Solução de problemas com o início único de sessão (SSO)
Se você encontrar um erro ao configurar o início único de sessão (SSO), este guia pode ajudar a identificar e resolver o problema.
A maioria dos problemas de SSO precisa ser resolvida pelo administrador da organização ou pela equipe de TI. Se você é um educador ou membro da equipe, entre em contato com ele para obter ajuda.
Erros com o Azure AD
Erro: o usuário conectado não está atribuído a uma função no app
Problema: o usuário não tem acesso ao app do Canva no Azure AD.
Como corrigir: verifique se o usuário está atribuído ao app do Canva no Azure
Erro: o usuário TeamId múltiplo não está atribuído a todas as equipes
O que aconteceu: um usuário com vários TeamIds não está sendo adicionado a todas as equipes associadas à organização.
Como corrigir: use Declarações de grupo para configurar atributos do TeamId. Os atributos de reivindicação personalizados no Azure enviarão apenas um TeamId por usuário.
Erros com o Canva
Erro: Múltiplas contas de OAuth
Problema: o usuário está conectado com uma conta do Google diferente.
Como corrigir: peça para o usuário redefinir sua senha. Se o erro persistir, entre em contato conosco para obter ajuda.
Erro: não há nenhuma conta vinculada a esse e-mail
Problema: o domínio de e-mail não está registrado no Canva.
Como corrigir:
- No Canva Enterprise, solicite seu domínio seguindo o Passo 4 no artigo Configurar o início único de sessão (SSO)
- Para o Canva Education, entre em contato com seu representante do Canva.
Erro: erro ao processar atributos da asserção SAML.
Problema: pode haver um problema no certificado público.
Como corrigir: verifique se a versão mais recente do certificado está colada corretamente no Canva.
Erro: a configuração de login via SAML não foi concluída
Problema: este erro pode ter sido causado por uma configuração de SAML incompleta no Canva ou por uma discrepância entre o e-mail do seu provedor de identidade e o seu domínio verificado.
Como corrigir: verifique se você concluiu todos os passos de configuração para seu provedor de SSO e se verificou todos os domínios de e-mail.
Erro: não podemos fazer o seu login porque você não pertence a uma escola
Problema: um usuário com uma função de estudante não tem um atributo TeamId correspondente a uma escola existente.
Como corrigir:
- Se o usuário não deve ter a função de estudante, confira o atributo Função no app de SAML.
- Se eles devem ter a função de estudante, confira se o atributo TeamId está sendo enviado corretamente.
Erro: o provedor de identidade encontrado na asserção SAML não foi reconhecido
O que aconteceu: os campos SAML 2.0 Endpoint (HTTP) ou Identity Provider Issuer estão incorretos no Canva.
Como corrigir: confira os dois valores no Canva e confira se eles correspondem ao seu IDP.
Erro: 404 não encontrado
Como corrigir: Entre em contato para obter ajuda.
Erros com o Classlink
Erro: não encontrado
O que aconteceu: o valor de SAML 2.0 Endpoint (HTTP) está incorreto.
Como corrigir: analise sua configuração do ClassLink e confirme o valor correto.
Erro: não é possível processar a solicitação de login
Problema: o campo Endereço Web no Launchpad está incorreto.
Como corrigir: Use seu IDP Initiate Login URL no campo Web Address (Endereço Web). Isso pode ser encontrado nas configurações SAML do ClassLink.
Erros com o Google
Erro: 403 app_not_enabled_for_user
Problema: o usuário não tem acesso ao Canva no Google Admin Console.
Como corrigir:
- Faça login no Google Admin Console.
- Acesse Apps e selecione Apps da Web e para dispositivos móveis.
- Selecione Canva.
- Acesse Configurações > e selecione Acesso do usuário.
- Defina como Ativado para todos e clique em Salvar.
Erro: 403 app_not_configured_for_user ou 403 not_a_saml_app
Problema: os valores de URL de ACS ou ID da entidade estão incorretos.
Como corrigir:
- Verifique os dois campos na seção Detalhes do provedor de serviços de SAML. Esses valores diferenciam maiúsculas e minúsculas.
- Se o erro persistir, aguarde de 24 a 48 horas e tente novamente — pode haver uma demora no final do Google
Erro: 400 malformed_certificate
Problema: o certificado público no Canva está incorreto.
Como corrigir:
- Copie o certificado do Google Admin e certifique-se de que ele inclua as tags Begin Certificate e End Certificate.
- No Google Admin, certifique-se de que a opção Resposta assinada esteja selecionada.
Erro: null
Problema: os valores de URL de ACS ou ID da entidade estão incorretos.
Como corrigir:
- Revise os dois valores na seção Detalhes do provedor de serviços de SAML e verifique se a resposta assinada está marcada.
- Se o erro persistir, consulte o artigo Mensagens de erro de apps SAML do Google.
Outros erros
Erro: Professores que recebem a função de estudante
Como corrigir: confira o mapeamento de atributos de SAML do seu provedor de SSO e verifique se todos os passos foram seguidos.
Erro: RapidIdentity – 404 Não encontrado
Como corrigir: consulte o guia de configuração do RapidIdentity e confirme se todos os passos foram concluídos.
Erro: Professores que recebem a função de estudante
Como corrigir: confira o mapeamento de atributos de SAML do seu provedor de SSO e verifique se todos os passos foram seguidos.
Esta informação foi útil?
Foi útil
Não achei útil