Inicio de Canva
Ayuda

Configuración de SAML con Azure AD/Entra ID (para empresas)


Este artículo se tradujo con la traducción automática. Avísanos si encuentras algún error.

Configura el inicio de sesión único (SSO) de tu equipo usando Azure Active Directory (AD)/Entra ID de Microsoft.

Esta guía está pensada para administradores y propietarios de cuentas de Canva Enterprise que administrarán la configuración del inicio de sesión único (SSO) de su equipo. Para Canva Educación, ve a Configuración de SAML con Azure AD/ID de Entra (para Educación).

Paso 1: agrega Canva a Azure AD/Entra ID

  1. En tu cuenta de administración de Azure AD o Entra ID, ve a Microsoft Entra ID en el menú del portal.
  2. En Manage (Administrar), selecciona Enterprise applications (Aplicaciones empresariales)
  3. Haz clic en Nueva aplicación.
  4. En la barra de búsqueda, escribe Canva y selecciónala en la lista de resultados.
  5. Selecciona Crear para añadir la aplicación.
  6. Selecciona Configurar inicio de sesión único.
  7. Acepta y guarda la configuración del inicio de sesión único. El identificador y la Reply URL (URL de respuesta) se rellenan automáticamente mediante la app y no hace falta que las cambies.
  8. Opcional: en la sección Attributes & Claims (Atributos y reclamaciones), los nombres de las reclamaciones se pueden actualizar por los que se indican más abajo para que sean más comprensibles.
  9. En la sección SAML Signing Certificate (Certificado de firma de SAML), haga clic en
    Edit (Editar) y, a continuación, seleccione Base Más adelante, tendrás que copiar y pegar el texto del certificado en Canva.
  10. Más abajo, en la sección Configurar Canva, copia la información que figura a continuación. Los necesitarás para completar la configuración en Canva.
    • URL de inicio de sesión
    • Identificador de Azure AD/ID de Entra

Paso 2: verifica tu dominio

¿Quieres cambiar tu dominio de SSO? Para evitar que haya cuentas de personas usuarias duplicadas, ponte en contacto con nuestro equipo de Ayuda antes de cambiar el dominio.

  1. Inicia sesión en tu cuenta de Canva.
  2. Accede a tu avatar de perfil y selecciona
    Configuración.
  3. En el menú lateral, selecciona
    SSO y aprovisionamiento.
  4. En la sección Verificación de dominio, selecciona Añadir dominio e indica el dominio de tu equipo.
  5. Haz clic en Submit domain (Enviar dominio) y se te proporcionará un token de DNS.
  6. Cree un registro TXT del token de DNS con el host de su dominio. Es posible que se necesite ayuda de su equipo de TI para este paso.

Para obtener más información sobre cómo agregar un registro TXT, consulta nuestro artículo Configurar el inicio de sesión único (SSO).

Paso 3: configura el SSO de SAML en Canva

  1. Inicia sesión en tu cuenta de Canva.
  2. Accede a tu avatar de perfil y selecciona
    Configuración.
  3. En el menú lateral, selecciona
    SSO y aprovisionamiento.
  4. En Inicio de sesión único (SSO), haz clic en Gestionar y, a continuación, en Editar metadatos de IdP.
  5. En el campo URL de inicio de sesión o de inicio de sesión, pega tu URL de inicio de sesión.
  6. En el campo ID de entidad o URL del emisor, pega tu Azure AD/Identificador de Entra ID.
  7. En el campo Certificado público de X.509, pega todo el contenido de tu Certificado de firma de SAML (codificada en Base64) (certificado de ejemplo).
  8. Haz clic en Save (Guardar) y Next (

Paso 4: configurar TeamId en Canva (opcional si no eres una organización con varios equipos)

El valor del ‘TeamId’ deberá mapearse en cada equipo en Canva y deberá tener un valor único. Quien administra la organización podrá agregar o editar el valor “TeamId”.

¿Qué es TeamId y por qué es importante?

TeamId es un atributo SAML personalizado para organizaciones de varios equipos que indica la pertenencia a un equipo. Canva agrega personas a equipos específicos si aún no son integrantes, pero no las quita en función de este atributo.

El valor del ‘TeamId’ deberá mapearse en cada equipo en Canva y deberá tener un valor único. Quien administra la organización podrá agregar o editar el valor “TeamId”.

  1. Inicia sesión como persona que administra la organización.
  2. En la página de inicio, ve a
    Configuración.
  3. En Configuración de la organización, ve a
    Equipos.
  4. Haz clic en
    Más junto al equipo que quieres editar.
  5. Selecciona Editar ID del equipo.
  6. Ingresa un valor único para el TeamId y guarda los cambios.

Paso 5: configura TeamId en Azure

Antes de continuar, asegúrate de que se cumpla lo siguiente:

  • El TeamId está configurado en Canva.
  • La aplicación Canva se agregó a Azure AD/Entra ID.
  • Los grupos de Azure están asignados a la aplicación de Canva.
  1. En Azure AD/Entra ID, ve a Canva Enterprise Application (aplicación Canva Empresas) > Single Sign-On (Inicio de sesión único) > Attributes & Claims (Atributos y notificaciones) y haz clic en Edit (Editar).
  2. Luego, sigue los pasos a continuación:

Opción 1: agrega el TeamId como atributo

  1. Entra en Condiciones de notificaciones y configura un nuevo atributo:
  2. UserType: Members
  3. Fuente: Atributo
  4. Valor: nombre o identificador del grupo
  5. Asigna grupos para cada condición y guárdalos.

Puedes delimitar varios grupos por condición. Si tienes varios grupos que necesitas para formar parte del mismo equipo de Canva, selecciónalos todos dentro de esa condición.

Solo se enviará 1 teamId por persona usuaria. Si alguien está en varios equipos, no se enviarán varios teamIds.

Opción 2: usa notificaciones de grupo

Este grupo tiene que incluir a todas las personas usuarias de la organización y tiene que ser el único grupo que se envíe como parte de la notificación.

1. Añade una notificación de grupo con el nombre TeamId (ID del equipo). 2. Configura las reclamaciones de grupo siguiendo las directrices de Azure Active Directory.

Opción 3: usa un atributo único existente

Si tienes un atributo en tu app de SAML con un identificador único relacionado con la organización, puedes usarlo como el atributo “TeamId” para enviar información sobre el equipo al que debe pertenecer cada persona.

  1. Agrega una notificación y ponle el nombre TeamId.
  2. Configura el Source attribute (Atributo fuente) en un identificador único existente.

Paso 6: prueba el inicio de sesión único (SSO)

Hay dos formas sencillas de probar tu configuración:

Opción 1: usar el botón de SSO de prueba

  1. Accede a tu avatar de perfil y selecciona
    Configuración.
  2. En el menú lateral, seleccione
    SSO y la pestaña de aprovisionamiento.
  3. En Inicio de sesión único (SSO), selecciona Gestionar y, a continuación, Prueba SSO.

Opción 2: cerrar sesión y probar el inicio de sesión SSO

  1. Vaya a
    SSO y aprovisionamiento, luego seleccione Inicio de sesión único (SSO)
  2. Haga clic en Gestionar y, a continuación, seleccione Configurar el inicio de sesión único.
  3. Establezca la opción de configuración de SSO en Opcional para todos.
  4. Cierra sesión en tu cuenta de Canva.
  5. En la página de inicio de sesión, selecciona Usar tu correo y, después, Usar el SSO.

Si el navegador te redirecciona a la cuenta de tu equipo, has configurado bien el inicio de sesión único (SSO).

Paso 7: configura los controles de inicio de sesión y registro

Elige cómo quieres que las personas inicien sesión en tus equipos administrados con el inicio de sesión único (SSO).

  1. Accede a tu avatar de perfil y selecciona
    Configuración.
  2. En el menú lateral, selecciona
    SSO y aprovisionamiento.
  3. Seleccione Inicio de sesión único (SSO), a continuación, Gestionar y, a continuación, Configurar los ajustes de SSO.
  4. Escoge la configuración de SSO que prefieras. Obtén más información sobre cada opción en Configurar los controles de inicio de sesión y registro.
  5. Haz clic en "Guardar conexión".

Si no puedes configurar el SSO, consulta nuestro artículo Solucionar errores de SSO.

¿Te resultó útil?

Me resultó útil

No me resultó útil

Las personas también vieron