Azure AD/Entra ID SCIM配置
本文係由機器翻譯而成。如發現錯誤,請告知我們。
设置Azure AD/Entra ID以配置你的团队或学区的SCIM (跨域名身份管理系统)。
谁可以使用该功能?
SCIM仅适用于Canva可画企业版和Canva可画地区版,不适用于新的Canva可画团队订阅者。
限制:对于组织结构中的团队(单团队或多团队) ,支持用户配置和取消配置。 但是,目前不支持所有其他功能,例如将用户直接设置到特定团队或创建组。
支持的配置功能
- 创建用户-分配给Canva应用的Azure AD/Entra ID中的用户将被添加为Canva中的组织成员。
- 更新用户属性-通过Azure AD/Entra ID对用户个人资料所做的更新将被推送到Canva。
- 停用用户-通过Azure AD/Entra ID停用用户将用户锁定在Canva中。
- 创建群组-在Azure AD/Entra ID中创建的群组也可以在Canva中创建为Canva品牌下的群组。
- 更新群组-通过Azure AD/Entra ID对群组个人资料或成员资格所做的更新将被推送到Canva。
步骤1 :配置Azure AD/Entra ID SAML
Azure内置的Canva可画应用默认支持SCIM。 要设置SCIM ,请完成适用于Canva企业版或Azure AD/Entra ID SAML配置(适用于教育版)的Azure AD/Entra ID SAML配置中的设置说明。
步骤2 :获取Canva可画的SCIM配置API令牌
- 登录Canva可画帐户。
- 在首页上,选择您的帐户配置文件以打开菜单。
- 选择 设置。
- 从侧边菜单中,选择SSO和配置选项卡。
- 在单点登录( SSO )部分下,单击管理。
- 选择Configure Provisioning (配置预配)。
- 在为团队配置帐户下,选择添加配置方法。
- 选择SCIM ,然后打开启用SCIM用户配置。
- 复制访问令牌。
第3步:在Azure AD/Entra ID中配置SCIM配置
- 打开你在Azure AD/Entra ID中设置好的Canva可画应用。
- 在管理下的侧边菜单中,选择配置。
- 在配置模式旁边,从下拉菜单中选择自动。
- 在管理员凭证下,输入以下内容:
- 租户网址: https://www.canva.com/_scim/v2
- 密钥令牌:输入第2步中的Canva可画访问令牌
- 要验证连接,点击测试连接。
- 在设置窗口的上部,点击保存。
如果你需要先针对少数用户测试自动配置,然后再推广到全部用户,我们建议你首先为用户和群组配置范围过滤器。有关说明,请参阅使用范围过滤器配置范围用户或群组。
配置属性映射
用户
Canva可画不支持通过SCIM删除用户帐户。
- 在映射下,选择配置Azure Active Directory/Entra ID用户。
- 在定位对象操作下,确保只选择创建和更新。
- 在属性映射下,按以下方式进行配置:
- 一定要让SAML nameId属性与上面的SCIM userName属性相匹配。 在单点登录配置中,确保唯一用户标识符与user.userprincipalname匹配,如下所示:
- 轻点“保存”。
群组
- 在映射下,选择配置Azure Active Directory/Entra ID群组。
- 在属性映射下,按以下方式进行配置:
- 轻点“保存”。
群组不是必需的,如果你不想要群组,可以禁用它们。否则,系统会创建任何分配到Canva可画的群组。
故障排除
- 从侧边栏中,转至监视部分。
- 选择配置日志以查看已经运行了哪些SCIM操作。
Azure/Entra ID的配置周期通常每40分钟运行一次。因此, Active Directory中的更改传播给Canva可画中的相关用户和群组时可能会有延迟。
错误: SCIM创建用户时缺少电子邮件
确保你的AD用户的个人资料中填充了电子邮件属性。
如果你在配置Canva/Azure AD/Entra ID SCIM集成时遇到问题,请联系我们的支持团队寻求帮助。
对于高级用户,有关更多信息,请参阅我们关于SCIM端点的开发人员文档。
這對你有幫助嗎?
有幫助
沒有幫助