Aprovisionamiento de SCIM para Azure AD/Entra ID
Configura Azure AD/ID de Entra para aprovisionar a tu equipo o zona o grupo educativo con el sistema de gestión de identidades multidominio (SCIM).
¿Quién puede utilizar esta función?
SCIM solo está disponible para Canva Empresas y Canva para Distritos, y no está disponible para nuevos suscriptores de Canva Equipos.
Limitaciones: Para los equipos dentro de la estructura de una organización (tanto de un solo equipo como de varios equipos), se admite el aprovisionamiento y desaprovisionamiento de usuarios. Sin embargo, actualmente no se admiten todas las demás funcionalidades, como el aprovisionamiento de usuarios directamente en equipos específicos o la creación de grupos.
Funciones de aprovisionamiento compatibles
- Crear usuarios: los usuarios de Azure AD/ID de Entra asignados a la app de Canva se añaden como miembros de la organización en Canva.
- Actualizar atributos de usuario: las actualizaciones realizadas en el perfil del usuario a través de Azure AD/ID de Entra se enviarán a Canva.
- Desactivar usuarios: la desactivación del usuario a través de Azure AD/ID de Entra bloqueará al usuario en Canva.
- Crear grupos: los grupos creados en Azure AD/ID de Entra también se pueden crear en Canva como grupos de la marca de Canva.
- Actualizar grupo: las actualizaciones del perfil o de la membresía del grupo hechas a través de Azure AD/ID de Entra se enviarán a Canva.
Paso 1: configura el SAML de Azure AD/ID de Entra
La aplicación de Canva integrada en Azure es compatible con SCIM de forma predeterminada. Para configurar un SCIM, sigue las instrucciones de configuración que encontrarás en los ajustes del SAML de Azure AD / Entra ID para Canva Enterprise o en los ajustes de configuración de Azure AD / Entra ID (para Canva para Educación).
Paso 2: obtén el token de API de aprovisionamiento de SCIM de Canva
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, selecciona la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
- En la sección Inicio de sesión único (SSO), haz clic en Gestionar.
- Elija Configurar aprovisionamiento.
- En Cuentas de aprovisionamiento para tu equipo, selecciona Añadir método de aprovisionamiento.
- Elija SCIM y, a continuación, active Habilitar aprovisionamiento de usuario SCIM.
- Copia el token de acceso.
Paso 3: configura el aprovisionamiento de SCIM en Azure AD/ID de Entra
- Abre la app de Canva que has configurado en Azure AD/Entra ID.
- En el menú lateral, en Administrar, selecciona Aprovisionamiento.
- Junto a Modo de aprovisionamiento, abre el menú desplegable y selecciona Automático.
- En Credenciales de administración, incluye estos datos:
- URL de inquilino: https://www.canva.com/_scim/v2
- Token secreto: escribe el token de acceso de Canva del paso 2
- Para verificar la conexión, haz clic en Probar la conexión.
- En la parte superior de la ventana de configuración, haz clic en Guardar.
Si quieres hacer una prueba del aprovisionamiento automatizado para una pequeña cantidad de personas usuarias antes de implementarlo para el resto, te recomendamos que primero configures los filtros de selección para personas usuarias y grupos. Para acceder a las instrucciones, consulta Clasificación de personas usuarias o de grupos que se van a aprovisionar con filtros de selección.
Configurar la Asignación de atributos
Usuarios
Eliminar la cuenta de una persona usuaria a través de SCIM no es compatible con Canva.
- En Asignaciones, selecciona Aprovisionar a las personas usuarias de Azure Active Directory/ Entra ID.
- En Acciones del objeto de destino de destino, debes seleccionar solo Crear y Actualizar.
- En Asignación de atributos, configúralos de la siguiente forma:
- Es importante que el atributo nameId del SAML coincida con el atributo userName del SCIM de más arriba. Asegúrate de que en la Configuración del inicio de sesión único, el Identificador de persona usuaria única esté asignado a user.userprincipalname, como se muestra a continuación:
- Haz clic en Guardar.
Grupos
- En Asignaciones, selecciona Aprovisionar grupos de Azure Active Directory/Entra ID.
- En Asignación de atributos, configúralos de la siguiente forma:
- Haz clic en Guardar.
Usar grupos no es obligatorio y, si no vas a querer utilizarlos, puedes deshabilitarlos. De lo contrario, se creará cualquier grupo asignado a Canva.
Resolución de problemas
- En la barra lateral, accede a la sección Supervisar.
- Para ver qué acciones de SCIM se han ejecutado, selecciona Registros de aprovisionamiento.
El ciclo de aprovisionamiento de Azure/ID de Entra se suele ejecutar cada 40 minutos. Por lo tanto, puede que los cambios que hagas en tu Active Directory (directorio activo) tarden un poco en afectar a las personas usuarias y los grupos pertinentes en Canva.
Error: falta el correo electrónico para crear la persona usuaria en SCIM
Asegúrate de que las personas usuarias de AD hayan rellenado el campo de la propiedad Email (Correo) en sus perfiles.
Si tienes problemas para configurar la integración SCIM de Canva y Azure AD, ponte en contacto con el equipo de Ayuda.
Para personas usuarias avanzadas, consulta nuestra documentación para personas desarrolladoras en el punto de conexión SCIM para obtener más información.
¿Te ha resultado útil?
Útil
No útil