Fehlerbehebung bei Single Sign-On (SSO)
Wenn beim Einrichten von Single Sign-On (SSO) eine Fehlermeldung angezeigt wird, hilft dir dieser Leitfaden dabei, das Problem zu identifizieren und zu beheben.
Die meisten SSO-Probleme müssen von Ihrem Unternehmensadministrator oder IT-Team gelöst werden. Wenn du eine Lehrkraft oder ein Teammitglied bist, wende dich bitte an sie, um Hilfe zu erhalten.
Fehler in Azure AD
Fehler: Der angemeldete Benutzer ist keiner Rolle für die Anwendung zugewiesen
Was ist passiert? Benutzer hat keinen Zugriff auf die Canva App in Azure AD.
Fehlerbehebung: Stellen Sie sicher, dass der Benutzer der Canva App in Azure zugewiesen ist
Fehler: Multi-Team-ID-Benutzer nicht allen Teams zugewiesen
Was ist passiert? Ein Benutzer mit mehreren TeamIds wird nicht allen Teams hinzugefügt, die mit der Organisation verbunden sind.
Fehlerbehebung: Verwenden Sie Gruppenansprüche, um TeamId-Attribute einzurichten. Benutzerdefinierte Anspruchsattribute in Azure senden nur eine TeamId pro Benutzer.
Canva-Fehler
Fehler: Mehrere OAuth-Konten
Was ist passiert? Der Benutzer ist mit einem anderen Google-Konto angemeldet.
Fehlerbehebung: Bitten Sie den Benutzer, das Passwort zurückzusetzen. Wenn der Fehler weiterhin besteht, kontaktiere uns, um Hilfe zu erhalten.
Fehler: Kein Konto mit dieser E-Mail-Adresse
Was ist passiert? Die E-Mail-Domain ist nicht bei Canva registriert.
Fehlerbehebung:
- Fordere deine Domain für Canva Enterprise an, indem du Schritt 4 im Artikel „Einmalige Anmeldung einrichten“
- Wenn du Canva Education benötigst, wende dich bitte an deinen Canva-Vertreter.
Fehler: Fehler bei der Bearbeitung von SAML-Assertion-Attributen
Was ist passiert? Möglicherweise gibt es ein Problem mit dem öffentlichen Zertifikat.
Fehlerbehebung: Überprüfe, ob die neueste Version des Zertifikats korrekt in Canva eingefügt wurde.
Fehler: SAML-Anmeldekonfiguration wurde nicht abgeschlossen
Was ist passiert? Dies kann auf eine unvollständige SAML-Einrichtung in Canva oder auf eine Abweichung zwischen der E-Mail-Adresse deines IdP und deiner verifizierten Domain zurückzuführen sein.
Fehlerbehebung: Stelle sicher, dass du alle Einrichtungsschritte für deinen SSO-Anbieter abgeschlossen und alle E-Mail-Domains überprüft hast.
Fehler: Wir können dich nicht anmelden, weil du nicht zu einer Schule gehörst
Was ist passiert? Benutzer mit der Rolle Lernende haben keine TeamId-Attribute, die mit einer bestehenden Schule übereinstimmen.
Fehlerbehebung:
- Wenn der Benutzer nicht die Rolle Lernende haben soll, überprüfe das Attribut Rolle in deiner SAML-App.
- Wenn sie die Rolle Lernende haben sollen, überprüfe, ob das Attribut TeamId korrekt gesendet wird.
Fehler: Unbekannter Identitätsanbieter in SAML-Assertion gefunden
Was ist passiert?: Die Felder SAML 2.0 Endpoint (HTTP) oder Identity Provider Issuer sind in Canva falsch.
Fehlerbehebung: Überprüfe beide Werte in Canva noch einmal und bestätige, dass sie mit deinem IdP übereinstimmen.
Fehler: 404 Nicht gefunden
Fehlerbehebung: Kontaktiere uns, wenn du Hilfe brauchst.
Classlink-Fehler
Fehler: Nicht gefunden
Was ist passiert?: Der SAML 2.0-Endpunkt (HTTP) -Wert ist falsch.
Fehlerbehebung: Überprüfe dein ClassLink-Setup und bestätige den korrekten Wert.
Fehler: Login-Anforderung kann nicht analysiert werden
Was ist passiert?: Das Feld Webadresse in Launchpad ist falsch.
Fehlerbehebung: Verwende deine IDP-Anmelde-URL im Feld Webadresse. Dies findest du in deinen ClassLink-SAML-Einstellungen.
Google-Fehler
Fehler: 403 app_not_enabled_for_user
Was ist passiert?: Benutzer hat keinen Zugriff auf Canva in Google Admin.
Fehlerbehebung:
- Melde dich bei deiner Admin-Konsole an.
- Gehe zu Apps und wähle dann Web- und mobile Apps aus.
- Wähle Canva aus.
- Gehe zu Einstellungen > und wähle dann Benutzerzugang.
- Setze es für alle auf Ein und klicke dann auf Speichern.
Fehler: 403 app_not_configured_for_user oder 403 not_a_saml_app
Was ist passiert?: Die Werte für ACS URL oder Entity ID sind falsch.
Fehlerbehebung:
- Überprüfe beide Felder im Abschnitt SAML Service Provider Details noch einmal. Bei diesen Werten ist die Groß- und Kleinschreibung zu
- Wenn der Fehler weiterhin besteht, warten Sie 24–48 Stunden und versuchen Sie es noch einmal — es kann zu einer Verzögerung bei Google kommen
Fehler: 400 malformed_certificate
Was ist passiert?: Das öffentliche Zertifikat in Canva ist falsch.
Fehlerbehebung:
- Kopieren Sie das Zertifikat aus Google Admin und stellen Sie sicher, dass es sowohl Begin Certificate- als auch End Certificate-Tags enthält.
- Stelle sicher, dass in Google Admin die Option Signierte Antwort ausgewählt ist.
Fehler: null
Was ist passiert?: Die Werte für ACS URL oder Entity ID sind falsch.
Fehlerbehebung:
- Überprüfe beide Werte im Abschnitt SAML Service Provider Details und stelle sicher, dass Signed Response aktiviert ist.
- Wenn der Fehler weiterhin besteht, lies dir den Artikel Fehlermeldungen in der SAML App von Google durch, um weitere Hilfe zu erhalten.
Sonstige Fehler
Fehler: Lehrkräften wurde die Rolle Lernende zugewiesen
Fehlerbehebung: Überprüfe die SAML-Attribut-Zuordnung deines SSO-Anbieters und stelle sicher, dass du alle erforderlichen Schritte befolgt hast.
Fehler: RapidIdentity – 404 nicht gefunden
Fehlerbehebung: Überprüfe den Leitfaden zur Einrichtung von RapidIdentity und bestätige, dass alle Schritte abgeschlossen sind.
Fehler: Lehrkräften wurde die Rolle Lernende zugewiesen
Fehlerbehebung: Überprüfe die SAML-Attribut-Zuordnung deines SSO-Anbieters und stelle sicher, dass du alle erforderlichen Schritte befolgt hast.
War das hilfreich?
Hilfreich
Nicht hilfreich