Виправлення помилок системи єдиного входу (SSO)
Якщо під час налаштування єдиного входу (SSO) виникла помилка, цей посібник допоможе виявити та вирішити цю проблему.
Більшість проблем єдиного входу повинні вирішуватися адміністратором організації або ІТ-командою. Якщо ви викладач або член команди, зверніться до них по допомогу.
Помилки Azure AD
Помилка: користувачу, який увійшов, не призначено роль у додатку
Що трапилося: користувач не отримав доступ до додатка Canva в Azure AD.
Як це виправити: переконайтеся, що користувач призначений додатку Canva в Azure
Помилка: Користувача з декількома ідентифікаторами команди не призначено всім командам
Що трапилося: користувача з кількома ідентифікаторами TeamId не додають до всіх команд, пов 'язаних з організацією.
Як це виправити: використовуйте групові претензії для налаштування атрибутів TeamId. Користувацькі атрибути претензії в Azure надсилатимуть лише один TeamId для кожного користувача.
Помилки Canva
Помилка: Кілька облікових записів OAuth
Що трапилося: користувач ввійшов в інший обліковий запис Google.
Як це виправити: попросіть користувача скинути пароль. Якщо помилка не зникне, зверніться до нас по допомогу.
Помилка: немає облікового запису з такою адресою електронної пошти
Що трапилося: домен електронної пошти не зареєстровано в Canva.
Як усунути проблему
- Для Canva Enterprise отримайте свій домен, виконавши крок 4 у статті Налаштування єдиного входу
- Щоб дізнатися більше про Canva Education, зверніться до свого представника Canva.
Помилка: під час обробки атрибутів твердження SAML сталася помилка
Що трапилося: можливо, виникла проблема з загальнодоступним сертифікатом.
Як це виправити: переконайтеся, що остання версія сертифіката правильно вставлена в Canva.
Помилка: не налаштовано вхід через SAML
Що трапилося: причиною цього могло стати незавершене налаштування SAML у Canva або невідповідність адреси електронної пошти від IdP і вашого підтвердженого домену.
Як це виправити: переконайтеся, що виконали всі налаштування свого постачальника єдиного входу та підтвердили всі домени електронної пошти.
Помилка: ви не можете ввійти, тому що не належите до цього навчального закладу
Що трапилося: користувач із роллю учня не має атрибута TeamId відповідного навчального закладу.
Як усунути проблему
- Якщо користувачу не має бути призначена роль учня, перевірте атрибут Роль у додатку SAML.
- Якщо вони повинні мати роль учня, переконайтеся, що атрибут TeamId надіслано правильно.
Помилка: у твердженні SAML указано невідомий постачальник посвідчень
Що трапилося: поля Кінцева точка SAML 2.0 (http) або Видавець постачальника посвідчень неправильні в Canva.
Як це виправити: перевірте обидва значення в Canva ще раз і переконайтеся, що вони відповідають вашому IDP.
Помилка: 404 Not found (Не знайдено)
Як усунути проблему: зверніться до нас по допомогу.
Помилки Classlink
Помилка: Not found (Не знайдено)
Що трапилося: значення кінцевої точки SAML 2.0 (http) неправильне.
Як це виправити: перегляньте налаштування ClassLink і підтвердьте правильне значення.
Помилка: неможливо проаналізувати запит на вхід
Що трапилося: поле Web Address (Вебадреса) на панелі запуску неправильне.
Як це виправити: використовуйте свою початкову URL-адресу входу IDP у полі Web Address (Вебадреса). Це можна знайти в налаштуваннях SAML ClassLink.
Помилки Google
Помилка: 403 app_not_enabled_for_user
Що трапилося: користувач не отримав доступ до Canva в Google Admin.
Як усунути проблему
- Увійдіть у консоль адміністратора.
- Перейдіть до розділу Apps (Додатки), а потім виберіть Web and mobile apps (Додатки для комп
- Виберіть Canva.
- Перейдіть у розділ «Параметри» > й виберіть «Доступ користувача».
- Установіть значення Увімкнути для всіх і натисніть Зберегти.
Помилка: 403 app_not_configured_for_user (додаток не налаштовано для користувача) або 403 not_a_saml_app (не додаток SAML)
Що трапилося: неправильні значення ACS URL (URL-адреса ACS) або Entity ID (Ідентифікатор організації).
Як усунути проблему
- Перевірте ще раз обидва поля в розділі Відомості про постачальника послуг SAML. Ці значення чутливі до регістру.
- Якщо проблема повторюється, зачекайте 24–48 годин і повторіть спробу — можливо, виникає затримка з боку Google
Помилка: 400 malformed_certificate (неправильний сертифікат)
Що трапилося: загальнодоступний сертифікат у Canva неправильний.
Як усунути проблему
- Скопіюйте сертифікат з Google Admin і переконайтеся, що в ньому містяться теги Begin Certificate (Почати сертифікат) і End Certificate (Завершити сертифікат).
- У розділі "Адміністратор Google" переконайтеся, що вибрано "Підписана відповідь".
Помилка: null (пусте значення)
Що трапилося: неправильні значення ACS URL (URL-адреса ACS) або Entity ID (Ідентифікатор організації).
Як усунути проблему
- Перегляньте обидва значення в розділі Відомості про постачальника послуг SAML і переконайтеся, що увімкнено параметр Підписана відповідь.
- Якщо проблема не зникне, перегляньте статтю про повідомлення про помилки в SAML-додатку Google, щоб отримати додаткову довідку.
Інші помилки
Помилка: Викладачу призначається роль учня
Як це виправити: перегляньте зіставлення атрибутів SAML вашого постачальника єдиного входу й переконайтеся, що виконали всі необхідні вказівки.
Помилка: RapidIdentity – 404 Not Found (404 не знайдено)
Як це виправити: перегляньте посібник із налаштування RapidIdentity і переконайтеся, що всі кроки виконано.
Помилка: Викладачу призначається роль учня
Як це виправити: перегляньте зіставлення атрибутів SAML вашого постачальника єдиного входу й переконайтеся, що виконали всі необхідні вказівки.
Інформація знадобилася?
Користь була
Користі не було