在PingFederate中設定SCIM佈建
本文係由機器翻譯而成。如發現錯誤,請告知我們。
使用PingFederate為團隊或學區設定SCIM (跨網域身分識別管理系統)標準。
誰可以使用這項功能?
SCIM僅適用於Canva Enterprise和Canva for Districts ,不適用於Canva Teams的新訂閱者。
限制:針對組織架構中的團隊(單一團隊或多個團隊) ,支援使用者佈建和取消佈建。 不過,目前不支援所有其他功能,例如將使用者直接佈建至特定團隊或建立羣組。
在為團隊設定SCIM之前,請確認你已擁有下列項目:
- PingFederate管理員存取權限。
- 有效的SAML連線,已在PingFederate中設定。
- 團隊管理員/擁有者對Canva品牌的存取權限。
支援的規定
- 建立使用者-將PingFederate中指派給Canva應用程式的使用者新增為Canva中的組織團隊成員。
- 更新使用者屬性-將透過PingFederate對使用者個人資料所做的更新推送到Canva。
- 停用使用者-透過PingFederate停用的使用者會在Canva中遭到鎖定。
步驟1 :下載並設定SCIM連接器附加元件
- 在此下載SCIM連接器附加元件。由於PingFederate不支援開箱即用的SCIM 2.0 ,而Canva使用SCIM 2.0 ,因此需要此連接器。
- 下載附加元件後,將其解壓縮並將JAR複製到< PingFederate安裝位置>/pingfederate/server/default/deploy/
- 修改< PingFederate安裝位置>/pingfederate/bin/run.properties檔案,即可啟用SCIM。尋找pf.provisioner.mode ,並根據您的配置將其值從OFF更改為STANDALONE或FAILOVER。
- 重新啟動PingFederate。
第2步:設定連線類型
- 在「Applications」(應用程式)下,前往「SP connections」(SP連線) ,然後選取「Out
- 如果SCIM連接器已正確安裝,您應該會在下拉式選單中看到SCIM連接器。 選取SCIM連接器。
第3步:設定出站佈建
- 在[輸出佈建]底下,選取[設定佈建]。
- 登入你有管理員存取權限的Canva品牌。 品牌應已有SAML連線(即已設定憑證、SAML端點、網域驗證等)。
- 選取首頁上的帳號基本資料以開啟選單。
- 選擇 「設定」。
- 按一下側邊選單的「 SSO和佈建」索引標籤
- 啟用SCIM並複製存取權杖。
- 複製存取權杖後,返回PingFederate並輸入所示的值。 請注意,螢幕擷取畫面中的存取權杖是先前從Canva複製的存取權杖。 完成後,選取「下一步」。
第4步:設定頻道
- 根據您的設定/配置設定頻道/創建頻道。
- 對應屬性,如下所示。 如果不使用LDAP ,映射基本如下。 完成後,將頻道設定為「啟用中」。
資料儲存屬性 | Canva屬性 |
|---|---|
名字 | givenName |
姓氏 | familyName |
用戶ID/UPN/某種ID | 使用者名稱 |
電子郵件地址 | workEmail |
格式化名稱/顯示名稱 | displayName |
使用者ID/UPN/某種ID | externalId |
恭喜!你現在已成功啟用SCIM佈建。
如果您在設定PingFederate SCIM整合時發生問題,請聯絡支援團隊,以取得協助。
若是使用的是Canva教育版,請聯絡你的Canva教育版聯絡人。
如需進階使用者,請參閱我們關於SCIM端點的開發人員文件,瞭解詳細資訊。
這對你有幫助嗎?
有幫助
沒有幫助