การแก้ไขปัญหาข้อผิดพลาดการลงชื่อเข้าใช้แบบครั้งเดียว (SSO)
หากพบข้อผิดพลาดขณะตั้งค่าการลงชื่อเข้าใช้แบบครั้งเดียว (SSO) คำแนะนำนี้จะช่วยให้คุณระบุและแก้ไขปัญหาได้
ปัญหา SSO ส่วนใหญ่จะต้องได้รับการแก้ไขโดยผู้ดูแลองค์กรหรือทีม IT ของคุณ หากคุณเป็นนักการศึกษาหรือสมาชิกในทีมโปรดติดต่อพวกเขาเพื่อขอความช่วยเหลือ
ข้อผิดพลาด Azure AD
ข้อผิดพลาด: The signed in user is not assigned to a role for the application
สิ่งที่เกิดขึ้น: ผู้ใช้ไม่สามารถเข้าถึงแอพ Canva ใน Azure AD
วิธีแก้ไข: ตรวจสอบให้แน่ใจว่าผู้ใช้ถูกกำหนดให้กับแอพ Canva ใน Azure
ข้อผิดพลาด: ไม่ได้กำหนดผู้ใช้ TeamId หลายคนให้กับทุกทีม
สิ่งที่เกิดขึ้น: ไม่ได้เพิ่มผู้ใช้ที่มี TeamIds หลายรายการลงในทีมทั้งหมดที่เกี่ยวข้องกับองค์กร
วิธีแก้ไข: ใช้การอ้างสิทธิ์แบบกลุ่มเพื่อตั้งค่าแอตทริบิวต์ TeamId แอตทริบิวต์การอ้างสิทธิ์ที่กำหนดเองใน Azure จะส่ง TeamId หนึ่งรายการต่อผู้ใช้เท่านั้น
ข้อผิดพลาดของ Canva
เกิดข้อผิดพลาด: มีบัญชี OAuth หลายบัญชี
สิ่งที่เกิดขึ้น: ผู้ใช้ลงชื่อเข้าใช้ด้วยบัญชี Google อื่น
วิธีแก้ไข: ขอให้ผู้ใช้รีเซ็ตรหัสผ่าน หากยังพบข้อผิดพลาดอยู่โปรดติดต่อเราเพื่อขอความช่วยเหลือ
ข้อผิดพลาด: No account with that email
สิ่งที่เกิดขึ้น: โดเมนอีเมลไม่ได้จดทะเบียนไว้กับ Canva
วิธีแก้ไข:
- สำหรับ Canva Enterprise ให้อ้างสิทธิ์โดเมนของคุณโดยทำตามขั้นตอนที่ 4 ในบทความการตั้งค่าการลงชื่อเข้าใช้เพียงครั้งเดียว
- สำหรับ Canva Education ให้ติดต่อตัวแทน Canva ของคุณ
ข้อผิดพลาด: Error processing SAML assertion attributes
สิ่งที่เกิดขึ้น: ใบรับรองสาธารณะอาจมีปัญหา
วิธีแก้ไข: โปรดตรวจสอบว่าได้วางใบรับรองเวอร์ชั่นล่าสุดใน Canva อย่างถูกต้องแล้ว
ข้อผิดพลาด: SAML login configuration has not been completed
สิ่งที่เกิดขึ้น: ปัญหานี้อาจเกิดจากการตั้งค่า SAML ที่ไม่สมบูรณ์ใน Canva หรืออีเมลจาก IdP ของคุณไม่ตรงกับโดเมนที่ยืนยันแล้ว
วิธีแก้ไข: ตรวจสอบให้แน่ใจว่าได้ตั้งค่าขั้นตอนทั้งหมดสำหรับผู้ให้บริการ SSO และยืนยันโดเมนอีเมลทั้งหมดแล้ว
ข้อผิดพลาด: We can't log you in because you don't belong to a school
สิ่งที่เกิดขึ้น: ผู้ใช้ที่มีบทบาทนักเรียนไม่มีแอตทริบิวต์ TeamId ที่ตรงกับโรงเรียนที่มีอยู่
วิธีแก้ไข:
- หากผู้ใช้ดังกล่าวไม่ควรมีบทบาทเป็นนักเรียนให้ตรวจสอบแอตทริบิวต์บทบาทในแอพ SAML ของคุณ
- หากพวกเขาควรจะมีบทบาทเป็นนักเรียนให้ตรวจสอบว่าแอตทริบิวต์ TeamId ได้ส่งอย่างถูกต้อง
ข้อผิดพลาด: Unrecognized identity provider found in SAML assertion
สิ่งที่เกิดขึ้น: ช่อง SAML 2.0 Endpoint (HTTP) หรือผู้ให้บริการด้านตัวตนไม่ถูกต้องใน Canva
วิธีแก้ไข: โปรดตรวจสอบทั้งสองค่าใน Canva และยืนยันว่าตรงกับ IdP ของคุณ
ข้อผิดพลาด: 404 Not found
วิธีแก้ไข: ติดต่อเราเพื่อขอความช่วยเหลือ
ข้อผิดพลาดของ Classlink
ข้อผิดพลาด: Not found
เกิดอะไรขึ้น: ค่า SAML 2.0 Endpoint (HTTP) ไม่ถูกต้อง
วิธีแก้ไข: โปรดตรวจสอบการตั้งค่า ClassLink และยืนยันค่าที่ถูกต้อง
ข้อผิดพลาด: Cannot parse login request
เกิดอะไรขึ้น: ช่องที่อยู่เว็บใน Launchpad ไม่ถูกต้อง
วิธีแก้ไข: ใช้ URL เริ่มต้นการลงชื่อเข้าใช้ของ IDP ในช่องที่อยู่เว็บ คุณจะพบสิ่งนี้ในการตั้งค่า ClassLink SAML ของคุณ
ข้อผิดพลาดของ Google
ข้อผิดพลาด: 403 app_not_enabled_for_user
สิ่งที่เกิดขึ้น: ผู้ใช้ไม่สามารถเข้าถึง Canva ใน Google Admin ได้
วิธีแก้ไข:
- ลงชื่อเข้าใช้คอนโซล Admin ของคุณ
- ไปที่ Apps จากนั้นเลือก Web and mobile apps
- เลือก Canva
- ไปที่การตั้งค่า > จากนั้นเลือกการเข้าถึงของผู้ใช้
- ตั้งค่าเป็นเปิดสำหรับทุกคนจากนั้นคลิกบันทึก
ข้อผิดพลาด: 403 app_not_configured_for_user or 403 not_a_saml_app
สิ่งที่เกิดขึ้น: ค่า ACS URL หรือ ID เอนทิตี้ไม่ถูกต้อง
วิธีแก้ไข:
- โปรดตรวจสอบทั้งสองช่องในส่วน Service Provider Details ของ SAML ค่าเหล่านี้จะต้องใส่โดยตรงตามตัวพิมพ์ใหญ่ - เล็ก
- หากยังคงพบปัญหาโปรดรอ 24 -48 ชั่วโมงแล้วลองอีกครั้งเพราะอาจเกิดปัญหาความล่าช้าจากทางฝั่ง Google
ข้อผิดพลาด: 400 malformed_certificate
สิ่งที่เกิดขึ้น: ใบรับรองสาธารณะใน Canva ไม่ถูกต้อง
วิธีแก้ไข:
- คัดลอกใบรับรองจากผู้ดูแลระบบของ Google และตรวจสอบให้แน่ใจว่ามีทั้งเริ่มต้นใบรับรองและแท็กใบรับรองสิ้นสุด
- ในผู้ดูแลระบบของ Google ตรวจสอบให้แน่ใจว่าได้เลือกการตอบกลับที่ลงชื่อเข้าใช้แล้ว
ข้อผิดพลาด: null
สิ่งที่เกิดขึ้น: ค่า ACS URL หรือ ID เอนทิตี้ไม่ถูกต้อง
วิธีแก้ไข:
- ตรวจสอบทั้งสองค่าในส่วน Service Provider Details ของ SAML และตรวจสอบให้แน่ใจว่าได้ทำเครื่องหมายที่ Signed Response แล้ว
- หากยังคงพบข้อผิดพลาดโปรดตรวจสอบบทความข้อความแสดงข้อผิดพลาดในแอป SAML ของ Google เพื่อขอความช่วยเหลือเพิ่มเติม
ข้อผิดพลาดอื่นๆ
ข้อผิดพลาด: คุณครูได้รับมอบหมายบทบาทนักเรียน
วิธีแก้ไข: ทบทวนการแมปแอตทริบิวต์ SAML ของผู้ให้บริการ SSO แล้วดูให้แน่ใจว่าคุณได้ดำเนินการตามขั้นตอนที่จำเป็นทั้งหมดแล้ว
ข้อผิดพลาด: RapidIdentity – 404 Not Found
วิธีแก้ไข: โปรดทบทวนคู่มือการตั้งค่า RapidIdentity และยืนยันว่าขั้นตอนทั้งหมดเสร็จสมบูรณ์แล้ว
ข้อผิดพลาด: คุณครูได้รับมอบหมายบทบาทนักเรียน
วิธีแก้ไข: ทบทวนการแมปแอตทริบิวต์ SAML ของผู้ให้บริการ SSO แล้วดูให้แน่ใจว่าคุณได้ดำเนินการตามขั้นตอนที่จำเป็นทั้งหมดแล้ว
มีประโยชน์มั้ย?
มีประโยชน์
ไม่มีประโยชน์