Inicio de Canva
Ayuda

Configuración de SAML con Okta


Este artículo se tradujo con la traducción automática. Avísanos si encuentras algún error.

Usa Okta para configurar el inicio de sesión único (SSO) de tu organización.

¿Quién puede usar esta función?

SCIM solo está disponible para Canva Empresas y Canva para Distritos, y no está disponible para nuevos suscriptores de Canva Equipos.

Limitaciones: Para los equipos dentro de la estructura de una organización (tanto de un solo equipo como de varios equipos), se admite el aprovisionamiento y desaprovisionamiento de usuarios. Sin embargo, actualmente no se admiten todas las demás funcionalidades, como el aprovisionamiento de usuarios directamente en equipos específicos o la creación de grupos.

Paso 1: agrega Canva a Okta

  1. En el panel de Okta, ve a Apps.
  2. Haz clic en Explorar el catálogo de apps.
  3. En el catálogo de apps, busca Canva.
  4. Haz clic en Agregar integración.
  5. En la página de opciones de inicio de sesión, selecciona SAML 2.0 y haz clic en Ver instrucciones de configuración.
  6. En la página de Instrucciones de configuración, ve a la sección de credenciales SAML y copia los siguientes datos. Los necesitarás para completar la configuración en Canva.
    • URL de inicio de sesión único del proveedor de identidad
    • Proveedor de identidad
    • Certificado X.509 (haz clic en Descargar y copia el contenido del archivo)

Paso 2: verifica tu dominio

¿Quieres cambiar tu dominio de SSO? Para evitar que haya cuentas de personas usuarias duplicadas, ponte en contacto con nuestro equipo de Ayuda antes de cambiar el dominio.

  1. Inicia sesión en tu cuenta de Canva.
  2. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  3. Elige la
    configuración del icono del engranaje.
  4. En el menú lateral, haz clic en la pestaña
    Inicio de sesión único (SSO) y aprovisionamiento.
  5. En la sección Verificación de dominio, indica el dominio de tu equipo.
  6. Haz clic en Submit domain (Enviar dominio) y se te proporcionará un token de DNS.
  7. Cree un registro TXT del token de DNS con el host de su dominio. Es posible que se necesite ayuda de su equipo de TI para este paso.

Para obtener más información sobre cómo agregar un registro TXT, consulta nuestro artículo Configurar el inicio de sesión único (SSO).

Paso 3: configura el SSO de SAML en Canva

  1. Inicia sesión en tu cuenta de Canva.
  2. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  3. Selecciona
    Configuración
    .
  4. En el menú lateral, haz clic en la pestaña
    Inicio de sesión único (SSO) y aprovisionamiento.
  5. Haz clic en Inicio de sesión único (SSO) > Gestionar > Editar metadatos de IdP.
  6. Introduce la información de tu proveedor de identidad en los tres campos:
    1. URL de inicio de sesión o de inicio de sesión: pega la URL de inicio de sesión único del proveedor de identidad.
    2. ID de entidad o URL del emisor: pega tu emisor del proveedor de identidad.
    3. X.509 Certificado público: Pegue todo el contenido de su Certificado X.509 (certificado de muestra).
  7. Haz clic en Save (Guardar) y Next (

Paso 4: configurar TeamId en Canva (opcional si no eres una organización con varios equipos)

El valor del ‘TeamId’ deberá mapearse en cada equipo en Canva y deberá tener un valor único. Quien administra la organización podrá agregar o editar el valor “TeamId”.

¿Qué es TeamId y por qué es importante?

TeamId es un atributo SAML personalizado para organizaciones de varios equipos que indica la pertenencia a un equipo. Canva agrega personas a equipos específicos si aún no son integrantes, pero no las quita en función de este atributo.

  1. Inicia sesión como persona que administra la organización.
  2. En la página de inicio, ve a
    Configuración.
  3. En Configuración de la organización, ve a
    Equipos.
  4. Haz clic en
    Más junto al equipo que quieres editar.
  5. Selecciona Editar ID del equipo.
  6. Ingresa un valor único para el TeamId y guarda los cambios.

Paso 5: configurar TeamId en Okta

Antes de continuar, asegúrate de que se cumpla lo siguiente:

  • La aplicación Canva Okta ya está configurada.
  • Los grupos de Okta están asignados a la aplicación de Canva.
  • Los ajustes de SAML están configurados en Canva.

Opción 1: usa convenciones de nomenclatura de grupos

  1. En Okta, ve a Directorio > Grupos.
  2. Crea grupos siguiendo una convención de nomenclatura (por ejemplo, todos los grupos comienzan con la palabra “Acme”).
  3. Edita la configuración de SAML en General > Configuración de SAML > Editar y haz clic en Siguiente hasta llegar a la pantalla “Configurar SAML“.
  4. Configura el atributo de grupo:
    • Nombre - teamId
    • Formato del nombre (opcional) - sin especificar
    • Filtro - empieza con
    • Valor: la convención de nomenclatura de grupos (por ejemplo, “Acme”).
  5. Para guardar la configuración y revisar los cambios, ve a Apps> Canva.

Opción 2: mapea los ID de grupos individuales

  1. Asegúrate de que los nombres de los grupos de Okta coincidan con el TeamId de los equipos de Canva.
    • Interfaz de grupos de Okta
    • Equipos de Canva con ID
  2. Extrae los ID de los grupos entrando a cada grupo en Okta. Extrae el ID del grupo de la URL (son las letras y los números que aparecen después de la última /).
  3. En Okta, ve a General > Configuración de SAML > Editar y haz clic en Siguiente.
  4. Agregar un atributo:
    • Nombre: TeamId
    • Valor: usa este formato:
    • Reemplaza <group id> por los ID de grupo que extrajiste en el paso 2.
  5. Haz clic en Siguiente y en Finalizar.

Paso 6: prueba el inicio de sesión único (SSO)

Hay dos formas sencillas de probar tu configuración de SSO:

Opción 1: usar el botón de SSO de prueba

Si todavía estás en la página Configurar SSO, desplázate hasta la sección Probar tu conexión SSO y haz clic en Probar SSO. Si empiezas desde la página de inicio de Canva, sigue estos pasos:

  1. En la esquina inferior izquierda, haz clic en tu avatar de perfil y selecciona
    Configuración.
  2. En el menú lateral, haz clic en la pestaña
    Inicio de sesión único (SSO) y aprovisionamiento.
  3. En Inicio de sesión único (SSO) > Gestionar > Probar SSO.

Esto te permite comprobar rápidamente si todo funciona sin cerrar sesión.

Opción 2: Cerrar sesión y volver a entrar con SSO

  1. Antes de cerrar la sesión, ve a la pestaña de
    inicio de sesión único (SSO) y aprovisionamiento.
  2. Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
  3. Establece la opción de inicio de sesión en Opcional para todos.
  4. Cierra sesión en tu cuenta de Canva.
  5. En la página de inicio de sesión, haz clic en Usar tu correo y, a continuación, selecciona Usar el SSO.

Si se abre la página de tu equipo después de iniciar sesión, el SSO está bien configurado. Si te aparece un mensaje de error, lee el artículo Solucionar errores de SSO para obtener ayuda.

Consejo rápido: Usar ambos métodos puede darte la tranquilidad de saber que todo está bien configurado.

Paso 7: configura los controles de inicio de sesión y registro

Elige cómo quieres que las personas inicien sesión en tus equipos gestionados con el SSO.

  1. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  2. Ve a Configuración > Inicio de sesión único (SSO) y aprovisionamiento.
  3. Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
  4. Selecciona una de las opciones de inicio de sesión. Obtén más información sobre cada opción en Configurar los controles de inicio de sesión y registro.
  5. Haz clic en Guardar cambios.

Si no puedes configurar el SSO, consulta nuestro artículo Solucionar errores de SSO.

¿Te resultó útil?

Me resultó útil

No me resultó útil

Las personas también vieron