Canva 首頁
說明

单点登录( SSO )故障排除错误


本文係由機器翻譯而成。如發現錯誤,請告知我們。

如果在设置单点登录( SSO )时出现错误,本指南可以帮助您识别和解决问题。

大多数SSO问题都需要由您的组织管理员IT团队解决。 如果您是教育工作者或团队成员,请联系他们寻求帮助。

Azure AD错误

错误: 未在应用中为登录用户分配角色

发生了什么:用户无权在Azure AD中访问Canva可画应用。

如何修复:确保将用户分配到Azure中的Canva可画应用

错误: 多TeamId用户未分配给所有团队

发生了什么:具有多个TeamId的用户未被添加到与组织关联的所有团队。

如何修复:使用组声明设置TeamId属性。 Azure中的自定义声明属性将仅向每个用户发送一个TeamId。

Canva可画错误

错误: 多个OAuth帐户

发生了什么:用户使用其他Google帐户登录。

如何修复:要求用户重置密码。 如果错误仍然存在,请联系我们获取帮助。

错误: 没有使用该电子邮件的帐户

发生了什么:电子邮件域名未注册Canva可画。

如何修复:

错误: 处理SAML断言属性时发生错误。

发生了什么:公共证书可能有问题。

如何修复:检查最新版本的证书是否已正确粘贴到Canva可画中。

错误: SAML登录配置尚未完成

发生了什么:这可能是由于Canva中的SAML设置不完整或来自你的IdP的电子邮件与你已验证的域名不匹配所致。

如何修复:请确保你已完成单点登录( SSO )提供商的所有设置步骤并验证了所有电子邮件域名。

错误: 由于你不属于任何学校,因此无法登录

发生了什么:具有学生角色的用户没有与现有学校匹配的TeamId属性。

如何修复:

  • 如果用户本不应具有“学生”角色,请检查SAML应用中的角色属性。
  • 如果他们本应具有“学生”角色,请检查是否正确发送了TeamId属性。

错误: 在SAML断言中发现无法识别的身份提供商

发生了什么: SAML 2.0端点(HTTP)身份提供商颁发机构字段在Canva中不正确。

如何修复:在Canva中仔细检查两个值,并确认它们与你的IdP匹配。

错误: 404 Not found

如何修复: 联系我们获取帮助。

错误: 找不到

发生了什么: SAML 2.0端点(HTTP)值不正确。

如何修复:查看ClassLink设置并确认正确的值。

错误: 无法解析登录请求

发生了什么: Launchpad中的Web地址字段错误。

如何解决:在“Web地址”字段中使用IDP启动登录URL。 你可以在ClassLink SAML设置中找到此设置。

Google错误

错误: 403 app_not_enabled_for_user

发生了什么:用户无权访问Google Admin中的Canva。

如何修复:

  1. 登录你的Admin控制台。
  2. 转到应用,然后选择Web和移动应用
  3. 选择Canva。
  4. 转到设置>然后选择用户访问
  5. 为每个人将其设置为开启,然后点击保存。

错误: 403 app_not_configured_for_user403 not_a_saml_app

发生了什么: ACS URL实体ID值不正确。

如何修复:

  • 再次检查SAML服务提供商详情部分的两个字段。 这些值区分大小写。
  • 如果错误仍然存在,请等待24–48小时并再试一次— Google端可能存在延迟情况

错误: 400 malformed_certificate

发生了什么: Canva可画中的公共证书错误。

如何修复:

  • 从Google Admin复制证书,并确保其中包含“开始证书”和“结束证书”标签。
  • 在Google管理员中,确保已选中签名回复。

错误: null

发生了什么: ACS URL实体ID值不正确。

如何修复:

  • 查看SAML服务提供商详情部分中的两个值,并确保勾选了签名响应
  • 如果错误仍然存在,请查看Google的SAML应用错误消息文章以获取更多帮助。

其他错误

错误:教师分配了学生角色

如何修复:查看单点登录( SSO )提供商的SAML属性映射,并确保遵循了所有必需的步骤。

错误: RapidIdentity – 404 Not Found

如何修复:查看RapidIdentity设置指南并确认已完成所有步骤。

错误:教师分配了学生角色

如何修复:查看单点登录( SSO )提供商的SAML属性映射,并确保遵循了所有必需的步骤。

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了