Configuración de SAML con RapidIdentity
Configura el inicio de sesión único (SSO) para tu organización con RapidIdentity.
¿Quién puede utilizar esta función?
Esta función está disponible para Canva Educación. Sin embargo, solo las personas a cargo y titulares del equipo pueden habilitar, configurar y cambiar la configuración del SSO de su equipo o distrito.
Paso 1: añade Canva a RapidIdentity
Usa la información de Canva que está a continuación para configurar tu proveedor de identidad.
- ACS URL/Reply URL (URL de ACS/URL de respuesta): https://www.canva.com/login/saml
- ID/Identificador de la entidad: https://www.canva.com
- SAML attributes (SAML attributes): NameID (ID de nombre), Email (Correo), FirstName
- Texto de metadatos
- Logo de Canva
Al verificar tu configuración, asegúrate de que tu confirmación SAML también incluye una firma.
Además, recomendamos usar la siguiente configuración.
- Include SAML2 Attribute Statement (Incluir declaración de atributo SAML2): True (Verdadero)
- Sign SAML2 SSO Response (Firmar respuesta de inicio de sesión único SAML2): Never (Nunca)
- Sign SAML2 SSO Assertions (Firmar confirmaciones de inicio de sesión único SAML2): Conditional (Condicional)
- Encrypt SAML2 SSO Assertions (Cifrar confirmaciones de inicio de sesión único SAML2): Never (Nunca)
- Encrypt SAML2 SSO Name Ids (Cifrar ID de nombre de inicio de sesión único SAML2): Never (Nunca)
- Signature Algorithm (Algoritmo de firma): RSA SHA-256
Paso 2: envía los datos de tu grupo a Canva
Este paso es solo para cuentas de Canva Educación con una implementación en muchas escuelas. Para las configuracionesde una sola escuela, continúe con el paso 3.
En el caso de las zonas educativas con implementación en múltiples centros, tendrás que transferir los datos de tu grupo a Canva para que podamos identificar a qué centro deberíamos asignar cada persona.
Hay diferentes formas de hacerlo. Elige la opción que más se ajuste a lo que necesitas.
Opción 1: usar RosterServer de ClassLink
Si usas ClassLink, puedes enviarnos los datos de tu grupo a través de RosterSync. Para descubrir cómo hacerlo, consulta Aprovisionamiento con OneRoster.
Opción 2: usar un atributo “TeamId” (ID del equipo)
Hay algunas formas de hacerlo.
Si eliges este método, es importante que envíes un único valor de atributo de manera uniforme. Cada escuela debe tener un único valor de “TeamId” y todas las personas de la escuela deben tener el mismo valor de “TeamId”, sin variaciones.
Usar un atributo
Si tienes un atributo en tu app de SAML con el nombre del centro educativo, el ID del centro o cualquier otro identificador único relacionado con el centro, puedes usarlo como atributo TeamId para enviar información sobre el centro al que pertenece cada persona.
Crea una notificación en tu app de SAML para enviar ese atributo y ponle el nombre “TeamId”.
Después, comparte con Canva un archivo CSV que contenga el nombre de cada centro educativo y el valor correspondiente de TeamId que se enviará en la notificación.
Añadir una notificación con condiciones
También puedes crear una nueva notificación y usar las condiciones para enviar valores del atributo TeamId en función de los grupos o de otros atributos.
Puedes hacerlo creando de forma manual un conjunto de condiciones que le indiquen a tu app de SAML el valor de atributo que tiene que enviar para cada persona en función del grupo al que pertenecen.
Por ejemplo, si hay estudiantes del centro de educación primaria Harmony en “Estudiantes de Harmony” y el personal pertenece a “Personal de Harmony”, puedes usar las condiciones de las notificaciones para indicarle a la app de SAML que envíe “Harmony” como “TeamId” de ambos grupos.
Pon el nombre de “TeamId” a la notificación y comparte con Canva un archivo CSV que contenga el nombre de cada escuela y el valor de “TeamId” correspondiente que se enviará en la notificación.
Usar una notificación grupal o personalizada
También puedes crear una notificación de grupo en tu app de SAML para enviar el nombre del grupo como un valor de notificación. Para que puedas hacerlo, debe haber un grupo para cada centro educativo en tu app de SAML. Cada grupo tiene que incluir a todas las personas del centro educativo (estudiantes y personal). Además, estos grupos escolares tienen que ser los únicos grupos que se envíen como parte de la notificación.
Pon el nombre de “TeamId” a la notificación y comparte con Canva un archivo CSV que contenga el nombre de cada escuela y el valor de “TeamId” correspondiente que se enviará en la notificación.
Paso 3: Configura el SSO de SAML en Canva
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Editar metadatos de IdP.
- Introduce la información de tu proveedor de identidad en los tres campos:
- URL del inicio de sesión o del SSO:
- ID de entidad o URL del emisor:
- Certificado público x.509:
6. Haz clic en Save (Guardar) y en Next (
No hagas cambios en la sección Verificación de dominio. Nos encargaremos de la verificación del dominio para tu equipo.
Paso 4: prueba a usar el inicio de sesión único (SSO)
Hay dos formas sencillas de probar tu configuración de SSO:
Opción 1: usar el botón de SSO de prueba
Si todavía estás en la página Configurar SSO, desplázate hasta la sección Probar tu conexión SSO y haz clic en Probar SSO. Si empiezas desde la página de inicio de Canva, sigue estos pasos:
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
- En Inicio de sesión único (SSO) > Gestionar > Probar SSO.
Esto te permite comprobar rápidamente si todo funciona sin cerrar sesión.
Opción 2: Cerrar sesión y volver a entrar con SSO
- Antes de cerrar la sesión, ve a la pestaña de inicio de sesión único (SSO) y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Establece la opción de inicio de sesión en Opcional para todos.
- Cierra sesión en tu cuenta de Canva.
- En la página de inicio de sesión, haz clic en Usar tu correo y, a continuación, selecciona Usar el SSO.
Asegúrate de hacer una prueba con una cuenta de estudiante y una de docente. Has logrado configurar el SSO si ocurre lo siguiente:
- Has iniciado sesión como profesor y puedes ver la página de Personas.
- Has iniciado sesión como estudiante y no puedes ver la página Personas.
Paso 5: configura los controles de inicio de sesión y registro
Elige cómo quieres que las personas inicien sesión. Recomendamos solicitar el inicio de sesión único (SSO) para todas las personas en tu dominio.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Elija Configuración > SSO y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Selecciona Obligatorio para todo el mundo (captura de dominio).
- Haz clic en Guardar cambios.
Si no puedes configurar el SSO, consulta nuestro artículo Solucionar errores de SSO.
¿Te ha resultado útil?
Útil
No útil