Главная страница Canva
Помощь

Устранение ошибок единого входа (SSO)


Эта статья была переведена с помощью машинного перевода. Сообщите нам, если найдете ошибки.

Если вы видите ошибку при настройке единого входа (SSO), это руководство поможет вам выявить и устранить проблему.

Большинство проблем единого входа должны быть решены администратором организации или ИТ-командой. Если вы преподаватель или член команды, обратитесь к ним за помощью.

Ошибки Azure AD

Ошибка: выполнившему вход пользователю не назначена роль в приложении

Причина: у пользователя нет доступа к приложению Canva в Azure AD.

Как устранить: убедитесь, что пользователь назначен в приложение Canva в Azure

Ошибка: пользователь с несколькими TeamId не назначен всем командам

Причина: пользователь с несколькими идентификаторами TeamIds добавляется не во все группы, связанные с организацией.

Как устранить: используйте групповые утверждения для настройки атрибутов TeamId. Настраиваемые атрибуты заявки в Azure отправляют только один TeamId на пользователя.

Ошибки в работе Canva

Ошибка: несколько учетных записей OAuth

Причина: пользователь выполнил вход с помощью другой учетной записи Google.

Как устранить: попросите пользователя сбросить пароль. Если ошибка повторится, свяжитесь с нами для получения помощи.

Ошибка: учетная запись с таким адресом электронной почты отсутствует

Причина: домен электронной почты не зарегистрирован в Canva.

Как устранить:

Ошибка: во время обработки атрибутов утверждения SAML произошла ошибка

Причина: возможная ошибка открытого сертификата.

Как устранить: убедитесь, что последняя версия сертификата правильно вставлена в Canva.

Ошибка: не завершена настройка входа SAML

Причина: это может произойти из-за незавершенности настройки SAML в Canva или несоответствия электронной почты от вашего IdP и вашего проверенного домена.

Как устранить: убедитесь, что вы выполнили все шаги по настройке для вашего поставщика единого входа и проверили все домены электронной почты.

Ошибка: вы не можете войти в систему, поскольку не принадлежите к школе

Причина: пользователь в роли учащегося не имеет атрибута TeamId, соответствующего данной школе.

Как устранить:

  • Если у пользователя нет роли учащегося, проверьте атрибут Роль в приложении SAML.
  • Если они должны иметь роль учащегося, убедитесь, что атрибут TeamId был отправлен правильно.

Ошибка: в утверждении SAML обнаружен неизвестный поставщик удостоверений

Что произошло: поля Конечная точка SAML 2.0 (HTTP) или Эмитент поставщика удостоверений в Canva указаны неверно.

Как устранить: проверьте оба значения в Canva и убедитесь, что они соответствуют вашему IdP.

Ошибка: 404 страница не найдена

Как устранить: свяжитесь с нами для получения помощи.

Ошибка: не найдено

Произошло следующее: значение конечной точки SAML 2.0 (HTTP) неверно.

Как устранить: просмотрите настройки ClassLink и подтвердите правильное значение.

Ошибка: невозможно проанализировать запрос на вход

Причина: поле Веб-адрес указано неверно в Launchpad.

Как исправить: используйте URL-адрес входа в систему в поле «Веб-адрес». Это можно найти в настройках SAML ClassLink.

Ошибки Google

Ошибка: 403 app_not_enabled_for_user

Причина: у пользователя нет доступа к Canva в Google Admin.

Как устранить:

  1. Выполните вход в консоль администратора.
  2. Перейдите в Приложения и выберите Приложения для компьютеров и мобильных устройств.
  3. Выберите Canva.
  4. Перейдите в Настройки > и выберите Доступ пользователей.
  5. Установите для всех значение Вкл., затем нажмите Сохранить.

Ошибка: 403 app_not_configured_for_user (использование приложения не настроено для пользователя) или 403 not_a_saml_app (не приложение SAML)

Причина: значение ACS URL или идентификатор объекта указано неверно.

Как устранить:

  • Проверьте оба поля в разделе Данные поставщика услуг SAML. Эти значения чувствительны к регистру.
  • Если ошибка не исчезнет, подождите от 24 до 48 часов и повторите попытку — возможна задержка работы со стороны Google

Error: 400 malformed _certificate (недопустимый сертификат)

Причина: общедоступный сертификат в Canva указан неверно.

Как устранить:

  • Скопируйте сертификат из Google Admin и убедитесь, что он содержит теги Begin Certificate и End Certificate.
  • Убедитесь, что в Google Admin выбран вариант Подписанный ответ.

Ошибка: null ( пустое значение)

Причина: значение ACS URL или идентификатор объекта указано неверно.

Как устранить:

  • Просмотрите оба значения в разделе Данные поставщика услуг SAML и убедитесь, что установлен флажок Подписанный ответ.
  • Если ошибка повторяется, обратитесь к статье сообщений об ошибках SAML-приложения Google для получения дополнительной помощи.

Другие ошибки

Ошибка: учителям назначена роль учащихся

Как устранить: просмотрите сопоставление атрибутов SAML вашего поставщика SSO и убедитесь, что вы выполнили все необходимые действия.

Ошибка: RapidIdentity – 404 не найдено

Как устранить: ознакомьтесь с руководством по настройке RapidIdentity и убедитесь, что все шаги выполнены.

Ошибка: учителям назначена роль учащихся

Как устранить: просмотрите сопоставление атрибутов SAML вашего поставщика SSO и убедитесь, что вы выполнили все необходимые действия.

Информация пригодилась?

Полезно

Не полезно

Пользователи также просматривали