Configuración de SAML con Okta
Usa Okta para configurar el inicio de sesión único (SSO) de tu organización.
¿Quién puede utilizar esta función?
SCIM solo está disponible para Canva Empresas y Canva para Distritos, y no está disponible para nuevos suscriptores de Canva Equipos.
Limitaciones: Para los equipos dentro de la estructura de una organización (tanto de un solo equipo como de varios equipos), se admite el aprovisionamiento y desaprovisionamiento de usuarios. Sin embargo, actualmente no se admiten todas las demás funcionalidades, como el aprovisionamiento de usuarios directamente en equipos específicos o la creación de grupos.
Paso 1: añade Canva a Okta
- En tu tablero de Okta, accede a Apps.
- Haz clic en Explorar el catálogo de apps.
- En el catálogo de aplicaciones, busca Canva.
- Haz clic en Añadir integración.
- En la página de opciones de inicio de sesión, selecciona SAML 2.0, y luego haz clic en Ver instrucciones de configuración.
- En la página de Instrucciones de configuración, ve a la sección de credenciales SAML y copia los siguientes datos. Los necesitarás para completar la configuración en Canva.
- URL de inicio de sesión único del proveedor de identidad
- Emisor del proveedor de identidad
- Certificado X.509 (Haz clic en Descargar y copia el contenido del archivo).
Paso 2: verifica tu dominio
¿Quieres cambiar tu dominio de SSO? Para evitar que haya cuentas de personas usuarias duplicadas, ponte en contacto con nuestro equipo de Ayuda antes de cambiar el dominio.
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Elige la configuración del icono del engranaje.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
- En la sección Verificación de dominio, indica el dominio de tu equipo.
- Haz clic en Submit domain (Enviar dominio) y se te proporcionará un token de DNS.
- Cree un registro TXT del token de DNS con el host de su dominio. Es posible que se necesite ayuda de su equipo de TI para este paso.
Para obtener más información sobre cómo añadir un registro TXT, consulta nuestro artículo Configuración del inicio de sesión único (SSO).
Paso 3: Configura el SSO de SAML en Canva
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Editar metadatos de IdP.
- Introduce la información de tu proveedor de identidad en los tres campos:
- URL de inicio de sesión o de inicio de sesión: pega la URL de inicio de sesión único del proveedor de identidad.
- ID de entidad o URL del emisor: pega tu emisor del proveedor de identidad.
- X.509 Certificado público: Pegue todo el contenido de su Certificado X.509 (certificado de muestra).
- Haz clic en Save (Guardar) y Next (
Paso 4: Configura TeamId en Canva (opcional si no eres una organización con varios equipos)
El valor del “TeamId” deberá asignarse a cada equipo en Canva y tendrá que ser un valor único. El valor “TeamId” puede ser añadido/editado por una persona con rol de administración de la organización.
¿Qué es TeamId y por qué es importante?
TeamId es un atributo SAML personalizado para organizaciones de varios equipos, que indica la pertenencia al equipo. Canva añade personas a equipos específicos si aún no son forman parte de ellos, pero no los elimina en función de este atributo.
- Inicia sesión como persona con rol de administración de la organización.
- En la página de inicio, ve a Configuración.
- En Configuración de la organización, ve a Equipos.
- Haz clic en Más junto al equipo que quieras editar.
- Selecciona Editar ID del equipo.
- Introduce un valor único para el ID del equipo y guarda los cambios.
Paso 5: configura TeamId en Okta
Antes de continuar, asegúrate de:
- La aplicación Canva Okta ya está configurada.
- Los grupos de Okta están asignados a la app de Canva.
- Los ajustes SAML están configurados en Canva.
Opción 1: usar convenciones de nomenclatura de grupos
- En Okta, ve a Directorio > Grupos.
- Cree grupos siguiendo una convención de nomenclatura consistente (por ejemplo, todos los grupos comienzan con "Acme").
- Edita la configuración de SAML yendo a General > Configuración de SAML > Editar y haz clic en Siguiente hasta llegar a la pantalla Configurar SAML.
- Configurar el atributo de grupo:
- Nombre - teamId
- Formato de nombre (opcional) - Sin especificar
- Filtro - Empieza por
- Valor: Tu convención de nomenclatura de grupos (por ejemplo, "Acme").
- Para guardar la configuración y comprobar los cambios, accede a Apps > Canva.
Opción 2: configura los ID individuales de grupos
- Asegúrate de que los nombres de los grupos de Okta coincidan con el TeamId de tus equipos de Canva.
- Interfaz de grupo de Okta
- Equipos de Canva con ID
- Interfaz de grupo de Okta
- Extrae los ID de grupo navegando por cada grupo en Okta. Registra el ID del grupo a partir de la URL (son las letras y números que aparecen después de la última /).
- En Okta, ve a General > Configuración SAML > Editar y haz clic en Siguiente
- Añadir un atributo:
- Nombre: TeamId
- Valor: Utiliza el siguiente formato:
- Reemplaza <group id> por los ID de grupo reales que has extraído en el paso 2.
- Haz clic en Siguiente y, a continuación, en Terminar
Paso 6: Prueba el inicio de sesión único
Hay dos formas sencillas de probar tu configuración de SSO:
Opción 1: usar el botón de SSO de prueba
Si todavía estás en la página Configurar SSO, desplázate hasta la sección Probar tu conexión SSO y haz clic en Probar SSO. Si empiezas desde la página de inicio de Canva, sigue estos pasos:
- En la esquina inferior izquierda, haz clic en tu avatar de perfil y selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único y aprovisionamiento.
- En Inicio de sesión único (SSO) > Gestionar > Probar SSO.
Esto te permite comprobar rápidamente si todo funciona sin cerrar sesión.
Opción 2: Cerrar sesión y volver a entrar con SSO
- Antes de cerrar la sesión, ve a la pestaña de inicio de sesión único (SSO) y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Establece la opción de inicio de sesión en Opcional para todos.
- Cierra sesión en tu cuenta de Canva.
- En la página de inicio de sesión, haz clic en Usar tu correo y, a continuación, selecciona Usar el SSO.
Si se abre la página de tu equipo después de iniciar sesión, el SSO está bien configurado. Si te aparece un mensaje de error, lee el artículo Solucionar errores de SSO para obtener ayuda.
Consejo rápido: Usar ambos métodos puede darte la tranquilidad de saber que todo está bien configurado.
Paso 7: Configura los controles de inicio de sesión y registro
Elige cómo quieres que las personas inicien sesión en tus equipos administrados con el inicio de sesión único (SSO).
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Ve a Configuración > Inicio de sesión único (SSO) y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Selecciona una de las opciones de inicio de sesión. Obtén más información sobre cada opción en Configurar los controles de inicio de sesión y registro.
- Haz clic en Guardar cambios.
Si no puedes configurar el SSO, consulta nuestro artículo Solucionar errores de SSO.
¿Te ha resultado útil?
Útil
No útil