Устранение ошибок единого входа (SSO)
Если вы видите ошибку при настройке единого входа (SSO), это руководство поможет вам выявить и устранить проблему.
Большинство проблем единого входа должны быть решены администратором организации или ИТ-командой. Если вы преподаватель или член команды, обратитесь к ним за помощью.
Ошибки Azure AD
Ошибка: выполнившему вход пользователю не назначена роль в приложении
Причина: у пользователя нет доступа к приложению Canva в Azure AD.
Как устранить: убедитесь, что пользователь назначен в приложение Canva в Azure
Ошибка: пользователь с несколькими TeamId не назначен всем командам
Причина: пользователь с несколькими идентификаторами TeamIds добавляется не во все группы, связанные с организацией.
Как устранить: используйте групповые утверждения для настройки атрибутов TeamId. Настраиваемые атрибуты заявки в Azure отправляют только один TeamId на пользователя.
Ошибки в работе Canva
Ошибка: несколько учетных записей OAuth
Причина: пользователь выполнил вход с помощью другой учетной записи Google.
Как устранить: попросите пользователя сбросить пароль. Если ошибка повторится, свяжитесь с нами для получения помощи.
Ошибка: учетная запись с таким адресом электронной почты отсутствует
Причина: домен электронной почты не зарегистрирован в Canva.
Как устранить:
- Для Canva Enterprise используйте свой домен, следуя шагу 4 в статье Настройка единого входа
- Для Canva Education обратитесь к представителю Canva.
Ошибка: во время обработки атрибутов утверждения SAML произошла ошибка
Причина: возможная ошибка открытого сертификата.
Как устранить: убедитесь, что последняя версия сертификата правильно вставлена в Canva.
Ошибка: не завершена настройка входа SAML
Причина: это может произойти из-за незавершенности настройки SAML в Canva или несоответствия электронной почты от вашего IdP и вашего проверенного домена.
Как устранить: убедитесь, что вы выполнили все шаги по настройке для вашего поставщика единого входа и проверили все домены электронной почты.
Ошибка: вы не можете войти в систему, поскольку не принадлежите к школе
Причина: пользователь в роли учащегося не имеет атрибута TeamId, соответствующего данной школе.
Как устранить:
- Если у пользователя нет роли учащегося, проверьте атрибут Роль в приложении SAML.
- Если они должны иметь роль учащегося, убедитесь, что атрибут TeamId был отправлен правильно.
Ошибка: в утверждении SAML обнаружен неизвестный поставщик удостоверений
Что произошло: поля Конечная точка SAML 2.0 (HTTP) или Эмитент поставщика удостоверений в Canva указаны неверно.
Как устранить: проверьте оба значения в Canva и убедитесь, что они соответствуют вашему IdP.
Ошибка: 404 страница не найдена
Как устранить: свяжитесь с нами для получения помощи.
Ошибки Classlink
Ошибка: не найдено
Произошло следующее: значение конечной точки SAML 2.0 (HTTP) неверно.
Как устранить: просмотрите настройки ClassLink и подтвердите правильное значение.
Ошибка: невозможно проанализировать запрос на вход
Причина: поле Веб-адрес указано неверно в Launchpad.
Как исправить: используйте URL-адрес входа в систему в поле «Веб-адрес». Это можно найти в настройках SAML ClassLink.
Ошибки Google
Ошибка: 403 app_not_enabled_for_user
Причина: у пользователя нет доступа к Canva в Google Admin.
Как устранить:
- Выполните вход в консоль администратора.
- Перейдите в Приложения и выберите Приложения для компьютеров и мобильных устройств.
- Выберите Canva.
- Перейдите в Настройки > и выберите Доступ пользователей.
- Установите для всех значение Вкл., затем нажмите Сохранить.
Ошибка: 403 app_not_configured_for_user (использование приложения не настроено для пользователя) или 403 not_a_saml_app (не приложение SAML)
Причина: значение ACS URL или идентификатор объекта указано неверно.
Как устранить:
- Проверьте оба поля в разделе Данные поставщика услуг SAML. Эти значения чувствительны к регистру.
- Если ошибка не исчезнет, подождите от 24 до 48 часов и повторите попытку — возможна задержка работы со стороны Google
Error: 400 malformed _certificate (недопустимый сертификат)
Причина: общедоступный сертификат в Canva указан неверно.
Как устранить:
- Скопируйте сертификат из Google Admin и убедитесь, что он содержит теги Begin Certificate и End Certificate.
- Убедитесь, что в Google Admin выбран вариант Подписанный ответ.
Ошибка: null ( пустое значение)
Причина: значение ACS URL или идентификатор объекта указано неверно.
Как устранить:
- Просмотрите оба значения в разделе Данные поставщика услуг SAML и убедитесь, что установлен флажок Подписанный ответ.
- Если ошибка повторяется, обратитесь к статье сообщений об ошибках SAML-приложения Google для получения дополнительной помощи.
Другие ошибки
Ошибка: учителям назначена роль учащихся
Как устранить: просмотрите сопоставление атрибутов SAML вашего поставщика SSO и убедитесь, что вы выполнили все необходимые действия.
Ошибка: RapidIdentity – 404 не найдено
Как устранить: ознакомьтесь с руководством по настройке RapidIdentity и убедитесь, что все шаги выполнены.
Ошибка: учителям назначена роль учащихся
Как устранить: просмотрите сопоставление атрибутов SAML вашего поставщика SSO и убедитесь, что вы выполнили все необходимые действия.
Информация пригодилась?
Полезно
Не полезно