Inicio de Canva
Ayuda

Configuración de SAML con RapidLink


Este artículo se tradujo con la traducción automática. Avísanos si encuentras algún error.

Configura el inicio de sesión único (SSO) para tu organización con RapidIdentity.

¿Quién puede usar esta función?

Esta función está disponible para Canva Educación. Sin embargo, solo las personas a cargo y titulares del equipo pueden habilitar, configurar y cambiar la configuración del SSO de su equipo o distrito.

Paso 1: agrega Canva a RapidIdentity

Usa la información de Canva que está a continuación para configurar tu proveedor de identidad.

Al verificar tu configuración, asegúrate de que tu aserción de SAML también incluya una firma.

Además, recomendamos usar la configuración a continuación.

  • Include SAML2 Attribute Statement (Incluir declaración de atributo SAML2): True (Verdad
  • Sign SAML2 SSO Response (Firmar SAML2 SSO) Response (Respuesta de SSO):
  • Sign SAML2 SSO Assertions: Conditional
  • Encrypt SAML2 SSO Assertions: Never
  • Encrypt SAML2 SSO Name Ids: Never
  • Signature Algorithm (Algoritmo de firma): RSA SHA-256

Paso 2: envía los datos de tu grupo a Canva

Este paso es solo para cuentas de Canva Educación con una implementación en muchas escuelas. Para las configuracionesde una sola escuela, continúe con el paso 3.

En el caso de los distritos con una implementación en muchas escuelas, tendrás que transferir los datos de tu grupo a Canva para que podamos determinar a qué escuela debemos asignar a cada persona.

Hay diferentes formas de hacerlo. Elige la opción que más se ajuste a tus necesidades.

Si usas ClassLink, puedes enviarnos los datos de tu grupo a través de RosterSync. Para descubrir cómo hacerlo, consulta Aprovisionamiento con OneRoster.

Opción 2: usar un atributo “TeamId” (ID del equipo)

Hay varias formas de hacerlo.

Si eliges este método, es importante que envíes un único valor de atributo de manera uniforme. Cada escuela debe tener un único valor de “TeamId” y todas las personas de la escuela deben tener el mismo valor de “TeamId”, sin variaciones.

Usa un atributo

Si tienes un atributo en la app de SAML con el nombre de la escuela, el identificador de la escuela o cualquier otro identificador único relacionado con la escuela, puedes usarlo como el atributo “TeamId” para enviar información sobre la escuela a la que pertenece cada persona usuaria.

Para enviar un atributo, crea una notificación en tu app de SAML y nómbrala “TeamId” (ID de equipo).

Después, comparte con Canva un archivo CSV que contenga el nombre de cada escuela y el valor correspondiente de “TeamId” que se enviará en la notificación.

Agrega una notificación con condiciones

También puedes crear una notificación y usar las condiciones para enviar valores del atributo “TeamId” basados en los grupos u otros atributos de persona usuaria.

Para hacerlo, crea de forma manual un conjunto de condiciones que le indiquen a tu app de SAML el valor de atributo que tiene que enviar para cada persona usuaria según el grupo al que pertenezca.

Por ejemplo, si los estudiantes de la escuela primaria Harmony pertenecen a “Estudiantes de Harmony” y el personal pertenece a “Personal de Harmony”, puedes usar las condiciones de las notificaciones para indicarle a la app de SAML que envíe “Harmony” como “TeamId” para los dos grupos.

Nombra la notificación “TeamId” (ID de equipo) y comparte con Canva un archivo CSV que contenga el nombre de cada escuela y el valor correspondiente del atributo “TeamId” (ID de equipo) que se enviará en la notificación

Usa una notificación de grupo o una personalizada

En tu app de SAML, también puedes crear una notificación de grupo que envíe el nombre del grupo como un valor de notificación. Para que esto funcione, debe haber un grupo para cada escuela en tu app de SAML. El grupo tiene que incluir a todas las personas de la escuela (estudiantes y personal), y estos grupos escolares tienen que ser los únicos grupos que se envíen en la notificación.

Nombra la notificación “TeamId” (ID de equipo) y comparte con Canva un archivo CSV que contenga el nombre de cada escuela y el valor correspondiente del atributo “TeamId” (ID de equipo) que se enviará en la notificación

Paso 3: configura el SSO de SAML en Canva

  1. Inicia sesión en tu cuenta de Canva.
  2. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  3. Selecciona Configuración.
  4. En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
  5. Haz clic en Inicio de sesión único (SSO) > Gestionar > Editar metadatos de IdP.
  6. Introduce la información de tu proveedor de identidad en los tres campos:
  • URL del inicio de sesión o del SSO:
  • ID de entidad o URL del emisor:
  • Certificado público x.509:

6. Haz clic en Save (Guardar) y Next (Siguiente

No hagas cambios en la sección Verificación de dominio. Nos encargaremos de la verificación del dominio para tu equipo.

Paso 4: prueba el inicio de sesión único (SSO)

Hay dos formas sencillas de probar tu configuración de SSO:

Opción 1: usar el botón de SSO de prueba

Si todavía estás en la página Configurar SSO, desplázate hasta la sección Probar tu conexión SSO y haz clic en Probar SSO. Si empiezas desde la página de inicio de Canva, sigue estos pasos:

  1. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  2. Selecciona Configuración.
  3. En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
  4. En Inicio de sesión único (SSO) > Gestionar > Probar SSO.

Esto te permite comprobar rápidamente si todo funciona sin cerrar sesión.

Opción 2: Cerrar sesión y volver a entrar con SSO

  1. Antes de cerrar la sesión, ve a la pestaña de inicio de sesión único (SSO) y aprovisionamiento.
  2. Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
  3. Establece la opción de inicio de sesión en Opcional para todos.
  4. Cierra sesión en tu cuenta de Canva.
  5. En la página de inicio de sesión, haz clic en Usar tu correo y, a continuación, selecciona Usar el SSO.

Asegúrate de hacer una prueba con una cuenta de estudiante y una de docente. Configuraste el SSO de forma correcta si ocurre lo siguiente:

Paso 5: configura los controles de inicio de sesión y registro

Elige cómo quieres que las personas inicien sesión. Recomendamos solicitar el SSO a todas las personas en tu dominio.

  1. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  2. Elija Configuración > SSO y aprovisionamiento.
  3. Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
  4. Selecciona Obligatorio para todo el mundo (captura de dominio).
  5. Haz clic en Guardar cambios.

Si no puedes configurar el SSO, consulta nuestro artículo Solucionar errores de SSO.

¿Te resultó útil?

Fue útil

No fue útil

Las personas también vieron