单点登录( SSO )故障排除错误
如果在设置单点登录( SSO )时出现错误,本指南可以帮助您识别和解决问题。
大多数SSO问题都需要由您的组织管理员或IT团队解决。 如果您是教育工作者或团队成员,请联系他们寻求帮助。
Azure AD错误
错误: 未在应用中为登录用户分配角色
发生了什么:用户无权在Azure AD中访问Canva可画应用。
如何修复:确保将用户分配到Azure中的Canva可画应用
错误: 多TeamId用户未分配给所有团队
发生了什么:具有多个TeamId的用户未被添加到与组织关联的所有团队。
如何修复:使用组声明设置TeamId属性。 Azure中的自定义声明属性将仅向每个用户发送一个TeamId。
Canva可画错误
错误: 多个OAuth帐户
发生了什么:用户使用其他Google帐户登录。
如何修复:要求用户重置密码。 如果错误仍然存在,请联系我们获取帮助。
错误: 没有使用该电子邮件的帐户
发生了什么:电子邮件域名未注册Canva可画。
如何修复:
- 对于Canva企业版,请按照设置单点登录( SSO )文章中的第4步对你的域进行声明。
- 对于Canva教育版,请联系你的Canva代表。
错误: 处理SAML断言属性时发生错误。
发生了什么:公共证书可能有问题。
如何修复:检查最新版本的证书是否已正确粘贴到Canva可画中。
错误: SAML登录配置尚未完成
发生了什么:这可能是由于Canva中的SAML设置不完整或来自你的IdP的电子邮件与你已验证的域名不匹配所致。
如何修复:请确保你已完成单点登录( SSO )提供商的所有设置步骤并验证了所有电子邮件域名。
错误: 由于你不属于任何学校,因此无法登录
发生了什么:具有学生角色的用户没有与现有学校匹配的TeamId属性。
如何修复:
- 如果用户本不应具有“学生”角色,请检查SAML应用中的角色属性。
- 如果他们本应具有“学生”角色,请检查是否正确发送了TeamId属性。
错误: 在SAML断言中发现无法识别的身份提供商
发生了什么: SAML 2.0端点(HTTP)或身份提供商颁发机构字段在Canva中不正确。
如何修复:在Canva中仔细检查两个值,并确认它们与你的IdP匹配。
错误: 404 Not found
如何修复: 联系我们获取帮助。
Classlink错误
错误: 找不到
发生了什么: SAML 2.0端点(HTTP)值不正确。
如何修复:查看ClassLink设置并确认正确的值。
错误: 无法解析登录请求
发生了什么: Launchpad中的Web地址字段错误。
如何解决:在“Web地址”字段中使用IDP启动登录URL。 你可以在ClassLink SAML设置中找到此设置。
Google错误
错误: 403 app_not_enabled_for_user
发生了什么:用户无权访问Google Admin中的Canva。
如何修复:
- 登录你的Admin控制台。
- 转到应用,然后选择Web和移动应用。
- 选择Canva。
- 转到设置>然后选择用户访问。
- 为每个人将其设置为开启,然后点击保存。
错误: 403 app_not_configured_for_user或403 not_a_saml_app
发生了什么: ACS URL或实体ID值不正确。
如何修复:
- 再次检查SAML服务提供商详情部分的两个字段。 这些值区分大小写。
- 如果错误仍然存在,请等待24–48小时并再试一次— Google端可能存在延迟情况
错误: 400 malformed_certificate
发生了什么: Canva可画中的公共证书错误。
如何修复:
- 从Google Admin复制证书,并确保其中包含“开始证书”和“结束证书”标签。
- 在Google管理员中,确保已选中签名回复。
错误: null
发生了什么: ACS URL或实体ID值不正确。
如何修复:
- 查看SAML服务提供商详情部分中的两个值,并确保勾选了签名响应。
- 如果错误仍然存在,请查看Google的SAML应用错误消息文章以获取更多帮助。
其他错误
错误:给教师分配了学生角色
如何修复:查看单点登录( SSO )提供商的SAML属性映射,并确保遵循了所有必需的步骤。
错误: RapidIdentity – 404 Not Found
如何修复:查看RapidIdentity设置指南并确认已完成所有步骤。
错误:给教师分配了学生角色
如何修复:查看单点登录( SSO )提供商的SAML属性映射,并确保遵循了所有必需的步骤。
這對你有幫助嗎?
有幫助
沒有幫助