| name | canva-enterprise-rbac |
| description | Configure Canva Enterprise organization access control and scope management.
Use when implementing per-user scope control, managing Canva Enterprise features,
or setting up organization-level Canva integration governance.
Trigger with phrases like "canva enterprise", "canva RBAC",
"canva roles", "canva permissions", "canva organization", "canva team".
|
| allowed-tools | Read, Write, Edit |
| version | 1.5.0 |
| license | MIT |
| author | Jeremy Longshore <jeremy@intentsolutions.io> |
| tags | ["saas","design","canva"] |
| compatibility | Designed for Claude Code |
Canva Enterprise RBAC
Overview
Manage access control for Canva Connect API integrations at the organization level. The Canva API uses OAuth scopes (not roles) — your application layer implements RBAC on top of Canva's scope system.
Canva Enterprise Requirements
| Feature | Canva Free/Pro | Canva Enterprise |
|---|
| Design Create/Read | Yes | Yes |
| Export Designs | Yes | Yes |
| Asset Upload | Yes | Yes |
| Brand Templates | No | Yes |
| Autofill API | No | Yes |
| Folders (advanced) | Limited | Yes |
| Comments API | Yes | Yes |
Key: Autofill and brand template APIs require the user to be a member of a Canva Enterprise organization.
Application-Level RBAC
interface CanvaRole {
name: string;
scopes: string[];
allowedOperations: string[];
}
const CANVA_ROLES: Record<string, CanvaRole> = {
viewer: {
name: 'Viewer',
scopes: ['design:meta:read'],
allowedOperations: ['listDesigns', 'getDesign'],
},
creator: {
name: 'Creator',
: [, , , , ],
: [, , , , ],
},
: {
: ,
: [
, , ,
, ,
, ,
, ,
, ,
,
],
: [],
},
};
(): [] {
[role]?. || ..;
}