Rozwiązywanie problemów z błędami podczas logowania jednokrotnego (SSO) w witrynach Canva
Jeśli nie możesz uzyskać dostępu do witryny Canva chronionej za pomocą pojedynczego logowania (SSO) lub masz problemy z uwierzytelnianiem po skonfigurowaniu, oto najczęstsze problemy i sposoby ich rozwiązania.
Zalogowany użytkownik nie jest przypisany do aplikacji
Co się stało: użytkownik próbujący uzyskać dostęp do witryny Canva nie ma dostępu do aplikacji SAML u dostawcy tożsamości (IdP).
Rozwiązanie:
- Przypisz użytkowników do aplikacji SAML u swojego dostawcy tożsamości. Wykonaj czynności opisane w kroku 3. Skonfiguruj nową aplikację SAML 2.0 u dostawcy tożsamości (poza serwisem Canva).
Pamiętaj, że aplikacja „Logowanie jednokrotne dla witryn” jest unikatowa dla każdej chronionej domeny i oddzielna od głównej aplikacji logowania jednokrotnego do serwisu Canva, którą być może już skonfigurowałeś, aby włączyć logowanie jednokrotne w serwisie Canva.
SSO przestało działać z powodu wygasłego certyfikatu
Co się stało: certyfikat x.509 użyty w konfiguracji SAML wygasł.
Rozwiązanie:
- Sprawdź w dostawcy tożsamości (IdP) datę wygaśnięcia aktualnego certyfikatu.
- Jeśli straciła ważność, wygeneruj nową.
- W serwisie Canva przejdź do ustawień organizacji, a następnie wybierz opcję logowania jednokrotnego dla witryn.
- Wybierz ikonę ołówka obok połączenia i zastąp certyfikat, wykonując te same czynności, co podczas konfiguracji początkowej.
Ustawienia SAML są nieprawidłowe
Co się stało: Może być niezgodność między konfiguracją Canva a konfiguracją dostawcy tożsamości.
Rozwiązanie:
- Dla Google Workspace (G Suite):
- Sprawdź, czy pole wyboru Podpisana odpowiedź jest zaznaczone.
- Dla wszystkich dostawców:
- Upewnij się, że zarówno odpowiedź, jak i asercja są ustawione na podpis.
- Ponownie skopiuj i wklej adres URL ACS, identyfikator jednostki i certyfikat x.509 z serwisu Canva do dostawcy tożsamości, aby upewnić się, że wszystkie wartości są poprawne.
Czy artykuł był pomocny?
Pomocny
Niepomocny