Домашня сторінка Canva
Довідка

Виправлення помилок системи єдиного входу (SSO)


Цю статтю перекладено за допомогою машинного перекладу. Повідомте нас про помилки в разі їх виявлення.

Якщо під час налаштування єдиного входу (SSO) виникла помилка, цей посібник допоможе виявити та вирішити цю проблему.

Більшість проблем єдиного входу повинні вирішуватися адміністратором організації або ІТ-командою. Якщо ви викладач або член команди, зверніться до них по допомогу.

Помилки Azure AD

Помилка: користувачу, який увійшов, не призначено роль у додатку

Що трапилося: користувач не отримав доступ до додатка Canva в Azure AD.

Як це виправити: переконайтеся, що користувач призначений додатку Canva в Azure

Помилка: Користувача з декількома ідентифікаторами команди не призначено всім командам

Що трапилося: користувача з кількома ідентифікаторами TeamId не додають до всіх команд, пов 'язаних з організацією.

Як це виправити: використовуйте групові претензії для налаштування атрибутів TeamId. Користувацькі атрибути претензії в Azure надсилатимуть лише один TeamId для кожного користувача.

Помилки Canva

Помилка: Кілька облікових записів OAuth

Що трапилося: користувач ввійшов в інший обліковий запис Google.

Як це виправити: попросіть користувача скинути пароль. Якщо помилка не зникне, зверніться до нас по допомогу.

Помилка: немає облікового запису з такою адресою електронної пошти

Що трапилося: домен електронної пошти не зареєстровано в Canva.

Як усунути проблему

Помилка: під час обробки атрибутів твердження SAML сталася помилка

Що трапилося: можливо, виникла проблема з загальнодоступним сертифікатом.

Як це виправити: переконайтеся, що остання версія сертифіката правильно вставлена в Canva.

Помилка: не налаштовано вхід через SAML

Що трапилося: причиною цього могло стати незавершене налаштування SAML у Canva або невідповідність адреси електронної пошти від IdP і вашого підтвердженого домену.

Як це виправити: переконайтеся, що виконали всі налаштування свого постачальника єдиного входу та підтвердили всі домени електронної пошти.

Помилка: ви не можете ввійти, тому що не належите до цього навчального закладу

Що трапилося: користувач із роллю учня не має атрибута TeamId відповідного навчального закладу.

Як усунути проблему

  • Якщо користувачу не має бути призначена роль учня, перевірте атрибут Роль у додатку SAML.
  • Якщо вони повинні мати роль учня, переконайтеся, що атрибут TeamId надіслано правильно.

Помилка: у твердженні SAML указано невідомий постачальник посвідчень

Що трапилося: поля Кінцева точка SAML 2.0 (http) або Видавець постачальника посвідчень неправильні в Canva.

Як це виправити: перевірте обидва значення в Canva ще раз і переконайтеся, що вони відповідають вашому IDP.

Помилка: 404 Not found (Не знайдено)

Як усунути проблему: зверніться до нас по допомогу.

Помилка: Not found (Не знайдено)

Що трапилося: значення кінцевої точки SAML 2.0 (http) неправильне.

Як це виправити: перегляньте налаштування ClassLink і підтвердьте правильне значення.

Помилка: неможливо проаналізувати запит на вхід

Що трапилося: поле Web Address (Вебадреса) на панелі запуску неправильне.

Як це виправити: використовуйте свою початкову URL-адресу входу IDP у полі Web Address (Вебадреса). Це можна знайти в налаштуваннях SAML ClassLink.

Помилки Google

Помилка: 403 app_not_enabled_for_user

Що трапилося: користувач не отримав доступ до Canva в Google Admin.

Як усунути проблему

  1. Увійдіть у консоль адміністратора.
  2. Перейдіть до розділу Apps (Додатки), а потім виберіть Web and mobile apps (Додатки для комп
  3. Виберіть Canva.
  4. Перейдіть у розділ «Параметри» > й виберіть «Доступ користувача».
  5. Установіть значення Увімкнути для всіх і натисніть Зберегти.

Помилка: 403 app_not_configured_for_user (додаток не налаштовано для користувача) або 403 not_a_saml_app (не додаток SAML)

Що трапилося: неправильні значення ACS URL (URL-адреса ACS) або Entity ID (Ідентифікатор організації).

Як усунути проблему

  • Перевірте ще раз обидва поля в розділі Відомості про постачальника послуг SAML. Ці значення чутливі до регістру.
  • Якщо проблема повторюється, зачекайте 24–48 годин і повторіть спробу — можливо, виникає затримка з боку Google

Помилка: 400 malformed_certificate (неправильний сертифікат)

Що трапилося: загальнодоступний сертифікат у Canva неправильний.

Як усунути проблему

  • Скопіюйте сертифікат з Google Admin і переконайтеся, що в ньому містяться теги Begin Certificate (Почати сертифікат) і End Certificate (Завершити сертифікат).
  • У розділі "Адміністратор Google" переконайтеся, що вибрано "Підписана відповідь".

Помилка: null (пусте значення)

Що трапилося: неправильні значення ACS URL (URL-адреса ACS) або Entity ID (Ідентифікатор організації).

Як усунути проблему

  • Перегляньте обидва значення в розділі Відомості про постачальника послуг SAML і переконайтеся, що увімкнено параметр Підписана відповідь.
  • Якщо проблема не зникне, перегляньте статтю про повідомлення про помилки в SAML-додатку Google, щоб отримати додаткову довідку.

Інші помилки

Помилка: Викладачу призначається роль учня

Як це виправити: перегляньте зіставлення атрибутів SAML вашого постачальника єдиного входу й переконайтеся, що виконали всі необхідні вказівки.

Помилка: RapidIdentity – 404 Not Found (404 не знайдено)

Як це виправити: перегляньте посібник із налаштування RapidIdentity і переконайтеся, що всі кроки виконано.

Помилка: Викладачу призначається роль учня

Як це виправити: перегляньте зіставлення атрибутів SAML вашого постачальника єдиного входу й переконайтеся, що виконали всі необхідні вказівки.

Інформація знадобилася?

Користь була

Користі не було

Користувачі також переглядали