Risolvere i problemi di Single Sign-On (SSO)
Se visualizzi un errore durante la configurazione del Single Sign-On (SSO), questa guida può aiutarti a identificare e risolvere il problema.
La maggior parte dei problemi SSO deve essere risolta dall'amministratore dell'organizzazione o dal team IT. Se sei un educatore o un membro del team, contattalo per ricevere assistenza.
Errori di Azure AD
Errore: all'utente che ha eseguito l'accesso non è assegnato un ruolo per l'applicazione
Cosa è successo: l'utente non ha accesso all'app Canva in Azure AD.
Soluzione: assicurati che l'utente sia assegnato all'app Canva in Azure
Errore: utente Multi TeamId non assegnato a tutti i team
Cosa è successo: un utente con più TeamId non viene aggiunto a tutti i team associati all'organizzazione.
Soluzione: utilizza le attestazioni di gruppo per impostare gli attributi TeamId. Gli attributi di reclamo personalizzati in Azure invieranno solo un TeamId per utente.
Errori Canva
Errore: più account OAuth
Cosa è successo: l'utente ha effettuato l'accesso con un altro account Google.
Come risolvere il problema: chiedi all'utente di reimpostare la password. Se l'errore persiste, contattaci per ricevere assistenza.
Errore: nessun account con questo indirizzo e-mail
Cosa è successo: il dominio e-mail non è registrato in Canva.
Soluzione:
- Per Canva Enterprise, richiedi il tuo dominio seguendo il passaggio 4 nell'articolo Configurare il Single Sign-On.
- Per la Scuola Canva, contatta il rappresentante Canva.
Errore: errore durante l'elaborazione degli attributi dell'asserzione SAML
Cosa è successo: potrebbe esserci un problema con il certificato pubblico.
Soluzione: verifica che l'ultima versione del certificato sia incollata correttamente in Canva.
Errore: configurazione di accesso SAML
Cosa è successo: questo errore potrebbe essere dovuto a una configurazione SAML non completa in Canva o una mancata corrispondenza tra l'e-mail del provider di identità e il dominio verificato.
Soluzione: assicurati di aver completato tutti i passaggi di configurazione per il tuo provider SSO e di aver verificato tutti i domini email.
Errore: non riusciamo a farti accedere perché non fai parte di nessuna scuola
Cosa è successo: un utente con un ruolo Studente non ha un attributo TeamId che corrisponde a una scuola esistente.
Soluzione:
- Se l'utente non deve avere il ruolo Studente, controlla l'attributo Ruolo nell'app SAML.
- Se deve avere il ruolo Studente, controlla che l'attributo TeamId sia stato inviato correttamente.
Errore: provider di identità non riconosciuto trovato nell'asserzione SAML
Cosa è successo: i campi Endpoint SAML 2.0 (http) o Emittente del provider di identità non sono corretti in Canva.
Soluzione: controlla entrambi i valori su Canva e conferma che corrispondano al tuo IdP.
Errore: 404 non trovato
Come risolvere il problema: contattaci per ricevere assistenza.
Errori di Classlink
Errore: non trovato
Cosa è successo: il valore dell'endpoint SAML 2.0 (http) non è corretto.
Soluzione: rivedi la configurazione di ClassLink e conferma il valore corretto.
Errore: impossibile analizzare la richiesta di accesso
Cosa è successo: il campo Web Address (Indirizzo web) in Launchpad non è corretto.
Soluzione: utilizza l' URL di avvio accesso del tuo provider di identità nel campo Indirizzo web. Lo troverai nelle impostazioni SAML di ClassLink.
Errori di Google
Errore: 403 app_not_enabled_for_user
Cosa è successo: l'utente non ha accesso a Canva nella Console di amministrazione Google.
Soluzione:
- Accedi alla Console di amministrazione.
- Vai ad App, quindi seleziona App web e mobile.
- Seleziona Canva.
- Vai a Impostazioni > quindi seleziona Accesso utenti.
- Impostalo su On per tutti, poi clicca su Salva.
Errore: 403 app_not_configured_for_user o 403 not_a_saml_app
Cosa è successo: i valori URL ACS o ID entità non sono corretti.
Soluzione:
- Controlla entrambi i campi nella sezione Dettagli service provider di SAML. Questi valori fanno distinzione tra maiuscole e minuscole.
- Se l'errore persiste, attendi 24–48 ore e riprova: potrebbe esserci un ritardo di Google
Errore: 400 malformed_certificate
Cosa è successo: il certificato pubblico in Canva non è corretto.
Soluzione:
- Copia il certificato da Google Admin e assicurati che includa sia il tag Inizia certificato che il tag Termina certificato.
- In Google Admin, assicurati che la risposta firmata sia selezionata.
Errore: null
Cosa è successo: i valori URL ACS o ID entità non sono corretti.
Soluzione:
- Controlla entrambi i valori nella sezione Dettagli service provider di SAML e assicurati che la risposta firmata sia spuntata.
- Se l'errore persiste, consulta l'articolo sui messaggi di errore dell'app SAML di Google per ulteriori informazioni.
Altri errori
Errore: agli insegnanti è assegnato un ruolo Studente
Soluzione: rivedi la mappatura degli attributi SAML del tuo provider SSO e assicurati di aver seguito tutti i passaggi richiesti.
Errore: RapidIdentity – 404 non trovato
Soluzione: rivedi la guida alla configurazione di RapidIdentity e conferma che tutti i passaggi sono stati completati.
Errore: agli insegnanti è assegnato un ruolo Studente
Soluzione: rivedi la mappatura degli attributi SAML del tuo provider SSO e assicurati di aver seguito tutti i passaggi richiesti.
Ti è stato utile?
Utile
Non utile