Configuración de SAML con GSuite de Google (para empresas)
Configura el inicio de sesión único (SSO) para tu organización con GSuite (Google).
Esta guía está pensada para administradores y propietarios de cuentas de Canva Enterprise que administrarán la configuración del inicio de sesión único (SSO) de su equipo. Para Canva Educación, ve a Configuración de SAML con Google (Canva Educación).
Paso 1: agrega Canva a GSuite (Google)
- En la consola de Google Admin, ve a Apps > Apps web y para dispositivos móviles.
- Haz clic en Agregar app y en Buscar apps.
- En el campo de búsqueda, escribe Canva. Selecciona la app Canva Web (SAML).
- En la página con la información del Proveedor de identidad de Google, copia o escribe la URL de SSO y el ID de la entidad. Vas a necesitarlos más adelante. Asegúrate de que la casilla Respuesta firmada esté marcada.
- En la misma página, descarga el Certificado y haz clic en Continuar.
- En la ventana Información del proveedor de servicio, deja la configuración como está. Hay más información al respecto en la nota de abajo. Haz clic en Continuar.
- En la sección Atributos, asegúrate de que los campos estén como los que te mostramos a continuación y haz clic en Finalizar.
Service Provider Details NameId (Identificador NameID de la información del proveedor de servicios): recomendamos que envíes un atributo personalizado con un identificador único que no sea un correo electrónico. Si no cuentas con uno, puedes usar el atributo “Primary email” (Correo principal), pero entonces, Canva podría tener dificultades para actualizar las direcciones de correo de forma automática si las personas usuarias las modifican o si tu institución cambia de dominio de correo.
Para evitar problemas, no uses el atributo “First Name” (Nombre) o ”Last Name” (Apellido) como el identificador NameId.
Paso 2: verifica tu dominio
¿Quieres cambiar tu dominio de SSO? Para evitar que haya cuentas de personas usuarias duplicadas, ponte en contacto con nuestro equipo de Ayuda antes de cambiar el dominio.
- Inicia sesión en tu cuenta de Canva.
- En la parte superior de la página de inicio, selecciona el perfil de tu cuenta para abrir el menú.
- haga clic en el icono de engranaje y elija Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único y aprovisionamiento.
- En la sección Verificación de dominio, indica el dominio de tu equipo.
- Haz clic en Submit domain (Enviar dominio) y se te proporcionará un token de DNS.
- Cree un registro TXT del token de DNS con el host de su dominio. Es posible que se necesite ayuda de su equipo de TI para este paso.
Para obtener más información sobre cómo agregar un registro TXT, consulta nuestro artículo Configurar el inicio de sesión único (SSO).
Paso 3: configura el SSO de SAML en Canva
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Editar metadatos de IdP.
- Introduce la información de tu proveedor de identidad en los tres campos:
- URL del inicio de sesión o del SSO: pega la URL del SSO.
- ID de entidad o ID de emisor: pega tu ID de entidad.
- X.509 Certificado público: Pegue todo el contenido de su Certificado.
- Haz clic en Save (Guardar) y Next (
Paso 4: prueba el inicio de sesión único (SSO)
Hay dos formas sencillas de probar tu configuración de SSO:
Opción 1: usar el botón de prueba SSo
Si todavía estás en la página Configurar SSO, desplázate hasta la sección Probar tu conexión SSO y haz clic en Probar SSO. Si empiezas desde la página de inicio de Canva, sigue estos pasos:
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento .
- En Inicio de sesión único (SSO) > Gestionar > Probar SSO.
Esto te permite comprobar rápidamente si todo funciona sin cerrar sesión.
Opción 2: Cerrar sesión y volver a entrar con SSO
- Antes de cerrar la sesión, ve a la pestaña de inicio de sesión único (SSO) y aprovisionamiento.
- Haga clic en Single sign-on (SSO) > Manage > Configure SSO settings.
- Establece la opción de inicio de sesión en Opcional para todos.
- Cierra sesión en tu cuenta de Canva.
- En la página de inicio de sesión, haz clic en Usar tu correo y, a continuación, selecciona Usar el SSO.
Si se abre la página de tu equipo después de iniciar sesión, el SSO está bien configurado. Si te aparece un mensaje de error, lee el artículo Solucionar errores de SSO para obtener ayuda.
Consejo rápido: Usar ambos métodos puede darte la tranquilidad de saber que todo está bien configurado.
Paso 5: configura los controles de inicio de sesión y registro
Elige cómo quieres que inicien sesión las personas de tus equipos administrados con el inicio de sesión único (SSO).
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Elija Configuración > SSO y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Selecciona una de las opciones de inicio de sesión. Obtén más información sobre cada opción en Configurar los controles de inicio de sesión y registro.
- Haz clic en Guardar cambios.
Si no puedes configurar el SSO, consulta nuestro artículo Solucionar errores de SSO.
¿Te resultó útil?
Fue útil
No fue útil