Inicio de Canva
Ayuda

Configurar el inicio de sesión único (SSO) para Canva para Educación


Este artículo se ha traducido automáticamente. Si detectas algún error, avísanos.

Presentación

Este artículo está dirigido a los administradores de TI de la escuela o el distrito y a los propietarios de Canva Educación que necesitan configurar el inicio de sesión único (SSO).

¿En qué consiste este artículo?

  • Requisitos y prerrequisitos
  • Configuración paso a paso (7 etapas)
  • Consejos de prueba y solución de problemas

Antes de empezar

Definiciones Rápidas

  • SAML 2.0: un estándar para inicios de sesión seguros entre aplicaciones y sistemas de identidad.
  • IdP (proveedor de identidad): el servicio que gestiona los inicios de sesión (por ejemplo, Azure, Google Workspace, ADFS).
  • Registro TXT: una pequeña línea de texto que añades a la configuración de tu dominio para demostrar que eres su propietario.
  • TeamId: un valor único que identifica escuelas, campus o grupos dentro de tu organización.

Requisitos

  • Un proveedor de identidad compatible con SAML 2.0
  • Accede (o recibe asistencia de tu equipo de TI) para crear un registro TXT en la configuración DNS de tu dominio.
  • Un plan de Canva Educación (escuelas y distritos, campus o escuela individual)

Agregá o verificá tu dominio de inicio de sesión

Agregar y verificar tu dominio nos permite saber a quién tratar como miembros de tu organización. Cualquier persona que utilice una dirección de correo electrónico con sus dominios verificados podrá iniciar sesión a través del inicio de sesión único (SSO) de SAML.

¿Quieres cambiar tu dominio de SSO? Para evitar que haya cuentas de personas usuarias duplicadas, ponte en contacto con nuestro equipo de Ayuda antes de cambiar el dominio.

Recordatorio: cuando busques apps de Canva en tu proveedor de identidad, asegúrate de seleccionar la que esté etiquetada con SAML. OIDC y otros tipos de apps no son compatibles en este momento.

  1. Inicia sesión en tu cuenta de Canva
  2. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  3. Selecciona
    Configuración.
  4. Seleccione Inicio de sesión único y aprovisionamiento.
  5. Comprueba si se verificó tu dominio.
    • Si ya está publicada, puedes ir al paso 1: añade Canva a tu proveedor de identidad.
  6. En la pestaña Verificación de dominio, selecciona Añadir dominio. Se abrirá una ventana emergente.
  7. En el campo de texto, escribe el dominio que quieras usar para el inicio de sesión único (SSO), por ejemplo: myschool.edu y Submit domain.
  8. Seleccione Copiar token para copiar el token del registro TXT que aparece. Ahora debes añadir este token a la configuración de DNS de tu dominio para verificar la titularidad del dominio que has enviado.

¿Qué es un registro TXT y cómo se actualiza?

Puedes considerar el registro TXT como un código de verificación. Cuando lo añades a tu configuración de DNS, podemos verificar que tienes la titularidad del dominio. También evita que otros creen un equipo de Canva usando tu dominio siempre que la configuración de Captura de dominio esté activada.

  1. Ve al sitio web donde administras tu dominio (por ejemplo, GoDaddy o Namecheap).
  2. Busca una opción similar a Administrar DNS o a Configuración DNS. Aquí podrás editar los datos técnicos de tu dominio.
  3. En Configuración de DNS, elige añadir un nuevo registro y selecciona el tipo TXT.
  4. Indica los datos que tienes. Deberás proporcionar un nombre (como el dominio), una configuración de hora (puedes dejarla como está habitualmente) y el texto que deseas adjuntar a tu dominio, en este caso es el token que acabas de copiar.
  5. Después de completar la información, guárdala. Este podría ser un botón Guardar o Crear.

Las palabras y los botones pueden variar ligeramente dependiendo de qué sitio web usas para administrar tu dominio. Si no sabes qué hacer, pide ayuda al proveedor de servicios de tu dominio.

Antes de que inicies sesión en Canva con el SSO, tenemos que verificar el registro TXT. La verificación suele tardar 24 horas desde que añades el registro TXT, pero puede llevar un poco más de tiempo, dependiendo de la caducidad de la memoria caché del registro DNS (TTL). Los cambios en el DNS pueden tardar hasta 72 horas en actualizarse a través de Internet. Una vez que hayamos verificado el token en tu dominio, recibirás un correo.

Para comprobar su estado, prueba a usar un sitio web como https://mxtoolbox.com/ y a introducir tu dominio para ver si aparece el registro TXT.

Paso 1: Añadir Canva a tu proveedor de identidad

De momento, tenemos guías detalladas para estos proveedores de identidad:

Si tu proveedor de identidad no figura en esta lista, puedes usar esta información para configurar SAML:

  • ACS URL/Reply URL (URL de ACS/URL de respuesta): https://www.canva.com/login/saml
  • ID/Identificador de la entidad: https://www.canva.com
  • SAML attributes (Atributos de SAML): NameID, Email, FirstName, LastName (ID de nombre, Correo, Nombre, Apellido)
  • Texto de metadatos (si es necesario)

Asegúrate de que tu confirmación SAML incluye firma. Revisa tu configuración para verificarlo. Después de añadir Canva a tu proveedor de identidad, selecciona Siguiente.

Paso 2: Elige cómo proporcionarás los datos del centro educativo

En la página de inicio de sesión único (SSO) y aprovisionamiento (que se encuentra en Configuración), haz clic en la pestaña Administrar inicio de sesión único (SSO)

Las configuraciones de una sola escuela pueden saltarse este paso, continúe con el paso 3.

Hay diferentes opciones en función de si tiene una configuración de varias escuelas o una configuración de campus.

Cuentas de Canva Educación con implementación en más de un centro educativo

En el caso de instituciones educativas con implementación en más de un centro educativo, tendrás que transferir los datos de tu grupo a Canva para que podamos determinar a qué centro deberíamos asignar cada persona.

Hay diferentes formas de hacerlo. Elige la opción que más se ajuste a tus necesidades.

Si utilizas RosterServer de Classlink (OneRoster) o Clever, selecciona Siguiente y continúa con el Paso 3: añade los metadatos de tu proveedor de identidad. Puedes enviarnos los datos de tu lista más adelante durante el Paso 5: configura el aprovisionamiento de personas usuarias.

Opción 2: usar un atributo “TeamId” (ID del equipo)

Hay varias formas de hacerlo.

Si eliges este método, es importante que envíes un único valor de atributo de manera uniforme. Cada escuela debe tener un único valor de “TeamId” y todas las personas de la escuela deben tener el mismo valor de “TeamId”, sin variaciones.

Usar un atributo

Si tienes un atributo en tu app de SAML con el nombre del centro educativo, el ID del centro o cualquier otro identificador único relacionado con el centro, puedes usarlo como atributo TeamId para enviar información sobre el centro al que pertenece cada persona.

  1. Crea una notificación en tu app de SAML para enviar ese atributo y ponle el nombre “TeamId” (distingue entre mayúsculas y minúsculas).
  2. Selecciona Ver las instrucciones de TeamId y descarga la plantilla CSV en el cuadro de diálogo. En una columna, añade el nombre de cada centro educativo. En una segunda columna, añade el valor correspondiente de “TeamId” que se enviará en la notificación de cada centro.
  3. Sube el archivo CSV a Canva. Te enviaremos un correo cuando revisemos tu archivo. Después, ve al siguiente paso.

Añadir una notificación con condiciones

También puedes crear una nueva notificación y usar las condiciones para enviar valores del atributo TeamId en función de los grupos o de otros atributos.

Puedes hacerlo creando de forma manual un conjunto de condiciones que le indiquen a tu app de SAML el valor de atributo que tiene que enviar para cada persona en función del grupo al que pertenezca.

Por ejemplo, si hay estudiantes del centro de educación primaria Harmony en “Estudiantes de Harmony” y el personal pertenece a “Personal de Harmony”, puedes usar las condiciones de las notificaciones para indicarle a la app de SAML que envíe “Harmony” como “TeamId” de ambos grupos.

Pon el nombre de “TeamId” a la notificación y comparte con Canva un archivo CSV que contenga el nombre de cada escuela y el valor de “TeamId” correspondiente que se enviará en la notificación.

Usar una notificación grupal o personalizada

También puedes crear una notificación de grupo en tu app de SAML para enviar el nombre del grupo como un valor de notificación. Para que puedas hacerlo, debe haber un grupo para cada centro educativo en tu app de SAML. Cada grupo tiene que incluir a todas las personas del centro educativo (estudiantes y personal). Además, estos grupos escolares tienen que ser los únicos grupos que se envíen como parte de la notificación.

Pon el nombre de “TeamId” a la notificación y comparte con Canva un archivo CSV que contenga el nombre de cada escuela y el valor de “TeamId” correspondiente que se enviará en la notificación.

Cuentas de Canva Educación con configuración para universidad

En el caso de los campus, tendrás que enviar un atributo de TeamlD para cada persona, para indicarle a Canva si es estudiante o forma parte del personal (profesorado, personal).

Hay varias opciones de Teamld que son similares a las de varias escuelas mencionadas anteriormente, excepto que solo necesitamos dos valores de TeamId: un valor único para su equipo de personal/facultad y uno para su equipo de estudiantes.

Los TeamID pueden tener el formato que quieras, siempre y cuando sean únicos y cada persona asociada a un equipo determinado, ya sea estudiante o parte del personal, tenga el mismo valor para su TeamID.

Una vez que hayas configurado un atributo de TeamId, establece esos valores en la configuración de la organización de Canva. Para hacerlo, en la página Equipos de la configuración de tu cuenta de Canva, selecciona los tres puntos de la derecha y Editar Teamld.

Paso 3 - Añade los metadatos de tu proveedor de identidad

Para completar este paso, deberás tener la siguiente información de tu proveedor de identidad.

  • Archivo Metadata.xml (Opcional : puede que haya un archivo .xml que contiene metadatos disponible para descargar.
  • Extremo SAML 2.0 (http): también llamado emisor URL de SSO (con /idp/endpoint/HttpPost adjunto).
  • Emisor del proveedor de identidad: también llamado emisor, ID de entidad o ID de entidad SAML.
  • Certificado público: también llamado certificado x.509 o certificado de firma SAML (codificado en Base64).

Puedes añadir los metadatos de tu proveedor de identidad de dos maneras:

  1. Carga de archivos de metadatos: descarga el archivo .xml proporcionado por tu proveedor de identidad. Luego súbelo a Canva. Esto importará datos automáticamente y rellenará los campos por ti. Selecciona Guardar metadatos.
  2. Añadir manualmente los metadatos: Añade los metadatos de tu IDP en los campos correspondientes. Selecciona Guardar metadatos.

Después de guardar los metadatos, selecciona Siguiente.

Paso 4: prueba a usar la conexión de inicio de sesión único (SSO)

Puedes probar la conexión de tu inicio de sesión único (SSO) para comprobar si funciona.

  1. Antes de probar la conexión, recuerda darte acceso a la aplicación de Canva que creaste en tu proveedor de identidad.
  2. Selecciona Probar SSO. Te redireccionaremos a tu proveedor de identidad para que inicies sesión.
  3. Iniciar sesión con los datos de tu proveedor de identidad.
  4. Mostraremos los resultados de la conexión de prueba.
  • Conexión correcta: asegúrate de que los atributos y valores que hemos obtenido de tu proveedor de identidad estén asignados correctamente para que los usuarios puedan iniciar sesión mediante el inicio de sesión único. Si los valores son incorrectos, corrígelos en tu proveedor de identidad y vuelve a realizar la prueba.
  • Errores de prueba: corrige los errores en tu proveedor de identidad y vuelve a realizar la prueba.

5. Una vez que los atributos y valores se asignen correctamente, cierra la ventana y ve al siguiente paso.

Paso 5: configura el aprovisionamiento de personas usuarias

  1. Selecciona OneRoster como tu tipo de aprovisionamiento.
  2. Para obtener instrucciones detalladas, consulta Aprovisionamiento con OneRoster.

Opción 2: usar Clever

  1. Selecciona Clever como tu tipo de aprovisionamiento.
  2. Consulta la Configuración de SAML y de la integración de listas de Clever para obtener instrucciones detalladas.

Pasa al siguiente paso cuando hayas terminado.

Paso 6 - Configurar los ajustes de inicio de sesión único (SSO)

Selecciona cómo quieres que inicien sesión tu equipo y otros usuarios de tu dominio. Para obtener más información, consulta Configurar los controles de registro e inicio de sesión único (SSO).

Deberías probar la experiencia de inicio de sesión único (SSO) antes de hacer que el inicio de sesión único (SSO) sea obligatorio para todos.

Probar el inicio de sesión único (SSO)

  1. Ve a Configuración > Inicio de sesión único (SSO) y aprovisionamiento.
  2. En la pestaña Inicio de sesión único, haz clic en Administrar > Configurar ajustes de inicio de sesión único
  3. Selecciona Opcional para todas las personas.
  4. Cierra sesión y vuelve a entrar en tu cuenta de Canva.
  5. En la página de inicio de sesión, selecciona Usar tu correo y selecciona Usar tu SSO.

Si se abre la página de tu equipo, significa que el SSO está funcionando.

Después de la prueba

  1. Vuelve a Configuración > SSO y aprovisionamiento.
  2. En Inicio de sesión único, haga clic en Administrar > Configurar la configuración de SSO.
  3. Selecciona Obligatorio para todo el mundo (captura de dominio).

Este paso es importante, ya que garantiza que tus miembros se añadan a los equipos adecuados cuando inician sesión con SSO.

Paso 7 - Forzar cierre de sesión inicios de sesión únicos (SSO)

1. Inicia sesión en tu cuenta de Canva

2. En la esquina inferior izquierda, haz clic en el avatar de tu perfil y selecciona Configuración.

3. En el menú lateral, seleccione la pestaña Inicio de sesión único (SSO) y aprovisionamiento (provisioning).

4. Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.

5. Elige uno de los siguientes requisitos de inicio de sesión:

  • Obligatorio para todo el mundo (captura de dominio): cierra la sesión de todos los usuarios, se hayan unido o no al equipo o a la organización.
  • Requerido solo para los miembros de tu equipo: cierra sesión solo para los usuarios que forman parte del equipo u organización vinculados a tu SSO.

6. Una vez que los atributos y valores se asignen correctamente, cierra la ventana y ve al siguiente paso.

7. Vuelve a la pestaña de inicio de sesión único y aprovisionamiento.

8. En Verificación de dominio, haz clic en el icono Forzar cierre de sesión (junto a la papelera) para el dominio que quieres cerrar.

  • Si tienes varios dominios, repite este paso para cada uno que quieras forzar a cerrar sesión.

Termina tu configuración

Si has probado el inicio de sesión único (SSO) y has configurado Forzar el cierre de sesión (recomendado), selecciona Finalizar la configuración. ¡Has configurado el SSO!

¿Te ha resultado útil?

Útil

No útil

Otras personas también han consultado