Homepage di Canva
Aiuto

Risolvere i problemi di Single Sign-On (SSO)


Questo articolo è stato tradotto automaticamente. Facci sapere se riscontri errori.

Se visualizzi un errore durante la configurazione del Single Sign-On (SSO), questa guida può aiutarti a identificare e risolvere il problema.

La maggior parte dei problemi SSO deve essere risolta dall'amministratore dell'organizzazione o dal team IT. Se sei un educatore o un membro del team, contattalo per ricevere assistenza.

Errori di Azure AD

Errore: all'utente che ha eseguito l'accesso non è assegnato un ruolo per l'applicazione

Cosa è successo: l'utente non ha accesso all'app Canva in Azure AD.

Soluzione: assicurati che l'utente sia assegnato all'app Canva in Azure

Errore: utente Multi TeamId non assegnato a tutti i team

Cosa è successo: un utente con più TeamId non viene aggiunto a tutti i team associati all'organizzazione.

Soluzione: utilizza le attestazioni di gruppo per impostare gli attributi TeamId. Gli attributi di reclamo personalizzati in Azure invieranno solo un TeamId per utente.

Errori Canva

Errore: più account OAuth

Cosa è successo: l'utente ha effettuato l'accesso con un altro account Google.

Come risolvere il problema: chiedi all'utente di reimpostare la password. Se l'errore persiste, contattaci per ricevere assistenza.

Errore: nessun account con questo indirizzo e-mail

Cosa è successo: il dominio e-mail non è registrato in Canva.

Soluzione:

Errore: errore durante l'elaborazione degli attributi dell'asserzione SAML

Cosa è successo: potrebbe esserci un problema con il certificato pubblico.

Soluzione: verifica che l'ultima versione del certificato sia incollata correttamente in Canva.

Errore: configurazione di accesso SAML

Cosa è successo: questo errore potrebbe essere dovuto a una configurazione SAML non completa in Canva o una mancata corrispondenza tra l'e-mail del provider di identità e il dominio verificato.

Soluzione: assicurati di aver completato tutti i passaggi di configurazione per il tuo provider SSO e di aver verificato tutti i domini email.

Errore: non riusciamo a farti accedere perché non fai parte di nessuna scuola

Cosa è successo: un utente con un ruolo Studente non ha un attributo TeamId che corrisponde a una scuola esistente.

Soluzione:

  • Se l'utente non deve avere il ruolo Studente, controlla l'attributo Ruolo nell'app SAML.
  • Se deve avere il ruolo Studente, controlla che l'attributo TeamId sia stato inviato correttamente.

Errore: provider di identità non riconosciuto trovato nell'asserzione SAML

Cosa è successo: i campi Endpoint SAML 2.0 (http) o Emittente del provider di identità non sono corretti in Canva.

Soluzione: controlla entrambi i valori su Canva e conferma che corrispondano al tuo IdP.

Errore: 404 non trovato

Come risolvere il problema: contattaci per ricevere assistenza.

Errore: non trovato

Cosa è successo: il valore dell'endpoint SAML 2.0 (http) non è corretto.

Soluzione: rivedi la configurazione di ClassLink e conferma il valore corretto.

Errore: impossibile analizzare la richiesta di accesso

Cosa è successo: il campo Web Address (Indirizzo web) in Launchpad non è corretto.

Soluzione: utilizza l' URL di avvio accesso del tuo provider di identità nel campo Indirizzo web. Lo troverai nelle impostazioni SAML di ClassLink.

Errori di Google

Errore: 403 app_not_enabled_for_user

Cosa è successo: l'utente non ha accesso a Canva nella Console di amministrazione Google.

Soluzione:

  1. Accedi alla Console di amministrazione.
  2. Vai ad App, quindi seleziona App web e mobile.
  3. Seleziona Canva.
  4. Vai a Impostazioni > quindi seleziona Accesso utenti.
  5. Impostalo su On per tutti, poi clicca su Salva.

Errore: 403 app_not_configured_for_user o 403 not_a_saml_app

Cosa è successo: i valori URL ACS o ID entità non sono corretti.

Soluzione:

  • Controlla entrambi i campi nella sezione Dettagli service provider di SAML. Questi valori fanno distinzione tra maiuscole e minuscole.
  • Se l'errore persiste, attendi 24–48 ore e riprova: potrebbe esserci un ritardo di Google

Errore: 400 malformed_certificate

Cosa è successo: il certificato pubblico in Canva non è corretto.

Soluzione:

  • Copia il certificato da Google Admin e assicurati che includa sia il tag Inizia certificato che il tag Termina certificato.
  • In Google Admin, assicurati che la risposta firmata sia selezionata.

Errore: null

Cosa è successo: i valori URL ACS o ID entità non sono corretti.

Soluzione:

  • Controlla entrambi i valori nella sezione Dettagli service provider di SAML e assicurati che la risposta firmata sia spuntata.
  • Se l'errore persiste, consulta l'articolo sui messaggi di errore dell'app SAML di Google per ulteriori informazioni.

Altri errori

Errore: agli insegnanti è assegnato un ruolo Studente

Soluzione: rivedi la mappatura degli attributi SAML del tuo provider SSO e assicurati di aver seguito tutti i passaggi richiesti.

Errore: RapidIdentity – 404 non trovato

Soluzione: rivedi la guida alla configurazione di RapidIdentity e conferma che tutti i passaggi sono stati completati.

Errore: agli insegnanti è assegnato un ruolo Studente

Soluzione: rivedi la mappatura degli attributi SAML del tuo provider SSO e assicurati di aver seguito tutti i passaggi richiesti.

Ti è stato utile?

Utile

Non utile

Le persone hanno visualizzato anche