Canva 首頁

Azure AD/Entra ID SCIM佈建


本文係由機器翻譯而成。如發現錯誤,請告知我們。

設定Azure AD/Entra ID ,佈建你團隊或學區的SCIM (跨網域身分識別管理系統)。

誰可以使用這項功能?

SCIM僅適用於Canva Enterprise和Canva for Districts ,不適用於Canva Teams的新訂閱者。

限制:針對組織架構中的團隊(單一團隊或多個團隊) ,支援使用者佈建和取消佈建。 不過,目前不支援所有其他功能,例如將使用者直接佈建至特定團隊或建立羣組。

支援的佈建功能

  • 建立使用者-將Azure AD/Entra ID中指派給Canva應用程式的使用者新增為Canva中的組織成員。
  • 更新使用者屬性-將透過Azure AD/Entra ID對使用者個人檔案的更新推送到Canva。
  • 停用使用者-透過Azure AD/Entra ID停用使用者會將使用者鎖定在Canva中。
  • 建立羣組-在Azure AD/Entra ID中建立的羣組也可以在Canva中建立為Canva品牌下的羣組。
  • 更新羣組-將透過Azure AD/Entra ID對羣組個人檔案的更新或會員資格所做的變更推送到Canva。

第1步:設定Azure AD/Entra ID SAML

Azure的內建Canva應用程式預設支援SCIM。 若要設定SCIM ,請完成Canva Enterprise或Azure AD/Entra ID SAML設定(適用 於教育版)的Azure AD/Entra ID SAML設定中的設定指示。

第2步:取得Canva的SCIM佈建API權杖

  1. 請登入你的Canva帳號。
  2. 選取首頁上的帳號基本資料以開啟選單。
  3. 選取
    設定
  4. 從側邊選單選取「
    SSO和佈建」索引標籤。
  5. 在「單一登入(SSO)」部分下,按一下「管理」
  6. 選擇設定佈建。
  7. 在「為團隊佈建帳戶」下,選取「新增佈建方式」。
  8. 選擇「SCIM」,然後開啟「啟用SCIM使用者佈建」。
  9. 複製存取權杖。

步驟3 :在Azure AD/Entra ID中設定SCIM佈建

  1. 開啟你在Azure AD/Entra ID設定好的Canva應用程式。
  2. 「管理」底下的側邊選單,選取「佈建」。
  3. 「佈建模式」旁,從下拉式選單中選取「自動」。
  4. 在「管理員認證」底下,輸入以下內容:
    • 租戶網址: https://www.canva.com/_scim/v2
    • 祕密權杖:輸入第2步的Canva存取權杖
  5. 若要驗證連線,請按一下「測試連線」。
  6. 在設定視窗的頂端,按一下「儲存」。

如果需要針對少數使用者測試自動化佈建,再推行給所有人,建議先為使用者和羣組設定範圍篩選器。如需說明,請參閱為要佈建範圍設定篩選器的使用者或羣組設定範圍。

設定屬性對應

使用者

Canva不支援透過SCIM刪除使用者帳號。

  1. 在「對」底下,選取「佈建Azure Active Directory/Entra ID使用者」。
  2. 在「目標物件動作」底下,確保僅選取「建立」和「更新」。
  3. 在「屬性對應」底下,如下設定:
  4. SAML nameId屬性務必符合上方SCIM userName屬性。 確保在「單一登入設定」中,「唯一使用者識別碼」對至user.userprincipalname ,如下所示:
  5. 按一下「Save」(儲存)

「羣組」

  1. 在「對」底下,選取「佈建Azure Active Directory/Entra ID羣組」。
  2. 在「屬性對應」底下,如下設定:
  3. 按一下「Save」(儲存)

羣組非必要,且可在不需要時停用。否則會建立指派給Canva的羣組。

疑難排解

  1. 從側邊欄前往「監視器」區段。
  2. 選取「佈建記錄」,查看執行過的「SCIM動作」。

Azure/Entra ID的佈建循環一般每40分鐘執行一次。因此將Active Directory的變更傳播至Canva中的使用者和羣組,可能會延遲。

錯誤: SCIM建立使用者沒有電子郵件

確保你的AD使用者在個人檔案中填入電子郵件屬性

如果您在設定Canva/Azure AD/Entra ID SCIM整合時發生問題,請聯絡支援團隊,以取得協助。

對於進階使用者,如需更多資訊,請參閱我們關於SCIM端點的開發人員文件

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了