Riešenie problémov s chybami jediného prihlásenia (SSO)
Ak sa pri nastavovaní jediného prihlásenia (SSO) zobrazuje chyba, táto príručka vám môže pomôcť identifikovať a vyriešiť problém.
Väčšinu problémov s SSO musí vyriešiť váš správca organizácie alebo IT tím. Ak ste pedagóg alebo člen tímu, požiadajte ich o pomoc.
Chyby služby Azure AD
Chyba: Prihlásený používateľ nemá priradenú rolu pre aplikáciu
Čo sa stalo: Používateľ nemá prístup k aplikácii Canva v službe Azure AD.
Ako to napraviť: Uistite sa, že používateľ je priradený k aplikácii Canva v Azure
Chyba: Používateľ Multi TeamId nebol priradený ku všetkým tímom
Čo sa stalo: Používateľ s viacerými TeamIds sa nepridáva do všetkých tímov pridružených k organizácii.
Ako to napraviť: Na nastavenie atribútov TeamId použite skupinové nároky. Vlastné atribúty nároku v službe Azure odošlú iba jedno TeamId na používateľa.
Chyby v Canve
Chyba: Viacero kont OAuth
Čo sa stalo: Používateľ je prihlásený s iným účtom Google.
Ako to napraviť: Požiadajte používateľa o obnovenie hesla. Ak chyba pretrváva, kontaktujte nás a požiadajte o pomoc.
Chyba: Žiadne konto s týmto e-mailom
Čo sa stalo: E-mailová doména nie je registrovaná v Canve.
Ako to napraviť:
- V prípade Canvy Enterprise požiadajte o doménu podľa kroku 4 v článku Nastavenie jediného prihlásenia
- V prípade vzdelávania v Canve kontaktujte svojho zástupcu Canvy.
Chyba: Chyba pri spracovaní atribútov tvrdenia SAML
Čo sa stalo: Môže nastať problém s verejným certifikátom.
Ako to napraviť: Skontrolujte, či je v Canve správne vložená najnovšia verzia certifikátu.
Chyba: Konfigurácia prihlásenia SAML nebola dokončená
Čo sa stalo: Môže to byť spôsobené neúplným nastavením SAML v Canve alebo nesúladom medzi e-mailom od vášho poskytovateľa identity a overenou doménou.
Ako to napraviť: Skontrolujte, či ste dokončili všetky kroky nastavenia pre poskytovateľa jediného prihlásenia a overili všetky e-mailové domény.
Chyba: Nemôžeme vás prihlásiť, pretože nepatríte k žiadnej škole
Čo sa stalo: Používateľ s rolou Študent nemá atribút TeamId, ktorý by zodpovedal existujúcej škole.
Ako to napraviť:
- Ak používateľ nemá mať rolu Študent, skontrolujte atribút Rola v aplikácii SAML.
- Ak majú mať rolu Študent, skontrolujte, či sa atribút TeamId odosiela správne.
Chyba: V tvrdení SAML sa našiel nerozpoznaný poskytovateľ identity
Čo sa stalo: Polia Koncový bod SAML 2.0 (http) alebo Vydavateľ poskytovateľa identity sú v Canve nesprávne.
Ako to napraviť: Dvakrát skontrolujte obe hodnoty v Canve a potvrďte, že zodpovedajú vášmu IDP.
Chyba: 404 Nenašlo sa
Ako to napraviť: Kontaktujte nás a požiadajte o pomoc.
Chyby Classlink
Chyba: Nenašlo sa
Čo sa stalo: Hodnota koncového bodu SAML 2.0 (http) je nesprávna.
Ako to napraviť: Skontrolujte nastavenie ClassLink a potvrďte správnu hodnotu.
Chyba: Nemožno analyzovať žiadosť o prihlásenie
Co sa stalo: Pole Webová adresa v Launchpade je nesprávne.
Ako to napraviť: V poli Webová adresa použite svoju URL adresu na iniciovanie IDP prihlásenia. Nájdete to v nastaveniach ClassLink SAML.
Chyby Google
Chyba: 403 app_not_enabled_for_user
Čo sa stalo: Používateľ nemá prístup k Canve v konzole Google Admin.
Ako to napraviť:
- Prihláste sa do konzoly správcu.
- Prejdite do časti Apps (Aplikácie) a potom vyberte položku Web and mobile apps (Webové a mobilné
- Vyberte položku Canva.
- Prejdite na položky Nastavenia > a vyberte položku Prístup používateľa.
- Nastavte ho na možnosť Zapnuté pre všetkých a potom kliknite na položku Uložiť.
Chyba: 403 app_not_configured_for_user alebo 403 not_a_saml_app
Čo sa stalo: Hodnoty ACS URL alebo ID entity sú nesprávne.
Ako to napraviť:
- Skontrolujte obe polia v časti Podrobnosti o poskytovateľovi služieb SAML. Pri týchto hodnotách sa rozlišujú malé a veľké písmená.
- Ak chyba pretrváva, počkajte 24 - 48 hodín a skúste to znova — môže ísť o oneskorenie na konci spoločnosti Google
Chyba: 400 malformed_certificate
Čo sa stalo: Verejný certifikát v Canve je nesprávny.
Ako to napraviť:
- Skopírujte certifikát od správcu Google a uistite sa, že obsahuje značky Začiatok certifikátu aj Koniec certifikátu.
- V službe Správca Google skontrolujte, či je vybratá možnosť Podpísaná odpoveď.
Chyba: null
Čo sa stalo: Hodnoty ACS URL alebo ID entity sú nesprávne.
Ako to napraviť:
- Skontrolujte obe hodnoty v časti Podrobnosti o poskytovateľovi služieb SAML a uistite sa, že je začiarknutá možnosť Podpísaná odpoveď.
- Ak chyba pretrváva, pozrite si článok s chybovými správami aplikácie SAML od spoločnosti Google, kde nájdete ďalšiu pomoc.
Iné chyby
Chyba: Učiteľom je pridelená rola študenta
Ako to napraviť: Skontrolujte mapovanie atribútov SAML poskytovateľa jediného prihlásenia a uistite sa, že ste dodržali všetky požadované kroky.
Chyba: RapidIdentity – 404 Nenašlo sa
Ako to napraviť: Preštudujte si príručku na nastavenie RapidIdentity a potvrďte, že všetky kroky boli dokončené.
Chyba: Učiteľom je pridelená rola študenta
Ako to napraviť: Skontrolujte mapovanie atribútov SAML poskytovateľa jediného prihlásenia a uistite sa, že ste dodržali všetky požadované kroky.
Boli tieto informácie užitočné?
Užitočné
Neužitočné