解决Canva可画网站SSO中的错误
本文係由機器翻譯而成。如發現錯誤,請告知我們。
如果你无法访问受单点登录(SSO)保护的Canva网站,或者在设置后遇到身份验证问题,以下是最常见的问题以及解决办法。
未在应用中分配登录用户
发生了什么:尝试访问Canva可画网站的用户无权访问你的身份提供商(IdP)中的SAML应用。
如何修复:
- 在IdP中将用户分配给你的SAML应用。 按照第3步中的步骤:在IdP ( Canva可画之外)中设置一个新的SAML 2.0应用程序
请记住, “适用于网站的SSO”应用程序对于每个受保护的域都是唯一的,并且与Canva可画登录SSO主应用程序是分开的,你可能已经将其设置为在Canva可画中启用SSO。
由于证书过期, SSO已停止工作
发生了什么: SAML配置中使用的x.509证书已过期。
如何修复:
- 在身份提供商(IdP)中检查当前证书的到期时间。
- 如果已过期,请生成一个新的。
- 在Canva中,转到组织设置,然后为网站选择SSO。
- 选择连接旁边的铅笔图标,并使用与初始设置相同的步骤更换证书。
SAML设置错误
发生了什么: Canva和IdP配置之间可能不匹配。
如何修复:
- 对于Google Workspace ( G Suite ) :
- 确保已选中签名响应复选框。
- 对于所有提供者:
- 确保Response和Assertion都设置为Signed。
- 将ACS URL、实体ID和x.509证书从Canva重新复制并粘贴到你的IdP中,以确保所有值都正确无误。
這對你有幫助嗎?
有幫助
沒有幫助