Řešení problémů s jednotným přihlašováním
Pokud se při nastavování jednotného přihlašování (SSO) zobrazí chyba, tato příručka vám pomůže problém identifikovat a vyřešit.
Většinu problémů s SSO musí vyřešit správce organizace nebo IT tým. Pokud jste pedagog nebo člen týmu, obraťte se na něj se žádostí o pomoc.
Chyby služby Azure AD
Chyba: Přihlášený uživatel není přiřazen k roli pro aplikaci
K čemu došlo: Uživatel v Azure AD nemá přístup k aplikaci Canva.
Jak to opravit: Ujistěte se, že je uživatel přiřazen k aplikaci Canva v Azure
Chyba: Multi TeamId User není přiřazen ke všem týmům
K čemu došlo: Uživatel s více TeamIds není přidán do všech týmů přidružených k organizaci.
Jak to opravit: Pomocí skupinových nároků nastavte atributy TeamId. Vlastní atributy nároku v Azure odešle pouze jedno TeamId na uživatele.
Chyby Canvy
Chyba: Několik účtů OAuth
K čemu došlo: Uživatel je přihlášen pomocí jiného účtu Google.
Jak to opravit: Požádejte uživatele o obnovení hesla. Pokud se chyba bude opakovat, kontaktujte nás, pokud potřebujete pomoc.
Chyba: K danému e-mailu neexistuje žádný účet
K čemu došlo: Doména e-mailu není zaregistrovaná v Canvě.
Jak to opravit:
- V případě Canvy Enterprise si nárokujte doménu podle kroku 4 v článku Nastavení jednotného přihlašování
- Pokud jde o vzdělávání v Canvě, obraťte se na zástupce pro Canvu.
Chyba: Chyba při zpracovávání atributů kontrolního výrazu SAML
K čemu došlo: Možná došlo k problému s veřejným certifikátem.
Jak to opravit: Zkontrolujte, jestli je v Canvě správně vložena nejnovější verze certifikátu.
Chyba: Konfigurace přihlášení SAML nebyla dokončena
K čemu došlo: Tato chyba může být způsobena neúplným nastavením SAML v Canvě nebo neshodou mezi e-mailem od vašeho poskytovatele identity a vaší ověřenou doménou.
Jak to opravit: Ujistěte se, že jste dokončili všechny kroky nastavení pro svého poskytovatele jednotného přihlašování a ověřili všechny e-mailové domény.
Chyba: Nemůžeme vás přihlásit, protože do školy nepatříte
K čemu došlo: Uživatel s rolí studenta nemá atribut TeamId, který odpovídá existující škole.
Jak to opravit:
- Pokud uživatel nemá mít roli studenta, v aplikaci SAML zkontrolujte atribut Role.
- Pokud mají mít roli studenta, zkontrolujte, jestli se atribut TeamId odesílá správně.
Chyba: V kontrolním výrazu SAML byl nalezen nerozpoznaný poskytovatel identity
K čemu došlo: Pole Koncový bod SAML 2.0 (HTTP) nebo Emitent poskytovatele identit jsou v Canvě nesprávná.
Jak to opravit: Zkontrolujte obě hodnoty v Canvě a ověřte, jestli se shodují s vaším osobním dokladem.
Chyba: 404 Nenalezeno
Jak to opravit: Kontaktujte nás, pokud potřebujete pomoc.
Chyby služby Classlink
Chyba: Nenalezeno
K čemu došlo: Hodnota koncového bodu SAML 2.0 (HTTP) je nesprávná.
Jak to opravit: Zkontrolujte nastavení služby ClassLink a potvrďte správnou hodnotu.
Chyba: Nelze analyzovat žádost o přihlášení
K čemu došlo: Pole Webová adresa na stránce Launchpad je nesprávné.
Jak to opravit: V poli Webová adresa použijte úvodní přihlašovací adresu URL pro IDP. Najdete to v nastavení ClassLink SAML.
Chyby služby Google
Chyba: 403 app_not_enabled_for_user
K čemu došlo: Uživatel v administrátorské konzoli Google nemá přístup ke Canvě.
Jak to opravit:
- Přihlaste se k administrátorské konzoli.
- Přejděte do Aplikace a vyberte Webové a mobilní aplikace.
- Vyberte položku Canva.
- Přejděte do Nastavení > a vyberte Přístup uživatelů.
- Nastavte ji na možnost Zapnuto pro všechny a pak klikněte na možnost Uložit.
Chyba: 403 app_not_configured_for_user or 403 not_a_saml_app
K čemu došlo: Hodnoty ACS URL nebo ID subjektu jsou nesprávné.
Jak to opravit:
- Zkontrolujte obě pole v části Podrobnosti o poskytovateli služeb pro SAML. V těchto hodnotách se rozlišuje velikost písmen.
- Pokud se chyba bude opakovat, počkejte 24–48 hodin a zkuste to znovu — možná došlo ke zpoždění na konci služby Google
Chyba: 400 malformed_certificate
K čemu došlo: Veřejný certifikát v Canvě je nesprávný.
Jak to opravit:
- Zkopírujte certifikát ze služby Google Admin a ujistěte se, že obsahuje značky Begin Certificate a End Certificate.
- V nástroji Google Admin se ujistěte, že je vybrána možnost Podepsaná odpověď.
Chyba: null
K čemu došlo: Hodnoty ACS URL nebo ID subjektu jsou nesprávné.
Jak to opravit:
- Zkontrolujte obě hodnoty v části Podrobnosti o poskytovateli služeb pro SAML a ujistěte se, že je zaškrtnuta možnost Podepsaná odpověď.
- Pokud chyba přetrvává, další nápovědu najdete v článku o chybových zprávách aplikace Google SAML.
Ostatní chyby
Chyba: Vyučujícím je přiřazena role studenta
Jak to opravit: Zkontrolujte mapování atributů SAML vašeho poskytovatele jednotného přihlašování a ověřte, jestli jste uskutečnili všechny požadované kroky.
Chyba: RapidIdentity – 404 Nenalezeno
Jak to opravit: Zkontrolujte průvodce nastavením služby RapidIdentity a potvrďte, že byly dokončeny všechny kroky.
Chyba: Vyučujícím je přiřazena role studenta
Jak to opravit: Zkontrolujte mapování atributů SAML vašeho poskytovatele jednotného přihlašování a ověřte, jestli jste uskutečnili všechny požadované kroky.
Pomohlo vám to?
Užitečné
Neužitečné