Configuración de SAML con Salesforce
Usa Salesforce para configurar el inicio de sesión único (SSO) de tu organización.
Esta función está disponible en Canva Equipos y Canva Educación. Solo los administradores y propietarios del equipo pueden habilitar, configurar y cambiar la configuración de SSO de su equipo o distrito.
Paso 1: añade Canva a Salesforce
Para hacerlo, sigue las instrucciones de la guía para habilitar Salesforce como proveedor de identidad de SAML.
Paso 2: verifica tu dominio
¿Quieres cambiar tu dominio de SSO? Para evitar que haya cuentas de personas usuarias duplicadas, ponte en contacto con nuestro equipo de Ayuda antes de cambiar el dominio.
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Elige la configuración del icono del engranaje.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único y aprovisionamiento.
- En la sección Verificación de dominio, indica el dominio de tu equipo.
- Haz clic en Submit domain (Enviar dominio) y se te proporcionará un token de DNS.
- Cree un registro TXT del token de DNS con el host de su dominio. Es posible que se necesite ayuda de su equipo de TI para este paso.
Para obtener más información sobre cómo añadir un registro TXT, consulta nuestro artículo Configuración del inicio de sesión único (SSO).
Paso 3: Configura el SSO de SAML en Canva
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- Haga clic en la pestaña SSO y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Editar metadatos de IdP.
- Introduce la información de tu proveedor de identidad en los tres campos:
- URL de inicio de sesión o de inicio de sesión: pega tu Emisor (con/idp/endpoint/HttpPost).
- ID de entidad o URL del emisor: pega tu emisor.
- X.509 Certificado público: pega todo el contenido del certificado que hayas descargado.
- Haz clic en Save (Guardar) y Next (
Paso 4: administra la aplicación vinculada en Salesforce
- Desde el proveedor de identidad en tu cuenta de Salesforce, haz clic en Service Providers are now created via Connected Apps. Click here (Los proveedores de servicio se han creado mediante Apps conectadas aquí).
- Introduce la siguiente información.
- Nombre de la app conectada: Canva
- Nombre de la API: Canva
- Dirección de correo electrónico de contacto: sso-support@canva.com
- ID de la entidad: https://www.canva.com
- URL de ACS: https://www.canva.com/login/saml
3. Configura los atributos personalizados: Email (Correo electrónico), FirstName (Nombre) y LastName (Apellido).
Paso 5: prueba el inicio de sesión único (SSO)
Hay dos formas sencillas de probar tu configuración de SSO:
Opción 1: usar el botón de SSO de prueba
Si todavía estás en la página Configurar SSO, desplázate hasta la sección Probar tu conexión SSO y haz clic en Probar SSO. Si empiezas desde la página de inicio de Canva, sigue estos pasos:
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
- En Inicio de sesión único (SSO) > Gestionar > Probar SSO.
Esto te permite comprobar rápidamente si todo funciona sin cerrar sesión.
Opción 2: Cerrar sesión y volver a entrar con SSO
- Antes de cerrar la sesión, ve a la pestaña de inicio de sesión único (SSO) y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Establece la opción de inicio de sesión en Opcional para todos.
- Cierra sesión en tu cuenta de Canva.
- En la página de inicio de sesión, haz clic en Usar tu correo y, a continuación, selecciona Usar el SSO. Si el navegador te redirecciona a la cuenta de tu equipo, has configurado bien el inicio de sesión único.
Si se abre la página de tu equipo después de iniciar sesión, el SSO está bien configurado. Si te aparece un mensaje de error, lee el artículo Solucionar errores de SSO para obtener ayuda.
Consejo rápido: Usar ambos métodos puede darte la tranquilidad de saber que todo está bien configurado.
Paso 6: configura los controles de inicio de sesión y registro
Elige cómo quieres que inicien sesión las personas de tus (equipos) administrados con el inicio de sesión único (SSO).
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Elija Configuración > SSO y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Selecciona una de las opciones de inicio de sesión. Obtén más información sobre cada opción en Configurar los controles de inicio de sesión y registro.
- Haz clic en Guardar cambios.
Si no puedes configurar el SSO, consulta nuestro artículo Solucionar errores de SSO.
¿Te ha resultado útil?
Útil
No útil