Otklanjanje pogrešaka u SSO-u za Canvina web-mjesta
Ako ne možete pristupiti Canvinu web-mjestu zaštićenom jedinstvenom prijavom (SSO-om) ili nailazite na probleme s provjerom autentičnosti nakon postavljanja, evo najčešćih problema i načina na koje ih možete riješiti.
Prijavljeni korisnik nije dodijeljen aplikaciji
Problem: korisnik koji pokušava pristupiti Canvinu web-mjestu nema pristup aplikaciji SAML u vašem davatelju identiteta (IdP).
Kako to riješiti:
- Dodijelite korisnike svojoj SAML aplikaciji u IdP-u. Slijedite korake u 3. koraku: postavite novu aplikaciju SAML 2.0 u IDP-u (izvan Canve)
Imajte na umu da je aplikacija „SSO za web-mjesta” jedinstvena za svaku zaštićenu domenu i odvojena od glavne aplikacije za SSO za prijavu na Canvu, koju ste možda već postavili za omogućavanje SSO-a u Canvi.
SSO je prestao raditi zbog isteklog certifikata
Što se dogodilo: certifikat x.509 koji se upotrebljava u vašoj konfiguraciji za SAML istekao je.
Kako to riješiti:
- Provjerite istek svog trenutačnog certifikata u svom davatelju identiteta (IdP).
- Ako je istekao, generirajte novi.
- U Canvi idite na Postavke organizacije, a zatim odaberite SSO za web-mjesta.
- Odaberite ikonu olovke pokraj veze i zamijenite certifikat istim koracima kao i tijekom početnog postavljanja.
Postavke za SAML su pogrešne
Što se dogodilo: možda postoji neusklađenost između Canve i konfiguracije IDP-a.
Kako to riješiti:
- Za Google Workspace (G Suite):
- Provjerite je li potvrđen okvir Potpisan odgovor.
- Za sve pružatelje usluga:
- Provjerite jesu li i Odgovor i Tvrdnja postavljeni na Potpisano.
- Ponovno kopirajte i zalijepite ACS URL, ID entiteta i x.509 certifikat iz Canve u IdP kako biste bili sigurni da su sve vrijednosti točne.
Je li vam ovo bilo korisno?
Bilo je korisno
Nije bilo korisno