在PingIdentity中设置SCIM配置
此文章由机器翻译。如果你发现错误,请告知我们。
使用PingIdentity为你的团队或学区配置SCIM (跨域名身份管理系统)标准。
谁可以使用该功能?
SCIM仅适用于Canva可画企业版和Canva可画地区版,不适用于新的Canva可画团队订阅者。
限制:对于组织结构中的团队(单团队或多团队) ,支持用户配置和取消配置。 但是,目前不支持所有其他功能,例如将用户直接设置到特定团队或创建组。
受支持的条款
- 创建用户-分配给Canva应用程序的Ping身份用户会被添加为Canva中的组织成员。
- 更新用户属性-通过PingIdentity对用户个人资料所做的更新将被推送到Canva。
- 停用用户-通过PingIdentity停用用户,则用户会锁定在Canva中。
步骤1 :在PingIdentity中配置SCIM配置
- 在Connections下,转至Provisioning。
- 单击加号图标。
- 选择Identity Store (身份存储)。
- 在搜索框中输入SCIM ,然后单击选择。
- 输入合适的名称和描述。然后点击下一步。
- 输入在SCIM配置第1步期间从Canva可画获取的以下信息。
- 用户资源:/Users
- 身份验证方法: OAuth 2 Bearer Token
- OAuth访问令牌字段:粘贴从Canva复制的令牌。
- 单击测试连接。
- 如果一切设置正确,你应该会看到“连接成功”消息。单击下一步。
- 在删除操作下,单击下拉菜单,然后选择禁用。 这会将用户锁定在Canva上。 删除规则时取消置备是可选的。 您可以点击旁边的问号图标,了解其中的含义。
- 单击完成。
- 最后,通过打开切换开关来启用SCIM连接。
第2步: PingIdentity和Canva之间的属性映射
现在已建立SCIM连接,我们将设置规则或属性映射。
- 在PingIdentity上,转至设置。
- 单击加号按钮,然后选择新规则。
- 输入合适的名称并单击创建规则。
- 选择之前建立的连接,然后点击“保存”。
- 根据组织的要求编辑用户筛选器。 截至撰写时, PingIdentity不支持用户过滤器的通配符。 用户过滤器决定哪些用户可以访问Canva可画应用。
- 按如下所示编辑属性。
- 轻点“保存”。
- 通过打开开关启用新规则。
恭喜你!你现在已成功启用SCIM配置。
故障排除
您可以在您的PingIdentity帐户中查看事件日志。转至环境,然后选择审计。
如果您在配置PingOne SCIM集成时遇到问题,请联系我们的支持团队寻求帮助。
对于Canva教育版,请向你的Canva联系人寻求帮助。
对于高级用户,请参阅我们关于SCIM端点的开发人员文档,了解更多信息。
此内容是否有帮助?
有帮助
没帮助