استكشاف أخطاء تسجيل الدخول الأحادي (SSO) وإصلاحها
إذا كنت ترى خطأً أثناء إعداد تسجيل الدخول الأحادي (SSO)، فيمكن أن يساعدك هذا الدليل في تحديد المشكلة وحلها.
يجب حل معظم مشكلات تسجيل الدخول الأحادي من قبل مسؤول مؤسستك أو فريق تكنولوجيا المعلومات. إذا كنت معلمًا أو عضوًا في الفريق، فيرجى الاتصال به للحصول على المساعدة.
أخطاء Azure AD
خطأ: المستخدم الذي سجل الدخول لم يتم تعيينه لدور للتطبيق
ما حدث: لا يملك المستخدم حق الوصول إلى تطبيق Canva في Azure AD.
طريقة حل المشكلة: تأكد من تعيين المستخدم لتطبيق Canva في Azure
خطأ: لم يتم تعيين Multi TeamId User لجميع الفرق
ما حدث: لا تتم إضافة مستخدم لديه معرفات فريق متعددة إلى جميع الفرق المرتبطة بالمؤسسة.
طريقة حل المشكلة: استخدم مطالبات المجموعة لإعداد سمات TeamId. سترسل سمات المطالبة المخصصة في Azure معرف فريق واحد فقط لكل مستخدم.
خطأ Canva
خطأ: عدة حسابات OAuth
ما حدث: تم تسجيل دخول المستخدم بحساب Google مختلف.
طريقة حل المشكلة: اطلب من المستخدم إعادة تعيين كلمة المرور الخاصة به. إذا استمر الخطأ، فاتصل بنا للحصول على المساعدة.
خطأ: لا يوجد حساب بهذا البريد الإلكتروني
ما حدث: نطاق البريد الإلكتروني غير مسجل في Canva.
طريقة حل المشكلة:
- بالنسبة إلى Canva Enterprise، يمكنك المطالبة بنطاقك باتباع الخطوة 4 في مقالة إعداد تسجيل الدخول الأحادي
- بالنسبة إلى Canva Education، تواصل مع ممثلك في Canva.
خطأ: حدث خطأ في معالجة سمات تأكيد SAML
ما حدث: قد تكون هناك مشكلة في الشهادة العامة.
طريقة حل المشكلة: تحقق من لصق أحدث إصدار من الشهادة بشكل صحيح في Canva.
خطأ: لم تكتمل تهيئة تسجيل دخول SAML
ما حدث: قد يكون هذا بسبب إعداد SAML غير مكتمل في Canva أو عدم تطابق بين البريد الإلكتروني من IdP الخاص بك ونطاقك الذي تم التحقق منه.
طريقة حل المشكلة: تأكد من إكمال جميع خطوات الإعداد لموفر خدمة الدخول الأحادي والتحقق من جميع نطاقات البريد الإلكتروني.
خطأ: يتعذر علينا تسجيل دخولك لأنك لا تنتمي إلى مدرسة
ما حدث: لا يمتلك المستخدم الذي لديه دور الطالب سمة TeamId التي تطابق مدرسة موجودة.
طريقة حل المشكلة:
- إذا لم يكن من المفترض أن يحصل المستخدم على دور الطالب، فتحقق من سمة "الدور" في تطبيق SAML.
- إذا كان من المفترض أن يكون لديهم دور الطالب، فتحقق من إرسال سمة TeamId بشكل صحيح.
خطأ: تم العثور على مُقدم هوية غير معروف في تأكيد SAML
ما حدث: خانات نقطة نهاية SAML 2.0 (بروتوكول نقل النص الفائق) أو جهة إصدار موفر الهوية غير صحيحة في Canva.
طريقة حل المشكلة: تحقق جيداً من كلتا القيمتين في Canva وتأكد من مطابقتهما لـ IDP الخاص بك.
خطأ: 404 غير موجود
طريقة حل المشكلة: تواصل معنا للحصول على المساعدة.
أخطاء Classlink
خطأ: غير موجود
ما حدث: قيمة نقطة نهاية SAML 2.0 (بروتوكول نقل النص الفائق) غير صحيحة.
طريقة حل المشكلة: راجع إعداد ClassLink وتأكد من القيمة الصحيحة.
خطأ: لا يمكن تحليل طلب تسجيل الدخول
ما حدث: حقل عنوان الويب في Launchpad غير صحيح.
كيفية إصلاحه: استخدم عنوان URL الخاص بتسجيل الدخول لبدء IDP في حقل عنوان الويب. ستجد هذا في إعدادات ClassLink SAML.
أخطاء متعلقة بـ Google
خطأ: 403 app_not_enabled_for_user
ما حدث: لا يملك المستخدم حق الوصول إلى Canva في مسؤول Google.
طريقة حل المشكلة:
- سجل الدخول إلى وحدة تحكم المسؤول الخاصة بك.
- انتقل إلى التطبيقات، ثم حدد تطبيقات الويب والهاتف المحمول.
- حدِّد Canva.
- انتقل إلى الإعدادات > ثم حدد وصول المستخدم.
- اضبطه على تشغيل للجميع، ثم انقر فوق حفظ.
خطأ: 403 app_not_configured_for_user أو 403 not_a_saml_app
ما حدث: قيمتا عنوان URL لـ ACS أو معرّف الكيان غير صحيحة.
طريقة حل المشكلة:
- تحقق جيداً من كلا الحقلين في قسم تفاصيل مقدم خدمة SAML. هذه القيم حساسة لحالة الأحرف.
- إذا استمر الخطأ، فانتظر 24–48 ساعة وحاول مرة أخرى — قد يكون هناك تأخير من جانب Google
خطأ: 400 malformed_certificate
ما حدث: الشهادة العامة في Canva غير صحيحة.
طريقة حل المشكلة:
- انسخ الشهادة من مسؤول Google وتأكد من أنها تتضمن علامتي Begin Certificate و End Certificate.
- في مسؤول Google، تأكد من تحديد الاستجابة الموقعة.
خطأ: فارغ
ما حدث: قيمتا عنوان URL لـ ACS أو معرّف الكيان غير صحيحة.
طريقة حل المشكلة:
- راجع كلتا القيمتين في قسم تفاصيل مقدم خدمة SAML وتأكد من وضع علامة على الرد الموقع.
- إذا استمر الخطأ، فتحقق من مقالة رسائل خطأ تطبيق SAML من Google للحصول على مزيد من المساعدة.
أخطاء أخرى
خطأ: يتم تعيين دور الطالب للمعلمين
طريقة حل المشكلة: راجع تعيين سمة SAML لموفر خدمة الدخول الأحادي وتأكد من اتباع جميع الخطوات المطلوبة.
خطأ: RapidIdentity – 404 غير موجود
طريقة حل المشكلة: راجع دليل إعداد RapidIdentity وتأكد من اكتمال جميع الخطوات.
خطأ: يتم تعيين دور الطالب للمعلمين
طريقة حل المشكلة: راجع تعيين سمة SAML لموفر خدمة الدخول الأحادي وتأكد من اتباع جميع الخطوات المطلوبة.
هل كانت المقالة مفيدة؟
مفيد
غير مفيد