Inicio de Canva
Ayuda

Aprovisionamiento de SCIM para Azure AD/ID de Entra


Este artículo se tradujo con la traducción automática. Avísanos si encuentras algún error.

Configura Azure AD / Entra ID para aprovisionar a tu equipo o distrito con el sistema para la gestión de identidad de dominio cruzado (SCIM).

¿Quién puede usar esta función?

SCIM solo está disponible para Canva Empresas y Canva para Distritos, y no está disponible para nuevos suscriptores de Canva Equipos.

Limitaciones: Para los equipos dentro de la estructura de una organización (tanto de un solo equipo como de varios equipos), se admite el aprovisionamiento y desaprovisionamiento de usuarios. Sin embargo, actualmente no se admiten todas las demás funcionalidades, como el aprovisionamiento de usuarios directamente en equipos específicos o la creación de grupos.

Funciones de aprovisionamiento compatibles

  • Crear usuarios: los usuarios de Azure AD/ID de Entra asignados a la app de Canva se añaden como miembros de la organización en Canva.
  • Actualizar atributos de los usuarios: las actualizaciones realizadas en el perfil del usuario a través de Azure AD/ID de Entra se enviarán a Canva.
  • Desactivar usuarios: desactivar al usuario a través de Azure AD/ID de Entra lo bloqueará en Canva.
  • Crear grupos: los grupos creados en Azure AD/ID de Entra también se pueden crear en Canva como grupos de la marca de Canva.
  • Actualizar grupo: las actualizaciones del perfil o de la membresía del grupo hechas a través de Azure AD/ID de Entra se enviarán a Canva.

Paso 1: Configura Azure AD / Entra ID SAML

La aplicación de Canva integrada en Azure es compatible con SCIM de forma predeterminada. Para configurar el SCIM, sigue las instrucciones de configuración que se encuentran en Configuración de SAML con Azure AD/Entra ID (Canva Empresas) o Configuración de SAML con Azure AD/Entra ID (Canva Educación).

Paso 2: obtener el token de API de aprovisionamiento de SCIM de Canva

  1. Inicia sesión en tu cuenta de Canva.
  2. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  3. Selecciona
    Configuración.
  4. En el menú lateral, selecciona la pestaña
    Inicio de sesión único (SSO) y aprovisionamiento.
  5. En la sección Inicio de sesión único (SSO), haz clic en Gestionar.
  6. Elija Configurar aprovisionamiento.
  7. En Cuentas de aprovisionamiento para tu equipo, selecciona Añadir método de aprovisionamiento.
  8. Elija SCIM y, a continuación, active Habilitar aprovisionamiento de usuario SCIM.
  9. Copia el token de acceso.

Paso 3: configurar el aprovisionamiento de SCIM en Azure AD / Entra ID

  1. Abre la app de Canva que configuraste en Azure AD/ID de Entra.
  2. En el menú lateral, en Manage (Administrar), selecciona Provisioning (Aprovisionamiento).
  3. Al lado de Provisioning Mode (Modo de aprovisionamiento), abre el menú desplegable y selecciona Automatic (Automático).
  4. En Admin Credentials (Credenciales de administración), incluye estos datos:
    • Tenant URL (URL de inquilino): https://www.canva.com/_scim/v2
    • Secret Token (Token secreto): escribe el token de acceso de Canva del Paso 2
  5. Da clic en Probar la conexión para verificar la conexión.
  6. En la parte superior de la ventana de configuración, da clic en Guardar.

Si quieres hacer una prueba del aprovisionamiento automatizado para una pequeña cantidad de usuarios antes de implementarlo para el resto, te recomendamos que primero configures los filtros de selección para usuarios y grupos. Para acceder a las instrucciones, consulta Clasificación de usuarios o de grupos que se van a aprovisionar con filtros de selección.

Configurar la Asignación de atributos

Usuarios

Eliminar la cuenta de un usuario a través de SCIM no es compatible con Canva.

  1. En Mappings (Asignaciones), selecciona Provision Azure Active Directory/ Entra ID Users (Aprovisionar a las cuentas de usuario Azure Active Directory/ Entra ID).
  2. En Target Object Actions (Acciones del objeto de destino), debes solo seleccionar Create (Crear) y Update (Actualizar).
  3. En Attribute Mappings (Asignación de atributos) configúralos de la siguiente forma:
  4. Es importante que el atributo nameId del SAML coincida con el atributo userName del SCIM de más arriba. Asegúrate de que en la Single sign-on configuration (Configuración del inicio de sesión único), el Unique User Identifier (Identificador de usuario único) esté asignado a user.userprincipalname, como se muestra a continuación:
  5. Da clic en Guardar (Save).

Grupos

  1. En Mappings (Asignaciones), selecciona Provision Azure Active Directory/ Entra ID Groups (Aprovisionar grupos de Azure Active Directory/ID de Entra).
  2. En Attribute Mappings (Asignación de atributos), configúralos de la siguiente forma:
  3. Da clic en Guardar.

Los grupos no son obligatorios y se pueden deshabilitar si no los requieres. De lo contrario, se creará cualquier grupo asignado a Canva.

Resolución de problemas

  1. En la barra lateral, accede a la sección Monitor (Supervisar).
  2. Selecciona Provisioning logs (Registros de aprovisionamiento) para ver qué acciones de SCIM se han ejecutado.

El ciclo de aprovisionamiento de Azure / Entra ID por lo general se ejecuta cada 40 minutos. Por lo tanto, puede que haya retrasos al propagar los cambios realizados en Active Directory a los usuarios y grupos pertinentes en Canva.

Error: falta el correo electrónico para crear el usuario en SCIM

Asegúrate de que los usuarios de AD tengan completada la propiedad “email” (correo electrónico) en sus perfiles.

Si tienes problemas para configurar la integración SCIM de Canva y Azure AD, ponte en contacto con el equipo de Ayuda.

Para obtener información avanzada, por favor, consulta la documentación para desarrolladores sobre el punto de conexión de SCIM.

¿Te resultó útil?

Me resultó útil

No me resultó útil

Las personas también vieron