Inicio de Canva
Ayuda

Configurar el inicio de sesión único (SSO) para Canva Enterprise


Este artículo se ha traducido automáticamente. Si detectas algún error, avísanos.

Para facilitar el registro y el inicio de sesión de tu organización, configura la función de inicio de sesión único (SSO).

Esta es una guía para las personas con rol de administración y titulares de cuentas de Canva Empresas, que administrarán la configuración del SSO de su equipo. Si tienes una cuenta de Canva para Educación, consulta Configurar el SSO (Canva para Educación).

Antes de empezar

Debes ser admin de la organización para configurar el SSO para tu equipo.

Asegúrate de cumplir con estos requisitos para configurar el inicio de sesión único (SSO):

  • Un proveedor de identidad que sea compatible con SAML 2.0.
  • Accede ( o recibe asistencia del equipo de TI) para crear un registro TXT en tu DNS.

Para empezar con la configuración:

  1. Inicia sesión en tu cuenta de Canva.
  2. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  3. Selecciona
    Configuración.
  4. En el menú lateral, haz clic en la pestaña
    Inicio de sesión único (SSO) y aprovisionamiento.
  • Si no tienes un plan Enterprise u otro que cumpla con los requisitos, es posible que no veas esta pestaña o que se te pida que actualices para acceder a la configuración de SSO.

Añade tu dominio de inicio de sesión único (SSO).

¿Quieres cambiar tu dominio de SSO? Para evitar que haya cuentas de personas usuarias duplicadas, ponte en contacto con nuestro equipo de Ayuda antes de cambiar el dominio.

Agregar y verificar dominios nos permite saber a quién tratar como miembros de tu organización. Cualquier persona que utilice una dirección de correo electrónico con sus dominios verificados podrá iniciar sesión a través del inicio de sesión único (SSO) de SAML.

  1. En la pestaña Verificación de dominio, haz clic en Añade un dominio. Se abrirá una ventana emergente.
  2. En el campo de texto, escribe el dominio que quieras usar para el inicio de sesión único (SSO) de tu organización.
  3. Haz clic en Enviar. Se mostrará el valor de Token del registro TXT, que tienes que añadir al host de tu DNS para verificar la titularidad del dominio que has enviado. Entonces, haz clic en Copiar token.

Verifica tu dominio

¿Qué es un registro TXT?

Puedes considerar el registro TXT como un código de verificación. Cuando lo añades a tu configuración de DNS, le permite a Canva verificar que eres el propietario y controlas el dominio. También evita que otros creen un equipo de Canva utilizando el dominio de su empresa si la configuración de Captura de dominio está activada.

  1. Ve al sitio web donde administras tu dominio (p. ej. GoDaddy o Namecheap).
  2. Busca la opción Administrar DNS o Configuración de DNS . Aquí es donde editas los detalles técnicos de tu dominio.
  3. En la configuración de DNS, elige añadir un nuevo registro y selecciona TXT como tipo.
  4. Completa los detalles. Deberás proporcionar un nombre (como el dominio), una configuración de hora (puedes dejarla como está habitualmente) y el texto que deseas adjuntar a su dominio.
  5. Después de completar la información, guárdala. Este podría ser un botón Guardar o Crear .

Recuerda que las palabras y los botones pueden variar ligeramente dependiendo de qué sitio web usas para administrar tu dominio. Si no sabes qué hacer, pide ayuda al proveedor de servicios de tu dominio

Antes de que inicies sesión en Canva con el SSO, tenemos que verificar el registro TXT. La verificación suele tardar 24 horas desde que añades el registro TXT, pero puede llevar un poco más de tiempo, dependiendo de la caducidad de la memoria caché del registro DNS (TTL). Según el host que tengas, los cambios en el DNS podrían tardar hasta 72 horas en aplicarse. Una vez que hayamos verificado el token en tu dominio, recibirás un correo.

Para comprobar su estado, prueba a usar un sitio web como https://mxtoolbox.com/ y a introducir tu dominio para ver si aparece el registro TXT.

Paso 1: añade Canva a tu proveedor de identidad

En la página de inicio de sesión único (SSO) y aprovisionamiento), haz clic en la pestaña Inicio de sesión único (SSO) y después en Configurar inicio de sesión único (SSO).

Para obtener una guía de cómo añadir Canva, elige tu proveedor de identidad. Ahora mismo, se admiten los siguientes:

Si tu proveedor de identidad no está en esta lista, puedes usar la siguiente información para añadir Canva al proveedor de identidad:

  • ACS URL/Reply URL (URL de ACS/URL de respuesta): https://www.canva.com/login/saml
  • ID/Identificador de la entidad: https://www.canva.com
  • SAML attributes (SAML attributes): NameID (ID de nombre), Email (Correo), FirstName
  • Texto de metadatos (si es necesario)

Asegúrate de que en tu confirmación SAML hay una firma. Para comprobarlo, revisa tu configuración.

Después de añadir Canva a tu proveedor de identidad, selecciona Siguiente.

Paso 2: Añade los metadatos de tu proveedor de identidad

Para completar este paso, deberás tener la siguiente información de tu proveedor de identidad.

  • Archivo Metadata.xml (Opcional): un archivo .xml que contiene metadatos puede estar disponible para descargar
  • Extremo SAML 2.0 (http): también llamado Emisor URL de SSO (con /idp/endpoint/HttpPost adjunto)
  • Emisor del proveedor de identidad: también llamado Emisor, ID de entidad, ID de entidad SAML
  • Certificado público: también llamado Certificado x.509, Certificado de firma SAML, codificado en Base64
  • URL de cierre de sesión único (opcional): URL de tu proveedor de identidad. Cerrar sesión en Canva cuando finalice la sesión del proveedor de identidad

Puedes añadir los metadatos de tu proveedor de identidad de dos maneras:

  1. Carga de archivos de metadatos: descarga el archivo .xml proporcionado por tu proveedor de identidad. Luego súbelo a Canva. Esto importará datos automáticamente y rellenará los campos por ti. Selecciona Guardar metadatos.
  2. Añadir manualmente los metadatos: Añade los metadatos de tu IDP en los campos correspondientes. Selecciona Guardar metadatos.

3. Configura la URL de cierre de sesión único (opcional): añade la URL de cierre de sesión de Canva a tu proveedor de identidad:

  • En tu proveedor de identidad, ve a tu configuración de SAML.
  • Busque el campo de la URL de cierre de sesión único del proveedor de servicios y añada www.canva.com/logout/saml
  • A continuación, añade la URL de cierre de sesión única de tu IdP al campo de metadatos de Canva.

Si tu organización tiene varios equipos, asegúrate de haber configurado el atributo TeamId SAML en tu proveedor de identidad. Si necesitas terminar de configurarlo, puedes volver al paso 1.

De lo contrario, selecciona Siguiente para continuar con el paso 3: prueba la conexión de inicio de sesión único (SSO).

Paso 3: prueba a usar la conexión de inicio de sesión único (SSO)

Puedes probar la conexión de tu inicio de sesión único (SSO) para comprobar si funciona.

  1. Antes de probar la conexión, recuerda darte acceso a la aplicación de Canva que creaste en tu proveedor de identidad.
  2. Selecciona Probar SSO. Te redireccionaremos a tu proveedor de identidad para que inicies sesión.
  3. Iniciar sesión con los datos de tu proveedor de identidad.
  4. Mostraremos los resultados de la conexión de prueba.
  • Conexión correcta: asegúrate de que los atributos y valores que hemos obtenido de tu proveedor de identidad estén asignados correctamente para que las personas usuarias puedan iniciar sesión mediante inicio de sesión único (SSO). Si los valores son incorrectos, corrígelos en tu proveedor de identidad y vuelve a realizar la prueba.
  • Errores de prueba: corrige los errores en tu proveedor de identidad y vuelve a realizar la prueba.

5. Una vez que los atributos y valores se asignen correctamente, cierra la ventana y ve al siguiente paso.

Paso 4: configura el inicio de sesión único (SSO) de SAML en Canva

Cuando tengas la información, introdúcela en la página de configuración del inicio de sesión único (SSO) de Canva.

  1. Inicia sesión en tu cuenta de Canva.
  2. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  3. Selecciona
    Configuración.
  4. En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento .
  5. Haz clic en Inicio de sesión único (SSO) > Gestionar > Editar metadatos de IdP.
  6. Introduce la información de tu proveedor de identidad en los tres campos:
  • URL del inicio de sesión o del SSO
  • ID de entidad o URL del emisor
  • Certificado público x.509

6. Haz clic en Save (Guardar) y Next (Siguiente

Paso 5: configuración de inicio de sesión SSO

Selecciona cómo quieres que inicien sesión tu equipo y otros usuarios de tu dominio. Puedes hacer que sea obligatorio u opcional. Para obtener más información, consulta Configurar los controles de registro e inicio de sesión único (SSO).

Deberías probar la experiencia de inicio de sesión único (SSO) antes de hacer que el inicio de sesión único (SSO) sea obligatorio para todos.

Probar el inicio de sesión único (SSO)

Hay dos formas sencillas de probar tu configuración de inicio de sesión único:

Opción 1: usar el botón de SSO de prueba

  1. Ve a Configuración.
  2. En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
  3. Ve a Inicio de sesión único (SSO) > Gestionar > Probar SSO.

Esto te permite comprobar rápidamente si todo funciona sin cerrar sesión.

Option 2: Cerrar sesión y volver a entrar con SSO

  1. Antes de cerrar la sesión, ve a la pestaña de inicio de sesión único (SSO) y aprovisionamiento.
  2. Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
  3. Establece la opción de inicio de sesión en Opcional para todos.
  4. Cierra sesión en tu cuenta de Canva.
  5. En la página de inicio de sesión, haz clic en Usar tu correo y, a continuación, selecciona Usar el SSO.

Si se abre la página de tu equipo después de iniciar sesión, el SSO está bien configurado. Si te aparece un mensaje de error, lee el artículo Solucionar errores de SSO para obtener ayuda.

Consejo rápido: usar ambos métodos puede darte la tranquilidad de que todo está bien configurado.

Paso 6: Forzar cierre de sesión inicios de sesión SS

Las personas con el rol de administración de la organización pueden finalizar o forzar el cierre de sesión de todos los usuarios existentes que hayan iniciado sesión y tengan una dirección de correo electrónico con uno de sus dominios verificados. Una vez que esos usuarios vuelvan a iniciar sesión y no usen el inicio de sesión único para acceder a Canva, se les pedirá que vinculen su cuenta con el inicio de sesión único.

Esto es particularmente útil para consolidar a las personas usuarias existentes en un equipo y hacer cumplir los métodos de inicio de sesión único (SSO) en todas las personas usuarias.

  1. Inicia sesión en tu cuenta de Canva.
  2. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  3. Selecciona
    Configuración.
  4. En el menú lateral, selecciona la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
  5. Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
  6. Elige uno de los siguientes requisitos de inicio de sesión:
  • Obligatorio para todo el mundo (captura de dominio): cierra la sesión de todos los usuarios, se hayan unido o no al equipo o a la organización.
  • Requerido solo para los miembros de tu equipo: cierra sesión solo para los usuarios que forman parte del equipo u organización vinculados a tu SSO.

7. Haz clic en Save connection (Guardar conexión).

8. Vuelve a la pestaña de inicio de sesión único y aprovisionamiento.

9. En Verificación de dominio, haz clic en el icono Forzar cierre de sesión (junto a la papelera) para el dominio que quieres cerrar. Si tienes varios dominios, repite este paso para cada uno que quieras forzar a cerrar sesión.

Termina tu configuración

Si has probado el inicio de sesión único (SSO) y has configurado Forzar el cierre de sesión (recomendado), selecciona Finalizar la configuración. ¡Has configurado el SSO!

¿Te ha resultado útil?

Útil

No útil

Otras personas también han consultado