Dépannage des erreurs liées à l'authentification unique (SSO)
Si vous constatez une erreur lors de la configuration de l'authentification unique (SSO), ce guide peut vous aider à identifier et à résoudre le problème.
La plupart des problèmes d'authentification unique doivent être résolus par l'admin ou l'équipe informatique de votre organisation. Si vous êtes un éducateur ou un membre de l'équipe, veuillez les contacter pour obtenir de l'aide.
Erreurs Azure AD
Erreur : aucun rôle n'est attribué à l'utilisateur connecté pour cette application
Énoncé de la situation : l’utilisateur n’a pas accès à l’appli Canva dans Azure AD.
Comment y remédier : assurez-vous que l'utilisateur est affecté à l'appli Canva dans Azure
Erreur : l'utilisateur Multi TeamId n'est pas attribué à toutes les équipes
Énoncé de la situation : un utilisateur avec plusieurs TeamIds n'est pas ajouté à toutes les équipes associées à l'organisation.
Régler le problème : utilisez les revendications de groupe pour configurer les attributs TeamId. Les attributs de réclamation personnalisés dans Azure n'enverront qu'un TeamId par utilisateur.
Erreurs Canva
Erreur : plusieurs comptes OAuth
Énoncé de la situation : l'utilisateur est connecté avec un autre compte Google.
Régler le problème : demandez à l'utilisateur de réinitialiser son mot de passe. Si l'erreur persiste, contactez-nous pour obtenir de l'aide.
Erreur : aucun compte n'est associé à cet e-mail
Énoncé de la situation : le domaine de l'adresse e-mail n'est pas enregistré dans Canva.
Comment y remédier :
- Pour Canva Entreprise, revendiquez votre domaine en suivant l'étape 4 de l'article Configuration de l'authentification unique
- Pour Canva Education, contactez votre représentant Canva.
Erreur : erreur de traitement des attributs d'assertion SAML
Énoncé de la situation : un problème est peut-être survenu avec le certificat public.
Comment y remédier : vérifiez que la dernière version du certificat est correctement collée dans Canva.
Erreur : la configuration de la connexion SAML n'est pas terminée
Énoncé de la situation : cela peut être dû à une configuration SAML incomplète dans Canva ou à un décalage entre l'e-mail de votre IdP et votre domaine vérifié.
Comment y remédier : assurez-vous d'avoir terminé toutes les étapes de configuration pour votre fournisseur d'authentification unique et vérifié tous les domaines d'adresse e-mail.
Erreur : nous ne pouvons pas vous connecter, car vous ne faites partie d'aucun établissement.
Énoncé de la situation : un utilisateur ayant un rôle d'élève n'a pas d'attribut TeamId correspondant à un établissement existant.
Comment y remédier :
- Si l'utilisateur n'est pas censé avoir le rôle d'élève, vérifiez l'attribut Rôle dans votre appli SAML.
- S'ils sont censés avoir le rôle d'élève, vérifiez que l'attribut TeamId est correctement envoyé.
Erreur : le fournisseur d'identité trouvé dans l'assertion SAML n'a pas été reconnu
Énoncé de la situation : les champs Point de terminaison SAML 2.0 (HTTP) ou Émetteur du fournisseur d'identité sont incorrects dans Canva.
Comment y remédier : vérifiez les deux valeurs dans Canva et confirmez qu'elles correspondent à votre IdP.
Erreur : 404 introuvable
Comment y remédier : contactez-nous pour obtenir de l'aide.
Erreurs Classlink
Erreur : introuvable
Énoncé de la situation : la valeur du point de terminaison SAML 2.0 (HTTP) est incorrecte.
Comment y remédier : consultez votre configuration ClassLink et confirmez la valeur correcte.
Erreur : erreur lors de l'analyse de la demande de connexion
Énoncé de la situation : le champ Adresse Web de Launchpad est incorrect.
Comment y remédier : utilisez votre URL d'initiation de connexion IDP dans le champ Adresse Web. Vous le trouverez dans vos paramètres SAML ClassLink.
Erreurs Google
Erreurs : 403 app_not_enabled_for_user
Énoncé de la situation : l'utilisateur n'a pas accès à Canva dans Google Admin.
Comment y remédier :
- Connectez-vous à votre console Admin.
- Accédez à Applis, puis sélectionnez Applis Web et mobile.
- Sélectionnez Canva.
- Accédez aux Paramètres > puis sélectionnez Accès utilisateur.
- Réglez-le sur Activé pour tout le monde, puis cliquez sur Sauvegarder.
Erreur : 403 app_not_configured_for_user ou 403 not_a_saml_app
Énoncé de la situation : les valeurs d'URL ACS ou d'ID d'entité sont incorrectes.
Comment y remédier :
- Vérifiez les deux champs dans la section Informations relatives au fournisseur de services SAML. Ces valeurs sont sensibles à la casse.
- Si le problème persiste, attendez 24 à 48 heures et réessayez — il peut y avoir un retard chez Google
Erreur : 400 malformed_certificate
Énoncé de la situation : le certificat public dans Canva est incorrect.
Comment y remédier :
- Copiez le certificat à partir de Google Admin et assurez-vous qu'il inclut à la fois les balises Begin Certificate et End Certificate.
- Dans Google Admin, assurez-vous que la réponse signée est sélectionnée.
Erreur : null
Énoncé de la situation : les valeurs d'URL ACS ou d'ID d'entité sont incorrectes.
Comment y remédier :
- Passez en revue les deux valeurs dans la section Informations relatives au fournisseur de services SAML et assurez-vous que la réponse signée est cochée.
- Si l'erreur persiste, consultez l'article Messages d'erreur sur l'appli SAML de Google pour obtenir de l'aide.
Autres erreurs
Erreur : un rôle d'élève est attribué aux enseignants
Comment y remédier : consultez le mappage d'attributs SAML de votre fournisseur d'authentification unique et assurez-vous que vous avez suivi toutes les étapes requises.
Erreur : RapidIdentity – 404 introuvable
Comment y remédier : consultez le Guide d'installation de RapidIdentity et confirmez que toutes les étapes ont été effectuées.
Erreur : un rôle d'élève est attribué aux enseignants
Comment y remédier : consultez le mappage d'attributs SAML de votre fournisseur d'authentification unique et assurez-vous que vous avez suivi toutes les étapes requises.
Ces informations ont-elles été utiles ?
Utile
Inutiles