Okta SCIM配置
使用Okta为你的团队或学区配置SCIM (跨域名身份管理系统)标准。
更多功能
谁可以使用该功能?
SCIM仅适用于Canva可画企业版和Canva可画地区版,不适用于新的Canva可画团队订阅者。
限制:对于组织结构中的团队(单团队或多团队) ,支持用户配置和取消配置。 但是,目前不支持所有其他功能,例如将用户直接设置到特定团队或创建组。
支持以下配置功能:
- 创建用户-分配给Canva应用程序的Okta用户会被添加为Canva中的组织团队成员。
- 更新用户属性-通过Okta对用户个人资料所做的更新将被推送到Canva。
- 停用用户-通过Okta停用用户,则用户会锁定在Canva中。
- 导入用户-在Canva中创建的用户可以配置到Okta中并与现有Okta用户匹配或创建为新的Okta用户。
- 创建群组-在Okta中创建的群组也可以在Canva中创建为Canva品牌下的群组。
- 更新群组-通过Okta更新群组的个人资料或成员资格将被推送到Canva。
开始之前
要完成以下步骤,必须为你设置的Canva应用程序启用SCIM配置。请要求Okta为你启用此功能。
在Okta中设置SCIM配置
- 打开你在Okta中设置好的Canva应用。
- 前往一般标签,然后选择配置部分的SCIM。 此时会显示配置标签。
- 转至配置标签,然后从侧边菜单中选择集成。
- 选择配置API集成。
- 在API令牌字段中,输入SCIM配置第1步中来自Canva的访问令牌。
- 要检查您的访问令牌是否配置正确,请点击测试API凭证。 如果配置正确,您会看到“Canva已成功验证!”的消息。
Canva可画至Okta
- 在“配置”标签下,从侧边菜单中点击至Okta。 再次确认设置内容如下所示。
- 要更改你的设置,点击编辑。
Canva可画至Okta配置支持的属性映射:
Okta属性 | 值 | 申请 |
|---|---|---|
用户名 登录 | 在登录设置中配置 | |
名字名字 | appuser.givenName | 创建 |
姓 | appuser.familyName | 创建 |
主要的电子邮件电子邮 件 | appuser.email | 创建 |
Okta至Canva可画
- 在配置标签下,从侧面菜单中单击至应用。 再次确认设置内容如下所示。
- 要更改你的设置,点击编辑。
Okta至Canva可画配置支持的属性映射:
Okta属性 | 值 | 申请 |
|---|---|---|
用户名 userName | 在登录设置中配置 | |
给定名称 givenName | user.firstName | 创建/更新 |
姓氏 familyName | user.lastName | 创建/更新 |
主要电子邮 件 | user.email | 创建/更新 |
主要电子邮件类型 emailType | (user.email! = null & & user.email! = '')? '工作': '' | 创建/更新 |
大字号 displayName | (user.displayName! = null & & user.displayName! = '')? user.displayName: user.firstName + '' + user.lastName | 创建/更新 |
角色 role | 期望值(否则将默认为成员) : | 创建/更新 |
Canva团队模板设计师- Canva设计师 Canva教育区教师- Canva设计师 | ||
注意:我们不支持管理员角色。 默认情况下,他们将被赋予设计师角色。 |
推送群组
如果“推送群组”已启用,应该显示“推送群组”标签。这可以用于从Okta向Canva可画配置群组(及其用户)。
已知问题
当我重新激活群组时,部分或全部群组成员被移除了。
要重新同步群组成员,点击推送状态下拉菜单,然后选择立即推送。
不能通过编辑按钮更新userName
目前, Canva可画不支持通过“成员”部分中的编辑按钮更新userName属性。
要更新userName属性,你可以按照以下这些步骤操作:
- 前往目录>人员。
- 点击您要更新的用户。
- 点击个人资料标签,然后点击属性部分中的编辑按钮。
- 更新userName属性。此操作也会更新Canva可画应用中的nameId字段。
故障排除和提示
日志
查看日志页面可用于查看正在运行的SCIM操作。
如果您在配置Canva/Okta SCIM集成时遇到问题,请联系我们的支持团队寻求帮助。
对于Canva教育版,请向你的Canva联系人寻求帮助。
对于高级用户,有关更多信息,请参阅我们关于SCIM端点的开发人员文档。
這對你有幫助嗎?
有幫助
沒有幫助