Inicio de Canva
Ayuda

Solucionar errores de inicio de sesión único (SSO)


Este artículo se tradujo con traducción automática. Por favor, avísanos si encuentras algún error.

Si ves un error al configurar el inicio de sesión único (SSO), esta guía puede ayudarte a identificar y resolver el problema.

La mayoría de los problemas de SSO deben ser resueltos por el administrador de la organización o el equipo de TI. Si eres docente o miembro de un equipo, ponte en contacto con ellos para que te ayuden.

Errores de Azure AD

Error: la persona usuaria que ha iniciado sesión no está asignada a un rol para la aplicación

Qué ocurrió: el usuario no tiene acceso a la app de Canva en Azure AD.

Cómo solucionarlo: asegúrate de que la persona usuaria esté asignada a la app de Canva en Azure.

Error: el usuario Multi TeamId no está asignado a todos los equipos

Qué ha ocurrido: no se ha añadido un usuario con varios TeamIds a todos los equipos asociados a la organización.

Cómo solucionarlo: utiliza las reclamaciones de grupo para configurar los atributos de TeamId. Los atributos de reclamación personalizados en Azure solo enviarán un TeamId por usuario.

Errores de Canva

Error: Múltiples cuentas de OAuth

Qué ha ocurrido: la persona usuaria ha iniciado sesión con otra cuenta de Google.

Cómo solucionarlo: pídele al usuario que restablezca su contraseña. Si el error continúa, ponte en contacto con nosotros para que te ayudemos.

Error: no hay una cuenta con ese correo electrónico

Qué ha ocurrido: el dominio de correo electrónico no está registrado en Canva.

Cómo solucionarlo:

Error: error al procesar los atributos de aserción de SAML

Qué ha ocurrido: es posible que haya un problema con el certificado público.

Cómo solucionarlo: comprueba que la versión más reciente del certificado esté correctamente pegada en Canva.

Error: no se ha completado la configuración de inicio de sesión de SAML

Qué ha ocurrido: es posible que la configuración de SAML esté incompleta en Canva o que haya una discrepancia entre el correo electrónico de tu proveedor de identidad y el dominio verificado.

Cómo solucionarlo: asegúrate de haber completado todos los pasos de configuración para tu proveedor de SSO y de haber verificado todos los dominios de correo electrónico.

Error: no puedes iniciar sesión porque no perteneces a una escuela

Qué ha ocurrido: una persona con el rol de estudiante no tiene un atributo de tipo TeamId que coincida con alguna de las escuelas existentes.

Cómo solucionarlo:

  • Si se supone que el usuario no debe tener el rol de estudiante, verifica el atributo Role (Rol) en tu app de SAML.
  • Si se supone que tiene el rol de estudiante, verifica que el atributo TeamId se envíe correctamente.

Error: se ha encontrado un proveedor de identidad no reconocido en la aserción SAML

Qué ha ocurrido: los campos Punto de conexión de SAML 2.0 (http) o Emisor del proveedor de identidad son incorrectos en Canva.

Cómo solucionarlo: revisa ambos valores en Canva y confirma que coincidan con tu IdP.

Error: 404 Not found

Cómo solucionarlo: contacta con nosotros para que te ayudemos.

Error: Not found

Qué ha ocurrido: el valor de Punto de conexión de SAML 2.0 (http) es incorrecto.

Cómo solucionarlo: revisa la configuración de ClassLink y confirma el valor correcto.

Error: no se puede analizar la solicitud de inicio de sesión

Qué ha ocurrido: el campo Web Address (Dirección web) en Launchpad es incorrecto.

Cómo solucionarlo: Utiliza tu IDP Initiate Login URL en el campo Web Address. Lo encontrarás en tu configuración de ClassLink SAML.

Errores de Google

Error: 403 app_not_enabled_for_user

Qué ocurrió: la persona usuaria no tiene acceso a Canva en Google Admin.

Cómo solucionarlo:

  1. Inicia sesión en la consola de administración.
  2. Accede a Apps (Apps) y, a continuación, selecciona Web and mobile apps (Web
  3. Selecciona Canva.
  4. Ve a Configuración > y selecciona Acceso de usuario.
  5. Póngalo en On para todos y haga clic en Save (Guardar).

Error: 403 app_not_configured_for_user o 403 not_a_saml_app

Qué ocurrió: los valores URL ACS o Entity ID son incorrectos.

Cómo solucionarlo:

  • Verifique ambos campos en la sección Service Provider Details (Datos del proveedor de servicios) de SAML. Estos valores distinguen entre mayúsculas y minúsculas
  • Si el error continúa, espera 24 o 48 horas y vuelve a intentarlo. Es posible que haya alguna demora por parte de Google.

Error: 400 malformed_certificate

Qué ha ocurrido: el certificado público en Canva es incorrecto.

Cómo solucionarlo:

  • Copia el certificado del administrador de Google y asegúrate de que incluya las etiquetas Begin Certificate y End Certificate.
  • En Google Admin, asegúrate de seleccionar Respuesta firmada.

Error: null ( inválido)

Qué ocurrió: los valores URL ACS o Entity ID son incorrectos.

Cómo solucionarlo:

  • Revise ambos valores en la sección Service Provider Details (Datos del proveedor de servicios) de SAML y asegúrese de que Signed Response (Respuesta firmada) esté marcada.
  • Si el error continúa, consulta el artículo de Google Mensajes de error de apps SAML para obtener más ayuda.

Otros errores

Error: Hay docentes con el rol de estudiante

Cómo solucionarlo: revisa el mapeo de atributos SAML de tu proveedor de SSO y asegúrate de haber seguido todos los pasos necesarios.

Error: RapidIdentity – 404 Not Found

Cómo solucionarlo: revisa la Guía de configuración de RapidIdentity y confirma que se hayan completado todos los pasos.

Error: Hay docentes con el rol de estudiante

Cómo solucionarlo: revisa el mapeo de atributos SAML de tu proveedor de SSO y asegúrate de haber seguido todos los pasos necesarios.

¿Te resultó útil?

Fue útil

No fueron útiles

Las personas también vieron