Azure AD/Entra ID SCIM佈建
本文係由機器翻譯而成。如發現錯誤,請告知我們。
設定Azure AD/Entra ID ,佈建你團隊或學區的SCIM (跨網域身分識別管理系統)。
誰可以使用這項功能?
SCIM僅適用於Canva Enterprise和Canva for Districts ,不適用於Canva Teams的新訂閱者。
限制:針對組織架構中的團隊(單一團隊或多個團隊) ,支援使用者佈建和取消佈建。 不過,目前不支援所有其他功能,例如將使用者直接佈建至特定團隊或建立羣組。
支援的佈建功能
- 建立使用者-將Azure AD/Entra ID中指派給Canva應用程式的使用者新增為Canva中的組織成員。
- 更新使用者屬性-將透過Azure AD/Entra ID對使用者個人檔案的更新推送到Canva。
- 停用使用者-透過Azure AD/Entra ID停用使用者會將使用者鎖定在Canva中。
- 建立羣組-在Azure AD/Entra ID中建立的羣組也可以在Canva中建立為Canva品牌下的羣組。
- 更新羣組-將透過Azure AD/Entra ID對羣組個人檔案的更新或會員資格所做的變更推送到Canva。
第1步:設定Azure AD/Entra ID SAML
Azure的內建Canva應用程式預設支援SCIM。 若要設定SCIM ,請完成Canva Enterprise或Azure AD/Entra ID SAML設定(適用 於教育版)的Azure AD/Entra ID SAML設定中的設定指示。
第2步:取得Canva的SCIM佈建API權杖
- 請登入你的Canva帳號。
- 選取首頁上的帳號基本資料以開啟選單。
- 選取 設定。
- 從側邊選單選取「SSO和佈建」索引標籤。
- 在「單一登入(SSO)」部分下,按一下「管理」。
- 選擇設定佈建。
- 在「為團隊佈建帳戶」下,選取「新增佈建方式」。
- 選擇「SCIM」,然後開啟「啟用SCIM使用者佈建」。
- 複製存取權杖。
步驟3 :在Azure AD/Entra ID中設定SCIM佈建
- 開啟你在Azure AD/Entra ID設定好的Canva應用程式。
- 從「管理」底下的側邊選單,選取「佈建」。
- 在「佈建模式」旁,從下拉式選單中選取「自動」。
- 在「管理員認證」底下,輸入以下內容:
- 租戶網址: https://www.canva.com/_scim/v2
- 祕密權杖:輸入第2步的Canva存取權杖
- 若要驗證連線,請按一下「測試連線」。
- 在設定視窗的頂端,按一下「儲存」。
如果需要針對少數使用者測試自動化佈建,再推行給所有人,建議先為使用者和羣組設定範圍篩選器。如需說明,請參閱為要佈建範圍設定篩選器的使用者或羣組設定範圍。
設定屬性對應
使用者
Canva不支援透過SCIM刪除使用者帳號。
- 在「對應」底下,選取「佈建Azure Active Directory/Entra ID使用者」。
- 在「目標物件動作」底下,確保僅選取「建立」和「更新」。
- 在「屬性對應」底下,如下設定:
- SAML nameId屬性務必符合上方SCIM userName屬性。 確保在「單一登入設定」中,「唯一使用者識別碼」對應至user.userprincipalname ,如下所示:
- 按一下「Save」(儲存)。
「羣組」
- 在「對應」底下,選取「佈建Azure Active Directory/Entra ID羣組」。
- 在「屬性對應」底下,如下設定:
- 按一下「Save」(儲存)。
羣組非必要,且可在不需要時停用。否則會建立指派給Canva的羣組。
疑難排解
- 從側邊欄前往「監視器」區段。
- 選取「佈建記錄」,查看執行過的「SCIM動作」。
Azure/Entra ID的佈建循環一般每40分鐘執行一次。因此將Active Directory的變更傳播至Canva中的使用者和羣組,可能會延遲。
錯誤: SCIM建立使用者沒有電子郵件
確保你的AD使用者在個人檔案中填入電子郵件屬性。
如果您在設定Canva/Azure AD/Entra ID SCIM整合時發生問題,請聯絡支援團隊,以取得協助。
對於進階使用者,如需更多資訊,請參閱我們關於SCIM端點的開發人員文件。
這對你有幫助嗎?
有幫助
沒有幫助