Trang chủ Canva
Trợ giúp

Khắc phục lỗi Đăng nhập một lần (SSO)


Bài viết này được dịch bằng máy. Nếu bạn tìm thấy sai sót, vui lòng cho chúng tôi biết.

Nếu bạn gặp lỗi khi thiết lập tính năng Đăng nhập một lần (SSO), hướng dẫn này có thể giúp bạn xác định và giải quyết vấn đề.

Hầu hết các vấn đề SSO cần được giải quyết bởi Quản trị viên tổ chức hoặc nhóm CNTT của bạn. Nếu bạn là nhà giáo dục hoặc thành viên trong nhóm, vui lòng liên hệ với họ để được trợ giúp.

Lỗi Azure AD

Lỗi: Người dùng đã đăng nhập chưa được chỉ định vai trò cho ứng dụng

Vấn đề xảy ra: Người dùng không có quyền truy cập vào ứng dụng Canva trong Azure AD.

Cách khắc phục: Đảm bảo người dùng được chỉ định cho ứng dụng Canva trong Azure

Lỗi: Người dùng Multi TeamId không được chỉ định cho tất cả các đội

Vấn đề xảy ra: Người dùng có nhiều TeamIds sẽ không được thêm vào tất cả các nhóm liên kết với tổ chức.

Cách khắc phục: Sử dụng Xác nhận quyền sở hữu của nhóm để thiết lập thuộc tính TeamId. Các thuộc tính xác nhận quyền sở hữu tùy chỉnh trong Azure sẽ chỉ gửi một TeamId cho mỗi người dùng.

Lỗi Canva

Lỗi: Nhiều tài khoản OAuth

Vấn đề xảy ra: Người dùng đăng nhập bằng một tài khoản Google khác.

Cách khắc phục: Yêu cầu người dùng đặt lại mật khẩu. Nếu lỗi vẫn tiếp diễn, hãy liên hệ với chúng tôi để được trợ giúp.

Lỗi: Không có tài khoản nào liên kết với email đó

Vấn đề xảy ra: Tên miền email chưa được dùng để đăng ký Canva.

Cách khắc phục:

Lỗi: Lỗi khi xử lý các thuộc tính xác nhận SAML

Vấn đề xảy ra: Có lẽ đã xảy ra vấn đề với chứng chỉ công khai.

Cách khắc phục: Kiểm tra xem phiên bản mới nhất của chứng chỉ có được dán chính xác trong Canva hay không.

Lỗi: Cấu hình đăng nhập SAML chưa hoàn tất

Vấn đề xảy ra: Nguyên nhân có thể là do thiết lập SAML chưa hoàn chỉnh trong Canva hoặc email từ IdP và tên miền đã xác minh không khớp nhau.

Cách khắc phục: Đảm bảo bạn đã hoàn thành tất cả các bước thiết lập cho nhà cung cấp SSO và xác minh tất cả tên miền email.

Lỗi: Chúng tôi không thể đăng nhập cho bạn vì bạn không tham gia trường học

Vấn đề xảy ra: Người dùng có vai trò Học sinh/sinh viên không có thuộc tính TeamId khớp với trường học hiện có.

Cách khắc phục:

  • Nếu người dùng không phải có vai trò Học sinh/sinh viên, hãy kiểm tra thuộc tính Vai trò trong ứng dụng SAML.
  • Nếu họ phải có vai trò Học sinh/sinh viên, hãy kiểm tra xem thuộc tính TeamId có được gửi chính xác hay không.

Lỗi: Đã tìm thấy Identity Provider không được công nhận trong xác nhận SAML

Vấn đề xảy ra: Các trường SAML 2.0 Endpoint (HTTP) hoặc Đơn vị phát hành Identity Provider không chính xác trong Canva.

Cách khắc phục: Kiểm tra kỹ cả hai giá trị trong Canva và xác nhận chúng khớp với IdP của bạn.

Lỗi: 404 Không tìm thấy

Cách khắc phục: Hãy liên hệ với chúng tôi để được trợ giúp.

Lỗi: Không tìm thấy

Vấn đề xảy ra: Giá trị SAML 2.0 Endpoint (HTTP) không chính xác.

Cách khắc phục: Xem lại thiết lập ClassLink của bạn và xác nhận giá trị chính xác.

Lỗi: Không thể phân tích yêu cầu đăng nhập

Vấn đề xảy ra: Trường Địa chỉ web trong Launchpad không chính xác.

Cách khắc phục: Sử dụng URL đăng nhập do IDP khởi tạo trong trường Địa chỉ web. Bạn sẽ tìm thấy tính năng này trong cài đặt ClassLink SAML.

Lỗi Google

Lỗi: 403 app_not_enabled_for_user

Vấn đề xảy ra: Người dùng không có quyền truy cập vào Canva trong Google Admin.

Cách khắc phục:

  1. Đăng nhập vào bảng điều khiển Admin.
  2. Truy cập Ứng dụng, sau đó chọn Ứng dụng trên web và thiết bị di động.
  3. Chọn Canva.
  4. Truy cập vào Cài đặt > sau đó chọn Quyền truy cập người dùng.
  5. Đặt thành Bật cho tất cả mọi người, sau đó nhấp vào Lưu.

Lỗi: 403 app_not_configured_for_user hoặc 403 not_a_saml_app

Vấn đề xảy ra: Giá trị URL ACS hoặc ID thực thể không chính xác.

Cách khắc phục:

  • Kiểm tra kỹ cả hai trường trong phần Chi tiết nhà cung cấp dịch vụ SAML. Các giá trị này có phân biệt chữ hoa-chữ thường.
  • Nếu lỗi vẫn tiếp diễn, hãy chờ trong 24–48 giờ, rồi thử lại — có thể có sự chậm trễ từ phía Google

Lỗi: 400 malformed_certificate

Vấn đề xảy ra: Chứng chỉ công khai trong Canva không chính xác.

Cách khắc phục:

  • Sao chép chứng chỉ từ Quản trị viên Google và đảm bảo chứng chỉ bao gồm cả thẻ Bắt đầu chứng chỉ và Chứng chỉ kết thúc.
  • Trong Quản trị viên Google, hãy đảm bảo bạn đã chọn Phản hồi đã ký.

Lỗi: không có

Vấn đề xảy ra: Giá trị URL ACS hoặc ID thực thể không chính xác.

Cách khắc phục:

  • Xem lại cả hai giá trị trong phần Chi tiết nhà cung cấp dịch vụ SAML và đảm bảo Phản hồi đã ký được đánh dấu.
  • Nếu lỗi vẫn tiếp diễn, hãy xem bài viết thông báo lỗi ứng dụng SAML của Google để được trợ giúp thêm.

Các lỗi khác

Lỗi: Giáo viên được chỉ định vai trò học sinh/sinh viên

Cách khắc phục: Xem lại bản đồ thuộc tính SAML của nhà cung cấp SSO của bạn và đảm bảo bạn đã làm theo tất cả các bước bắt buộc.

Lỗi: RapidIdentity – 404 Not Found

Cách khắc phục: Xem lại hướng dẫn thiết lập RapidIdentity và xác nhận tất cả các bước đã được hoàn thành.

Lỗi: Giáo viên được chỉ định vai trò học sinh/sinh viên

Cách khắc phục: Xem lại bản đồ thuộc tính SAML của nhà cung cấp SSO của bạn và đảm bảo bạn đã làm theo tất cả các bước bắt buộc.

Bài viết này có hữu ích không?

Hữu ích

Không hữu ích

Mọi người cũng xem