פתרון בעיות של שגיאות כניסה יחידה (SSO)
אם מופיעה שגיאה במהלך הגדרת הכניסה היחידה (SSO), מדריך זה יכול לעזור לכם לזהות את הבעיה ולפתור אותה.
רוב בעיות ה - SSO צריכות להיפתר על ידי מנהל הארגון או צוות ה - IT שלך. אם אתם מחנכים או חברי צוות, יש לפנות אליהם לקבלת עזרה.
שגיאות של Azure AD
שגיאה: המשתמש שנרשם לא הוקצה לתפקיד עבור היישום
הבעיה: למשתמש אין הרשאה לגשת ליישום Canva ב - Azure AD.
כך מתקנים: ודאו שהמשתמש מוקצה ליישום Canva ב - Azure
שגיאה: משתמש Multi TeamId לא הוקצה לכל הצוותים
מה קרה: משתמש עם מספר מזהי צוות לא מתווסף לכל הצוותים המשויכים לארגון.
כך מתקנים: השתמשו בתביעות קבוצתיות כדי להגדיר מאפייני TeamId. מאפייני תביעה מותאמים אישית ב - Azure ישלחו רק מזהה צוות אחד לכל משתמש.
שגיאות של Canva
שגיאה: חשבונות OAuth מרובים
הבעיה: המשתמש מחובר באמצעות חשבון Google אחר.
כך מתקנים: בקשו מהמשתמש לאפס את הסיסמה שלו. אם השגיאה נמשכת, פנו אלינו לקבלת עזרה.
שגיאה: אין חשבון משויך לדוא"ל הזה
מה קרה: דומיין הדוא"ל לא רשום ב - Canva.
כך מתקנים:
- עבור Canva Enterprise, יש לממש את הדומיין שלך על ידי ביצוע שלב 4 במאמר הגדרת כניסה יחידה
- עבור Canva Education, פנה לנציג שלך ב - Canva.
שגיאה: שגיאה בעיבוד מאפייני טענות SAML
הבעיה: ייתכן שיש בעיה עם התעודה הציבורית.
כך מתקנים: בדקו שהגרסה האחרונה של האישור מודבקת כראוי ב - Canva.
שגיאה: תצורת ההתחברות של ה - SAML לא הושלמה
הבעיה: ייתכן שזה בגלל הגדרת SAML לא מלאה ב - Canva או אי - התאמה בין כתובת האימייל מה - IdP לדומיין המאומת שלך.
כך מתקנים: ודא שהשלמת את כל שלבי ההגדרה של ספק ה - SSO שלך ואימתת את כל הדומיינים של הדוא"ל.
שגיאה: אנחנו לא יכולים לחבר אותך כי לא שויכת לבית ספר
הבעיה: למשתמש עם תפקיד '' תלמיד' 'אין מאפיין TeamId שתואם לבית ספר קיים.
כך מתקנים:
- אם המשתמש לא אמור לקבל תפקיד '' תלמיד' ', בדקו את המאפיין Role ביישום ה - SAML שלכם.
- אם אמור להיות להם תפקיד התלמיד, בדקו שהתכונה TeamId נשלחת כראוי.
שגיאה: נמצא ספק זהויות לא מזוהה בטענת ה - SAML
הבעיה: השדות SAML 2.0 Endpoint (HTTP) או Identity Provider Issuer שגויים ב - Canva.
כך מתקנים: בדקו שוב את שני הערכים ב - Canva וודאו שהם תואמים ל - IdP שלכם.
שגיאה: 404 לא נמצא
כך מתקנים: פנו אלינו לקבלת עזרה.
שגיאות של Classlink
שגיאה: Not found
מה קרה: ערך נקודת הקצה של SAML 2.0 (HTTP) שגוי.
כך מתקנים: בודקים את הגדרת ה - ClassLink ומאשרים את הערך הנכון.
שגיאה: Cannot parse login request
הבעיה: השדה Web Address ב - Launchpad שגוי.
כך מתקנים: השתמשו בכתובת ה - URL של ההתחברות ל - IDP בשדה Web Address. תוכל למצוא את זה בהגדרות ה - ClassLink SAML שלך.
שגיאות של Google
שגיאה: 403 app_not_enabled_for_user
הבעיה: למשתמש אין הרשאת גישה ל - Canva ב - Google Admin.
כך מתקנים:
- היכנסו אל קונסולת ה - Admin שלכם.
- עברו אל Apps ולאחר מכן בחרו באפשרות Web and mobile apps.
- בחר Canva.
- עברו אל '' הגדרות' '> ואז בחרו '' גישת משתמש' '.
- הגדר אותו ל - On עבור כולם, ולאחר מכן לחץ על שמור.
שגיאה: 403 app_not_configured_for_user או 403 not_a_saml_app
הבעיה: ערכי ACS URL או Entity ID שגויים.
כך מתקנים:
- בדקו שוב את שני השדות במקטע Service Provider Details של ה - SAML. ערכים אלה הם תלויי אותיות רישיות.
- אם השגיאה ממשיכה, המתינו בין 24 עד 48 שעות ונסו שוב — ייתכן שיש עיכוב בצד של Google
שגיאה: 400 malformed_certificate
הבעיה: האישור הציבורי ב - Canva שגוי.
כך מתקנים:
- יש להעתיק את האישור ממנהל המערכת של Google ולוודא שהוא כולל גם את תגי אישור ההתחלה וגם את תגי תעודת הסיום.
- ב - Google Admin, ודא שנבחרה תגובה חתומה.
שגיאה: null
הבעיה: ערכי ACS URL או Entity ID שגויים.
כך מתקנים:
- בדקו את שני הערכים במקטע Service Provider Details של ה - SAML וודאו שהתגובה החתומה מסומנת.
- אם השגיאה ממשיכה, עיין במאמר הודעות השגיאה של אפליקציית SAML של Google לקבלת עזרה נוספת.
שגיאות אחרות
שגיאה: מורים הוקצו לתפקיד תלמיד
כך מתקנים: עיינו במיפוי מאפייני ה - SAML של ספק ה - SSO ובדקו שפעלתם בהתאם לכל השלבים הנדרשים.
שגיאה: RapidIdentity – 404 לא נמצא
כך מתקנים: עיינו במדריך ההגדרה של RapidIdentity ואישרו שכל השלבים הושלמו.
שגיאה: מורים הוקצו לתפקיד תלמיד
כך מתקנים: עיינו במיפוי מאפייני ה - SAML של ספק ה - SSO ובדקו שפעלתם בהתאם לכל השלבים הנדרשים.
האם זה עזר?
מועיל
לא מועיל