Inicio de Canva
Ayuda

Aprovisionamiento de SCIM con Azure AD/Entra ID


Este artículo se tradujo con la traducción automática. Avísanos si encuentras algún error.

Configura Azure AD/Entra ID y aprovisiona a tu equipo o distrito con el sistema de administración de identidades entre dominios (SCIM).

¿Quién puede usar esta función?

SCIM solo está disponible para Canva Empresas y Canva para Distritos, y no está disponible para nuevos suscriptores de Canva Equipos.

Limitaciones: Para los equipos dentro de la estructura de una organización (tanto de un solo equipo como de varios equipos), se admite el aprovisionamiento y desaprovisionamiento de usuarios. Sin embargo, actualmente no se admiten todas las demás funcionalidades, como el aprovisionamiento de usuarios directamente en equipos específicos o la creación de grupos.

Funciones de aprovisionamiento compatibles

  • Crear usuarios: los usuarios de Azure AD/ID de Entra asignados a la app de Canva se añaden como miembros de la organización en Canva.
  • Actualizar atributos de los usuarios: las actualizaciones realizadas en el perfil del usuario a través de Azure AD/ID de Entra se enviarán a Canva.
  • Desactivar usuarios: desactivar al usuario a través de Azure AD/ID de Entra lo bloqueará en Canva.
  • Crear grupos: los grupos creados en Azure AD/ID de Entra también se pueden crear en Canva como grupos de la marca de Canva.
  • Actualizar grupo: las actualizaciones del perfil o de la membresía del grupo hechas a través de Azure AD/ID de Entra se enviarán a Canva.

Paso 1: configura SAML en Azure AD/Entra ID

La aplicación de Canva integrada en Azure es compatible con SCIM de forma predeterminada. Para configurar SCIM, sigue las instrucciones de configuración en Configuración de SAML con Azure AD/Entra ID (Canva Empresas) o Configuración de SAML con Azure AD/Entra ID (Canva Educación).

Paso 2: obtén el token de API del aprovisionamiento con SCIM de Canva

  1. Inicia sesión en tu cuenta de Canva.
  2. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  3. Selecciona
    Configuración.
  4. En el menú lateral, selecciona la pestaña
    Inicio de sesión único (SSO) y aprovisionamiento.
  5. En la sección Inicio de sesión único (SSO), haz clic en Gestionar.
  6. Elija Configurar aprovisionamiento.
  7. En Cuentas de aprovisionamiento para tu equipo, selecciona Añadir método de aprovisionamiento.
  8. Elija SCIM y, a continuación, active Habilitar aprovisionamiento de usuario SCIM.
  9. Copia el token de acceso.

Paso 3: configura el aprovisionamiento de SCIM en Azure AD/Entra ID

  1. Abre la app de Canva que configuraste en Azure AD/ Entra ID.
  2. En el menú lateral, ve a Administrar y selecciona Aprovisionamiento.
  3. Abre el menú desplegable que está al lado de Modo de aprovisionamiento y selecciona Automático.
  4. En Credenciales de administración, ingresa estos datos:
    • URL de inquilino: https://www.canva.com/_scim/v2
    • Token secreto: escribe el token de acceso de Canva del Paso 2
  5. Para verificar la conexión, haz clic en Probar la conexión.
  6. En la parte superior de la ventana de configuración, haz clic en Guardar.

Si quieres hacer una prueba del aprovisionamiento automatizado para una pequeña cantidad de personas usuarias antes de implementarlo para el resto, te recomendamos que primero configures los filtros de selección para personas usuarias y grupos. Para acceder a las instrucciones, consulta Clasificación de personas usuarias o de grupos que se van a aprovisionar con filtros de selección.

Configurar la Asignación de atributos

Personas usuarias

Eliminar la cuenta de una persona usuaria a través de SCIM no es compatible con Canva.

  1. En Asignaciones, selecciona Aprovisionar a las personas usuarias de Azure Active Directory/Entra ID).
  2. En Acciones del objeto de destino, debes seleccionar solo Crear y Actualizar.
  3. En Asignación de atributos, configúralos de la siguiente forma:
  4. es importante que el atributo nameId de SAML coincida con el atributo userName de SCIM. Asegúrate de que en la Configuración de SSO, el Identificador de usuario único esté asignado a user.userprincipalname, como se muestra a continuación:
  5. Haz clic en Guardar.

Grupos

  1. En Asignaciones, selecciona Aprovisionar grupos de Azure Active Directory/Entra ID).
  2. En Asignación de atributos, configúralos de la siguiente forma:
  3. Haz clic en Guardar.

Los grupos no son obligatorios y se pueden deshabilitar si no los quieres. De lo contrario, se crearán todos los grupos asignados a Canva.

Resolución de problemas

  1. En la barra lateral, accede a la sección Supervisar.
  2. Para ver qué acciones de SCIM se han ejecutado, selecciona Registros de aprovisionamiento.

Por lo general, el ciclo de aprovisionamiento de Azure/Entra ID se ejecuta cada 40 minutos. Por lo tanto, puede haber demoras en la propagación de los cambios en Active Directory a las personas usuarias y los grupos correspondientes en Canva.

Error: Falta el correo electrónico para crear la persona usuaria con SCIM

Asegúrate de que las personas usuarias de AD hayan completado la propiedad de correo electrónico en sus perfiles.

Si tienes problemas para configurar la integración SCIM de Canva y Azure AD, ponte en contacto con el equipo de Ayuda.

Para personas usuarias avanzadas, consulta nuestra documentación para personas desarrolladoras en el punto de conexión SCIM para obtener más información.

¿Te resultó útil?

Me resultó útil

No me resultó útil

Las personas también vieron