Solucionar errores de inicio de sesión único (SSO)
Si ves un error al configurar el inicio de sesión único (SSO), esta guía puede ayudarte a identificar y resolver el problema.
La mayoría de los problemas de SSO deben ser resueltos por el administrador de la organización o el equipo de TI. Si eres docente o miembro de un equipo, ponte en contacto con ellos para que te ayuden.
Errores de Azure AD
Error: la persona usuaria que ha iniciado sesión no está asignada a un rol para la aplicación
Qué ocurrió: el usuario no tiene acceso a la app de Canva en Azure AD.
Cómo solucionarlo: asegúrate de que la persona usuaria esté asignada a la app de Canva en Azure.
Error: el usuario Multi TeamId no está asignado a todos los equipos
Qué ha ocurrido: no se ha añadido un usuario con varios TeamIds a todos los equipos asociados a la organización.
Cómo solucionarlo: utiliza las reclamaciones de grupo para configurar los atributos de TeamId. Los atributos de reclamación personalizados en Azure solo enviarán un TeamId por usuario.
Errores de Canva
Error: Múltiples cuentas de OAuth
Qué ha ocurrido: la persona usuaria ha iniciado sesión con otra cuenta de Google.
Cómo solucionarlo: pídele al usuario que restablezca su contraseña. Si el error continúa, ponte en contacto con nosotros para que te ayudemos.
Error: no hay una cuenta con ese correo electrónico
Qué ha ocurrido: el dominio de correo electrónico no está registrado en Canva.
Cómo solucionarlo:
- En el caso de Canva Empresas, reclama tu dominio siguiendo el paso 4 del artículo sobre cómo configurar el inicio de sesión único
- Para Canva Education, ponte en contacto con tu representante de Canva.
Error: error al procesar los atributos de aserción de SAML
Qué ha ocurrido: es posible que haya un problema con el certificado público.
Cómo solucionarlo: comprueba que la versión más reciente del certificado esté correctamente pegada en Canva.
Error: no se ha completado la configuración de inicio de sesión de SAML
Qué ha ocurrido: es posible que la configuración de SAML esté incompleta en Canva o que haya una discrepancia entre el correo electrónico de tu proveedor de identidad y el dominio verificado.
Cómo solucionarlo: asegúrate de haber completado todos los pasos de configuración para tu proveedor de SSO y de haber verificado todos los dominios de correo electrónico.
Error: no puedes iniciar sesión porque no perteneces a una escuela
Qué ha ocurrido: una persona con el rol de estudiante no tiene un atributo de tipo TeamId que coincida con alguna de las escuelas existentes.
Cómo solucionarlo:
- Si se supone que el usuario no debe tener el rol de estudiante, verifica el atributo Role (Rol) en tu app de SAML.
- Si se supone que tiene el rol de estudiante, verifica que el atributo TeamId se envíe correctamente.
Error: se ha encontrado un proveedor de identidad no reconocido en la aserción SAML
Qué ha ocurrido: los campos Punto de conexión de SAML 2.0 (http) o Emisor del proveedor de identidad son incorrectos en Canva.
Cómo solucionarlo: revisa ambos valores en Canva y confirma que coincidan con tu IdP.
Error: 404 Not found
Cómo solucionarlo: contacta con nosotros para que te ayudemos.
Errores de ClassLink
Error: Not found
Qué ha ocurrido: el valor de Punto de conexión de SAML 2.0 (http) es incorrecto.
Cómo solucionarlo: revisa la configuración de ClassLink y confirma el valor correcto.
Error: no se puede analizar la solicitud de inicio de sesión
Qué ha ocurrido: el campo Web Address (Dirección web) en Launchpad es incorrecto.
Cómo solucionarlo: Utiliza tu IDP Initiate Login URL en el campo Web Address. Lo encontrarás en tu configuración de ClassLink SAML.
Errores de Google
Error: 403 app_not_enabled_for_user
Qué ocurrió: la persona usuaria no tiene acceso a Canva en Google Admin.
Cómo solucionarlo:
- Inicia sesión en la consola de administración.
- Accede a Apps (Apps) y, a continuación, selecciona Web and mobile apps (Web
- Selecciona Canva.
- Ve a Configuración > y selecciona Acceso de usuario.
- Póngalo en On para todos y haga clic en Save (Guardar).
Error: 403 app_not_configured_for_user o 403 not_a_saml_app
Qué ocurrió: los valores URL ACS o Entity ID son incorrectos.
Cómo solucionarlo:
- Verifique ambos campos en la sección Service Provider Details (Datos del proveedor de servicios) de SAML. Estos valores distinguen entre mayúsculas y minúsculas
- Si el error continúa, espera 24 o 48 horas y vuelve a intentarlo. Es posible que haya alguna demora por parte de Google.
Error: 400 malformed_certificate
Qué ha ocurrido: el certificado público en Canva es incorrecto.
Cómo solucionarlo:
- Copia el certificado del administrador de Google y asegúrate de que incluya las etiquetas Begin Certificate y End Certificate.
- En Google Admin, asegúrate de seleccionar Respuesta firmada.
Error: null ( inválido)
Qué ocurrió: los valores URL ACS o Entity ID son incorrectos.
Cómo solucionarlo:
- Revise ambos valores en la sección Service Provider Details (Datos del proveedor de servicios) de SAML y asegúrese de que Signed Response (Respuesta firmada) esté marcada.
- Si el error continúa, consulta el artículo de Google Mensajes de error de apps SAML para obtener más ayuda.
Otros errores
Error: Hay docentes con el rol de estudiante
Cómo solucionarlo: revisa el mapeo de atributos SAML de tu proveedor de SSO y asegúrate de haber seguido todos los pasos necesarios.
Error: RapidIdentity – 404 Not Found
Cómo solucionarlo: revisa la Guía de configuración de RapidIdentity y confirma que se hayan completado todos los pasos.
Error: Hay docentes con el rol de estudiante
Cómo solucionarlo: revisa el mapeo de atributos SAML de tu proveedor de SSO y asegúrate de haber seguido todos los pasos necesarios.
¿Te resultó útil?
Fue útil
No fueron útiles