Inicio de Canva
Ayuda

Configurar el aprovisionamiento de SCIM en PingFederate


Este artículo se tradujo con la traducción automática. Avísanos si encuentras algún error.

Configura el estándar SCIM (Sistema para la gestión de identidad de dominio cruzado) para tu equipo o institución educativa con PingFederate.

¿Quién puede usar esta función?

SCIM solo está disponible para Canva Empresas y Canva para Distritos, y no está disponible para nuevos suscriptores de Canva Equipos.

Limitaciones: Para los equipos dentro de la estructura de una organización (tanto de un solo equipo como de varios equipos), se admite el aprovisionamiento y desaprovisionamiento de usuarios. Sin embargo, actualmente no se admiten todas las demás funcionalidades, como el aprovisionamiento de usuarios directamente en equipos específicos o la creación de grupos.

Antes de configurar el SCIM para tu equipo, asegúrate de tener lo siguiente:

  1. Acceso de administración a PingFederate.
  2. Una conexión SAML activa ya configurada en PingFederate
  3. Acceso de administración o de titular de equipo a una marca de Canva.

Aprovisionamientos compatibles

  • Crear personas usuarias: las personas usuarias de PingFederate asignadas a la app de Canva se añaden como integrantes del equipo de la organización en Canva.
  • Actualizar atributos de las personas usuarias: los cambios en el perfil de la persona usuaria que se realicen desde PingFederate se verán reflejados también en Canva.
  • Desactivar personas usuarias: al desactivar a una persona usuaria desde PingFederate, también queda bloqueada en Canva.

Paso 1: descarga y configura el complemento del conector SCIM

  1. Descarga el complemento del conector SCIM aquí. Necesitarás este conector porque PingFederate no admite SCIM 2.0 directamente cuando Canva usa SCIM 2.0.
  2. Una vez descargado el complemento, descomprímelo y copia el archivo jar en <PingFederate install location>/pingfederate/server/default/deploy/
  3. Activa el SCIM modificando el archivo <PingFederate install location>/pingfederate/bin/run.properties. Busca pf.provisioner.mode y cambia su valor de OFF (DESACTIVADO) a STANDALONE (Autónomo) o a FAILOVER (Conmutación por error), dependiendo de tu configuración.
  4. Reinicia PingFederate.

Paso 2: configura el tipo de conexión

  1. En Apps, ve a Conexiones SP y selecciona Aprovisionamiento saliente.
  2. Si instalaste el conector SCIM de manera correcta, deberías ver el conector SCIM en el menú desplegable. Selecciona el conector SCIM.

Paso 3: configura el aprovisionamiento de salida

  1. En Aprovisionamiento de salida, selecciona Configurar aprovisionamiento.
  2. Inicia sesión en la marca de Canva en la que tienes acceso de administración. Esa marca ya debería tener una conexión SAML (ya que habrá configurados certificados, puntos de conexión SAML, verificaciones de dominio, etc.).
  3. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  4. Selecciona
    Configuración.
  5. En el menú lateral, haz clic en la
    pestaña Inicio de sesión único y aprovisionamiento
  6. Activa el SCIM y copia el token de acceso.
  7. Cuando hayas copiado el token de acceso, vuelve a PingFederate e introduce los valores tal y como se muestra. Ten en cuenta que el token de acceso de la captura de pantalla es el que antes se copió procedente de Canva. Al terminar, selecciona Siguiente.

Paso 4: configura el canal

  1. Configura el canal o créalo según tu configuración.
  2. Asigna los atributos tal y como se muestra más abajo. Si no usas LDAP, la asignación queda como se indica a continuación. Cuando termines, establece el canal como Activo.

Atributo del almacenamiento de datos

Atributo de Canva

Nombre

givenName

Apellido

familyName

ID de persona usuaria/UPN/algún tipo de identificación

username

Correo electrónico

workEmail

Nombre con formato/Nombre para mostrar

displayName

ID de persona usuaria/UPN/algún tipo de ID

externalId

¡Felicitaciones! Habilitaste el aprovisionamiento de SCIM.

Si no puedes configurar la integración SCIM de PingFederate, ponte en contacto con nuestro equipo de Ayuda.

En el caso de Canva Education, ponte en contacto con tu persona de contacto en Canva Education.

Las personas usuarias más experimentadas que deseen obtener más información deben consultar nuestra documentación para desarrolladores en el punto de conexión SCIM.

¿Te resultó útil?

Fue útil

No fue útil

Las personas también vieron