Configuración de SAML con Okta
Usa Okta para configurar el inicio de sesión único (SSO) de tu organización.
¿Quién puede usar esta función?
SCIM solo está disponible para Canva Empresas y Canva para Distritos, y no está disponible para nuevos suscriptores de Canva Equipos.
Limitaciones: Para los equipos dentro de la estructura de una organización (tanto de un solo equipo como de varios equipos), se admite el aprovisionamiento y desaprovisionamiento de usuarios. Sin embargo, actualmente no se admiten todas las demás funcionalidades, como el aprovisionamiento de usuarios directamente en equipos específicos o la creación de grupos.
Paso 1: agrega Canva a Okta
- En tu tablero de Okta, accede a Applications (Apps).
- Da clic en Browse App Catalog (Explorar el catálogo de apps).
- En el catálogo de aplicaciones, busca Canva.
- Haz clic en Add Integration (Agregar integración).
- En la página de opciones de inicio de sesión, selecciona SAML 2.0, y luego da clic en View Setup Instructions (Ver instrucciones de configuración).
- En la página Setup Instructions (Instrucciones de configuración), ve a la sección de credenciales SAML y copia los siguientes datos. Los necesitarás para completar la configuración en Canva.
- Identity Provider Single Sign-on URL (URL de inicio de sesión único del proveedor de identidad)
- Identity Provider Issuer (Emisor del proveedor de identidad)
- Certificado X.509 (da clic en Download [Descargar] y copia el contenido del archivo)
Paso 2: verifica tu dominio
¿Quieres cambiar tu dominio de SSO? Para evitar que haya cuentas de personas usuarias duplicadas, ponte en contacto con nuestro equipo de Ayuda antes de cambiar el dominio.
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Elige la configuración del icono del engranaje.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único y aprovisionamiento.
- En la sección Verificación de dominio, indica el dominio de tu equipo.
- Haz clic en Submit domain (Enviar dominio) y se te proporcionará un token de DNS.
- Cree un registro TXT del token de DNS con el host de su dominio. Es posible que se necesite ayuda de su equipo de TI para este paso.
Consulta nuestro artículo Configuración del inicio de sesión único (SSO) para más información sobre cómo agregar un registro TXT.
Paso 3: Configura el SSO de SAML en Canva
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Editar metadatos de IdP.
- Introduce la información de tu proveedor de identidad en los tres campos:
- URL de inicio de sesión o de inicio de sesión: pega la URL de inicio de sesión único del proveedor de identidad.
- ID de entidad o URL del emisor: pega tu emisor del proveedor de identidad.
- X.509 Certificado público: Pegue todo el contenido de su Certificado X.509 (certificado de muestra).
- Haz clic en Save (Guardar) y Next (
Paso 4: Configura TeamId en Canva (opcional si no eres una organización con varios equipos)
El valor del ‘TeamId’ debe asignarse a cada equipo en Canva y debe ser un valor único. El valor ‘TeamId’ puede ser agregado/editado por una persona con rol de administrador en la organización.
¿Qué es TeamId y por qué es importante?
TeamId es un atributo SAML personalizado para organizaciones de varios equipos, que indica la pertenencia al equipo. Canva agrega personas a equipos específicos si aún no son integrantes, pero no las elimina en función de este atributo.
- Inicia sesión como administrador de la organización.
- En la página de inicio, ve a Configuración.
- En Configuración de la organización, ve a Equipos.
- Da clic en Más junto al equipo que quieres editar.
- Selecciona Editar ID del equipo.
- Introduce un valor único para el TeamId y guarda los cambios.
Paso 5: configura TeamId en Okta
Antes de continuar, asegúrate de que:
- La app Canva Okta ya está configurada.
- Los grupos de Okta ya están asignados a la app de Canva.
- Los ajustes de SAML ya están configurados en Canva.
Opción 1: usar convenciones de nomenclatura de grupos
- En Okta, ve a Directory (Directorio) > Groups (Grupos).
- Crea grupos siguiendo una convención de nomenclatura consistente (por ejemplo, todos los grupos comienzan con "Acme").
- Edita la configuración de SAML yendo a General > SAML settings (Configuración de SAML) > Edit (Editar) y da clic en Next (Siguiente) hasta llegar a la pantalla Configure SAML (Configurar SAML).
- Configurar el atributo de grupo:
- Name (Nombre) - teamId
- Name format (Formato del nombre opcional) - Unspecified (Sin especificar)
- Filter (Filtro) - Starts with (Empieza por)
- Value (Valor): Tu convención de nomenclatura de grupos (por ejemplo, "Acme").
- Para guardar la configuración y comprobar los cambios, accede a Applications (Apps) > Canva.
Opción 2: mapea los ID de grupos individuales
- Asegúrate de que los nombres de los grupos de Okta coincidan con el TeamId de tus equipos de Canva.
- Interfaz de grupo de Okta
- Equipos de Canva con ID
- Interfaz de grupo de Okta
- Extrae los ID de grupo navegando por cada grupo en Okta. Registra el ID del grupo a partir de la URL (son las letras y números que aparecen después de la última /).
- En Okta, ve a General > SAML Settings > Edit (General > Configuración SAML > Editar) y da clic en Next (Siguiente)
- Agregar un atributo:
- Name (Nombre): TeamId
- Value (Valor): Usa el siguiente formato:
- Reemplaza <group id> por los ID de grupo reales que extrajiste en el paso 2.
- Da clic en Next (Siguiente) y, a continuación, en Finish (Terminar).
Paso 6: prueba el inicio de sesión único
Hay dos formas sencillas de probar tu configuración de SSO:
Opción 1: usar el botón de SSO de prueba
Si todavía estás en la página Configurar SSO, desplázate hasta la sección Probar tu conexión SSO y haz clic en Probar SSO. Si empiezas desde la página de inicio de Canva, sigue estos pasos:
- En la esquina inferior izquierda, haz clic en tu avatar de perfil y selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
- En Inicio de sesión único (SSO) > Gestionar > Probar SSO.
Esto te permite comprobar rápidamente si todo funciona sin cerrar sesión.
Opción 2: Cerrar sesión y volver a entrar con SSO
- Antes de cerrar la sesión, ve a la pestaña de inicio de sesión único (SSO) y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Establece la opción de inicio de sesión en Opcional para todos.
- Cierra sesión en tu cuenta de Canva.
- En la página de inicio de sesión, haz clic en Usar tu correo y, a continuación, selecciona Usar el SSO.
Si se abre la página de tu equipo después de iniciar sesión, el SSO está bien configurado. Si te aparece un mensaje de error, lee el artículo Solucionar errores de SSO para obtener ayuda.
Consejo rápido: Usar ambos métodos puede darte la tranquilidad de saber que todo está bien configurado.
Paso 7: configura los controles de inicio de sesión y registro
Elige cómo quieres que las personas inicien sesión en tus equipos administrados con el inicio de sesión único (SSO).
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Ve a Configuración > Inicio de sesión único (SSO) y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Selecciona una de las opciones de inicio de sesión. Obtén más información sobre cada opción en Configurar los controles de inicio de sesión y registro.
- Haz clic en Guardar cambios.
Si no puedes configurar el SSO, consulta nuestro artículo Solucionar errores de SSO.
¿Te resultó útil?
Me resultó útil
No me resultó útil