Problemen met eenmalige aanmelding (SSO) oplossen
Als je een fout ziet tijdens het instellen van Single Sign-On (SSO), kan deze handleiding je helpen het probleem te identificeren en op te lossen.
De meeste SSO-problemen moeten worden opgelost door uw organisatiebeheerder of IT-team. Als je een docent of teamlid bent, neem dan contact op met deze persoon voor hulp.
Azure AD-fouten
Fout: de aangemelde gebruiker is niet toegewezen aan een rol voor de toepassing
Wat is er gebeurd: de gebruiker heeft geen toegang tot de Canva-app in Azure AD.
De oplossing: zorg ervoor dat de gebruiker is toegewezen aan de Canva-app in Azure
Fout: gebruiker met meerdere team-ID's is niet aan alle teams toegewezen
Wat is er gebeurd: een gebruiker met meerdere TeamIds wordt niet toegevoegd aan alle teams die aan de organisatie zijn gekoppeld.
De oplossing: gebruik groepsclaims om TeamId-attributen in te stellen. Aangepaste claimattributen in Azure verzenden slechts één TeamId per gebruiker.
Canva-fouten
Fout: meerdere OAuth-accounts
Wat is er gebeurd: de gebruiker is ingelogd met een ander Google-account.
De oplossing: vraag de gebruiker om zijn wachtwoord opnieuw in te stellen. Neem contact met ons op voor hulp als de fout zich blijft voordoen.
Fout: geen account met dat e-mailadres
Wat is er gebeurd: het e-maildomein is niet geregistreerd bij Canva.
De oplossing:
- Claim je domein voor Canva Enterprise door stap 4 in het artikel Single Sign-On instellen te
- Neem voor Canva Education contact op met je Canva-vertegenwoordiger.
Fout: fout bij verwerken van attributen SAML-bevestiging
Wat is er gebeurd: er kan een probleem zijn met het openbare certificaat.
De oplossing: controleer of de nieuwste versie van het certificaat correct in Canva is geplakt.
Fout: SAML-aanmeldingsconfiguratie is niet voltooid
Wat is er gebeurd: dit kan te wijten zijn aan een onvolledige SAML-instellingen in Canva of een afwijking tussen de e-mail van je IdP en je geverifieerde domein.
De oplossing: zorg ervoor dat je alle installatiestappen voor je SSO-provider hebt voltooid en alle e-maildomeinen hebt geverifieerd.
Fout: we kunnen je niet aanmelden omdat je niet bij een school hoort
Wat is er gebeurd: een gebruiker met een studentenrol heeft geen TeamId-attribuut dat overeenkomt met een bestaande school.
De oplossing:
- Als de gebruiker de rol Student niet zou moeten hebben, controleer dan het attribuut Rol in je SAML-app.
- Als ze de rol Student zouden moeten hebben, controleer dan of het attribuut TeamId correct wordt verzonden.
Fout: niet-herkende identiteitsprovider gevonden in SAML-bevestiging
Wat is er gebeurd: de velden SAML 2.0-eindpunt (HTTP) of Uitgever van identiteitsprovider zijn onjuist in Canva.
De oplossing: controleer beide waarden in Canva en controleer of ze overeenkomen met je IdP.
Fout: 404 Niet gevonden
De oplossing: neem contact met ons op voor hulp.
ClassLink-fouten
Fout: niet gevonden
Wat is er gebeurd: de waarde van het SAML 2.0-eindpunt (HTTP) is onjuist.
De oplossing: controleer je ClassLink-instellingen en bevestig de juiste waarde.
Fout: kan aanmeldingsverzoek niet parseren
Wat is er gebeurd: het veld Webadres in Launchpad is onjuist.
De oplossing: gebruik je IDP Initiate Login URL in het veld Web Address. Je vindt dit in je ClassLink SAML-instellingen.
Google-fouten
Fout: 403 app_not_enabled_for_user
Wat is er gebeurd: de gebruiker heeft geen toegang tot Canva in Google-beheerder.
De oplossing:
- Meld je aan bij je beheerdersconsole
- 1. Ga naar Apps en selecteer Web- en mobiele apps.
- Selecteer Canva.
- Ga naar Instellingen > selecteer vervolgens Gebruikerstoegang.
- Stel het in op Aan voor iedereen en klik vervolgens op Opslaan.
Fout: 403 app_not_configured_for_user of 403 not_a_saml_app
Wat is er gebeurd: de waarden van de ACS-URL of de entiteit-ID zijn onjuist.
De oplossing:
- Controleer beide velden in de sectie Informatie over SAML-serviceprovider. Deze waarden zijn hoofdlettergevoelig.
- Als de fout blijft bestaan, wacht dan 24–48 uur en probeer het opnieuw — er is misschien een vertraging aan het einde van Google
Fout: 400 malformed_certificate
Wat is er gebeurd: het openbare certificaat in Canva is onjuist.
De oplossing:
- Kopieer het certificaat van Google Admin en zorg ervoor dat het zowel Begin Certificate- als End Certificate-tags bevat.
- Zorg er in Google Admin voor dat Ondertekende reactie is geselecteerd.
Fout: null
Wat is er gebeurd: de waarden van de ACS-URL of de entiteit-ID zijn onjuist.
De oplossing:
- Controleer beide waarden in de sectie Informatie over SAML-serviceprovider en zorg ervoor dat Ondertekende reactie is aangevinkt.
- Als de fout blijft bestaan, raadpleeg dan het artikel met foutmeldingen in de SAML-app van Google voor meer hulp.
Andere fouten
Fout: docenten krijgen een studentenrol toegewezen
De oplossing: bekijk de SAML-attribuuttoewijzing van je SSO-provider en controleer of je alle vereiste stappen hebt gevolgd.
Fout: RapidIdentity – 404 Niet gevonden
De oplossing: bekijk de installatiehandleiding van RapidIdentity en controleer of alle stappen zijn voltooid.
Fout: docenten krijgen een studentenrol toegewezen
De oplossing: bekijk de SAML-attribuuttoewijzing van je SSO-provider en controleer of je alle vereiste stappen hebt gevolgd.
Was dit nuttig?
Nuttig
Niet nuttig