Pogreške pri otklanjanju poteškoća s jedinstvenom prijavom (SSO-om)
Ako vam se pri postavljanju jedinstvene prijave (SSO-a) prikazuje pogreška, ovaj vam vodič može pomoći da prepoznate i riješite problem.
Većinu problema sa SSO-om mora riješiti administrator organizacije ili IT tim. Ako ste edukator ili član tima, obratite im se za pomoć.
Pogreške komponente Azure AD
Pogreška: prijavljeni korisnik nije dodijeljen nekoj ulozi za aplikaciju
Problem: korisnik nema pristup aplikaciji Canva u komponenti Azure AD.
Kako to riješiti: provjerite je li korisnik dodijeljen aplikaciji Canva u komponenti Azure
Pogreška: Multi TeamId korisnik nije dodijeljen svim timovima
Što se dogodilo: korisnik s više TeamId-ova ne dodaje se u sve timove povezane s organizacijom.
Kako to riješiti: pomoću grupnih zahtjeva postavite atribute TeamId. Prilagođeni atributi zahtjeva u sustavu Azure poslat će samo jedan TeamId po korisniku.
Pogreške na Canvi
Pogreška: više OAuth računa
Problem: korisnik je prijavljen drugim Google računom.
Kako to riješiti: zatražite od korisnika da resetira lozinku. Ako se pogreška nastavi, obratite nam se za pomoć.
Pogreška: nema računa s tom adresom e-pošte
Što se dogodilo: ta domena e-pošte nije registrirana na Canvi.
Kako to riješiti:
- Za Canvu Enterprise preuzmite svoju domenu slijedeći 4. korak u članku Postavljanje jedinstvene prijave
- Za Canva Education obratite se svom predstavniku na Canvi.
Pogreška: pogreška prilikom obrade atributâ SAML tvrdnje
Što se dogodilo: možda postoji problem s javnim certifikatom.
Kako to riješiti: provjerite je li u Canvi pravilno zalijepljena najnovija verzija certifikata.
Pogreška: nije dovršena konfiguracija SAML prijave
Što se dogodilo: uzrok tome može biti nedovršeno postavljanje SAML-a na Canvi ili nepodudaranje e-pošte s vašeg IDP-a i vaše potvrđene domene.
Kako to riješiti: provjerite jeste li dovršili sve korake za postavljanje svog davatelja jedinstvene prijave i potvrdili valjanost svih domena za e-poštu.
Pogreška: ne možemo vas prijaviti jer ne pripadate nijednoj obrazovnoj ustanovi
Što se dogodilo: atribut TeamId korisnika s ulogom učenika ne podudara se ni s jednom postojećom školom.
Kako to riješiti:
- Ako korisnik ne bi trebao biti u ulozi učenika, provjerite atribut Uloga u aplikaciji za SAML.
- Ako bi trebali biti u ulozi učenika, provjerite je li atribut TeamId pravilno poslan.
Pogreška: u SAML tvrdnji otkriven je nepoznat davatelj identiteta
Što se dogodilo: polja Krajnja točka za SAML 2.0 (http) ili Davatelj identiteta nisu točna na Canvi.
Kako to riješiti: pažljivo provjerite obje vrijednosti u Canvi i potvrdite da se podudaraju s vašim IDP-om.
Pogreška: 404 Nije pronađeno
Kako riješiti problem: obratite nam se za pomoć.
Pogreške alata Classlink
Pogreška: nije pronađeno
Što se dogodilo: Vrijednost krajnje točke za SAML 2.0 (http) nije točna.
Kako to riješiti: pregledajte postavke veze ClassLink i potvrdite točnu vrijednost.
Pogreška: nije moguće raščlaniti zahtjev za prijavu
Problem: polje Web-adresa u alatu Launchpad nije točno.
Kako ga riješiti: upotrijebite URL IDP-a za pokretanje prijave u polju Web-adresa. To ćete pronaći u postavkama SAML-a za ClassLink.
Pogreške na Googleu
Pogreška: 403 app_not_enabled_for_user (aplikacija nije omogućena za korisnika)
Što se dogodilo: korisnik nema pristup Canvi u komponenti Google Admin.
Kako to riješiti:
- Prijavite se na administratorsku konzolu.
- Idite na Aplikacije, zatim odaberite Aplikacije za web i mobilne uređaje.
- Odaberite Canva.
- Idite na Postavke > zatim odaberite Korisnički pristup.
- Postavite ga na Uključeno za sve pa kliknite Spremi.
Pogreška: 403 app_not_configured_for_user (aplikacija nije konfigurirana za tog korisnika) ili 403 not_a_saml_app (nije aplikacija za SAML)
Što se dogodilo: vrijednosti ACS URL-a ili ID-a entiteta nisu točne.
Kako to riješiti:
- Pažljivo provjerite oba polja u odjeljku Podaci o davatelju usluge za SAML. Pri tim se vrijednostima razlikuju velika i mala slova.
- Ako se pogreška nastavi pojavljivati, pričekajte 24 — 48 sati i pokušajte ponovno — možda postoji kašnjenje kod Googlea
Pogreška: 400 malformed _certificate (neispravno oblikovan certifikat)
Problem: javni certifikat na Canvi nije točan.
Kako to riješiti:
- Kopirajte certifikat iz Google Admina i provjerite sadrži li i oznake Početni certifikat i Završni certifikat.
- U Google administratoru provjerite jeste li odabrali opciju Potpisani odgovor.
Pogreška: null
Što se dogodilo: vrijednosti ACS URL-a ili ID-a entiteta nisu točne.
Kako to riješiti:
- Pregledajte obje vrijednosti u odjeljku Podaci o davatelju usluge za SAML i provjerite je li označen Potpisani odgovor.
- Ako se pogreška nastavi pojavljivati, potražite dodatnu pomoć u članku s porukama o pogreškama u aplikaciji SAML u Googleu.
Druge pogreške
Pogreška: nastavnicima je dodijeljena uloga učenika
Kako to riješiti: pregledajte mapiranje SAML atributa svog davatelja SSO-a i provjerite jeste li slijedili sve potrebne korake.
Pogreška: RapidIdentity – 404 Nije pronađeno
Kako to riješiti: pogledajte vodič za postavljanje RapidIdentityja i potvrdite da su svi koraci dovršeni.
Pogreška: nastavnicima je dodijeljena uloga učenika
Kako to riješiti: pregledajte mapiranje SAML atributa svog davatelja SSO-a i provjerite jeste li slijedili sve potrebne korake.
Je li vam ovo bilo korisno?
Bilo je korisno
Nije bilo korisno