Řešení problémů s chybami v jednotném přihlašování na webové stránky Canvy
Pokud se vám nedaří získat přístup k webovým stránkám Canvy chráněným jednotným přihlašováním (SSO) nebo po nastavení narazíte na problémy s ověřováním, zde jsou nejčastější problémy a způsoby, jak je vyřešit.
Přihlášený uživatel není přiřazen k aplikaci
K čemu došlo: Uživatel, který se snaží získat přístup k webovým stránkám Canvy, nemá přístup k aplikaci SAML ve vašem poskytovateli identity (IdP).
Jak to opravit:
- Přiřaďte uživatele do aplikace SAML v IdP. Postupujte podle kroků v kroku 3: Nastavte novou aplikaci SAML 2.0 ve svém IDP (mimo Canvu)
Nezapomeňte, že aplikace „SSO pro webové stránky“ je jedinečná pro každou chráněnou doménu a je oddělená od hlavní aplikace pro jednotné přihlašování do Canvy, kterou jste již možná nastavili pro povolení jednotného přihlašování v Canvě.
SSO přestalo fungovat kvůli vypršenému certifikátu
K čemu došlo: Platnost certifikátu x.509 použitého v konfiguraci SAML vypršela.
Jak to opravit:
- Zkontrolujte vypršení platnosti svého aktuálního certifikátu ve svém poskytovateli identity (Identity Provider - IdP).
- Pokud platnost vypršela, vygenerujte nový.
- V Canvě přejděte do Nastavení organizace a vyberte možnost SSO pro webové stránky.
- Vyberte ikonu tužky vedle připojení a nahraďte certifikát pomocí stejných kroků jako při počátečním nastavení.
Nastavení SAML je nesprávné
K čemu došlo: Možná došlo k nesouladu mezi Canvou a vaší konfigurací IdP.
Jak to opravit:
- Pro Google Workspace (G Suite):
- Zkontrolujte, že je zaškrtnuté pole Podepsaná odpověď.
- Pro všechny poskytovatele:
- Ujistěte se, že jsou odpověď i tvrzení nastaveny na Podepsáno.
- Znovu zkopírujte a vložte adresu URL ACS, ID subjektu a certifikát x.509 z Canvy do IdP, abyste se ujistili, že jsou všechny hodnoty správné.
Pomohlo vám to?
Užitečné
Neužitečné