Inicio de Canva
Ayuda

Configurar el aprovisionamiento de SCIM en PingFederate


Este artículo se tradujo con la traducción automática. Avísanos si encuentras algún error.

Configura el estándar SCIM (sistema para la gestión de identidad de dominio cruzado) para tu equipo o institución educativa usando PingFederate.

¿Quién puede usar esta función?

SCIM solo está disponible para Canva Empresas y Canva para Distritos, y no está disponible para nuevos suscriptores de Canva Equipos.

Limitaciones: Para los equipos dentro de la estructura de una organización (tanto de un solo equipo como de varios equipos), se admite el aprovisionamiento y desaprovisionamiento de usuarios. Sin embargo, actualmente no se admiten todas las demás funcionalidades, como el aprovisionamiento de usuarios directamente en equipos específicos o la creación de grupos.

Antes de configurar el SCIM para tu equipo, por favor, asegúrate de contar con lo siguiente:

  1. Acceso de administración a PingFederate
  2. Una conexión SAML activa ya configurada en PingFederate
  3. Acceso de administración o de titular de una marca de Canva.

Aprovisionamientos compatibles

  • Crear perfiles de usuario: los perfiles de usuario de PingFederate asignados a la app de Canva se agregan como integrantes del equipo de la organización en Canva.
  • Actualizar atributos de los perfiles de usuario: los cambios realizados en los perfiles de usuario desde PingFederate aparecen también reflejados en Canva.
  • Desactivar perfiles de usuario: al desactivar un perfil de usuario desde PingFederate, el perfil en Canva queda bloqueado.

Paso 1: Descargar y configurar el “SCIM connector add-on” (complemento conector de SCIM)

  1. Descarga el complemento del conector SCIM aquí. Necesitarás este conector porque PingFederate no admite SCIM 2.0 directamente cuando Canva usa SCIM 2.0.
  2. Una vez descargado el complemento, descomprímelo y copia el archivo jar en <PingFederate install location>/pingfederate/server/default/deploy/
  3. Activa el SCIM modificando el archivo <PingFederate install location>/pingfederate/bin/run.properties. Busca pf.provisioner.mode y cambia su valor de OFF (DESACTIVADO) a STANDALONE (Autónomo) o a FAILOVER (Conmutación por error), dependiendo de tu configuración.
  4. Reinicia PingFederate.

Paso 2: Configura el tipo de conexión

  1. En Applications (Apps), ve a SP connections (Conexiones de proveedores de servicios) y selecciona Outbound provisioning (Aprovisionamiento de salida).
  2. Si tienes bien instalado el conector SCIM, debería aparecer en el menú desplegable. Selecciona el conector SCIM.

Paso 3: configura el aprovisionamiento saliente

  1. En Aprovisionamiento de salida, selecciona Configurar aprovisionamiento.
  2. Inicia sesión en la marca de Canva en la que tienes acceso de administración. Esa marca ya debería tener una conexión SAML (ya que habrá configurados certificados, puntos de conexión SAML, verificaciones de dominio, etc.).
  3. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  4. Selecciona
    Configuración.
  5. En el menú lateral, haz clic en la
    pestaña Inicio de sesión único (SSO) y aprovisionamiento
  6. Activa el SCIM y copia el token de acceso.
  7. Cuando hayas copiado el token de acceso, vuelve a PingFederate e introduce los valores tal y como se muestra. Ten en cuenta que el token de acceso de la captura de pantalla es el que antes se copió procedente de Canva. Al terminar, selecciona Siguiente.

Paso 4: configura el canal

  1. Configura el canal o créalo para tu configuración.
  2. Asigna los atributos tal y como se muestra más abajo. Si no usas LDAP, la tarea queda como se indica abajo. Comprueba que el estado del estado del estado del canal sea Activo una vez

Atributo del almacén de datos

Atributo de Canva

First name (nombre)

givenName

Family name/Surname/Last name (apellido)

familyName

ID de usuario, UPN u otro ID

username

Correo electrónico

workEmail

Formatted name/Display name (nombre con formato o nombre para mostrar)

displayName

ID de usuario, UPN u otro ID

externalId

¡Felicidades! Configuraste exitosamente el aprovisionamiento de SCIM.

Si no puedes configurar la integración SCIM de PingFederate, ponte en contacto con nuestro equipo de Ayuda.

En el caso de Canva Education, ponte en contacto con tu persona de contacto en Canva Education.

Para obtener información avanzada, por favor, consulta la documentación para desarrolladores sobre el punto de conexión de SCIM.

¿Te resultó útil?

Me resultó útil

No me resultó útil

Las personas también vieron