Configurar SAML en PingOne
Podrás configurar el inicio de sesión único (SSO) para tu equipo cuando ya tengas una cuenta de PingOne que te permita agregar una nueva app.
¿Quién puede usar esta función?
SCIM solo está disponible para Canva Empresas y Canva para Distritos, y no está disponible para nuevos suscriptores de Canva Equipos.
Limitaciones: Para los equipos dentro de la estructura de una organización (tanto de un solo equipo como de varios equipos), se admite el aprovisionamiento y desaprovisionamiento de usuarios. Sin embargo, actualmente no se admiten todas las demás funcionalidades, como el aprovisionamiento de usuarios directamente en equipos específicos o la creación de grupos.
Paso 1: Instalar la app de Canva en PingIdentity
- En Connections (Conexiones), ve a Application Catalog (Catálogo de apps).
- Busca Canva y selecciónala.
- Da clic en Next (Siguiente).
- Consulta la sección Map Attributes (Asignar atributos). Si crees que es necesario, cambia los atributos para tener el estado que se muestra más abajo. Luego, da clic en Next (Siguiente).
- Deja vacío el campo Groups (Grupos) y da clic en Save (Guardar)
- Vuelve a Connections (Conexiones) y selecciona Applications (Apps). Después, selecciona Canva.
- Ve a la pestaña Configuration (Configuración).
- Da clic en Download Metadata (Descargar metadatos). Copia y anota Issuer ID (ID del emisor), Single Signon Service (Servicio de inicio de sesión único) y certificate (certificado). Necesitaremos esa información más adelante para configurar el SSO de SAML.
- Modifica las políticas o el acceso en función de los requisitos de tu organización.
Paso 2: Verifica tu dominio en Canva
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración
- En el menú lateral, selecciona SSO y aprovisionamiento.
- En la sección Verificación de dominio, haz clic en Añadir dominio para indicar el dominio de tu equipo.
- Haz clic en Submit domain (Enviar dominio) y se te proporcionará un token de DNS.
- Cree un registro TXT del token de DNS con el host de su dominio. Es posible que se necesite ayuda de su equipo de TI para este paso.
Consulta nuestro artículo Configuración del inicio de sesión único (SSO) para más información sobre cómo agregar un registro TXT.
Paso 3: Configura el SSO de SAML en Canva
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración
- En el menú lateral, selecciona SSO y aprovisionamiento.
- En la sección Inicio de sesión único (SSO), selecciona Configurar SSO.
- En la sección Añadir los metadatos de tu IdP, introduce la siguiente información de Okta:
- En el campo SSO o URL de inicio de sesión, pega la URL del servicio de inicio de sesión único del proveedor de identidad.
- En el campo ID de entidad o URL del emisor, pega tu ID del emisor.
- En el campo Certificado público X.509, pega todo el contenido de la sección de tu certificado X.509, que figura en los metadatos descargados (ejemplo de certificado).
- Haz clic en Guardar cambios.
Paso 4: prueba el inicio de sesión único (SSO)
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración
- En el menú lateral, selecciona SSO y aprovisionamiento.
- En la sección Inicio de sesión único (SSO), haz clic en Gestionar.
- Selecciona Configurar ajustes de inicio de sesión único.
- En Configuración, selecciona Opcional para todas las personas.
- Cierra sesión en tu cuenta de Canva.
- Vuelve a iniciar sesión con el SSO. En la página de inicio de sesión, selecciona Usar mi correo y, después, el enlace Usar el inicio de sesión único (SSO).
Si se te redirigió a la cuenta de tu equipo, entonces configuraste correctamente el inicio de sesión único (SSO).
Paso 5: configura los controles de inicio de sesión y registro
Elige cómo quieres que las personas inicien sesión en tus equipos administrados con el inicio de sesión único (SSO).
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración
- En el menú lateral, selecciona SSO y aprovisionamiento.
- En la sección Inicio de sesión único (SSO), haz clic en Gestionar.
- Selecciona Configurar ajustes de inicio de sesión único.
- En Configura tus ajustes, selecciona una opción. Obtén más información sobre cada opción en Configurar los controles de inicio de sesión y registro.
- Haz clic en Guardar cambios.
Si no puedes configurar el SSO, consulta nuestro artículo Solucionar errores de SSO.
¿Te resultó útil?
Me resultó útil
No me resultó útil