Canva 首頁
說明

在PingFederate中设置SCIM配置


本文係由機器翻譯而成。如發現錯誤,請告知我們。

谁可以使用该功能?

SCIM仅适用于Canva可画企业版和Canva可画地区版,不适用于新的Canva可画团队订阅者。

限制:对于组织结构中的团队(单团队或多团队) ,支持用户配置和取消配置。 但是,目前不支持所有其他功能,例如将用户直接设置到特定团队或创建组。

在为您的团队设置SCIM之前,请确保您具备以下条件:

  1. PingFederate的管理员权限。
  2. 有效的SAML连接,已在PingFederate中设置。
  3. 团队管理员/所有者对Canva品牌的访问权限。

受支持的条款

  • 创建用户-分配给Canva应用程序的PingFederate用户会被添加为Canva中的组织团队成员。
  • 更新用户属性-通过PingFederate对用户个人资料所做的更新将被推送到Canva。
  • 停用用户-通过PingFederate停用用户,则用户会锁定在Canva中。

第1步:下载并设置SCIM连接器附加组件

  1. 在此处下载SCIM连接器附加组件。由于Canva使用SCIM 2.0时, PingFederate不支持开箱即用的SCIM 2.0 ,因此需要此连接器。
  2. 加载项下载完成后,解压并复制jar到< PingFederate安装位置>/pingfederate/server/default/deploy/
  3. 通过修改< PingFederate安装位置>/pingfederate/bin/run.properties文件启用SCIM。查找pf.provisioner.mode并将其值从OFF更改为STANDALONEFAILOVER ,具体取决于您的配置。
  4. 重新启动PingFederate。

第2步:配置连接类型

  1. 在应用程序下,转到SP连接并选择出站设置
  2. 如果SCIM连接器已正确安装,您会在下拉菜单中看到SCIM连接器。 选择SCIM连接器

第3步:配置出站配置

  1. 出站设置下,选择配置设置
  2. 登录你有管理员访问权的Canva品牌。 品牌应该已经具有SAML连接(即已配置证书、SAML端点、域验证等)。
  3. 在首页上,选择您的帐户配置文件以打开菜单。
  4. 选择
    设置
  5. 从侧边菜单中,单击
    SSO和配置选项卡
  6. 启用SCIM并复制访问令牌。
  7. 复制访问令牌后,返回PingFederate并输入所示值。 请注意,屏幕截图中的访问令牌是之前从Canva复制的。 完成后选择下一步

第4步:配置通道

  1. 根据您的设置/配置配置通道/创建通道。
  2. 按如下所示映射属性。 如果不使用LDAP ,则映射基本如下所示。 完成后将频道设置为活动

数据存储区属性

Canva可画属性

名字

givenName

姓氏

familyName

用户ID/UPN/某种ID

用户名

电子邮件地址

workEmail

格式化名称/显示名称

displayName

用户ID/UPN/某种ID

externalId

恭喜你!你现在已成功启用SCIM配置。

如果您在配置PingFederate SCIM集成时遇到问题,请联系我们的支持团队寻求帮助。

对于Canva可画教育版,请联系你的Canva可画教育版联系人。

对于高级用户,有关更多信息,请参阅我们关于SCIM端点的开发人员文档

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了