Feilsøking av feil ved enkel pålogging (SSO)
Hvis du ser en feil når du konfigurerer enkel pålogging (SSO), kan denne veiledningen hjelpe deg med å identifisere og løse problemet.
De fleste SSO-problemer må løses av organisasjonens administrator eller IT-teamet. Hvis du er lærer eller teammedlem, vennligst kontakt dem for å få hjelp.
Azure AD-feil
Feil: Den påloggede brukeren er ikke tilordnet til en rolle for applikasjonen
Hva som skjedde: Brukeren har ikke tilgang til Canva-appen i Azure AD.
Hvordan du løser det: Sørg for at brukeren er tilordnet Canva-appen i Azure
Feil: Multi TeamId-bruker ikke tilordnet til alle team
Hva som skjedde: En bruker med flere TeamIds blir ikke lagt til i alle teamene som er tilknyttet organisasjonen.
Hvordan du løser det : Bruk gruppekrav til å konfigurere TeamId-attributter. Tilpassede kravattributter i Azure sender bare én TeamId per bruker.
Canva-feil
Feil: Flere OAuth-kontoer
Hva som skjedde: Brukeren er logget på med en annen Google-konto.
Hvordan du løser det: Be brukeren om å tilbakestille passordet. Hvis feilen vedvarer, ta kontakt med oss for å få hjelp.
Feil: Ingen konto med den e-postadressen
Hva som skjedde: E-postdomenet er ikke registrert med Canva.
Hvordan du løser det:
- For Canva Enterprise, gjør krav på domenet ditt ved å følge trinn 4 i Konfigurere enkel pålogging-artikkelen
- Ta kontakt med Canva-representanten din for Canva Education.
Feil: Feil ved behandling av attributter for SAML-deklarasjonen
Hva som skjedde: Det kan være et problem med det offentlige sertifikatet.
Hvordan du løser det: Kontroller at den nyeste versjonen av sertifikatet er riktig limt inn i Canva.
Feil: Konfigurasjonen av SAML-pålogging er ikke fullført
Hva som skjedde: Dette kan være på grunn av et ufullstendig SAML-oppsett i Canva eller manglende samsvar mellom e-posten fra IdP-en din og det bekreftede domenet ditt.
Hvordan du løser det: Pass på at du har fullført alle konfigurasjonstrinnene for SSO-leverandøren og bekreftet alle e-postdomener.
Feil: Vi kan ikke logge deg på, fordi du ikke tilhører en skole
Hva som skjedde: En bruker med en elevrolle har ikke et TeamId-attributt som samsvarer med en eksisterende skole.
Hvordan du løser det:
- Dersom brukeren ikke skal ha en Student-rolle, kontroller Rolle -attributtet i SAML-appen.
- Dersom de skal ha en elevrolle, kontroller at TeamId -attributtet sendes riktig.
Feil: Kjenner ikke igjen identitetsleverandøren funnet i SAML-deklarasjonen
Hva som skjedde: SAML 2.0-endepunktet (HTTP) eller feltet Utsteder av identitetsleverandør er feil i Canva.
Hvordan du løser det: Dobbeltsjekk begge verdiene i Canva og bekreft at de samsvarer med din IdP.
Feil: 404 Ikke funnet
Hvordan du løser det: Ta kontakt med oss for å få hjelp.
Classlink-feil
Feil: Ikke funnet
Hva som skjedde: SAML 2.0-endepunktverdien (HTTP) er feil.
Hvordan du løser det: Gjennomgå ClassLink-oppsettet og bekreft riktig verdi.
Feil: Kan ikke analysere påloggingsforespørsel
Hva som skjedde: Feltet Web Address i Launchpad er feil.
Slik løser du det: Bruk IDP Initiate påloggings-URL-en i nettadressefeltet. Du finner dette i ClassLink SAML-innstillingene.
Google-feil
Feil: 403 app_not_enabled_for_user
Hva som skjedde: Brukeren har ikke tilgang til Canva i Google Admin.
Hvordan du løser det:
- Logg på administrasjonskonsollen.
- Gå til Apper, og velg deretter Web- og mobilapper.
- Velg Canva.
- Gå til Innstillinger > og velg Brukertilgang.
- Sett den til På for alle, og klikk på Lagre.
Feil: 403 app_not_configured_for_user eller 403 not_a_saml_app
Hva som skjedde: Verdiene for ACS URL eller Enhets-ID er feil.
Hvordan du løser det:
- Dobbeltsjekk begge feltene i delen SAML Service Provider Details. Disse verdiene skiller mellom små og store bokstaver.
- Dersom feilen vedvarer, vent i 24–48 timer og prøv på nytt — det kan være en forsinkelse på Googles side
Feil: 400 malformed_certificate
Hva som skjedde: Det offentlige sertifikatet i Canva er feil.
Hvordan du løser det:
- Kopier sertifikatet fra Google Admin, og sørg for at det inneholder både startsertifikat- og sluttsertifikatkoder.
- Sørg for at Signert svar er valgt i Google Admin.
Feil: null
Hva som skjedde: Verdiene for ACS URL eller Enhets-ID er feil.
Hvordan du løser det:
- Se gjennom begge verdiene i delen SAML-tjenesteleverandørdetaljer, og kontroller at signert svar er krysset av.
- Hvis feilen vedvarer, kan du lese artikkelen om feilmeldinger i Googles SAML-app for å få mer hjelp.
Andre feil
Feil: Lærere er tilordnet en studentrolle
Hvordan du løser det: Gjennomgå tilordning av SAML-attributt for SSO-leverandøren din, og påse at du har fulgt alle nødvendige trinn.
Feil: RapidIdentity – 404 Ikke funnet
Hvordan du løser det: Gjennomgå oppsettveiledningen for RapidIdentity og bekreft at alle trinnene er fullført.
Feil: Lærere er tilordnet en studentrolle
Hvordan du løser det: Gjennomgå tilordning av SAML-attributt for SSO-leverandøren din, og påse at du har fulgt alle nødvendige trinn.
Var dette nyttig?
Hjelpsom
Ikke hjelpsom