Solució de problemes d'errors d'inici de sess Sess Error (SSO)
Si veus un error mentre configures l'inici de sessió únic (SSO), aquesta guia et pot ajudar a identificar i resoldre el problema.
La majoria dels problemes d'inici de sessió únic han de ser resolts per l'administrador de l'organització o per l'equip de TI. Si ets un educador o un membre de l'equip, posa- t'hi en contacte per obtenir ajuda.
Errors d'Azure AD
Error: l'usuari amb la sessió iniciada no té cap funció assignada per a l'aplicació
Causa: l'usuari no té accés a l'aplicació de Canva a Azure AD.
Solució: assegura't que l'usuari estigui assignat a l'aplicació de Canva a Azure
Error: l'usuari Multi TeamId no està assignat a tots els equips
Causa: no s'està afegint un usuari amb diversos TeamIds a tots els equips associats a l'organització.
Solució: utilitza les reclamacions de grup per configurar els atributs d'TeamId. Els atributs de reclamació personalitzats a Azure només enviaran un TeamId per usuari.
Errors de Canva
Error: Múltiples comptes d'OAuth
Causa: l'usuari ha iniciat la sessió amb un altre Compte de Google.
Solució: sol·licita a l'usuari que restablisca la contrasenya. Si l'error continua, posa't en contacte amb nosaltres per obtenir ajuda.
Error: no hi ha cap compte amb aquest correu electrònic
Causa: el domini de correu electrònic no està registrat amb Canva.
Solució:
- Per a Canva Enterprise, sol·licita el teu domini seguint el pas 4 de l'article Configuració de l'inici de sessió únic
- Per obtenir informació sobre Canva Education, posa't en contacte amb el teu representant de Canva.
Error: problema en processar atributs d'asserció de SAML
Causa: és possible que s'hagi produït un problema en el certificat públic.
Solució: comprova que la versió més recent del certificat estigui enganxada correctament a Canva.
Error: no s'ha completat la configuració d'inici de sessió SAML
Causa: pot ser a causa d'una configuració de SAML incompleta a Canva o la discrepància entre el correu electrònic del teu IdP i el domini verificat.
Solució: assegura't d'haver completat tots els passos de configuració del proveïdor d'inici de sessió únic i d'haver verificat tots els dominis de correu electrònic.
Error: no podem iniciar la teva sessió perquè no pertanys a cap centre educatiu
Causa: un usuari amb una funció d'alumne no té un atribut TeamId que coincideixi amb un centre educatiu existent.
Solució:
- Si l'usuari no ha de tenir una funció d'alumne, comprova l'atribut Role a l'aplicació de SAML.
- Si se suposa que ha de tenir una funció d'alumne, comprova que l'atribut TeamId s'hagi enviat correctament.
Error: s'ha trobat un proveïdor d'identitat no reconegut a l'asserció de SAML
El que ha passat: els camps Punt final SAML 2.0 (HTTP) o Emissor de proveïdor d'identitat no són correctes a Canva.
Solució: comprova tots dos valors a Canva i confirma que coincideixen amb el teu IdP.
Error: 404 No s'ha trobat
Solució: posa 't en contacte amb nosaltres per obtenir ajuda.
Errors de Classlink
Error: No s'ha trobat
Valor final SAML 2.0 (HT) és incorrec.
Solució: revisa la configuració de ClassLink i confirma el valor correcte.
Error: no es pot analitzar la sol·licitud d'inici de sessió
Causa: el camp Adreça web a Launchpad no és correcte.
Com solucionar-ho: utilitza la teva URL d'inici de sessió IDP al camp Adreça web. Pots trobar-ho a la configuració de ClassLink SAML.
Errors de Google
Error: 403 app_not_enabled_for_user
Causa: l'usuari no té accés a Canva a Google Admin.
Solució:
- Inicia la sessió a la consola d'administració.
- Ves a Aplicacions i, a continuació, selecciona Aplicacions web i mòbil.
- Selecciona Canva.
- Ves a Configuració > i selecciona Accés dels usuaris.
- Configura'l com a Actiu per a tothom i, a continuació, fes clic a Desa.
Error: 403 app_not_configured_for_user o 403 not_a_saml_app
Causa: els valors d'URL d'ACS o ID d'entitat no són correctes.
Solució:
- Comprova tots dos camps a la secció Dades del proveïdor de serveis de SAML. Aquests valors distingeixen entre majúscules i minúscules.
- Si l'error continua, espera de 24 a 48 hores i torna-ho a provar. És possible que s'hagi produït un retard al final de Google.
Error: 400 malformed_certificate
Causa: el certificat públic de Canva no és correcte.
Solució:
- Copia el certificat de l'administrador de Google i assegura't que inclou les etiquetes Comença el certificat i Acaba el certificat.
- A l'administrador de Google, assegura't que s'hagi seleccionat la resposta signada.
Error: null
Causa: els valors d'URL d'ACS o ID d'entitat no són correctes.
Solució:
- Reviseu tots dos valors a la secció Dades del proveïdor de serveis de SAML i assegureu-vos que la resposta signada estigui marcada.
- Si l'error continua, consulta l'article de missatges d'error de l'aplicació SAML de Google per obtenir més ajuda.
Altres errors
Error: S' ha assignat la funció d'alumne als professors
Solució: comprova l'assignació d'atributs SAML del proveïdor d'inici de sessió únic i assegura't d'haver seguit tots els passos necessaris.
Error: RapidIdentity – 404 Not Found
Solució: comprova la guia de configuració de RapidIdentity i confirma que s'hagin completat tots els passos.
Error: S' ha assignat la funció d'alumne als professors
Solució: comprova l'assignació d'atributs SAML del proveïdor d'inici de sessió únic i assegura't d'haver seguit tots els passos necessaris.
T'hem ajudat?
Útil
No ha estat útil