & & user.email! = '')? '工作': ''

创建/更新

大字号 displayName

(user.displayName! = null & & user.displayName! = '')? user.displayName: user.firstName + '' + user.lastName

创建/更新

角色

角色

期望值(否则将默认为成员) :

创建/更新

Canva团队板设计师-Canva设计师

Canva教育区教师- Canva设计师

注意:我们不支持管理员角色。 默认情况下,他们将被赋予设计师角色。

推送群组

如果“推送群组”已启用,应该显示“推送群组”标签。这可以用于从Okta向Canva可画配置群组(及其用户)。

已知问题

当我重新激活群组时,部分或全部群组成员被移除了。

要重新同步群组成员,点击推送状态下拉菜单,然后选择立即推送

不能通过编辑按钮更新userName

目前, Canva可画支持通过“成员”部分中的编辑按钮更新userName属性。

要更新userName属性,你可以按照以下这些步骤操作:

  1. 前往目录>人员
  2. 点击您要更新的用户。
  3. 点击个人资料标签,然后点击属性部分中的编辑按钮。
  4. 更新userName属性。此操作也会更新Canva可画应用中的nameId字段。

故障排除和提示

日志

查看页面可用于查看正在运行的SCIM操作。

如果您在配置Canva/Okta SCIM集成时遇到问题,请联系我们的支持团队寻求帮助。

对于Canva教育版,请向你的Canva联系人寻求帮助。

对于高级用户,请参阅我们关于SCIM端点的开发人员文档,了解更多信息。

此内容是否有帮助?

有帮助

没帮助

大家都在看