Rozwiązywanie problemów związanych z pojedynczym logowaniem (SSO)
Jeśli podczas konfigurowania pojedynczego logowania (SSO) widzisz błąd, ten przewodnik pomoże Ci zidentyfikować i rozwiązać problem.
Większość problemów z logowaniem jednokrotnym musi zostać rozwiązana przez administratora organizacji lub zespół IT. Jeśli jesteś nauczycielem lub członkiem zespołu, skontaktuj się z nim, aby uzyskać pomoc.
Błędy związane z usługą Azure AD
Błąd: Zalogowany użytkownik nie ma przypisanej roli w aplikacji
Co się stało: użytkownik nie ma dostępu do aplikacji Canva w usłudze Azure AD.
Rozwiązanie: upewnij się, że użytkownik jest przypisany do aplikacji Canva w usłudze Azure
Błąd: użytkownik Multi TeamId nie został przypisany do wszystkich zespołów
Co się stało: użytkownik z wieloma identyfikatorami zespołu nie został dodany do wszystkich zespołów powiązanych z organizacją.
Rozwiązanie: użyj opcji Roszczenia grupowe, aby skonfigurować atrybuty TeamId. Niestandardowe atrybuty roszczeń na platformie Azure wyślą tylko jeden identyfikator zespołu na użytkownika.
Błędy związane z platformą Canva
Błąd: wiele kont OAuth
Co się stało: użytkownik jest zalogowany na inne konto Google.
Rozwiązanie: poproś użytkownika o zresetowanie hasła. Jeśli błąd będzie się powtarzał, skontaktuj się z nami, aby otrzymać pomoc.
Błąd: Brak konta powiązanego z danym adresem e-mail
Co się stało: domena poczty e-mail nie jest zarejestrowana na platformie Canva.
Rozwiązanie:
- W przypadku Canva Enterprise zgłoś swoją domenę, wykonując krok 4 w artykule Konfigurowanie pojedynczego logowania
- Aby uzyskać dostęp do serwisu Canva Education, skontaktuj się z przedstawicielem serwisu Canva.
Błąd: Błąd podczas przetwarzania atrybutów potwierdzenia SAML
Co się stało: problem może być związany z certyfikatem publicznym.
Rozwiązanie: sprawdź, czy najnowsza wersja certyfikatu została prawidłowo wklejona do serwisu Canva.
Błąd: Konfiguracja logowania SAML nie została zakończona
Co się stało: powodem może być nieukończona konfiguracja SAML na platformie Canva lub niezgodność adresu e-mail od dostawcy tożsamości z zweryfikowaną domeną.
Rozwiązanie: upewnij się, że wykonano wszystkie kroki konfiguracji dostawcy pojedynczego logowania (SSO) i zweryfikowano wszystkie domeny poczty e-mail.
Błąd: Nie możemy Cię zalogować, ponieważ nie należysz do szkoły
Co się stało: użytkownik z przypisaną rolą „Uczeń” nie ma atrybutu TeamId zgodnego z istniejącą szkołą.
Rozwiązanie:
- Jeśli użytkownik nie powinien mieć roli „Uczeń”, sprawdź atrybut „Rola” w aplikacji SAML.
- Jeśli mają mieć przypisaną rolę „Student”, sprawdź, czy atrybut TeamId jest wysyłany poprawnie.
Błąd: W potwierdzeniu SAML znaleziono nierozpoznanego dostawcę tożsamości
Co się stało: pola Punkt końcowy SAML 2.0 (HTTP) lub Wystawca dostawcy tożsamości są nieprawidłowe w serwisie Canva.
Rozwiązanie: sprawdź obie wartości w serwisie Canva i upewnij się, że są zgodne z Twoim dostawcą tożsamości.
Błąd: 404 Nie znaleziono
Rozwiązanie: skontaktuj się z nami, aby otrzymać pomoc.
Błędy związane z platformą Classlink
Błąd: Nie znaleziono
Co się stało: wartość punktu końcowego SAML 2.0 (HTTP) jest nieprawidłowa.
Rozwiązanie: sprawdź konfigurację ClassLink i potwierdź poprawną wartość.
Błąd: Nie można przeanalizować żądania logowania
Co się stało: pole Web Address (Adres URL) w obszarze Launchpad jest nieprawidłowe.
Rozwiązanie: użyj adresu URL inicjowania logowania dostawcy tożsamości w polu Web Address (Adres URL). Znajdziesz je w ustawieniach SAML ClassLink.
Błędy związane z usługami Google
Błąd: 403 app_not_enabled_for_user
Co się stało: użytkownik nie ma dostępu do serwisu Canva w konsoli administratora Google.
Rozwiązanie:
- Zaloguj się do konsoli administratora.
- Przejdź do pozycji Aplikacje, a następnie wybierz Aplikacje internetowe i mobilne.
- Wybierz opcję Canva.
- Wybierz kolejno Ustawienia > i Dostęp użytkownika.
- Ustaw ją na Włączoną dla wszystkich, a następnie kliknij Zapisz.
Błąd: 403 app_not_configured_for_user lub 403 not_a_saml_app
Co się stało: wartości adresu URL ACS lub identyfikatora jednostki są nieprawidłowe.
Rozwiązanie:
- Sprawdź dokładnie oba pola w sekcji Dane dostawcy usługi SAML. W tych wartościach rozróżniana jest wielkość liter.
- Jeśli błąd będzie się powtarzał, odczekaj 24–48 godzin i spróbuj ponownie — może wystąpić opóźnienie po stronie firmy Google
Błąd: 400 malformed_certificate
Co się stało: certyfikat publiczny na platformie Canva jest nieprawidłowy.
Rozwiązanie:
- Skopiuj certyfikat z Google Admin i upewnij się, że zawiera zarówno znaczniki Rozpocznij certyfikat, jak i Zakończ certyfikat.
- Upewnij się, że w panelu Google Admin zaznaczono opcję Signed Response (Podpisana odpowiedź).
Błąd: null
Co się stało: wartości adresu URL ACS lub identyfikatora jednostki są nieprawidłowe.
Rozwiązanie:
- Sprawdź obie wartości w sekcji Dane dostawcy usługi SAML i upewnij się, że zaznaczona jest opcja Podpisana odpowiedź.
- Jeśli problem będzie się powtarzać, zapoznaj się z artykułem dotyczącym komunikatów o błędach w aplikacji SAML firmy Google, aby uzyskać dalszą pomoc.
Inne błędy
Błąd: Przypisywanie roli „student” nauczycielom
Rozwiązanie: sprawdź przypisanie atrybutów SAML dostawcy pojedynczego logowania (SSO) i upewnij się, że wykonano wszystkie wymagane kroki.
Błąd: RapidIdentity – 404 Nie znaleziono
Rozwiązanie: zapoznaj się z instrukcją konfiguracji RapidIdentity i potwierdź, że wszystkie kroki zostały wykonane.
Błąd: Przypisywanie roli „student” nauczycielom
Rozwiązanie: sprawdź przypisanie atrybutów SAML dostawcy pojedynczego logowania (SSO) i upewnij się, że wykonano wszystkie wymagane kroki.
Czy artykuł był pomocny?
Pomocny
Niepomocny