Felsökning för enkel inloggning (SSO)
Om du ser ett fel när du ställer in enkel inloggning (SSO) kan den här guiden hjälpa dig att identifiera och lösa problemet.
De flesta SSO-problem måste lösas av din organisationsadministratör eller IT-team. Om du är utbildare eller teammedlem kan du kontakta dem för att få hjälp.
Azure AD-fel
Fel: Den inloggade användaren är inte tilldelad en roll för applikationen
Problem: Användaren har inte åtkomst till Canva-appen i Azure AD.
Lösning: Se till att användaren är tilldelad Canva-appen i Azure
Fel: Multi TeamId-användare är inte tilldelad till alla team
Vad som hände: En användare med flera TeamIds läggs inte till i alla team som är associerade med organisationen.
Lösning: Använd gruppanspråk för att konfigurera TeamId-attribut. Anpassade anspråksattribut i Azure skickar endast ett TeamId per användare.
Canva-fel
Fel: Flera OAuth-konton
Problem: Användaren är inloggad med ett annat Google-konto.
Så här fixar du det: Be användaren att återställa sitt lösenord. Om felet kvarstår, kontakta oss för att få hjälp.
Fel: Inget konto med den e-postadressen
Problem: E-postdomänen är inte registrerad för Canva.
Lösning:
- För Canva Enterprise kan du göra anspråk på din domän genom att följa steg 4 i artikeln Konfigurera enkel inloggning
- För Canva Education kontaktar du din Canva-representant.
Fel: Ett fel uppstod när SAML-påståendeattribut behandlades
Problem: Ett problem kan ha uppstått med det offentliga certifikatet.
Lösning: Kontrollera att den senaste versionen av certifikatet har klistrats in korrekt i Canva.
Fel: Konfiguration av SAML-inloggning har inte slutförts
Vad som hände: Detta kan bero på en ofullständig SAML-inställning i Canva eller en felaktig överensstämmelse mellan e-postmeddelandet från din IdP och din verifierade domän.
Lösning: Se till att du har slutfört alla installationssteg för din SSO-leverantör och verifierat alla e-postdomäner.
Fel: Vi kan inte logga in dig eftersom du inte tillhör en skola
Problem: En användare med studentroll har inte ett TeamId-attribut som matchar en befintlig skola.
Lösning:
- Om användaren inte ska ha en studentroll kontrollerar du Roll -attributet i din SAML-app.
- Om de ska ha en studentroll kontrollerar du att TeamId -attributet skickas korrekt.
Fel: En okänd identitetsleverantör har påträffats i SAML-påstående
Vad som hände: Fälten SAML 2.0 Endpoint (http) eller Utfärdare för identitetsleverantör är felaktiga i Canva.
Lösning: Dubbelkolla båda värdena i Canva och bekräfta att de matchar din IdP.
Fel: 404 hittades ej
Så här fixar du det: Kontakta oss för att få hjälp.
Classlink-fel
Fel: Hittades ej
Vad som hände: SAML 2.0 Endpoint (http) -värdet är felaktigt.
Lösning: Granska din ClassLink-konfiguration och bekräfta rätt värde.
Fel: Det går inte att analysera inloggningsbegäran
Problem: Fältet Webbadress i Launchpad är felaktigt.
Lösning: Använd din URL för IDP-initiering i fältet för webbadress. Du hittar detta i dina ClassLink SAML-inställningar.
Google-fel
Fel: 403 app_not_enabled_for_user
Problem: Användaren har inte åtkomst till Canva i Google-administratörskonsolen.
Lösning:
- Logga in på din administratörskonsol.
- Gå till Appar och välj sedan Webb- och mobilappar.
- Välj Canva.
- Gå till Inställningar > och välj sedan Användaråtkomst.
- Ställ in den på På för alla och klicka sedan på Spara.
Fel: 403 app_not_configured_for_user or 403 not_a_saml_app
Problem: ACS URL- eller enhets-ID-värdena är felaktiga.
Lösning:
- Dubbelkolla båda fälten i SAML-avsnittet Information om tjänsteleverantör. Dessa värden är skiftlägeskänsliga.
- Om felet inte avhjälps väntar du i 24–48 timmar och försöker igen — Google kan ha drabbats av en fördröjning
Fel: 400 malformed_certificate
Problem: Det offentliga certifikatet i Canva är felaktigt.
Lösning:
- Kopiera certifikatet från Google Admin och se till att det innehåller både Begin Certificate och End Certificate-taggar.
- Se till att Signerat svar är valt i Google Admin.
Fel: null
Problem: ACS URL- eller enhets-ID-värdena är felaktiga.
Lösning:
- Granska båda värdena i SAML-avsnittet Information om tjänsteleverantör och se till att signerat svar är markerat.
- Om felet fortsätter kan du läsa Googles artikel om felmeddelanden i SAML-appen för mer hjälp.
Andra fel
Fel: Lärare blir tilldelad en studentroll
Lösning: Kontrollera din SSO-leverantörs SAML-attributmappning och se till att du har utfört alla nödvändiga steg.
Fel: RapidIdentity – 404 hittades ej
Lösning: Granska installationsguiden för RapidIdentity och bekräfta att alla steg har utförts.
Fel: Lärare blir tilldelad en studentroll
Lösning: Kontrollera din SSO-leverantörs SAML-attributmappning och se till att du har utfört alla nödvändiga steg.
Var detta till hjälp?
Till hjälp
Inte till hjälp