Configuración de SAML con RapidLink
Configura el inicio de sesión único (SSO) para tu organización con RapidIdentity.
¿Quién puede usar esta función?
Esta función está disponible para Canva Educación. Sin embargo, solo las personas a cargo y titulares del equipo pueden habilitar, configurar y cambiar la configuración del SSO de su equipo o distrito.
Paso 1: agrega Canva a RapidIdentity
Usa la información de Canva que está a continuación para configurar tu proveedor de identidad.
- ACS URL/Reply URL (URL de ACS/URL de respuesta): https://www.canva.com/login/saml
- ID/Identificador de la entidad: https://www.canva.com
- SAML attributes (SAML attributes): NameID (ID de nombre), Email (Correo), FirstName
- Texto de metadatos
- Logo de Canva
Al verificar tu configuración, asegúrate de que tu aserción de SAML también incluya una firma.
Además, recomendamos usar la configuración a continuación.
- Include SAML2 Attribute Statement (Incluir Declaración de Atributo SAML2): True (Verdadero)
- Sign SAML2 SSO Response (Firmar respuesta de inicio de sesión único (SSO) SAML2): Never (Nunca)
- Sign SAML2 SSO Assertions (Firmar aserciones de inicio de sesión único (SSO) SAML2): Conditional (Condicional)
- Encrypt SAML2 SSO Assertions (Encriptar aserciones de inicio de sesión único (SSO) SAML2): Never (Nunca)
- Encrypt SAML2 SSO Name Ids (Encriptar los ID de nombre de inicio de sesión único (SSO) SAML2): Never (Nunca)
- Signature Algorithm (Algoritmo de firma): RSA SHA-256
Paso 2: envía los datos de tu grupo a Canva
Este paso es solo para cuentas de Canva Educación con una implementación en muchas escuelas. Para las configuracionesde una sola escuela, continúe con el paso 3.
En el caso de los distritos con una implementación en muchas escuelas, tendrás que transferir los datos de tu grupo a Canva para que podamos identificar a qué escuela deberíamos asignar a cada persona.
Hay diferentes formas de hacerlo. Elige la opción que más se ajuste a tus necesidades.
Opción 1: usar RosterServer de ClassLink
Si usas ClassLink, puedes enviarnos los datos de tu grupo a través de RosterSync. Para descubrir cómo hacerlo, consulta Aprovisionamiento con OneRoster.
Opción 2: usar un atributo “TeamId” (ID del equipo)
Hay algunas formas de hacerlo.
Si eliges este método, es importante que envíes un único valor de atributo de manera uniforme. Cada escuela debe tener un único valor de “TeamId” y todas las personas de la escuela deben tener el mismo valor de “TeamId”, sin variaciones.
Usa un atributo
Si tienes un atributo en la app de SAML con el nombre de la escuela, el identificador (ID) de la escuela o cualquier otro identificador único relacionado con la escuela, puedes usarlo como el atributo “TeamId” para mandar información sobre la escuela a la que pertenece cada usuario.
Crea una notificación en tu app de SAML para enviar ese atributo y nómbrala “TeamId”.
Luego, comparte con Canva un archivo CSV que contenga el nombre de cada escuela y el valor correspondiente de “TeamId” que se mandará en la notificación.
Agrega una notificación con condiciones
También puedes crear una nueva notificación y usar las condiciones para enviar valores del atributo “TeamId” en función de los grupos u otros atributos.
Puedes hacerlo creando de forma manual un conjunto de condiciones que le indiquen a tu app de SAML el valor de atributo que tiene que enviar por cada usuario en función del grupo al que pertenezca.
Por ejemplo, si hay estudiantes de la escuela primaria Harmony en “Estudiantes de Harmony” y el personal pertenece a “Personal de Harmony”, puedes usar las condiciones de las notificaciones para indicarle a la app de SAML que envíe “Harmony” como “TeamId” para los dos grupos.
Nombra la notificación “TeamId” y comparte con Canva un archivo CSV que contenga el nombre de cada escuela y el valor de “TeamId” correspondiente que se enviará en la notificación.
Usa una notificación de grupo o una personalizada
También puedes crear una notificación de grupo que mande el nombre del grupo como un valor de notificación dentro de tu app de SAML. Debe haber un grupo para cada escuela en tu app de SAML para que esto funcione. Cada grupo tiene que incluir a todos los usuarios de la escuela (estudiantes y personal), y estos grupos escolares tienen que ser los únicos grupos que se manden como parte de la notificación.
Nombra la notificación “TeamId” y comparte con Canva un archivo CSV que contenga el nombre de cada escuela y el valor de “TeamId” correspondiente que se enviará en la notificación.
Paso 3: Configura el SSO de SAML en Canva
- Inicia sesión en tu cuenta de Canva.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Editar metadatos de IdP.
- Introduce la información de tu proveedor de identidad en los tres campos:
- URL del inicio de sesión o del SSO:
- ID de entidad o URL del emisor:
- Certificado público x.509:
6. Haz clic en Save (Guardar) y en Next (
No hagas cambios en la sección Verificación de dominio. Nos encargaremos de la verificación del dominio para tu equipo.
Paso 4: prueba el inicio de sesión único (SSO)
Hay dos formas sencillas de probar tu configuración de SSO:
Opción 1: usar el botón de SSO de prueba
Si todavía estás en la página Configurar SSO, desplázate hasta la sección Probar tu conexión SSO y haz clic en Probar SSO. Si empiezas desde la página de inicio de Canva, sigue estos pasos:
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Selecciona Configuración.
- En el menú lateral, haz clic en la pestaña Inicio de sesión único (SSO) y aprovisionamiento.
- En Inicio de sesión único (SSO) > Gestionar > Probar SSO.
Esto te permite comprobar rápidamente si todo funciona sin cerrar sesión.
Opción 2: cerrar la sesión y volver a entrar con SSO
- Antes de cerrar la sesión, ve a la pestaña de inicio de sesión único (SSO) y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Establece la opción de inicio de sesión en Opcional para todos.
- Cierra sesión en tu cuenta de Canva.
- En la página de inicio de sesión, haz clic en Usar tu correo y, a continuación, selecciona Usar el SSO.
Asegúrate de hacer una prueba con una cuenta de estudiante y una de docente. Lograste configurar el SSO si ocurre lo siguiente:
- Has iniciado sesión como profesor y puedes ver la página de Personas.
- Has iniciado sesión como estudiante y no puedes ver la página Personas.
Paso 5: configura los controles de inicio de sesión y registro
Elige cómo quieres que las personas inicien sesión. Recomendamos exigir el uso del inicio de sesión único (SSO) para todas las personas en tu dominio.
- Selecciona el perfil de tu cuenta en la página de inicio para abrir el menú.
- Elija Configuración > SSO y aprovisionamiento.
- Haz clic en Inicio de sesión único (SSO) > Gestionar > Configurar ajustes de SSO.
- Selecciona Obligatorio para todo el mundo (captura de dominio).
- Haz clic en Guardar cambios.
Si no puedes configurar el SSO, consulta nuestro artículo Solucionar errores de SSO.
¿Te resultó útil?
Fue útil
No fueron útiles