Canva 首頁
說明

Okta SCIM配置


本文係由機器翻譯而成。如發現錯誤,請告知我們。

谁可以使用该功能?

SCIM仅适用于Canva可画企业版和Canva可画地区版,不适用于新的Canva可画团队订阅者。

限制:对于组织结构中的团队(单团队或多团队) ,支持用户配置和取消配置。 但是,目前不支持所有其他功能,例如将用户直接设置到特定团队或创建组。

支持以下配置功能:

  • 创建用户-分配给Canva应用程序的Okta用户会被添加为Canva中的组织团队成员。
  • 更新用户属性-通过Okta对用户个人资料所做的更新将被推送到Canva。
  • 停用用户-通过Okta停用用户,则用户会锁定在Canva中。
  • 导入用户-在Canva中创建的用户可以配置到Okta中并与现有Okta用户匹配或创建为新的Okta用户。
  • 创建群组-在Okta中创建的群组也可以在Canva中创建为Canva品牌下的群组。
  • 更新群组-通过Okta更新群组的个人资料或成员资格将被推送到Canva。

开始之前

要完成以下步骤,必须为你设置的Canva应用程序启用SCIM配置。请要求Okta为你启用此功能。

在Okta中设置SCIM配置

  1. 打开你在Okta中设置好的Canva应用。
  2. 前往一般标签,然后选择配置部分的SCIM。 此时会显示配置标签。
  3. 转至配置标签,然后从侧边菜单中选择集成。
  4. 选择配置API集成。
  5. 在API令牌字段中,输入SCIM配置第1步中来自Canva的访问令牌。
  6. 要检查您的访问令牌是否配置正确,请点击测试API凭证。 如果配置正确,您会看到“Canva已成功验证!”的消息。

Canva可画至Okta

  1. 在“配置”标签下,从侧边菜单中点击至Okta。 再次确认设置内容如下所示。
  2. 要更改你的设置,点击编辑。

Canva可画至Okta配置支持的属性映射:

Okta属性

值

申请

用户名 登录

在登录设置中配置

名字名字

appuser.givenName

创建

姓

appuser.familyName

创建

主要的电子邮件电子邮 件

appuser.email

创建

Okta至Canva可画

  1. 在配置标签下,从侧面菜单中单击至应用。 再次确认设置内容如下所示。
  2. 要更改你的设置,点击编辑。

Okta至Canva可画配置支持的属性映射:

Okta属性

值

申请

用户名 userName

在登录设置中配置

给定名称 givenName

user.firstName

创建/更新

姓氏 familyName

user.lastName

创建/更新

主要电子邮 件

user.email

创建/更新

主要电子邮件类型 emailType

(user.email! = null & & user.email! = '')? '工作': ''

创建/更新

大字号 displayName

(user.displayName! = null & & user.displayName! = '')? user.displayName: user.firstName + '' + user.lastName

创建/更新

角色

role

期望值(否则将默认为成员) :

创建/更新

Canva团队模板设计师- Canva设计师

Canva教育区教师- Canva设计师

注意:我们不支持管理员角色。 默认情况下,他们将被赋予设计师角色。

推送群组

如果“推送群组”已启用,应该显示“推送群组”标签。这可以用于从Okta向Canva可画配置群组(及其用户)。

已知问题

当我重新激活群组时,部分或全部群组成员被移除了。

要重新同步群组成员,点击推送状态下拉菜单,然后选择立即推送。

不能通过编辑按钮更新userName

目前, Canva可画不支持通过“成员”部分中的编辑按钮更新userName属性。

要更新userName属性,你可以按照以下这些步骤操作:

  1. 前往目录>人员。
  2. 点击您要更新的用户。
  3. 点击个人资料标签,然后点击属性部分中的编辑按钮。
  4. 更新userName属性。此操作也会更新Canva可画应用中的nameId字段。

故障排除和提示

日志

查看日志页面可用于查看正在运行的SCIM操作。

如果您在配置Canva/Okta SCIM集成时遇到问题,请联系我们的支持团队寻求帮助。

对于Canva教育版,请向你的Canva联系人寻求帮助。

对于高级用户,有关更多信息,请参阅我们关于SCIM端点的开发人员文档。

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了