עמוד הבית של Canva
עזרה

פתרון בעיות של שגיאות כניסה יחידה (SSO)


מאמר זה תורגם על ידי מכונה. אם נתקלתם בשגיאות, הודיעו לנו.

אם מופיעה שגיאה במהלך הגדרת הכניסה היחידה (SSO), מדריך זה יכול לעזור לכם לזהות את הבעיה ולפתור אותה.

רוב בעיות ה - SSO צריכות להיפתר על ידי מנהל הארגון או צוות ה - IT שלך. אם אתם מחנכים או חברי צוות, יש לפנות אליהם לקבלת עזרה.

שגיאות של Azure AD

שגיאה: המשתמש שנרשם לא הוקצה לתפקיד עבור היישום

הבעיה: למשתמש אין הרשאה לגשת ליישום Canva ב - Azure AD.

כך מתקנים: ודאו שהמשתמש מוקצה ליישום Canva ב - Azure

שגיאה: משתמש Multi TeamId לא הוקצה לכל הצוותים

מה קרה: משתמש עם מספר מזהי צוות לא מתווסף לכל הצוותים המשויכים לארגון.

כך מתקנים: השתמשו בתביעות קבוצתיות כדי להגדיר מאפייני TeamId. מאפייני תביעה מותאמים אישית ב - Azure ישלחו רק מזהה צוות אחד לכל משתמש.

שגיאות של Canva

שגיאה: חשבונות OAuth מרובים

הבעיה: המשתמש מחובר באמצעות חשבון Google אחר.

כך מתקנים: בקשו מהמשתמש לאפס את הסיסמה שלו. אם השגיאה נמשכת, פנו אלינו לקבלת עזרה.

שגיאה: אין חשבון משויך לדוא"ל הזה

מה קרה: דומיין הדוא"ל לא רשום ב - Canva.

כך מתקנים:

שגיאה: שגיאה בעיבוד מאפייני טענות SAML

הבעיה: ייתכן שיש בעיה עם התעודה הציבורית.

כך מתקנים: בדקו שהגרסה האחרונה של האישור מודבקת כראוי ב - Canva.

שגיאה: תצורת ההתחברות של ה - SAML לא הושלמה

הבעיה: ייתכן שזה בגלל הגדרת SAML לא מלאה ב - Canva או אי - התאמה בין כתובת האימייל מה - IdP לדומיין המאומת שלך.

כך מתקנים: ודא שהשלמת את כל שלבי ההגדרה של ספק ה - SSO שלך ואימתת את כל הדומיינים של הדוא"ל.

שגיאה: אנחנו לא יכולים לחבר אותך כי לא שויכת לבית ספר

הבעיה: למשתמש עם תפקיד '' תלמיד' 'אין מאפיין TeamId שתואם לבית ספר קיים.

כך מתקנים:

  • אם המשתמש לא אמור לקבל תפקיד '' תלמיד' ', בדקו את המאפיין Role ביישום ה - SAML שלכם.
  • אם אמור להיות להם תפקיד התלמיד, בדקו שהתכונה TeamId נשלחת כראוי.

שגיאה: נמצא ספק זהויות לא מזוהה בטענת ה - SAML

הבעיה: השדות SAML 2.0 Endpoint (HTTP) או Identity Provider Issuer שגויים ב - Canva.

כך מתקנים: בדקו שוב את שני הערכים ב - Canva וודאו שהם תואמים ל - IdP שלכם.

שגיאה: 404 לא נמצא

כך מתקנים: פנו אלינו לקבלת עזרה.

שגיאה: Not found

מה קרה: ערך נקודת הקצה של SAML 2.0 (HTTP) שגוי.

כך מתקנים: בודקים את הגדרת ה - ClassLink ומאשרים את הערך הנכון.

שגיאה: Cannot parse login request

הבעיה: השדה Web Address ב - Launchpad שגוי.

כך מתקנים: השתמשו בכתובת ה - URL של ההתחברות ל - IDP בשדה Web Address. תוכל למצוא את זה בהגדרות ה - ClassLink SAML שלך.

שגיאות של Google

שגיאה:403 app_not_enabled_for_user

הבעיה: למשתמש אין הרשאת גישה ל - Canva ב - Google Admin.

כך מתקנים:

  1. היכנסו אל קונסולת ה - Admin שלכם.
  2. עברו אל Apps ולאחר מכן בחרו באפשרות Web and mobile apps.
  3. בחר Canva.
  4. עברו אל '' הגדרות' '> ואז בחרו '' גישת משתמש' '.
  5. הגדר אותו ל - On עבור כולם, ולאחר מכן לחץ על שמור.

שגיאה:403 app_not_configured_for_user או ‎ 403 not_a_saml_app

הבעיה: ערכי ACS URL או Entity ID שגויים.

כך מתקנים:

  • בדקו שוב את שני השדות במקטע Service Provider Details של ה - SAML. ערכים אלה הם תלויי אותיות רישיות.
  • אם השגיאה ממשיכה, המתינו בין 24 עד 48 שעות ונסו שוב — ייתכן שיש עיכוב בצד של Google

שגיאה: ‎ 400 malformed_certificate

הבעיה: האישור הציבורי ב - Canva שגוי.

כך מתקנים:

  • יש להעתיק את האישור ממנהל המערכת של Google ולוודא שהוא כולל גם את תגי אישור ההתחלה וגם את תגי תעודת הסיום.
  • ב - Google Admin, ודא שנבחרה תגובה חתומה.

שגיאה: null

הבעיה: ערכי ACS URL או Entity ID שגויים.

כך מתקנים:

שגיאות אחרות

שגיאה: מורים הוקצו לתפקיד תלמיד

כך מתקנים: עיינו במיפוי מאפייני ה - SAML של ספק ה - SSO ובדקו שפעלתם בהתאם לכל השלבים הנדרשים.

שגיאה: RapidIdentity – 404 לא נמצא

כך מתקנים: עיינו במדריך ההגדרה של RapidIdentity ואישרו שכל השלבים הושלמו.

שגיאה: מורים הוקצו לתפקיד תלמיד

כך מתקנים: עיינו במיפוי מאפייני ה - SAML של ספק ה - SSO ובדקו שפעלתם בהתאם לכל השלבים הנדרשים.

האם זה עזר?

מועיל

לא מועיל

אנשים גם צפו ב-