Inicio de Canva
Ayuda

Configurar el inicio de sesión único (SSO) para Canva Empresas


Este artículo se tradujo con la traducción automática. Avísanos si encuentras algún error.

Para facilitar el registro y el inicio de sesión de tu organización, configura la función de inicio de sesión único (SSO).

Esta guía es para las personas con rol de administrador o titular encargadas de gestionar la configuración del SSO de su equipo de Canva Empresas. Si tú tienes Canva para Educación, ve a Configurar el inicio de sesión único (SSO) (Canva para Educación).

Antes de empezar

Debes ser admin de la organización para configurar el SSO para tu equipo.

Asegúrate de cumplir con estos requisitos para configurar el inicio de sesión único (SSO):

  • Un proveedor de identidad que sea compatible con SAML 2.0.
  • Accede ( o recibe asistencia del equipo de TI) para crear un registro TXT en tu DNS.

Para empezar con la configuración:

  1. Inicia sesión en tu cuenta de Canva.
  2. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  3. Selecciona
    Configuración.
  4. En el menú lateral, haz clic en la pestaña
    Inicio de sesión único (SSO) y aprovisionamiento.
  • Si no tienes un plan Enterprise u otro que cumpla con los requisitos, es posible que no veas esta pestaña o que se te pida que actualices para acceder a la configuración de SSO.

Agrega tu dominio de inicio de sesión único (SSO).

¿Quieres cambiar tu dominio de SSO? Para evitar que haya cuentas de personas usuarias duplicadas, ponte en contacto con nuestro equipo de Ayuda antes de cambiar el dominio.

Agregar y verificar dominios nos permite saber a quién tratar como miembros de tu organización. Cualquier persona que utilice una dirección de correo electrónico con sus dominios verificados podrá iniciar sesión a través del inicio de sesión único (SSO) de SAML.

  1. En la pestaña Verificación de dominio, haz clic en Añade un dominio. Se abrirá una ventana emergente.
  2. En el campo de texto, escribe el dominio que quieras usar para el inicio de sesión único (SSO) de tu organización.
  3. Haz clic en Enviar. Se mostrará el valor de Token del registro TXT, que tienes que añadir al host de tu DNS para verificar la titularidad del dominio que has enviado. Entonces, haz clic en Copiar token.

Verifica tu dominio

¿Qué es un registro TXT?

El registro TXT se puede pensar como un código de verificación. Cuando lo agregas a tu configuración de DNS, podemos verificar que tienes la titularidad y el control del dominio. También evita que cualquier otra persona pueda crear un equipo de Canva usando el dominio de tu empresa, si la configuración “Captura de Dominios” está activada.

  1. Ve al sitio web donde gestionas tu dominio (por ejemplo, GoDaddy o Namecheap).
  2. Busca la opción Administrar DNS o Configuración de DNS. Aquí puedes cambiar la información técnica de tu dominio.
  3. En la configuración DNS, escoge agregar un nuevo registro y selecciona el tipo TXT.
  4. Completa los datos. Tendrás que proporcionar un nombre (como tu dominio), una configuración de tiempo (puedes dejarlo como está normalmente) y el texto que quieres adjuntar a tu dominio.
  5. Después de completar la información, guárdala. Lo más probable es que haya un botón de Guardar o Crear.

Recuerda que las palabras exactas y los botones pueden ser un poco distintos dependiendo de dónde gestiones tu dominio. Si no estás seguro, pídele ayuda a tu servicio de gestión de dominios.

Antes de poder iniciar sesión en Canva mediante SSO, es necesario verificar el registro TXT. Esto suele ocurrir dentro de las 24 horas posteriores a la adición del registro TXT, pero puede demorar más dependiendo de la caducidad de la caché del registro DNS (TTL). Dependiendo de tu host, los cambios en tu DNS pueden tardar hasta 72 horas en actualizarse. Recibirás un correo electrónico una vez que el token haya sido verificado en tu dominio.

Para verificar el estado, intenta usar un sitio web como https://mxtoolbox.com. Ingresa tu dominio y fíjate si aparece el registro TXT.

Paso 1: agrega Canva a tu proveedor de identidad

En la página de inicio de sesión único (SSO) y aprovisionamiento), haz clic en la pestaña Inicio de sesión único (SSO) y después en Configurar inicio de sesión único (SSO).

Para obtener una guía de cómo añadir Canva, elige tu proveedor de identidad. Ahora mismo, se admiten los siguientes:

Si tu proveedor de identidad no está en la lista anterior, puedes usar la información que sigue para agregar a Canva en tu proveedor de identidad:

  • ACS URL/Reply URL (URL de ACS/URL de respuesta): https://www.canva.com/login/saml
  • ID/Identificador de la entidad: https://www.canva.com
  • SAML attributes (SAML attributes): NameID (ID de nombre), Email (Correo), FirstName
  • Texto de metadatos (si es necesario)

Asegúrate de que tu aserción de SAML tenga una firma. Para verificarlo, revisa tu configuración.

Después de añadir Canva a tu proveedor de identidad, selecciona Siguiente.

Paso 2: Añade los metadatos de tu proveedor de identidad

Para completar este paso, deberás tener la siguiente información de tu proveedor de identidad.

  • Archivo Metadata.xml (Opcional): un archivo .xml que contiene metadatos puede estar disponible para descargar
  • Extremo SAML 2.0 (http): también llamado Emisor URL de SSO (con /idp/endpoint/HttpPost adjunto)
  • Emisor del proveedor de identidad: también llamado Emisor, ID de entidad, ID de entidad SAML
  • Certificado público: también llamado Certificado x.509, Certificado de firma SAML, codificado en Base64
  • URL de cierre de sesión único (opcional): URL de tu proveedor de identidad. Cerrar sesión en Canva cuando finalice la sesión del proveedor de identidad

Puedes agregar los metadatos de tu proveedor de identidad de dos maneras:

  1. Carga de archivos de metadatos: descarga el archivo .xml proporcionado por tu proveedor de identidad. Luego súbela a Canva. Esto importará datos en automático y rellenará los campos por ti. Selecciona Guardar metadatos.
  2. Agregar de forma manual los metadatos: Agrega los metadatos de tu IDP para cada campo correspondiente. Selecciona Guardar metadatos.

3. Configura la URL de cierre de sesión único (opcional): añade la URL de cierre de sesión de Canva a tu proveedor de identidad:

  • En tu proveedor de identidad, ve a tu configuración de SAML.
  • Busque el campo de la URL de cierre de sesión único del proveedor de servicios y añada www.canva.com/logout/saml
  • A continuación, añade la URL de cierre de sesión única de tu IdP al campo de metadatos de Canva.

Si tu organización tiene varios equipos, asegúrate de haber configurado el atributo TeamId SAML en tu proveedor de identidad. Si necesitas terminar de configurarlo, puedes volver al paso 1.

De lo contrario, selecciona Siguiente para continuar con el paso 3: prueba la conexión de inicio de sesión único (SSO).

Paso 3: prueba a usar la conexión de inicio de sesión único (SSO)

Puedes probar la conexión de tu inicio de sesión único para comprobar si funciona.

  1. Antes de probar la conexión, recuerda darte acceso a la aplicación de Canva que creaste en tu proveedor de identidad.
  2. Selecciona Probar SSO. Te redireccionaremos a tu proveedor de identidad para que inicies sesión.
  3. Iniciar sesión con los datos de tu proveedor de identidad.
  4. Mostraremos los resultados de la conexión de prueba.
  • Conexión exitosa: asegúrate de que los atributos y valores que obtuvimos de tu proveedor de identidad estén asignados de forma correcta para que las personas puedan iniciar sesión mediante el SSO. Si los valores devueltos son incorrectos, corrígelos en tu proveedor de identidad y vuelve a realizar la prueba.
  • Errores de prueba: corrige los errores en tu proveedor de identidad y vuelve a realizar la prueba.

5. Una vez que los atributos y valores se asignen de forma correcta, cierra la ventana y ve al siguiente paso.

Paso 4: Configura el SSO de SAML en Canva

Una vez que tengas la información, ingrésala en la página de configuración del inicio de sesión único (SSO) de Canva.

  1. Inicia sesión en tu cuenta de Canva.
  2. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  3. Selecciona
    Configuración.
  4. En el menú lateral, haz clic en la pestaña Inicio de sesión único y aprovisionamiento .
  5. Haz clic en Inicio de sesión único (SSO) > Gestionar > Editar metadatos de IdP.
  6. Introduce la información de tu proveedor de identidad en los tres campos:
  • URL del inicio de sesión o del SSO
  • ID de entidad o URL del emisor
  • Certificado público x.509

6. Haz clic en Save (Guardar) y en Next (

Paso 5: configuración del inicio de sesión único (SSO)

Selecciona cómo quieres que inicien sesión tu equipo y otros usuarios de tu dominio. Puedes hacer que sea obligatorio u opcional. Para obtener más información, consulta Configurar los controles de registro e inicio de sesión único (SSO).

Debes probar tu experiencia de inicio de sesión único (SSO) antes de hacer que el SSO sea obligatorio para todos.

Probar el inicio de sesión único (SSO)

Hay dos formas sencillas de probar tu configuración de inicio de sesión único:

Opción 1: usar el botón de SSO de prueba

  1. Ve a Configuración.
  2. En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
  3. Ve a Inicio de sesión único (SSO) > Gestionar > Probar SSO.

Esto te permite comprobar rápidamente si todo funciona sin cerrar sesión.

Option 2: Cerrar sesión y volver a entrar con SSO

  1. Antes de cerrar la sesión, ve a la pestaña de inicio de sesión único (SSO) y aprovisionamiento.
  2. Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
  3. Establece la opción de inicio de sesión en Opcional para todos.
  4. Cierra sesión en tu cuenta de Canva.
  5. En la página de inicio de sesión, haz clic en Usar tu correo y, a continuación, selecciona Usar el SSO.

Si se abre la página de tu equipo después de iniciar sesión, el SSO está bien configurado. Si te aparece un mensaje de error, lee el artículo Solucionar errores de SSO para obtener ayuda.

Consejo rápido: usar ambos métodos puede darte la tranquilidad de que todo está bien configurado.

Paso 6: Forzar cierre de sesión inicios de sesión SS

Las personas con el rol de administración de la organización pueden finalizar o forzar el cierre de sesión de todos los usuarios existentes que hayan iniciado sesión y tengan una dirección de correo electrónico con uno de sus dominios verificados. Una vez que esos usuarios vuelvan a iniciar sesión y no usen el inicio de sesión único para acceder a Canva, se les pedirá que vinculen su cuenta con el inicio de sesión único.

Esto es muy útil para consolidar las cuentas existentes en un equipo y hacer cumplir los métodos de inicio de sesión SSO en todas las cuentas de usuario

  1. Inicia sesión en tu cuenta de Canva.
  2. Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
  3. Selecciona
    Configuración.
  4. En el menú lateral, selecciona la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
  5. Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
  6. Elige uno de los siguientes requisitos de inicio de sesión:
  • Obligatorio para todo el mundo (captura de dominio): cierra la sesión de todos los usuarios, se hayan unido o no al equipo o a la organización.
  • Requerido solo para los miembros de tu equipo: cierra sesión solo para los usuarios que forman parte del equipo u organización vinculados a tu SSO.

7. Haz clic en Save connection (Guardar conexión).

8. Vuelve a la pestaña de inicio de sesión único y aprovisionamiento.

9. En Verificación de dominio, haz clic en el icono Forzar cierre de sesión (junto a la papelera) para el dominio que quieres cerrar. Si tienes varios dominios, repite este paso para cada uno que quieras forzar a cerrar sesión.

Termina tu configuración

Si has probado el inicio de sesión único (SSO) y has configurado Forzar el cierre de sesión (recomendado), selecciona Finalizar la configuración. ¡Has configurado el SSO!

¿Te resultó útil?

Me resultó útil

No me resultó útil

Las personas también vieron