Beranda Canva
Bantuan

Pemecahan masalah Sistem Masuk Tunggal (SSO)


Artikel ini diterjemahkan oleh mesin. Jika ada kesalahan, harap beri tahu kami.

Jika Anda melihat kesalahan saat menyiapkan Sistem Masuk Tunggal (SSO), panduan ini dapat membantu Anda mengidentifikasi dan menyelesaikan masalah.

Sebagian besar masalah SSO perlu diselesaikan oleh Admin Organisasi atau tim TI Anda. Jika Anda seorang pendidik atau anggota tim, silakan hubungi mereka untuk mendapatkan bantuan.

Kesalahan pada Azure AD

Kesalahan: Pengguna yang masuk tidak diberi peran untuk aplikasi

Yang terjadi: Pengguna tidak memiliki akses ke aplikasi Canva di Azure AD.

Cara mengatasi: Pastikan pengguna ditetapkan ke aplikasi Canva di Azure

Kesalahan: Pengguna Multi TeamId tidak ditugaskan ke semua tim

Yang terjadi: Pengguna dengan beberapa ID Tim tidak ditambahkan ke semua tim yang terkait dengan organisasi.

Cara mengatasi: Gunakan Klaim Grup untuk mengatur atribut TeamId. Atribut klaim khusus di Azure hanya akan mengirim satu TeamId per pengguna.

Kesalahan pada Canva

Kesalahan: Ada banyak akun OAuth

Yang terjadi: Pengguna masuk dengan akun Google lain.

Cara mengatasi: Minta pengguna untuk mereset sandi. Jika kesalahan berlanjut, hubungi kami untuk mendapatkan bantuan.

Kesalahan: Tidak ada akun yang menggunakan email tersebut

Yang terjadi: Domain email tidak terdaftar di Canva.

Cara mengatasi:

Kesalahan: Terjadi kesalahan saat memproses atribut pernyataan SAML.

Yang terjadi: Mungkin ada masalah dengan sertifikat publik.

Cara mengatasi: Periksa apakah sertifikat versi terbaru ditempelkan dengan benar di Canva.

Kesalahan: Konfigurasi masuk SAML belum selesai

Yang terjadi: Hal ini mungkin disebabkan oleh pengaturan SAML yang belum selesai di Canva atau ketidaksesuaian antara email dari IdP Anda dan domain terverifikasi Anda.

Cara mengatasi: Pastikan Anda telah menyelesaikan semua langkah penyiapan untuk penyedia SSO dan memverifikasi semua domain email.

Kesalahan: Anda tidak dapat masuk karena bukan bagian dari sekolah.

Yang terjadi: Pengguna dengan peran Murid tidak memiliki atribut TeamId yang cocok dengan sekolah yang ada.

Cara mengatasi:

  • Jika pengguna seharusnya tidak memiliki peran Murid, periksa atribut Peran di aplikasi SAML Anda.
  • Jika mereka seharusnya memiliki peran Murid, periksa apakah atribut TeamId dikirim dengan benar.

Kesalahan: Penyedia identitas tidak dikenal ditemukan dalam pernyataan SAML

Yang terjadi: Kolom SAML 2.0 Endpoint (http) atau Penerbit Penyedia Identitas salah di Canva.

Cara mengatasi: Periksa kembali kedua nilai di Canva dan konfirmasikan bahwa keduanya cocok dengan IdP Anda.

Kesalahan: 404 Not found

Cara mengatasinya: Hubungi kami untuk mendapatkan bantuan.

Kesalahan: Tidak ditemukan

Yang terjadi: Nilai SAML 2.0 Endpoint (http) salah.

Cara mengatasi: Tinjau pengaturan ClassLink Anda dan konfirmasikan nilai yang benar.

Kesalahan: Tidak bisa mengurai permintaan masuk

Yang terjadi: Kolom Alamat Situs Web di Launchpad salah.

Cara mengatasi: Gunakan URL Masuk Inisiasi IDP Anda di kolom Alamat Situs Web. Anda akan menemukannya di pengaturan ClassLink SAML Anda.

Kesalahan pada Google

Kesalahan: 403 app_not_enabled_for_user

Yang terjadi: Pengguna tidak memiliki akses ke Canva di Google Admin.

Cara mengatasi:

  1. Masuk ke konsol Admin Anda.
  2. Buka Aplikasi, lalu pilih Aplikasi web dan seluler.
  3. Pilih Canva.
  4. Buka Pengaturan > lalu pilih Akses pengguna.
  5. Atur ke Aktif untuk semua, lalu klik Simpan.

Kesalahan: 403 app_not_configured_for_user atau 403 not_a_saml_app

Yang terjadi: Nilai URL ACS atau ID Entitas salah.

Cara mengatasi:

  • Periksa kembali kedua kolom di bagian Detail Penyedia Layanan SAML. Nilai - nilai ini bersifat peka terhadap huruf besar - kecil.
  • Jika kesalahan berlanjut, tunggu 24 -48 jam dan coba lagi — mungkin ada penundaan di pihak Google

Kesalahan: 400 malformed_certificate

Yang terjadi: Sertifikat publik di Canva salah.

Cara mengatasi:

  • Salin sertifikat dari Admin Google dan pastikan sertifikat menyertakan tag Mulai Sertifikat dan Akhir Sertifikat.
  • Di Admin Google, pastikan Anda memilih Respons yang Ditandatangani.

Kesalahan: null

Yang terjadi: Nilai URL ACS atau ID Entitas salah.

Cara mengatasi:

  • Tinjau kedua nilai di bagian Detail Penyedia Layanan SAML dan pastikan Tanggapan yang Ditandatangani dicentang.
  • Jika masalah berlanjut, baca artikel Pesan kesalahan aplikasi SAML Google untuk bantuan lebih lanjut.

Kesalahan lainnya

Kesalahan: Guru diberi peran murid.

Cara mengatasi: Tinjau pemetaan atribut SAML penyedia SSO Anda dan pastikan Anda telah mengikuti semua langkah yang diperlukan.

Kesalahan: RapidIdentity – 404 Not Found

Cara mengatasi: Tinjau Panduan penyiapan RapidIdentity dan konfirmasikan semua langkah telah selesai.

Kesalahan: Guru diberi peran murid.

Cara mengatasi: Tinjau pemetaan atribut SAML penyedia SSO Anda dan pastikan Anda telah mengikuti semua langkah yang diperlukan.

Sesuaikah artikel bantuan ini?

Membantu

Tidak membantu

Orang-orang juga melihat