การแก้ไขข้อผิดพลาดใน SSO สำหรับเว็บไซต์ Canva
หากคุณไม่สามารถเข้าถึงเว็บไซต์ Canva ที่ได้รับการปกป้องด้วยการลงชื่อเข้าใช้เพียงครั้งเดียว (SSO) หรือคุณประสบปัญหาในการตรวจสอบสิทธิ์หลังจากตั้งค่านี่คือปัญหาที่พบบ่อยที่สุดและวิธีที่คุณสามารถแก้ไขได้
The signed in user is not assigned to the application
สิ่งที่เกิดขึ้น: ผู้ใช้ที่พยายามเข้าถึงเว็บไซต์ Canva ไม่สามารถเข้าถึงแอพ SAML ในผู้ให้บริการข้อมูลประจำตัว (IdP) ของคุณได้
วิธีแก้ไข:
- กำหนดผู้ใช้ไปยังแอพ SAML ของคุณใน IdP ของคุณ ทำตามขั้นตอนในขั้นตอนที่ 3: ตั้งค่าแอพ SAML 2.0 ใหม่ใน IdP (นอก Canva)
โปรดทราบว่าแอป “SSO สำหรับเว็บไซต์” มีเอกลักษณ์สำหรับแต่ละโดเมนที่ได้รับการป้องกันและแยกออกจากแอปพลิเคชัน SSO สำหรับเข้าสู่ระบบ Canva หลักซึ่งคุณอาจตั้งค่าเพื่อเปิดใช้งาน SSO ใน Canva แล้ว
SSO หยุดทำงานเนื่องจากใบรับรองหมดอายุ
สิ่งที่เกิดขึ้น: ใบรับรอง x.509 ที่ใช้ในการกำหนดค่า SAML ของคุณหมดอายุแล้ว
วิธีแก้ไข:
- ตรวจสอบการหมดอายุของใบรับรองปัจจุบันในผู้ให้บริการข้อมูลประจำตัว (IdP)
- หากหมดอายุให้สร้างใหม่
- ใน Canva ให้ไปที่การตั้งค่าองค์กรจากนั้นเลือก SSO สำหรับเว็บไซต์
- เลือกไอคอนดินสอถัดจากการเชื่อมต่อของคุณและแทนที่ใบรับรองโดยใช้ขั้นตอนเดียวกับระหว่างการตั้งค่าเริ่มต้น
การตั้งค่า SAML ไม่ถูกต้อง
สิ่งที่เกิดขึ้น: Canva และการกำหนดค่า IdP ของคุณอาจไม่ตรงกัน
วิธีแก้ไข:
- สำหรับ Google Workspace (G Suite):
- โปรดดูให้แน่ใจว่าได้เลือกช่อง Signed Response แล้ว
- สำหรับผู้ให้บริการทั้งหมด:
- ตรวจสอบให้แน่ใจว่าทั้งการตอบกลับและการ ยืนยันถูกตั้งค่าเป็นลงนามแล้ว
- คัดลอกและวางใบรับรอง ACS URL, ID เอนทิตี้และ x.509 จาก Canva ลงใน IdP ของคุณอีกครั้งเพื่อให้แน่ใจว่าค่าทั้งหมดถูกต้อง
มีประโยชน์มั้ย?
มีประโยชน์
ไม่มีประโยชน์