Inicio de Canva
Ayuda

Configuración de SAML con ADFS (para empresas)


Este artículo se ha traducido automáticamente. Si detectas algún error, avísanos.

Configura el inicio de sesión único (SSO) para tu organización con los servicios de federación de Active Directory (ADFS) de Microsoft.

Esta guía está pensada para administradores y propietarios de cuentas de Canva Enterprise que administrarán la configuración del inicio de sesión único (SSO) de su equipo. Para Canva Educación, ve a Configuración de SAML con ADFS (Canva Educación).

Paso 1: añade Canva a ADFS

  1. Inicia sesión en tu servidor ADFS. Si necesitas ayuda para implementar ADFS, consulta esta guía.
  2. Abre la consola de administración de ADFS y selecciona Relaciones de confianza > Relación de confianza para personas usuarias autenticadas.
  3. En el menú Acciones, haz clic en Añadir relaciones de confianza para personas usuarias autenticadas. Esto abrirá un asistente que te guiará por el proceso.
  4. En el paso Seleccionar origen de datos, selecciona Introducir manualmente los datos de las personas usuarias autenticadas.
  5. En el paso Especificar nombre para mostrar, introduce Canva.
  6. En el paso Elegir perfil, selecciona Perfil de AD FS.
  7. En el paso Configurar certificado, no modifiques los valores predeterminados para la configuración.
  8. En el paso Configurar URL, selecciona Habilitar la compatibilidad con el protocolo SAML 2.0 WebSSO e indica el punto de conexión del servicio SAML de Canva:https://www.canva.com/login/samlhttps://www.canva.com/login/saml.
  9. En el paso Configurar identificadores, escriba https://www.canva.com y haz clic en Añadir.
  10. En el siguiente paso, podrás añadir una autenticación multifactor opcional.
  11. En el paso Establecer las reglas de autorización, selecciona Permitir que todas las personas usuarias tengan acceso. Haz clic en Siguiente y revisa tu configuración.
  12. En la última pantalla, asegúrate de haber activado la opción Abrir el cuadro de diálogo Editar reglas de notificaciones para esta persona usuaria de confianza cuando se cierre el asistente. Haz clic en Cerrar.

Paso 2: crea reglas o notificaciones de aserción

Después de añadir Canva a ADFS, se abrirá el editor donde podrás crear reglas o notificaciones de aserción.

Ten en cuenta que necesitarás dos notificaciones: una para Canva Attributes (Atributos de Canva) y otra para NameID (Identificador). Canva solo recibe atributos y valores de notificaciones salientes, por lo que la lista de atributos puede ser algo diferente.

  1. Haz clic en Add Rule (Agregar regla).
  2. Crea una regla para enviar atributos LDAP como notificaciones. Añade los tipos de reclamaciones salientes correspondientes a Email (Correo electrónico), FirstName (Nombre) y LastName (Apellidos). Recuerda que los tipos de reclamaciones salientes distinguen entre mayús
  3. Crea otra regla para transformar las notificaciones entrantes. Abre la regla de reclamación NameID y cambia el formato del ID del nombre saliente a Persistent Identifier (Identificador persistente). Haz clic en Finalizar para guardarlo.

Paso 3: verifica tu dominio

¿Quieres cambiar tu dominio de SSO? Para evitar que haya cuentas de personas usuarias duplicadas, ponte en contacto con nuestro equipo de Ayuda antes de cambiar el dominio.

  1. Inicia sesión en tu cuenta de Canva.
  2. Accede a tu avatar de perfil y selecciona
    Configuración.
  3. En el menú lateral, selecciona
    SSO y aprovisionamiento.
  4. En la sección Verificación de dominio, selecciona Añadir dominio e indica el dominio de tu equipo.
  5. Haz clic en Submit domain (Enviar dominio) y se te proporcionará un token de DNS.
  6. Cree un registro TXT del token de DNS con el host de su dominio. Es posible que se necesite ayuda de su equipo de TI para este paso.

Para obtener más información sobre cómo añadir un registro TXT, consulta nuestro artículo Configuración del inicio de sesión único (SSO).

Paso 4: configura el inicio de sesión único (SSO) de SAML en Canva

  1. Inicia sesión en tu cuenta de Canva.
  2. Accede a tu avatar de perfil y selecciona
    Configuración.
  3. En el menú lateral, selecciona
    SSO y aprovisionamiento.
  4. En Inicio de sesión único (SSO), haz clic en Gestionar y, a continuación, en Editar metadatos de IdP.
  5. En el campo SSO o URL de inicio de sesión, ingresa tu URL de punto de conexión de SAML 2.0 (también llamada URL de SAML 2.0/W-Federation).
  6. En el campo ID de entidad o UR L del emisor, indica tu Emisor del proveedor de identidad.
  7. En el campo Certificado público X.509, pega todo el contenido de tu certificado descargado (certificado de muestra).
  8. Selecciona Guardar y siguiente.

Paso 5: prueba el inicio de sesión único (SSO)

Hay dos formas sencillas de probar tu configuración:

Opción 1: usar el botón de SSO de prueba

  1. Accede a tu avatar de perfil y selecciona
    Configuración.
  2. En el menú lateral, seleccione
    SSO y la pestaña de aprovisionamiento.
  3. En Inicio de sesión único (SSO), selecciona Gestionar y, a continuación, Prueba SSO.

Opción 2: cerrar sesión y probar el inicio de sesión SSO

  1. Vaya a
    SSO y aprovisionamiento, luego seleccione Inicio de sesión único (SSO), luego Gestionar y luego Configurar la configuración de SSO.
  2. Establezca la opción de configuración de SSO en Opcional para todos.
  3. Cierra sesión en tu cuenta de Canva.
  4. En la página de inicio de sesión, selecciona Usar tu correo y, después, Usar el SSO.

Si el navegador te redirecciona a la cuenta de tu equipo, has configurado bien el inicio de sesión único.

Paso 6: configura los controles de inicio de sesión y registro

Elige cómo quieres que las personas inicien sesión en tus equipos administrados con el inicio de sesión único (SSO).

  1. En la página de inicio, ve a tu avatar de perfil y, a continuación, selecciona
    Configuración.
  2. En el menú lateral, selecciona
    SSO y aprovisionamiento.
  3. Haga clic en Inicio de sesión único (SSO), luego en Gestionar y, a continuación, en Configurar los ajustes de SSO.
  4. Escoge la configuración de SSO que prefieras. Obtén más información sobre cada opción en Configurar los controles de inicio de sesión y registro.
  5. Haz clic en Guardar conexión.

Si no puedes configurar el SSO, consulta nuestro artículo Solucionar errores de SSO.

¿Te ha resultado útil?

Útil

No útil

Otras personas también han consultado