Fejlfinding af Single Sign-On (SSO )-fejl
Hvis du får vist en fejl, når du konfigurerer Single Sign-On (SSO), kan denne vejledning hjælpe dig med at identificere og løse problemet.
De fleste SSO-problemer skal løses af din organisationsadministrator eller it-team. Hvis du er underviser eller teammedlem, skal du kontakte dem for at få hjælp.
Azure AD-fejl
Fejl: Den bruger, der er logget på, er ikke knyttet til en rolle for applikationen
Hvad sker der?: Brugeren har ikke adgang til Canva-appen i Azure AD.
Sådan løses problemet: Sørg for, at brugeren er tildelt Canva-appen i Azure
Fejl: Multi TeamId-bruger ikke tildelt alle teams
Hvad skete der: En bruger med flere TeamIds føjes ikke til alle de teams, der er tilknyttet organisationen.
Sådan løses det: Brug Gruppekrav til at konfigurere TeamId-attributter. Tilpassede kravattributter i Azure sender kun én TeamId pr. bruger.
Canva-fejl
Fejl: Flere OAuth-konti
Hvad sker der?: Brugeren er logget på med en anden Google-konto.
Sådan løses det: Bed brugeren om at nulstille sin adgangskode. Hvis fejlen fortsætter, kan du kontakte os for at få hjælp.
Fejl: Der findes ingen konto med denne e-mailadresse
Hvad sker der?: E-maildomænet er ikke registreret hos Canva.
Sådan løser du det:
- For Canva Enterprise skal du gøre krav på dit domæne ved at følge trin 4 i artiklen Opsætning af Single Sign-On
- Kontakt din Canva-repræsentant for Canva Education.
Fejl: Der opstod en fejl under behandlingen af attributter for SAML-udsagn.
Hvad sker der?: Der er muligvis et problem med det offentlige certifikat.
Sådan løses problemet: Kontroller, at den nyeste version af certifikatet er indsat korrekt i Canva.
Fejl: Konfigurationen af SAML-logon er ikke afsluttet
Hvad sker der?: Dette kan skyldes en ufuldstændig SAML-opsætning i Canva eller en uoverensstemmelse mellem e-mailen fra dit IdP og dit bekræftede domæne.
Sådan løser du det: Sørg for, at du har fuldført alle konfigurationstrin for din SSO-udbyder og bekræftet alle e-maildomæner.
Fejl: Vi kan ikke logge dig på, fordi du ikke tilhører en skole
Hvad sker der?: En bruger med rollen Elev har ikke en TeamId-attribut, der matcher en eksisterende skole.
Sådan løser du det:
- Hvis brugeren ikke skal have rollen Elev, skal du tjekke attributten Rolle i din SAML-app.
- Hvis de skal have rollen Elev, skal du tjekke, at TeamId -attributten sendes korrekt.
Fejl: Der blev fundet en ikke-genkendt identitetsudbyder i SAML-udsagnet
Hvad skete der: Felterne saml 2.0 Endpoint (http) eller Identity Provider Issuer er forkerte i Canva.
Sådan løser du det: Dobbelttjek begge værdier i Canva, og bekræft, at de matcher din IdP.
Fejl: 404 Ikke fundet
Sådan løses det: Kontakt os for at få hjælp.
Classlink-fejl
Fejl: Ikke fundet
Hvad skete der: værdien saml 2.0 Endpoint (http) er forkert.
Sådan løser du det: Gennemgå din ClassLink-opsætning, og bekræft den korrekte værdi.
Fejl: Kan ikke analysere loginanmodning
Hvad sker der?: Feltet Webadresse i Launchpad er forkert.
Sådan løses det: Brug din IDP-webadresse til loginforsøg i feltet Webadresse. Du finder dette i dine ClassLink SAML-indstillinger.
Google-fejl
Fejl: 403 app_not_enabled_for_user
Hvad sker der?: Brugeren har ikke adgang til Canva i Google Administrationskonsollen.
Sådan løser du det:
- Log på din Administrationskonsol.
- Gå til Apps, og vælg derefter Web- og mobilapps.
- Vælg Canva.
- Gå til Indstillinger > og vælg derefter Brugeradgang.
- Angiv den til Til for alle, og klik på Gem.
Fejl: 403 app_not_configured_for_user or 403 not_a_saml_app
Hvad sker der?: ACS URL eller Enheds-id værdier er forkerte.
Sådan løser du det:
- Dobbelttjek begge felter i sektionen SAML- tjenesteudbyderoplysninger. Disse værdier skelner mellem små og store bogstaver.
- Hvis fejlen ikke er forsvundet, skal du vente 24–48 timer og prøve igen — der kan være en forsinkelse fra Googles side
Fejl: 400 malformed_certificate
Hvad sker der?: Det offentlige certifikat i Canva er forkert.
Sådan løser du det:
- Kopier certifikatet fra Google Admin, og sørg for, at det indeholder både begyndelsescertifikat- og slutcertifikat-tags.
- I Google Admin skal du kontrollere, at Underskrevet svar er valgt.
Fejl: null
Hvad sker der?: ACS URL eller Enheds-id værdier er forkerte.
Sådan løser du det:
- Gennemgå begge værdier i sektionen SAML- tjenesteudbyderoplysninger, og sørg for, at underskrevet svar er markeret.
- Hvis fejlen fortsætter, kan du se artiklen om fejlmeddelelser i Googles SAML-app for at få mere hjælp.
Andre fejl
Fejl: Lærere har fået tildelt en elevrolle
Sådan løser du det: Gennemgå din SSO-udbyders tilknytning af SAML-attributter, og sørg for, at du har fulgt alle nødvendige trin.
Fejl: RapidIdentity – 404 Ikke fundet
Sådan løses problemet: Gennemgå RapidIdentity-opsætningsvejledningen, og bekræft, at alle trin er gennemført.
Fejl: Lærere har fået tildelt en elevrolle
Sådan løser du det: Gennemgå din SSO-udbyders tilknytning af SAML-attributter, og sørg for, at du har fulgt alle nødvendige trin.
Var dette nyttigt?
Det var en hjælp for mig
Det var ikke en hjælp for mig