在PingIdentity中設定SCIM佈建
本文係由機器翻譯而成。如發現錯誤,請告知我們。
使用PingIdentity為團隊或學區設定SCIM (跨網域身分識別管理系統)標準。
誰可以使用這項功能?
SCIM僅適用於Canva Enterprise和Canva for Districts ,不適用於Canva Teams的新訂閱者。
限制:針對組織架構中的團隊(單一團隊或多個團隊) ,支援使用者佈建和取消佈建。 不過,目前不支援所有其他功能,例如將使用者直接佈建至特定團隊或建立羣組。
支援的規定
- 建立使用者-將指派給Canva應用程式的Ping識別中的使用者新增為Canva中的組織成員。
- 更新使用者屬性-將透過PingIdentity對使用者個人資料所做的更新推送到Canva。
- 停用使用者-透過PingIdentity停用的使用者會在Canva中遭到鎖定。
第1步:在PingIdentity中設定SCIM佈建
- 在「連線」下,前往「佈建」。
- 按一下加號圖示。
- 選取Identity Store。
- 在搜尋方塊中輸入SCIM ,然後按一下「選取」。
- 請輸入合適的名稱和描述。然後,按一下「下一步」。
- 輸入在SCIM佈建步驟1期間從Canva取得的以下資訊。
- 使用者資源:/Users
- 驗證方式: OAuth 2 Bearer Token
- OAuth存取權杖欄位:貼上從Canva複製的權杖。
- 按一下「測試連線」。
- 如果一切設定正確,你將會看到「連線成功」的訊息。按一下「下一步」。
- 在「移除動作」下方,按一下下拉式選單,然後選取「停用」。 這會將使用者鎖定在Canva上。 刪除規則時取消佈建是可選的。 您可以按一下圖示旁的問號圖示,瞭解其含義。
- 按一下「Finish」(完成)。
- 最後,開啟切換按鈕,即可啟用SCIM連線。
第2步: PingIdentity和Canva之間的屬性對應
現在已建立SCIM連線,我們將設定規則或屬性對應。
- 在PingIdentity上,前往「Provisioning」(佈建)。
- 按一下「加號」按鈕並選取「新規則」。
- 輸入合適的名稱並按一下「建立規則」。
- 選取先前建立的連線,然後按一下「儲存」。
- 根據您的組織要求編輯使用者篩選器。 截至撰寫時, PingIdentity不支援用戶篩選的通配符。 使用者篩選器可決定哪些使用者可存取Canva應用程式。
- 編輯屬性,如下所示。
- 按一下「Save」(儲存)。
- 開啟開關即可啟用新規則。
恭喜!你現在已成功啟用SCIM佈建。
疑難排解
您可以在PingIdentity帳號中檢視事件記錄。前往「環境」並選取「稽核」。
如果您在設定PingOne SCIM整合時發生問題,請聯絡支援團隊,以取得協助。
若是使用Canva教育版,請向你的Canva聯絡人尋求協助。
對於進階使用者,如需更多資訊,請參閱我們關於SCIM端點的開發人員文件。
這對你有幫助嗎?
有幫助
沒有幫助