Усунення помилок єдиного входу для вебсайтів Canva
Якщо ви не можете отримати доступ до веб-сайту Canva, захищеного системою єдиного входу (SSO), або у вас виникли проблеми з автентифікацією після налаштування, ось найпоширеніші проблеми та способи їх усунення.
Користувачу, який увійшов, не призначено додаток
Що трапилося: користувач, який намагається отримати доступ до вебсайту Canva, не має доступу до додатка SAML у вашому постачальнику посвідчень (IdP).
Як усунути проблему
- Призначте користувачів для свого застосунку SAML у своєму IdP. Виконайте дії, наведені в кроці 3. Налаштуйте новий додаток SAML 2.0 у своєму IdP (за межами Canva)
Пам 'ятайте, що програма «Єдиний вхід для веб-сайтів» є унікальною для кожного захищеного домену та відокремлена від основної програми єдиного входу Canva, яку ви, можливо, вже налаштували для ввімкнення єдиного входу в Canva.
SSO перестав працювати через прострочений сертифікат
Що трапилося: термін дії сертифіката x.509, який використовувався у конфігурації SAML, минув.
Як усунути проблему
- Перевірте термін дії поточного сертифіката у своєму постачальнику посвідчень (IdP).
- Якщо термін його дії закінчився, створіть новий.
- У Canva перейдіть у розділ Organization settings (Налаштування організації), а потім виберіть SSO (єдиний вхід) для вебсайтів
- Натисніть значок олівця поруч зі з 'єднанням і замініть сертифікат, виконавши ті ж дії, що й під час початкового налаштування.
Параметри SAML неправильні
Що трапилося: можливо, виникла невідповідність між Canva і конфігурацією IdP.
Як усунути проблему
- Для Google Workspace (G Suite):
- Переконайтеся, що ви поставили прапорець біля пункту Signed Response (Підписана відповідь).
- Для всіх постачальників:
- Переконайтеся, що для параметрів Response (Відповідь) і Assertion (Твердження) установлено значення Signed (Підписано).
- Повторно скопіюйте й вставте URL-адресу ACS, ідентифікатор об 'єкта й сертифікат x.509 від Canva до IdP, щоб переконатися, що всі значення правильні.
Інформація знадобилася?
Користь була
Користі не було