Configuración de SAML con ClassLink
Configura el inicio de sesión único (SSO) para tu sistema educativo con Classlink.
¿Quién puede usar esta función?
Esta función está disponible para Canva Educación. Sin embargo, solo las personas a cargo y titulares del equipo pueden habilitar, configurar y cambiar la configuración del SSO de su equipo o distrito.
Paso 1: agrega Canva a ClassLink
- En el menú lateral de Launchpad, selecciona Single Sign On (Inicio de sesión único) > SAML Console (Consola SAML).
- En la página de la consola SAML, selecciona ADD NEW (AGREGAR NUEVO).
- En la página de configuración de SAML, introduce la información a continuación.
- Name (Nombre): Canva
- Metadata (Metadatos): copia este texto de metadatos
- Login URL (URL de inicio de sesión): deja este campo en blanco
- Ícono URL: https://filescdn.classlink.com/resources/icons/default/Canva.png
- Marca la casilla Use custom certificate for signing? (¿Usar el certificado personalizado de firma?)
- En la sección Attribute Mapping (Asignación de atributos), configura los atributos como se muestra a continuación.
- Guarda tu configuración.
Paso 2: copia la información de configuración de ClassLink
Ve a la página de configuración de SAML con ClassLink y copia la información a continuación. La necesitarás para completar la configuración en Canva.
- IDP Single Sign On Service URL (URL del servicio de inicio de sesión único del proveedor de identidad)
- Identity Provider Issuer (Emisor del Proveedor de Identidad)
- Signing Certificate (Certificado de firma)
Paso 3: Configura el SSO de SAML en Canva
- Inicia sesión en tu cuenta de Canva.
- En la esquina inferior izquierda, haz clic en tu avatar de perfil y selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Editar metadatos de IdP.
- Introduce la información de tu proveedor de identidad en los tres campos:
- URL del inicio de sesión o del SSO: pega tu URL del servicio de inicio de sesión único del IDP.
- ID de entidad o URL del emisor: pega el emisor de tu proveedor de identidad
- X.509 Certificado público: pega todo el contenido de tu Certificado de firma.
6. Haz clic en Save (Guardar) y Next (Siguiente
No hagas cambios en la sección Verificación de dominio. Nos encargaremos de la verificación del dominio para tu equipo.
Paso 4: configura SAML con Launchpad
- Abre Launchpad.
- Selecciona Management Console (Consola de administración) > Applications (Apps) > Add (Agregar).
- En la página “Edit Application” (Editar app), introduce la siguiente información.
- Single Sign-On App (App de inicio de sesión único): cámbialo a Sí
- Type (Tipo): selecciona SAML
- Web Address (Dirección web): pega el URL de inicio de sesión de tu proveedor de identidad. Puedes encontrarlo en la página de configuración de SAML con ClassLink.
Paso 5: Prueba el inicio de sesión único (SSO)
Hay dos formas sencillas de probar tu configuración de SSO:
Opción 1: usar el botón de SSO de prueba
Si todavía estás en la página Configurar SSO, desplázate hasta la sección Probar tu conexión SSO y haz clic en Probar SSO. Si empiezas desde la página de inicio de Canva, sigue estos pasos:
- En el panel izquierdo de tu página de inicio, haz clic en el icono de engranaje para abrir Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
- Ve a Inicio de sesión único (SSO) > Gestionar > Probar SSO.
Opción 2: Cerrar sesión y volver a entrar con SSO
- Antes de cerrar la sesión, ve a la pestaña de inicio de sesión único (SSO) y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Establece la opción de inicio de sesión en Opcional para todos.
- Cierra sesión en tu cuenta de Canva.
- En la página de inicio de sesión, haz clic en Usar tu correo y, a continuación, selecciona Usar el SSO.
Asegúrate de hacer una prueba con una cuenta de estudiante y docente . Has logrado configurar el SSO si ocurre lo siguiente:
- Has iniciado sesión como profesor y puedes ver la página Personas.
- Has iniciado sesión como estudiante y no puedes ver la página Personas.
Paso 6: Configura los controles de inicio de sesión y registro
Elige cómo quieres que las personas inicien sesión. Recomendamos exigir el uso del inicio de sesión único (SSO) para todas las personas en tu dominio.
- En la página de inicio, ve a Configuración > SSO y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Selecciona Obligatorio para todo el mundo (captura de dominio).
- Haz clic en Guardar cambios.
Paso 7: envía los datos de tu grupo a Canva (solo para distritos con muchas escuelas)
Este paso es solo para cuentas de Canva Educación con una implementación en muchas escuelas.
En el caso de los distritos con una implementación en muchas escuelas, tendrás que transferir los datos de tu grupo a Canva usando OneRoster, para que podamos identificar a qué escuela deberíamos asignar a cada persona.
Si no puedes configurar el SSO, consulta nuestro artículo Solucionar errores de SSO.
¿Te resultó útil?
Fue útil
No fueron útiles