Canva 首頁

在PingFederate中設定SCIM佈建


本文係由機器翻譯而成。如發現錯誤,請告知我們。

誰可以使用這項功能?

SCIM僅適用於Canva Enterprise和Canva for Districts ,不適用於Canva Teams的新訂閱者。

限制:針對組織架構中的團隊(單一團隊或多個團隊) ,支援使用者佈建和取消佈建。 不過,目前不支援所有其他功能,例如將使用者直接佈建至特定團隊或建立羣組。

在為團隊設定SCIM之前,請確認你已擁有下列項目:

  1. PingFederate管理員存取權限。
  2. 有效的SAML連線,已在PingFederate中設定。
  3. 團隊管理員/擁有者對Canva品牌的存取權限。

支援的規定

  • 建立使用者-將PingFederate中指派給Canva應用程式的使用者新增為Canva中的組織團隊成員。
  • 更新使用者屬性-將透過PingFederate對使用者個人資料所做的更新推送到Canva。
  • 停用使用者-透過PingFederate停用的使用者會在Canva中遭到鎖定。

步驟1 :下載並設定SCIM連接器附加元件

  1. 在此下載SCIM連接器附加元件。由於PingFederate不支援開箱即用的SCIM 2.0 ,而Canva使用SCIM 2.0 ,因此需要此連接器。
  2. 下載附加元件後,將其解壓縮並將JAR複製到< PingFederate安裝位置>/pingfederate/server/default/deploy/
  3. 修改< PingFederate安裝位置>/pingfederate/bin/run.properties檔案,即可啟用SCIM。尋找pf.provisioner.mode ,並根據您的配置將其值從OFF更改為STANDALONEFAILOVER
  4. 重新啟動PingFederate。

第2步:設定連線類型

  1. 在「Applications」(應用程式)下,前往「SP connections」(SP連線) ,然後選取「Out
  2. 如果SCIM連接器已正確安裝,您應該會在下拉式選單中看到SCIM連接器。 選取SCIM連接器

第3步:設定出站佈建

  1. 在[輸出佈建]底下,選取[設定佈建]。
  2. 登入你有管理員存取權限的Canva品牌。 品牌應已有SAML連線(即已設定憑證、SAML端點、網域驗證等)。
  3. 選取首頁上的帳號基本資料以開啟選單。
  4. 選擇
    「設定」
  5. 按一下側邊選單的「
    SSO和佈建」索引標籤
  6. 啟用SCIM並複製存取權杖。
  7. 複製存取權杖後,返回PingFederate並輸入所示的值。 請注意,螢幕擷取畫面中的存取權杖是先前從Canva複製的存取權杖。 完成後,選取「下一步」。

第4步:設定頻道

  1. 根據您的設定/配置設定頻道/創建頻道。
  2. 對應屬性,如下所示。 如果不使用LDAP ,映射基本如下。 完成後,將頻道設定為「用中」。

資料儲存屬性

Canva屬性

名字

givenName

姓氏

familyName

用戶ID/UPN/某種ID

使用者名稱

電子郵件地址

workEmail

格式化名稱/顯示名稱

displayName

使用者ID/UPN/某種ID

externalId

恭喜!你現在已成功啟用SCIM佈建。

如果您在設定PingFederate SCIM整合時發生問題,請聯絡支援團隊,以取得協助。

若是使用的是Canva教育版,請聯絡你的Canva教育版聯絡人。

如需進階使用者,請參閱我們關於SCIM端點的開發人員文件,瞭解詳細資訊。

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了