Egyszeri bejelentkezés (SSO) hibáinak elhárítása
Ha hibát tapasztalsz az egyszeri bejelentkezés (SSO) beállításakor, ez az útmutató segíthet a probléma azonosításában és megoldásában.
A legtöbb EB-problémát a szervezeti adminisztrátornak vagy az IT-csapatnak kell megoldania. Ha oktató vagy csapattag vagy, fordulj hozzájuk segítségért.
Azure AD-hibák
Hiba: A bejelentkezett felhasználó nincs az alkalmazáshoz tartozó szerepkörhöz társítva
Mi történt?: A felhasználó nem rendelkezik hozzáféréssel a Canva alkalmazáshoz az Azure AD-ben.
Hogyan hozható helyre?: Győződj meg róla, hogy a felhasználó hozzá van rendelve a Canva alkalmazáshoz az Azure-ban
Hiba: A több csapatazonosítóval rendelkező felhasználó nincs minden csapathoz hozzárendelve
Mi történt?: Egy több TeamId azonosítóval rendelkező felhasználó nem kerül hozzáadásra a szervezethez társított összes csapathoz.
Hogyan hozható helyre?: Használd a Csoportos kárigényeket a TeamId attribútumok beállításához. Az Azure-ban az egyéni igénylési attribútumok felhasználónként csak egy TeamId-t küldenek.
Canva-hibák
Hiba: Több OAuth-fiók
Mi történt?: A felhasználó egy másik Google-fiókkal van bejelentkezve.
Hogyan hozható helyre?: Kérd meg a felhasználót, hogy állítsa vissza a jelszavát. Ha a hiba továbbra is fennáll, fordulj hozzánk segítségért.
Hiba: Nincs ilyen e-mail-című fiók
Mi történt?: Az e-mail-domain nincs regisztrálva a Canvánál.
Hogyan hozható helyre?:
- A Canva Enterprise esetében igényeld a domainedet az Egyszeri bejelentkezés beállítása cikk 4. lépését követve.
- A Canva-oktatással kapcsolatban fordulj a Canva-képviselődhöz.
Hiba: Hiba az SAML helyességi feltételek attribútumainak feldolgozásakor
Mi történt?: Lehetséges, hogy probléma lépett fel a nyilvános tanúsítvánnyal.
Hogyan hozható helyre?: Ellenőrizd, hogy a tanúsítvány legújabb verziója megfelelően van-e beillesztve a Canvába.
Hiba: Az SAML-bejelentkezés konfigurálása nem fejeződött be
Mi történt?: Ezt okozhatja a SAML hiányos beállítása a Canvában, vagy az identitásszolgáltatótól kapott e-mail és az ellenőrzött domain közötti eltérés.
Hogyan hozható helyre?: Győződj meg róla, hogy az összes beállítási lépést elvégezted az SSO-szolgáltatónál, és ellenőrizted az összes e-mail-domaint.
Hiba: Nem tudunk bejelentkeztetni, mert nem vagy iskola tagja
Mi történt?: A Diák szerepkörrel rendelkező felhasználó nem rendelkezik egy létező iskoláéval megegyező TeamId attribútummal.
Hogyan hozható helyre?:
- Ha a felhasználónak nem kellene rendelkeznie a Diák szerepkörrel, ellenőrizd az SAML-alkalmazásban a Szerepkör attribútumot.
- Ha nekik kellene rendelkezniük a Diák szerepkörrel, ellenőrizd, hogy a TeamId attribútum helyesen lett-e elküldve.
Hiba: Ismeretlen identitásszolgáltató található az SAML helyességi feltételek között
Mi történt?: Az SAML 2.0 végpont (http) vagy az Identitásszolgáltató kibocsátó mező helytelen a Canvában.
Hogyan hozható helyre?: Ellenőrizd mindkét értéket a Canvában, és ellenőrizd, hogy egyeznek-e az azonosítóddal.
Hiba: 404 Nem található
Hogyan hozható helyre?: Fordulj hozzánk segítségért.
Classlink-hibák
Hiba: Nem található
Mi történt? Az SAML 2.0 végpont (http) értéke helytelen.
Hogyan hozható helyre?: Ellenőrizd a ClassLink beállításait, és erősítsd meg a helyes értéket.
Hiba: A bejelentkezési kérés nem dolgozható fel
Mi történt?: A Webcím mező helytelen a Launchpadben.
Hogyan hozható helyre?: Használd a belső szolgáltató által kezdeményezett bejelentkezés URL-címét a Webcím mezőben. Ezt a ClassLink SAML-beállításokban találod.
Google-hibák
Hiba: 403 app_not_enabled_for_user
Mi történt?: A felhasználó nem rendelkezik hozzáféréssel a Canvához a Google Adminban.
Hogyan hozható helyre?:
- Jelentkezz be a felügyeleti konzolra.
- Nyisd meg az Alkalmazások lapot, majd válaszd a Webes és mobilalkalmazások lehetőséget
- Válaszd a Canva lehetőséget.
- Lépj a Beállítások > területre, majd válaszd a Felhasználói hozzáférés lehetőséget.
- Állítsd Be állásba mindenki számára, majd kattints a Mentés gombra.
Hiba: 403 app_not_configured_for_user vagy 403 not_a_saml_app
Mi történt?: Az ACS URL vagy az Entity ID értéke helytelen.
Hogyan hozható helyre?:
- Ellenőrizd mindkét mezőt az SAML- szolgáltató adatai szakaszban. Ezeknél az értékeknél számítanak a kis- és nagybetűk.
- Ha a probléma továbbra is fennáll, várj 24–48 órát, és próbálkozz újra — késés lehet a Google oldalán
Hiba: 400 malformed_certificate
Mi történt?: A nyilvános tanúsítvány helytelen a Canvában.
Hogyan hozható helyre?:
- Másold ki a tanúsítványt a Google Adminisztrátorból, és győződj meg róla, hogy tartalmazza mind a Tanúsítvány kezdete, mind a Tanúsítvány vége címkéket
- A Google Adminban győződj meg róla, hogy az Aláírt válasz van kiválasztva.
Hiba: null
Mi történt?: Az ACS URL vagy az Entity ID értéke helytelen.
Hogyan hozható helyre?:
- Tekintse át mindkét értéket az SAML-szolgáltató adatai szakaszban, és győződjön meg arról, hogy az Aláírt válasz jelölőnégyzet be van jelölve.
- Ha a hiba továbbra is fennáll, további segítségért olvasd el a Google SAML-alkalmazás hibaüzeneteiről szóló cikket.
Egyéb hibák
Hiba: Diák szerepkörhöz rendelt tanárok
Hogyan hozható helyre?: Tekintsd át az SSO-szolgáltató SAML-attribútumleképezését, és ellenőrizd, hogy minden szükséges lépést végrehajtottál-e.
Hiba: RapidIdentity – 404 Nem található
Hogyan hozható helyre?: Tekintsd át a RapidIdentity beállítási útmutatóját, és ellenőrizd, hogy minden lépés befejeződött-e.
Hiba: Diák szerepkörhöz rendelt tanárok
Hogyan hozható helyre?: Tekintsd át az SSO-szolgáltató SAML-attribútumleképezését, és ellenőrizd, hogy minden szükséges lépést végrehajtottál-e.
Hasznos volt az információ?
Hasznos
Nem volt hasznos