Inicio de Canva
Ayuda

Configuración de SAML con ADFS (para empresas)


Este artículo se tradujo con la traducción automática. Avísanos si encuentras algún error.

Configura el inicio de sesión único (SSO) para tu organización con los servicios de federación de Active Directory (ADFS) de Microsoft.

Esta guía está pensada para administradores y propietarios de cuentas de Canva Enterprise que administrarán la configuración del inicio de sesión único (SSO) de su equipo. Para Canva Educación, ve a Configuración de SAML con ADFS (Canva Educación).

Paso 1: agrega Canva a ADFS

  1. Inicia sesión en el servidor ADFS. Si necesitas ayuda para implementar ADFS, consulta esta guía.
  2. Abre la consola de administración de ADFS y selecciona Relaciones de confianza > Veracidad de la persona usuaria de confianza.
  3. En el menú Acciones, haz clic en Agregar veracidad de la persona usuaria de confianza. Se abrirá un asistente que te guiará por el proceso.
  4. En el paso Seleccionar el origen de los datos, selecciona Ingresar de forma manual los datos de la persona usuaria de confianza.
  5. En el paso Especificar el nombre para mostrar, ingresa Canva.
  6. En el paso Elegir perfil, selecciona Perfil de AD FS.
  7. En el paso Configurar el certificado, no modifiques los valores predeterminados.
  8. En el paso Configurar la URL, selecciona Habilitar la compatibilidad con el protocolo SAML 2.0 WebSSO e indica el punto de conexión del servicio SAML de Canva: "https://www.canva.com/login/saml".
  9. En el paso Configurar los identificadores, ingresa "https://www.canva.com" y haz clic en Agregar.
  10. En el próximo paso, puedes agregar una autenticación multifactor opcional.
  11. En el paso Establecer las reglas de autorización, selecciona Permitir que todas las personas usuarias tengan acceso a esta persona usuaria de confianza. Haz clic en Siguiente y revisa la configuración.
  12. En la última pantalla, asegúrate de que la opción Abrir el cuadro de diálogo “Editar las reglas de notificación para esta persona usuaria de confianza cuando se cierra el asistente” esté seleccionada. Haz clic en Cerrar.

Paso 2: crea reglas o notificaciones de aserción

Después de agregar Canva a ADFS, se abrirá el editor donde podrás crear reglas o notificaciones de aserción.

Necesitarás dos notificaciones: una para Canva Attributes (Atributos de Canva) y otra para NameID (Identificador). Canva solo recibe los atributos y valores de notificaciones salientes, por lo que la lista de atributos puede ser diferente.

  1. Haz clic en Add Rule (Agregar regla).
  2. Crea una regla para enviar atributos LDAP como notificaciones. Añade los tipos de reclamaciones salientes correspondientes a Email (Correo electrónico), FirstName (Nombre) y LastName (Apellidos). Recuerda que los tipos de reclamaciones salientes distinguen entre mayús
  3. Crea otra regla para transformar las notificaciones entrantes. Abre la regla de reclamación NameID y cambia el formato del ID del nombre saliente a Persistent Identifier (Identificador persistente). Haz clic en Finalizar para guardarlo.

Paso 3: verifica tu dominio

¿Quieres cambiar tu dominio de SSO? Para evitar que haya cuentas de personas usuarias duplicadas, ponte en contacto con nuestro equipo de Ayuda antes de cambiar el dominio.

  1. Inicia sesión en tu cuenta de Canva.
  2. Accede a tu avatar de perfil y selecciona
    Configuración.
  3. En el menú lateral, selecciona
    SSO y aprovisionamiento.
  4. En la sección Verificación de dominio, selecciona Añadir dominio e indica el dominio de tu equipo.
  5. Haz clic en Submit domain (Enviar dominio) y se te proporcionará un token de DNS.
  6. Cree un registro TXT del token de DNS con el host de su dominio. Es posible que se necesite ayuda de su equipo de TI para este paso.

Para obtener más información sobre cómo agregar un registro TXT, consulta nuestro artículo Configurar el inicio de sesión único (SSO).

Paso 4: configura el SSO basado en SAML en Canva

  1. Inicia sesión en tu cuenta de Canva.
  2. Accede a tu avatar de perfil y selecciona
    Configuración.
  3. En el menú lateral, selecciona
    SSO y aprovisionamiento.
  4. En Inicio de sesión único (SSO), haz clic en Gestionar y, a continuación, en Editar metadatos de IdP.
  5. En el campo SSO o URL de inicio de sesión, ingresa tu URL de punto de conexión de SAML 2.0 (también llamada URL de SAML 2.0/W-Federation).
  6. En el campo ID de entidad o UR L del emisor, indica tu Emisor del proveedor de identidad.
  7. En el campo Certificado público X.509, pega todo el contenido de tu certificado descargado (certificado de muestra).
  8. Selecciona Guardar y siguiente.

Paso 5: prueba el inicio de sesión único (SSO)

Hay dos formas sencillas de probar tu configuración:

Opción 1: usar el botón de SSO de prueba

  1. Accede a tu avatar de perfil y selecciona
    Configuración.
  2. En el menú lateral, seleccione
    SSO y la pestaña de aprovisionamiento.
  3. En Inicio de sesión único (SSO), selecciona Gestionar y, a continuación, Prueba SSO.

Opción 2: cerrar sesión y probar el inicio de sesión SSO

  1. Vaya a
    SSO y aprovisionamiento, luego seleccione Inicio de sesión único (SSO), luego Gestionar y luego Configurar los ajustes de SSO.
  2. Establezca la opción de configuración de SSO en Opcional para todos.
  3. Cierra sesión en tu cuenta de Canva.
  4. En la página de inicio de sesión, selecciona Usar tu correo y, después, Usar el SSO.

Si se te redirecciona a la cuenta de tu equipo, configuraste el SSO de forma correcta.

Paso 6: configura los controles de registro e inicio de sesión

Elige cómo quieres que las personas inicien sesión en tus equipos gestionados con el SSO.

  1. En la página de inicio, ve a tu avatar de perfil y selecciona
    Configuración.
  2. En el menú lateral, selecciona
    SSO y aprovisionamiento.
  3. Haga clic en Inicio de sesión único (SSO), luego en Gestionar y, a continuación, en Configurar los ajustes de SSO.
  4. Escoge la configuración de SSO que prefieras. Obtén más información sobre cada opción en Configurar los controles de inicio de sesión y registro.
  5. Haz clic en Guardar conexión.

Si no puedes configurar el SSO, consulta nuestro artículo Solucionar errores de SSO.

¿Te resultó útil?

Fue útil

No fue útil

Las personas también vieron