Configuración de SAML con OneLogin
Usa OneLogin para configurar el inicio de sesión único (SSO) de tu organización.
¿Quién puede utilizar esta función?
SCIM solo está disponible para Canva Empresas y Canva para Distritos, y no está disponible para nuevos suscriptores de Canva Equipos.
Limitaciones: Para los equipos dentro de la estructura de una organización (tanto de un solo equipo como de varios equipos), se admite el aprovisionamiento y desaprovisionamiento de usuarios. Sin embargo, actualmente no se admiten todas las demás funcionalidades, como el aprovisionamiento de usuarios directamente en equipos específicos o la creación de grupos.
Paso 1: añadir Canva a OneLogin
- En tu cuenta de administración de OneLogin, accede a APPS > Añadir apps.
- Busca “prueba de saml” y selecciona Conector de prueba de SAML (Proveedor de identidad con atributo con respuesta de firma).
- Escribe “Canva” en el campo Nombre para mostrar. Haz clic en Guardar.
- En la pestaña Configuración, introduce los siguientes datos.
- Audiencia: https://www.canva.com
- Destinatario: https://www.canva.com/login/saml$
- Validación de URL de ACS (Consumidor): ^https://www.canva.com/login/saml$
- URL de ACS (Consumidor): https://www.canva.com/login/saml
- Ve a la pestaña Inicio de sesión único (SSO) y copia los siguientes datos. Los necesitarás para completar la configuración en Canva.
- Punto de conexión de SAML 2.0 (HTTP)
- URL del emisor
- Certificado X.509
Paso 2: verifica tu dominio
¿Quieres cambiar tu dominio de SSO? Para evitar que haya cuentas de personas usuarias duplicadas, ponte en contacto con nuestro equipo de Ayuda antes de cambiar el dominio.
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
- En la sección Verificación de dominio, indica el dominio de tu equipo.
- Haz clic en Submit domain (Enviar dominio) y se te proporcionará un token de DNS.
- Cree un registro TXT del token de DNS con el host de su dominio. Es posible que se necesite ayuda de su equipo de TI para este paso.
Para obtener más información sobre cómo añadir un registro TXT, consulta nuestro artículo Configuración del inicio de sesión único (SSO).
Paso 3: Configura el SSO de SAML en Canva
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Editar metadatos de IdP.
- Introduce la información de tu proveedor de identidad en los tres campos:
- URL de inicio de sesión o inicio de sesión: pega tu punto de conexión de SAML 2.0 (http).
- ID de entidad o URL del emisor: pega la URL de tu emisor.
- X.509 Certificado público: Pegue todo el contenido de su Certificado X.509.
- Haz clic en Save (Guardar) y Next (
Paso 4: prueba a usar el inicio de sesión único (SSO)
Hay dos formas sencillas de probar tu configuración de SSO:
Opción 1: usar el botón de SSO de prueba
Si todavía estás en la página Configurar SSO, desplázate hasta la sección Probar tu conexión SSO y haz clic en Probar SSO. Si empiezas desde la página de inicio de Canva, sigue estos pasos:
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
- En Inicio de sesión único (SSO) > Gestionar > Probar SSO.
Esto te permite comprobar rápidamente si todo funciona sin cerrar sesión.
Opción 2: Cerrar sesión y volver a entrar con SSO
- Antes de cerrar la sesión, ve a la pestaña de inicio de sesión único (SSO) y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Establece la opción de inicio de sesión en Opcional para todos.
- Cierra sesión en tu cuenta de Canva.
- En la página de inicio de sesión, haz clic en Usar tu correo y, a continuación, selecciona Usar el SSO.
Si se abre la página de tu equipo después de iniciar sesión, el SSO está bien configurado. Si te aparece un mensaje de error, lee el artículo Solucionar errores de SSO para obtener ayuda.
Consejo rápido: Usar ambos métodos puede darte la tranquilidad de saber que todo está bien configurado.
Paso 5: configura los controles de inicio de sesión y registro
Elige cómo quieres que inicien sesión las personas de tus equipos administrados con el inicio de sesión único (SSO).
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Elija Configuración > SSO y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Selecciona una de las opciones de inicio de sesión. Obtén más información sobre cada opción en Configurar los controles de inicio de sesión y registro.
- Haz clic en Guardar cambios.
Si no puedes configurar el SSO, consulta nuestro artículo Solucionar errores de SSO.
¿Te ha resultado útil?
Útil
No útil