Configura el inicio de sesión único (SSO) y el aprovisionamiento de Canva Universidades
Nota: Para configurar el inicio de sesión único (SSO) y el aprovisionamiento en tu universidad, debes ser admin de la organización .
Canva Universidades es la solución de Canva para educación superior que se implementa en todo el campus. Tu equipo de TI gestiona de forma centralizada el aprovisionamiento y la autenticación de las personas usuarias a través de una única organización de Canva.
Esta guía cubre:
- Configuración de inicio de sesión único (SSO)
- Aprovisionamiento de usuarios
- Integración con sistema de gestión del aprendizaje (LMS) y resolución de problemas para administradores de TI.
Permisos y acceso
En la esquina inferior izquierda de Canva, selecciona tus iniciales.
- Asegúrate de estar en tu equipo de Universidades (no en una cuenta personal o Pro).
- Ve a Configuración.
- En el menú de la izquierda, selecciona Configuración de la organización y, a continuación, inicio de sesión único (SSO) y aprovisionamiento.
- Si no ves esta opción, ponte en contacto con tu contacto de Canva.
A continuación, selecciona Empezar y confirma los permisos y el acceso a las herramientas de configuración. Para continuar, selecciona Ir a la configuración del inicio de sesión único (SSO) .
¿Tus usuarios tienen alias? Para evitar cuentas de usuario duplicadas, ponte en contacto con nuestro equipo de Ayuda o con tu contacto de ventas antes de implementar el inicio de sesión único (SSO).
Paso 1: añade tu dominio de inicio de sesión único (SSO).
- En Verificar los dominios con los que quieres usar el inicio de sesión único (SSO), selecciona Añadir un dominio.
- Introduce tu(s) dominio(s) y luego selecciona Enviar.
- Copia el token de registro TXT que se muestra.
- En tu proveedor de dominio (por ejemplo, GoDaddy, Namecheap):
- Ve a Configuración de DNS.
- Añade un registro TXT con el token.
- Guarda los cambios.
- La verificación tarda entre 24 y 72 horas. Recibirás un correo electrónico una vez que tu dominio esté verificado.
- Para comprobar el estado, usa mxtoolbox.com.
Paso 2: añade Canva a tu proveedor de identidad
Selecciona tu proveedor de identidad a continuación para consultar una guía sobre cómo añadir Canva. Tenemos guías para los siguientes proveedores de identidad, pero siempre que tu proveedor de identidad sea compatible con SAML 2.0, podrás usarlo.
- Configuración de SAML para Azure AD/ Entra ID (para Canva Enterprise)
- Configuración de ADFS SAML
- Configuración de SAML de Okta
- Configuración de SAML de G Suite (Google)
- Configuración de SAML de Duo Security
- Configuración de SAML de OneLogin
- Configuración de SAML para Salesforce
Si el tuyo no está en la lista, usa:
- URL de ACS/URL de respuesta: https://www.canva.com/login/saml
- ID/identificador de la entidad: https://www.canva.com
- Atributos de SAML: NameID, Email, FirstName, LastName, TeamId (obligatorios para la configuración de Universidades con estudiantes)*
- Texto de metadatos (si es necesario)
Asegúrate de que tu aserción SAML incluya una firma. Verifica tu configuración para verificar.
Configurar el atributo TeamId
- Propósito: Distingue y asigna la licencia correcta a estudiantes y no a empleados.
- Requisito: Al menos dos valores únicos (por ejemplo, estudiantes, personal).
- Se puede asignar a partir de grupos o atributos de IdP existentes.
- Con Shibboleth, Canva es compatible con el esquema eduPersonAffiliation para TeamId (ponte en contacto con el equipo de Ayuda o con un representante de cuenta de Canva para habilitarlo).
En Canva:
Ve a Configuración y selecciona Equipos. Junto al equipo, selecciona el menú (Más opciones) y, a continuación, selecciona Editar ID del equipo.
La configuración de TeamId es fundamental para otorgar licencias premium a los grupos de usuarios correctos (sobre todo para gestionar las licencias de estudiantes).
Configurando TeamId en Microsoft Entra ID
Las instituciones que usan Entra ID (Microsoft 365) deben ir a la aplicación de Canva Enterprise. Selecciona Inicio de sesión único, Atributos y notificaciones y, por último, Editar para configurar la notificación TeamId.
Tanto "TeamId" como "TeamID" se aceptan como nombres de reclamación. Para la mayoría de las implementaciones en campus, la opción 1 (Reclamación de grupo) es la mejor práctica recomendada. La opción 2 es una buena alternativa si ya existe un atributo de usuario adecuado en tu directorio.
Recordatorio: los valores de TeamId que configures en Entra ID deben coincidir exactamente con los valores de TeamId establecidos en Canva. Ve a Configuración y selecciona Equipos. Para cada equipo, selecciona (Más opciones), y, a continuación, selecciona Editar ID del equipo. Completa la configuración en Canva antes de continuar con los pasos que se indican a continuación. De lo contrario, los valores de TeamId no coincidirán y el aprovisionamiento fallará.
Opción 1: Grupo de reclamaciones Mejores prácticas
Crea un grupo de seguridad de Entra exclusivo para cada equipo de Canva. El nombre visible del grupo se envía como el valor TeamId, y Canva enruta a los usuarios en consecuencia. Este es el enfoque más limpio y fácil de mantener.
- En Atributos y reclamaciones, seleccione Añadir una reclamación de grupo.
- Asigne el nombre TeamId a la reclamación.
- Configure el envío de nombres para mostrar de grupo.
Importante: Los grupos incluidos en este reclamo deben coincidir exactamente con los valores de Canva TeamId, y no se debe enviar ningún otro grupo como parte del mismo reclamo.
Opción 2: Usar un atributo de usuario existente
Una buena opción si tu directorio ya tiene un atributo que distingue de forma fiable al personal de los estudiantes (por ejemplo, tipo de empleado, departamento o un atributo de extensión).
- En Atributo & Declaraciones, seleccione Agregar nueva declaración.
- Asigne a la declaración el nombre TeamId.
- Establezca Origen en Atributo y seleccione el atributo de directorio relevante.
- Asegúrese de que los valores de atributo coincidan con los valores de TeamId que haya configurado en Canva para cada equipo.
Opción 3: Reclamar condiciones
Nota: Si bien este enfoque puede funcionar, las condiciones para reclamar el ID de Entra tienen limitaciones y peculiaridades conocidas (por ejemplo, comportamiento de pedido de condiciones, casos límite con pertenencias a grupos que se superponen). Las opciones 1 y 2 suelen ser más fiables para implementaciones en universidades.
Si continúas, especifica manualmente qué valor de TeamId quieres enviar en función de la pertenencia al grupo de Entra.
- En Atributos y Reclamaciones, selecciona Agregar nueva reclamación.
- Nombra la reclamación como TeamId.
- Selecciona Condiciones de la reclamación.
- Para cada grupo (personal, estudiantes), establece el tipo de usuario en Miembros, selecciona los grupos de Entra relevantes e introduce el valor TeamId correspondiente (p. ej., "personal" o "estudiantes").
- Guarda la reclamación.
Opción 4: Extracción basada en el dominio
Utilízalo si el personal y tus estudiantes tienen dominios de correo diferentes (por ejemplo, @personal.universidad.edu o @estudiante.universidad.edu). Se extrae el dominio de correo electrónico y se usa como valor de TeamId.
- En Atributo y Reclamaciones, seleccione Agregar nueva reclamación.
- Asigne a la reclamación el nombre TeamId.
- Establezca el Origen en Transformación.
- Aplicar la transformación Extract con la opción After matching on en @, utilizando user.userPrincipalName o user.mail como origen.
Asegúrate de que los valores de TeamId establecidos en Canva coinciden con las cadenas del dominio extraídas.
Configurando TeamId en Okta
En las instituciones que usan Okta, TeamId se configura como un atributo SAML. Antes de continuar, asegúrate de que la aplicación Canva Okta esté configurada, que los grupos de Okta estén asignados a la aplicación de Canva y que la configuración de SAML esté configurada en Canva. Para obtener instrucciones completas sobre la configuración, consulta la Guía de configuración de SAML de Okta en el Centro de Ayuda de Canva.
Recordatorio: los valores de TeamId que configures en Entra ID deben coincidir exactamente con los valores de TeamId establecidos en Canva. Ve a Configuración y selecciona Equipos. Para cada equipo, selecciona (Más opciones), y, a continuación, selecciona Editar ID del equipo. Completa la configuración en Canva antes de continuar con los pasos que se indican a continuación. De lo contrario, los valores de TeamId no coincidirán y el aprovisionamiento fallará.
Opción 1: convención de nomenclatura de grupos
Crea grupos de Okta cuyos nombres para mostrar coincidan con los valores de tu TeamId de Canva (por ejemplo, un grupo llamado "campus-staff" se asigna a TeamId "campus-staff"). Okta filtra y envía el nombre del grupo coincidente como el valor TeamId al iniciar sesión.
- En Okta, ve a Directorio, luego selecciona Grupos y crea grupos utilizando una convención de nomenclatura coherente (p. ej., todos los grupos de Universidades empiezan por "campus-").
- Ve a Aplicaciones, luego selecciona Canva. Ve a General, luego a Configuración de SAML y selecciona editar. Selecciona Siguiente hasta que llegues a la pantalla Configurar SAML.
- En Declaraciones de Atributos de Grupo, añade:
- Nombre: TeamId
- Filtro: Empieza por, luego introduce tu prefijo de convención de nomenclatura (p. ej., "campus-")
- Guarda. Okta enviará el nombre de grupo coincidente como valor de TeamId.
Opción 2: Asignar ID de grupos específicos
Usa esta opción si no puedes usar una convención de nomenclatura o si necesitas mapear grupos específicos por su ID de Okta.
- Para cada grupo, ábrelo en Okta y registra el ID de grupo de la URL (la cadena alfanumérica después de la última /).
- Navega a Aplicaciones, luego selecciona Canva. Ve a General, luego selecciona Configuración de SAML, y selecciona editar. Selecciona Siguiente.
- En Declaraciones de Atributo (no Declaraciones de Atributo de Grupo), agrega:
- Nombre: TeamId
- Valor: Arrays.toCsvString(getFilteredGroups({"",""},"group.name",50))
- Reemplaza <group_id_1> y <group_id_2> con los ID de grupo del Paso 1.
4. Seleccione Siguiente, luego acabado.
Configurando TeamId en Google Workspace
Google Workspace no admite notificaciones SAML condicionales basadas en grupos como Entra ID, pero hay dos formas sencillas de rellenar TeamId para tu implementación universitaria.
Opción 1: Usa un atributo de directorio existente (o personalizado)
Es mejor si ya haces un seguimiento de un valor que distingue al personal de los estudiantes, o si estás dispuesto a añadir uno.
- En Google Admin, ve al perfil de una persona usuaria y busca (o añade) un atributo personalizado como, por ejemplo, un campo Centro de costes en un esquema personalizado “Información sobre el personal” (junto con campos como el ID de empleado, el título, el departamento, el ID del edificio, etc. ).
- Rellena ese campo con un valor que identifique el grupo del usuario. Por ejemplo, establece el Centro de costes en estudiante para las cuentas de estudiantes y en empleado para las cuentas de personal. Cualquier atributo existente que ya distinga a las dos poblaciones funciona igual de bien; El centro de costes es solo un campo conveniente si no cabe nada más.
- En Google Admin, ve a Aplicaciones > Web y apps para móviles > Canva > Mapeo de atributos.
- En Atributos, selecciona Añadir asignación, selecciona el campo del directorio (por ejemplo, Detalles del empleado > Centro de costes) a la izquierda y escribe TeamId como el atributo de la aplicación a la derecha.
- Guarda. Ahora, Google enviará el valor de ese campo como el atributo TeamId en cada aserción SAML.
Opción 2: usar Grupos de Google
Es mejor si prefieres administrar esto por membresía que por campo por usuario.
- En Google Admin, crea dos grupos: uno para el personal (p. ej., "Empleados") y otro para estudiantes (p. ej., "Estudiantes") y añade a los usuarios relevantes a cada uno.
- En la misma app SAML de Canva (Aplicaciones > Web y apps para dispositivos móviles > Canva > Mapeo de atributos), desplázate hasta Pertenencia al grupo (opcional).
- Añade ambos grupos y establece el atributo App en TeamId.
- Guarda. Google enviará el nombre del grupo que coincida como el valor de TeamId para cada usuario.
De cualquier manera: los valores que envíes (por ejemplo, “estudiante”/”empleado” o los nombres de tus grupos) deben coincidir exactamente con los valores de TeamId configurados en los equipos correspondientes en Configuración de la organización de Canva > Equipos.
Paso 3: Añade los metadatos de tu proveedor de identidad
Recógelos de tu proveedor de identidad:
- Punto de conexión SAML 2.0 (HTTP) (URL de inicio de sesión único (SSO))
- Emisor del proveedor de identidad (ID de entidad)
- Certificado público (x.509, codificado en Base64)
Introdúcelos en la página de configuración de inicio de sesión único (SSO) de Canva.
Paso 4: Prueba tu conexión SSO
- En Canva, ve a la configuración de la cuenta. Luego, selecciona Inicio de sesión único (SSO) y aprovisionamiento.
- En Selecciona quién debe usar el inicio de sesión único (SSO), elige Inicio de sesión único (SSO) opcional para todos.
- Cierra sesión y, en la página de inicio de sesión, selecciona Usar inicio de sesión único (SSO).
- Prueba con:
- Una cuenta de Estudiante
- Una cuenta de empleado (si ambas están configuradas)
También puedes usar el botón Probar inicio de sesión único (SSO) en la página de configuración.
Paso 5: Configura tus configuraciones
Opciones:
- Solo para los integrantes de tu equipo (recomendado para la mayoría de las universidades)
- Permite que exalumnos u otras personas ajenas a tu equipo sigan usando Canva.
- Obligatorio para todo el mundo (captura de dominio)
- La experiencia de inicio de sesión más limpia Todas las personas de tu dominio verificado deben iniciar sesión mediante inicio de sesión único (SSO). Recomendado para implementaciones universitarias completas.
- Canva puede generar un enlace de inicio de sesión único (SSO) directo para compartirlo con estudiantes y empleados.
- Puedes subir archivos en lote (CSV) por parte de las personas usuarias. Pídeselo a tu contacto de Canva.
Consulta Configurar los controles de inicio de sesión y registro por inicio de sesión único (SSO) para obtener más información.
Paso 6: Finaliza el inicio de sesión único (SSO) y solicita tu enlace de inicio de sesión único (SSO) personalizado
Con el inicio de sesión único (SSO) habilitado (opcional u obligatorio), las personas usuarias deben iniciar sesión con SSO para unirse a los equipos de Universidades.
Pide al equipo de Ayuda de Canva o a un representante de Canva un enlace de inicio de sesión único (SSO) personalizado.
Personas usuarias de Canva
Puede que gran parte del personal docente ya tenga una cuenta personal de Canva vinculada a su dirección de correo del trabajo. Cuando el SSO esté habilitado, la primera vez que inicien sesión con SSO, se les pedirá a estas personas usuarias que vinculen su cuenta.
Lo que los administradores de TI deben saber:
- Las personas usuarias deben completar la vinculación de las cuentas para que se puedan gestionar por completo mediante SCIM o mediante políticas de aprovisionamiento. Te recomendamos que avises al personal antes de la publicación para que sepa que puede esperar este mensaje.
- Si una persona tiene una cuenta de correo electrónico personal y otra de trabajo de Canva, se le pedirá que elija cuál vincular. Los diseños de cuentas desvinculadas no se pierden; se pueden copiar manualmente, pero las cuentas no se pueden fusionar.
- Las personas usuarias que se salten la vinculación o tengan un error al hacerlo pueden volver a ella más tarde a través de Configuración. Selecciona Inicio de sesión y seguridad y, a continuación, Vincula tu cuenta de SSO.
Aprovisionamiento de usuarios
El aprovisionamiento de personas usuarias controla cómo se añade el personal y los estudiantes a sus respectivos Canva Equipos y cómo se eliminan cuando se van. Se admiten tres opciones. El inicio de sesión único (SSO) debe estar completamente configurado antes de activar cualquier método de aprovisionamiento.
Opción 1: API de SCIM con políticas de aprovisionamiento recomendadas
Cómo funciona: tu proveedor de identidad envía grupos de usuarios a Canva a través de la API de SCIM. El motor de políticas de aprovisionamiento de Canva lee las pertenencias a esos grupos y coloca automáticamente a las personas usuarias en el equipo correcto (docentes o estudiantes) y en los subgrupos relevantes. Cuando se quita a una persona de un grupo de tu proveedor de identidad, se le da de baja automáticamente de Canva.
IdP compatibles: Microsoft Entra ID, Okta, PingFederate, PingOne.
Nota: Google Workspace no es compatible con el envío a grupos de SCIM. Usa las opciones 2 o 3.
Las políticas de aprovisionamiento de SCIM son una función opcional que Canva debe habilitar. Para solicitar acceso, ponte en contacto con el equipo de Ayuda
1. Habilitar SCIM en Canva: Ve a Configuración. Selecciona Inicio de sesión único (SSO) y Aprovisionamiento y, a continuación, selecciona Configurar aprovisionamiento. Activa Habilitar el aprovisionamiento SCIM y copia el token de la API de SCIM.
Toma nota del endpoint SCIM: https://www.canva.com/_scim/v2. Ponte en contacto con tu representante de Canva para habilitar las Políticas de aprovisionamiento SCIM para tu organización antes de continuar.
2. Configura SCIM en tu proveedor de identidad: Introduce el punto final SCIM y el token de la API en la configuración de aprovisionamiento de tu proveedor de identidad. Consulta las guías específicas del proveedor de identidad para Entra ID y Okta en el Centro de Ayuda de Canva.
3. Enviar grupos desde tu proveedor de identidad: Asigne los grupos que desea sincronizar a Canva (p. ej. canva-staff, canva-estudiantes).
4. Crear políticas de aprovisionamiento en Canva: Ve a Configuración. Selecciona Seguridad y luego Políticas de aprovisionamiento. Selecciona Crear política. Asígnale un nombre, selecciona el grupo de proveedor de identidad como condición, selecciona el Canva Equipos de destino y elige el Comportamiento de sincronización de grupos (crear un grupo nuevo o sincronizar con un grupo de Canva existente; los nombres deben coincidir exactamente). Como mínimo, crea dos políticas: una que asigne tu grupo de personal al equipo de personal y otra que asigne tu grupo de Estudiantes al equipo de Estudiantes.
Comportamientos clave:
- Retiro del aprovisionamiento: cuando se quita a una persona usuaria de un grupo de proveedor de identidad, se la quita automáticamente de su equipo de Canva y se bloquea su cuenta.
- Restaurando el acceso: si vuelves a añadir a la persona usuaria al proveedor de identidad SCIM, se volverá a aprovisionar automáticamente.
- Al eliminar una política, se eliminan todas las pertenencias a equipos/grupos de Canva a las que se aplica esa política. Usar con precaución.
- Los grupos creados mediante políticas de aprovisionamiento están bloqueados; No se pueden añadir ni quitar integrantes de Canva manualmente. El proveedor de identidad es la fuente de la verdad.
- Las personas usuarias de Canva deben completar la vinculación de cuentas inicio de sesión único (SSO) para que SCIM pueda gestionarlas por completo. Pide a las personas usuarias que inicien sesión mediante inicio de sesión único (SSO) antes de activar SCIM.
- SCIM no envía correos electrónicos de bienvenida cuando hay estudiantes en el equipo de estudiantes.
- Las políticas de aprovisionamiento solo controlan la asignación de equipos y grupos, no los roles. La asignación de funciones debe realizarse mediante la asignación de funciones SAML o configurarse manualmente.
Opción 2: Subir archivo CSV (gestionado por Canva)
Cómo funciona: la institución envía a Canva una lista de usuarios para que los aprovisione por adelantado. Canva sube a estas personas usuarias a los equipos correctos.
Ideal para: Instituciones cuyo proveedor de identidad (por ejemplo, Google Workspace) no es compatible con Group push SCIM, o para la creación inicial de equipos al comienzo de un semestre.
¿Cómo solicitar una subida de CSV:
- Prepara una hoja de cálculo con las siguientes columnas: dirección de correo electrónico, asignación de equipo.
- Envía el Archivo a tu representante de Canva o ponte en contacto con la Ayuda de Canva.
- Canva procesará la subida y confirmará cuando esté completa.
- El primer inicio de sesión de los usuarios debe ser a través del inicio de sesión único (SSO).
Nota: la subida de archivos CSV no está automatizada. Para las transiciones semestrales o los cambios de personal, se debe enviar un nuevo CSV a nuestro equipo de Ayuda. A los usuarios de Canva incluidos en el CSV se les pedirá que vinculen su cuenta existente la primera vez que inicien sesión mediante inicio de sesión único (SSO).
Opción 3: aprovisionamiento justo a tiempo (JIT) a través de SAML
Cómo funciona: no hay usuarios precargados. Cuando una persona usuaria se autentica mediante inicio de sesión único (SSO) por primera vez, Canva lee sus atributos SAML, en concreto TeamId y, opcionalmente, rol, y la añade automáticamente al equipo correcto. Cada inicio de sesión posterior mantiene sincronizada la pertenencia a su equipo.
Importante: Si JIT es tu método de aprovisionamiento principal, Canva te recomienda encarecidamente que habilites la captura de dominio (obligatorio para todo el mundo) como tu control de inicio de sesión único (SSO). Sin la función de captura de dominio, las personas usuarias de tu dominio pueden omitir el inicio de sesión único (SSO), lo que significa que es posible que JIT no llegue a todas las personas usuarias y que el proceso de baja del dominio se deba gestionar manualmente.
Cómo funciona JIT:
- El usuario navega a Canva y se autentica a través de su proveedor de identidad.
- Canva lee el valor de TeamId en la aserción SAML.
- El usuario se añade automáticamente al Canva Equipos cuyo TeamId coincide.
- Si un Atributo de rol está presente, se asigna al usuario el rol correspondiente (diseñador para el personal, integrante para Estudiante).
- En inicios de sesión posteriores, Canva revalida la pertenencia al equipo frente a la aserción SAML.
Limitaciones:
- Sin aprovisionamiento previo: los usuarios solo aparecen en Canva después de su primer inicio de sesión SSO. Las comunicaciones en lote o las plantillas compartidas no pueden dirigirse a usuarios que aún no hayan iniciado sesión.
- No se da de baja automáticamente: si quitas a una persona de tu proveedor de identidad, no la quitas de Canva. Puedes dar de baja el aprovisionamiento manualmente o a través de otra configuración de SCIM.
- No desactives JIT a menos que SCIM esté en pleno funcionamiento y configurado para gestionar todo el aprovisionamiento.
Integración de LTI y sistema de gestión del aprendizaje (LMS)
Canva para Universidades es compatible con LTI (interoperabilidad de herramientas de aprendizaje), lo que permite al personal docente insertar tareas de Canva en tu sistema de gestión del aprendizaje (LMS) y a los estudiantes enviar diseños de Canva como trabajo de clase.
El inicio de sesión único (SSO) debe estar configurado por completo antes de configurar LTI. Para obtener instrucciones de configuración específicas de la plataforma, consulta las guías de integración de sistema de gestión del aprendizaje (LMS).
Solución de problemas: una persona no puede iniciar sesión mediante inicio de sesión único (SSO)
Posibles causas
El dominio de correo electrónico de la persona usuaria no está verificado en la configuración de inicio de sesión único (SSO) de Canva o no ha vinculado su cuenta de Canva al inicio de sesión único (SSO).
Cómo resolverlo
Confirma que el dominio de correo electrónico del usuario coincida con un dominio verificado en la configuración de inicio de sesión único (SSO) de Canva. Si tienen una cuenta de Canva preexistente, es posible que necesiten completar la vinculación de la cuenta; indícales que vayan a Configuración, luego a Inicio de sesión y seguridad, y seleccionen Vincular tu cuenta de SSO.
Para obtener orientación específica sobre errores, consulta Solución de problemas de errores de inicio de sesión único (SSO)en el Centro de Ayuda de Canva.
Solución de problemas: una persona se está añadiendo al equipo incorrecto
Posibles causas
El valor TeamId enviado por tu proveedor de identidad no coincide exactamente con el TeamId configurado en Canva. Los valores de TeamId distinguen entre mayúsculas y minúsculas.
Cómo resolverlo
Compruebe que el valor de TeamId enviado por su proveedor de identidad coincide con el TeamId establecido en Canva (vaya a configuración, luego seleccione Equipos. Junto al equipo, seleccione el menú (Más opciones), luego seleccione Editar ID de equipo. Los valores de TeamId distinguen entre mayúsculas y minúsculas y deben coincidir exactamente.
Solución de problemas: el aprovisionamiento de SCIM no se sincroniza
Posibles causas
Es posible que las políticas de aprovisionamiento no estén configuradas o habilitadas para tu organización, que el token de la API de SCIM ya no sea válido o que las personas usuarias de Canva no hayan completado su primer inicio de sesión único (SSO).
Cómo resolverlo
- Comprueba que las directivas de aprovisionamiento estén configuradas para asignar tus grupos de proveedores de identidad a los Canva Equipos correctos.
- Confirma que tu representante de Canva haya habilitado las directivas de aprovisionamiento para tu organización.
- Comprueba que el token de la API SCIM en tu proveedor de identidad esté actualizado, especialmente si SCIM se ha activado o desactivado recientemente.
- Si los usuarios afectados tienen cuentas de Canva preexistentes, pídeles que inicien sesión mediante el inicio de sesión único (SSO) una vez y, a continuación, vuelve a intentar la sincronización.
Solución de problemas: una persona del personal que ha sido dada de baja no puede volver a iniciar sesión
Posibles causas
No se ha vuelto a aprovisionar a la persona usuaria a través de tu proveedor de identidad o la sincronización de SCIM no se ha completado.
Cómo resolverlo
Vuelve a añadir al usuario en tu proveedor de identidad y permite que SCIM se sincronice. Si el problema persiste, contacta con la Ayuda de Canva.
Posibles causas
El estudiante no se ha asignado al equipo de estudiantes de la institución o está iniciando sesión con una cuenta personal de Canva en lugar de iniciar sesión mediante el inicio de sesión único (SSO).
Cómo resolverlo
Confirme que el equipo de Estudiante ha sido aprovisionado por Canva y que los Estudiantes están iniciando sesión mediante el inicio de sesión único (SSO). Los Estudiantes deben ser integrantes del equipo de Estudiante de la institución para acceder a las funciones premium; iniciar sesión con una cuenta personal no otorgará acceso.
Preguntas frecuentes
¿El personal y los estudiantes pueden compartir contenido?
El personal y los estudiantes pertenecen a distintos Canva Equipos y no pueden compartir contenido directamente. Sin embargo, los enlaces de colaboración pueden usarse entre estudiantes y personal docente. El personal docente también puede compartir plantillas y tareas de Canva con sus estudiantes mediante la integración con tu sistema de gestión del aprendizaje (LMS).
¿Los exalumnos pueden conservar su acceso a Canva después de graduarse?
Con el inicio de sesión único (SSO) configurado en Solo para los integrantes de tu equipo, los usuarios eliminados de tus Canva Equipos pierden el acceso a las funciones para Universidades, pero conservan cualquier cuenta personal de Canva. Con Obligatorio para todos (captura de dominio), el acceso está vinculado a tu proveedor de identidad; los usuarios a quienes se les revoque el acceso al proveedor de identidad perderán el acceso a Canva en su dominio institucional.
Los estudiantes que quieran conservar sus diseños deberían tomar medidas para copiar o transferir su contenido antes de graduarse o abandonar la institución. Consulta Copiar diseños antes de graduarlos para obtener instrucciones detalladas.
¿Te ha resultado útil?
Útil
No útil