在PingFederate中设置SCIM配置
此文章由机器翻译。如果你发现错误,请告知我们。
使用PingFederate为你的团队或学区配置SCIM (跨域名身份管理系统)标准。
谁可以使用该功能?
SCIM仅适用于Canva可画企业版和Canva可画地区版,不适用于新的Canva可画团队订阅者。
限制:对于组织结构中的团队(单团队或多团队) ,支持用户配置和取消配置。 但是,目前不支持所有其他功能,例如将用户直接设置到特定团队或创建组。
在为您的团队设置SCIM之前,请确保您具备以下条件:
- PingFederate的管理员访问权限。
- 有效的SAML连接,已在PingFederate中设置。
- 团队管理员/所有者对Canva品牌的访问权限。
受支持的条款
- 创建用户-分配给Canva应用程序的PingFederate用户会被添加为Canva中的组织团队成员。
- 更新用户属性-通过PingFederate对用户个人资料所做的更新将被推送到Canva。
- 停用用户-通过PingFederate停用用户,则用户会锁定在Canva中。
第1步:下载并设置SCIM连接器附加组件
- 在此处下载SCIM连接器附加组件。由于Canva使用SCIM 2.0时, PingFederate不支持开箱即用的SCIM 2.0 ,因此需要此连接器。
- 加载项下载完成后,解压并复制jar到< PingFederate安装位置>/pingfederate/server/default/deploy/
- 通过修改< PingFederate安装位置>/pingfederate/bin/run.properties文件启用SCIM。查找pf.provisioner.mode并将其值从OFF更改为STANDALONE或FAILOVER ,具体取决于您的配置。
- 重新启动PingFederate。
第2步:配置连接类型
- 在应用程序下,转到SP连接并选择出站设置。
- 如果SCIM连接器已正确安装,您会在下拉菜单中看到SCIM连接器。 选择SCIM连接器。
第3步:配置出站配置
- 在出站设置下,选择配置设置。
- 登录你有管理员访问权的Canva品牌。 品牌应该已经具有SAML连接(即已配置证书、SAML端点、域验证等)。
- 在首页上,选择您的帐户配置文件以打开菜单。
- 选择 设置。
- 从侧边菜单中,单击 SSO和配置选项卡
- 启用SCIM并复制访问令牌。
- 复制访问令牌后,返回PingFederate并输入所示值。 请注意,屏幕截图中的访问令牌是之前从Canva复制的。 完成后选择下一步。
第4步:配置通道
- 根据您的设置/配置配置通道/创建通道。
- 按如下所示映射属性。 如果不使用LDAP ,则映射基本如下所示。 完成后将频道设置为活动。
数据存储属性 | Canva可画属性 |
|---|---|
名字 | givenName |
姓氏/姓氏/姓氏 | familyName |
用户ID/UPN/某种ID | 用户名 |
邮箱地址 | workEmail |
格式化名称/显示名称 | displayName |
用户ID/UPN/某种ID | externalId |
恭喜你!你现在已成功启用SCIM配置。
如果您在配置PingFederate SCIM集成时遇到问题,请联系我们的支持团队寻求帮助。
对于Canva可画教育版,请联系你的Canva可画教育版联系人。
对于高级用户,请参阅我们关于SCIM端点的开发人员文档,了解更多信息。
此内容是否有帮助?
有帮助
没帮助