Configurar el inicio de sesión único (SSO) para Canva Empresas
Para facilitar el registro y el inicio de sesión de tu organización, configura la función de inicio de sesión único (SSO).
Esta es una guía para las personas con rol de administración y titulares de cuentas de Canva Empresas, que administrarán la configuración del SSO de su equipo. Si tienes una cuenta de Canva para Educación, consulta Configurar el SSO (Canva para Educación).
Antes de empezar
Debes ser admin de la organización para configurar el SSO para tu equipo.
Asegúrate de cumplir con estos requisitos para configurar el inicio de sesión único (SSO):
- Un proveedor de identidad que sea compatible con SAML 2.0.
- Accede ( o recibe asistencia del equipo de TI) para crear un registro TXT en tu DNS.
Para empezar con la configuración:
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único y aprovisionamiento.
- Si no tienes un plan Enterprise u otro que cumpla con los requisitos, es posible que no veas esta pestaña o que se te pida que actualices para acceder a la configuración de SSO.
Agrega tu dominio de inicio de sesión único (SSO).
¿Quieres cambiar tu dominio de SSO? Para evitar que haya cuentas de personas usuarias duplicadas, ponte en contacto con nuestro equipo de Ayuda antes de cambiar el dominio.
Agregar y verificar dominios nos permite saber a quién tratar como miembros de tu organización. Cualquier persona que utilice una dirección de correo electrónico con sus dominios verificados podrá iniciar sesión a través del inicio de sesión único (SSO) de SAML.
- En la pestaña Verificación de dominio, haz clic en Añade un dominio. Se abrirá una ventana emergente.
- En el campo de texto, escribe el dominio que quieras usar para el inicio de sesión único (SSO) de tu organización.
- Haz clic en Enviar. Se mostrará el valor de Token del registro TXT, que tienes que añadir al host de tu DNS para verificar la titularidad del dominio que has enviado. Entonces, haz clic en Copiar token.
Verifica tu dominio
¿Qué es un registro TXT?
Puedes considerar el registro TXT como un código de verificación. Cuando lo agregas a tu configuración de DNS, le permite a Canva verificar que eres el propietario y controlas el dominio. También evita que otros creen un equipo de Canva utilizando el dominio de su empresa si la configuración de Captura de dominio está activada.
- Vaya al sitio web donde administra su dominio (por ejemplo, GoDaddy o Namecheap).
- Busca la opción Administrar DNS o Configuración de DNS. Aquí es donde editas los detalles técnicos de tu dominio.
- En la configuración de DNS, elija añadir un nuevo registro y seleccione TXT como tipo.
- Rellena los datos. Deberás proporcionar un nombre (como el de tu dominio), una configuración de hora (puedes dejarla como está normalmente) y el texto que deseas adjuntar a tu dominio.
- Después de completar la información, guárdela. Este podría ser un botón Guardar o Crear.
Recuerda, las palabras y los botones exactos pueden ser un poco diferentes dependiendo de dónde administres tu dominio. Si no estás seguro, solicita ayuda al servicio de tu dominio.
Antes de poder iniciar sesión en Canva mediante SSO, es necesario verificar el registro TXT. Esto suele ocurrir dentro de las 24 horas posteriores a la adición del registro TXT, pero puede demorar más dependiendo de la caducidad de la caché del registro DNS (TTL). Dependiendo de su host, los cambios en su DNS pueden tardar hasta 72 horas en actualizarse. Recibirás un correo electrónico una vez que el token haya sido verificado en tu dominio.
Para verificar su estado, usa un sitio como https://mxtoolbox.com/ e ingresa tu dominio para ver si aparece el registro TXT.
Paso 1: agrega Canva a tu proveedor de identidad
En la página de inicio de sesión único (SSO) y aprovisionamiento), haz clic en la pestaña Inicio de sesión único (SSO) y después en Configurar inicio de sesión único (SSO).
Para obtener una guía de cómo añadir Canva, elige tu proveedor de identidad. Ahora mismo, se admiten los siguientes:
- Configuración de SAML con ADFS
- Configuración de SAML con ID de Azure AD/ Entra
- Configuración de SAML con Duo
- Configuración de SAML con GSuite (Google)
- Configuración de SAML de Okta
- Configuración de SAML con OneLogin
- Configuración de SAML con Salesforce
Si tu proveedor de identidad no está en la lista, puedes agregar Canva a tu proveedor de identidad usando la información a continuación:
- ACS URL/Reply URL (URL de ACS/URL de respuesta): https://www.canva.com/login/saml
- ID/Identificador de la entidad: https://www.canva.com
- SAML attributes (SAML attributes): NameID (ID de nombre), Email (Correo), FirstName
- Texto de metadatos (si es necesario)
Asegúrate de que la aserción de SAML incluya una firma. Para verificarlo, revisa la configuración.
Después de añadir Canva a tu proveedor de identidad, selecciona Siguiente.
Paso 2: Añade los metadatos de tu proveedor de identidad
Para completar este paso, deberás tener la siguiente información de tu proveedor de identidad.
- Archivo Metadata.xml (Opcional): un archivo .xml que contiene metadatos puede estar disponible para descargar
- Extremo SAML 2.0 (http): también llamado Emisor URL de SSO (con /idp/endpoint/HttpPost adjunto)
- Emisor del proveedor de identidad: también llamado Emisor, ID de entidad, ID de entidad SAML
- Certificado público: también llamado Certificado x.509, Certificado de firma SAML, codificado en Base64
- URL de cierre de sesión único (opcional): URL de tu proveedor de identidad. Cerrar sesión en Canva cuando finalice la sesión del proveedor de identidad
Hay dos maneras de agregar los metadatos de tu proveedor de identidad:
- Cargar el archivo de metadatos: descarga el archivo .xml que te proporcionó tu proveedor de identidad y súbelo a Canva. Los datos se importarán y se completarán los campos de manera automática. Selecciona Guardar los metadatos.
- Ingresar los datos de forma manual: ingresa los metadatos de tu IdP en cada campo correspondiente. Selecciona Guardar los metadatos.
3. Configura la URL de cierre de sesión único (opcional): añade la URL de cierre de sesión de Canva a tu proveedor de identidad:
- En tu proveedor de identidad, ve a tu configuración de SAML.
- Busque el campo de la URL de cierre de sesión único del proveedor de servicios y añada www.canva.com/logout/saml
- A continuación, añade la URL de cierre de sesión única de tu IdP al campo de metadatos de Canva.
Si tu organización tiene varios equipos, asegúrate de haber configurado el atributo TeamId SAML en tu proveedor de identidad. Si necesitas terminar de configurarlo, puedes volver al paso 1.
De lo contrario, selecciona Siguiente para continuar con el paso 3: prueba la conexión de inicio de sesión único (SSO).
Paso 3: prueba a usar la conexión de inicio de sesión único (SSO)
Puedes probar la conexión del inicio de sesión único y ver si funciona.
- Antes de probar la conexión, recuerda darte acceso a la aplicación de Canva que creaste en tu proveedor de identidad.
- Selecciona Probar SSO. Te redireccionaremos a tu proveedor de identidad para que inicies sesión.
- Inicia sesión con los datos de tu proveedor de identidad.
- Mostraremos los resultados de la conexión de prueba.
- La conexión se realizó con éxito: asegúrate de que los atributos y valores que obtuvimos de tu proveedor de identidad estén bien ingresados para que las personas puedan iniciar sesión con el SSO. Si los valores son incorrectos, corrígelos en tu proveedor de identidad y vuelve a probar la conexión.
- Hay errores en la prueba: corrige los errores en tu proveedor de identidad y vuelve a probar la conexión.
5. Una vez que los atributos y valores estén bien asignados, cierra la ventana y ve al siguiente paso.
Paso 4: configura el SSO basado en SAML en Canva
Una vez que tengas la información, ingrésala en la página de configuración del SSO de Canva.
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único y aprovisionamiento .
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Editar metadatos de IdP.
- Introduce la información de tu proveedor de identidad en los tres campos:
- URL del inicio de sesión o del SSO
- ID de entidad o URL del emisor
- Certificado público x.509
6. Haz clic en Save (Guardar) y en Next (
Paso 5: configuración de inicio de sesión SSO
Selecciona cómo quieres que inicien sesión tu equipo y otros usuarios de tu dominio. Puedes hacer que sea obligatorio u opcional. Para obtener más información, consulta Configurar los controles de registro e inicio de sesión único (SSO).
Antes de configurar el SSO como obligatorio para todas las personas, verifica que funcione bien.
Probar el inicio de sesión único (SSO)
Hay dos formas sencillas de probar tu configuración de inicio de sesión único:
Opción 1: usar el botón de SSO de prueba
- Ve a Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
- Ve a Inicio de sesión único (SSO) > Gestionar > Probar SSO.
Esto te permite comprobar rápidamente si todo funciona sin cerrar sesión.
Option 2: Cerrar sesión y volver a entrar con SSO
- Antes de cerrar la sesión, ve a la pestaña de inicio de sesión único (SSO) y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Establece la opción de inicio de sesión en Opcional para todos.
- Cierra sesión en tu cuenta de Canva.
- En la página de inicio de sesión, haz clic en Usar tu correo y, a continuación, selecciona Usar el SSO.
Si se abre la página de tu equipo después de iniciar sesión, el SSO está bien configurado. Si te aparece un mensaje de error, lee el artículo Solucionar errores de SSO para obtener ayuda.
Consejo rápido: usar ambos métodos puede darte la tranquilidad de que todo está bien configurado.
Paso 6: Forzar cierre de sesión inicios de sesión SS
Las personas con el rol de administración de la organización pueden finalizar o forzar el cierre de sesión de todos los usuarios existentes que hayan iniciado sesión y tengan una dirección de correo electrónico con uno de sus dominios verificados. Una vez que esos usuarios vuelvan a iniciar sesión y no usen el inicio de sesión único para acceder a Canva, se les pedirá que vinculen su cuenta con el inicio de sesión único.
Esto es particularmente útil para consolidar a las personas usuarias existentes en un equipo y hacer que todo el mundo siga los métodos de SSO.
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, selecciona la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Elige uno de los siguientes requisitos de inicio de sesión:
- Obligatorio para todo el mundo (captura de dominio): cierra la sesión de todos los usuarios, se hayan unido o no al equipo o a la organización.
- Requerido solo para los miembros de tu equipo: cierra sesión solo para los usuarios que forman parte del equipo u organización vinculados a tu SSO.
7. Haz clic en Save connection (Guardar conexión).
8. Vuelve a la pestaña de inicio de sesión único y aprovisionamiento.
9. En Verificación de dominio, haz clic en el icono Forzar cierre de sesión (junto a la papelera) para el dominio que quieres cerrar. Si tienes varios dominios, repite este paso para cada uno que quieras forzar a cerrar sesión.
Termina la configuración
Si has probado el inicio de sesión único (SSO) y has configurado Forzar el cierre de sesión (recomendado), selecciona Finalizar la configuración. ¡Has configurado el SSO!
¿Te resultó útil?
Fue útil
No fue útil