シングルサインオン( SSO )のエラーのトラブルシューティング
シングルサインオン( SSO )の設定中にエラーが発生した場合、このガイドは問題を特定して解決するのに役立ちます。
ほとんどのSSOの問題は、組織の管理者またはITチームが解決する必要があります。 教育者またはチームメンバーの方は、教育者またはチームメンバーにお問い合わせください。
Azure ADのエラー
エラー: サインインしたユーザーが、アプリケーションの役割に割り当てられていません
原因:ユーザーにAzure ADのCanvaアプリへのアクセス権がありません。
修正方法: AzureのCanvaアプリに ユーザーが割り当てられていることを確認してください
エラー: 複数のTeamIdユーザーがすべてのチームに割り当てられていません
原因:複数のTeamIdを持つユーザーが、組織に関連付けられているすべてのチームに追加されているわけではありません。
修正方法:グループクレームを使用してTeamId属性を設定します。 Azureのカスタムクレーム属性は、ユーザーごとに1つのTeamIdのみを送信します。
Canvaのエラー
エラー: 複数のOAuthアカウント
原因:ユーザーは別のGoogleアカウントでサインインしています。
修正方法:ユーザーに パスワードをリセットするよう依頼します。 引き続きエラーが発生する場合は、お問い合わせください。
エラー: そのメールアドレスを持つアカウントがありません
原因:メールのドメインがCanvaに登録されていません。
修正方法:
- Canvaエンタープライズの場合、「シングルサインオンを設定する」の記事のステップ4に従って、ドメインを購入して
- Canva教育版については、Canvaの担当者にお問い合わせください。
エラー: SAMLアサーション属性の処理でエラーが発生しました
原因:公開証明書に問題がある可能性があります。
修正方法:証明書の最新バージョンがCanvaに正しく貼り付けられていることを確認します。
エラー: SAMLログイン設定が完了していません
原因: CanvaのSAML設定が不完全であるか、IdPからのメールと検証済みドメインの不一致が原因である可能性があります。
修正方法: SSOプロバイダーのすべての設定手順を完了し、すべてのメールドメインを検証していることを確認してください。
エラー: 学校に所属していないため、ログインできません
原因:生徒の役割を持つユーザーに、既存の学校と一致するTeamId属性がありません。
修正方法:
- ユーザーが学生の役割を持つべきでない場合、SAMLアプリで[Role]属性を確認します。
- 学生の役割を持つことになっている場合、TeamId属性が正しく送信されていることを確認します。
エラー: SAMLアサーションで認識されていないIDプロバイダーが見つかりました
原因: Canvaの[SAML 2.0 Endpoint (HTTP)]フィールドまたは[Identity Provider Issuer]フィールドが正しくありません。
修正方法: Canvaで両方の値を再確認し、IdPと一致することを確認します。
エラー: 404 Not found
修正方法: お問い合わせください。
Classlinkのエラー
エラー: 見つかりません
原因: SAML 2.0 Endpoint ( HTTP )の値が正しくありません。
修正方法: ClassLinkの設定を確認し、正しい値を確認します。
エラー: ログインリクエストの解析ができません
原因: Launchpadの[Webアドレス( Web Address )]フィールドが正しくありません。
修正方法:[ Webアドレス( Web Address )]フィールドでIDPログイン開始URL ( IDP Initiate Login URL )を使用します。 これは、ClassLink SAML設定で確認できます。
Googleのエラー
エラー: 403 app_not_enabled_for_user
原因:ユーザーにGoogle AdminのCanvaへのアクセス権がありません。
修正方法:
- Adminコンソールにサインインします。
- [アプリ]に移動し、[Web]と[モバイルアプリ]を選択します。
- Canvaを選択します。
- [設定] > [ユーザーアクセス]を選択します。
- [全員をオン]に設定し、[保存]をクリックします。
エラー: 403 app_not_configured_for_userまたは403 not_a_saml_app
原因: ACSのURLまたはエンティティIDの値が正しくありません。
修正方法:
- [SAMLプロバイダーの詳細( SAML Provider Details )]セクションの両方のフィールドを再度確認します。 値は大文字と小文字が区別されます。
- エラーが続く場合は、24 ~ 48時間待ってもう一度お試しください。Google側で遅延が発生している可能性があります
エラー: 400 malformed_certificate
原因: Canvaの公開証明書が正しくありません。
修正方法:
- Google管理者から証明書をコピーし、証明書の開始と終了の両方のタグが含まれていることを確認します。
- Google管理画面で、署名付き回答が選択されていることを確認します。
エラー: null
原因: ACSのURLまたはエンティティIDの値が正しくありません。
修正方法:
- [SAMLプロバイダーの詳細( SAML Provider Details )]セクションで両方の値を確認し、署名付き応答( Signed Response )がチェックされていることを確認します。
- エラーが引き続き発生する場合は、GoogleのSAMLアプリのエラーメッセージの記事で詳細を確認してください。
その他のエラー
エラー: 教師が生徒の役割に割り当てられています
修正方法: SSOプロバイダーのSAML属性マッピングを確認し、必要なすべてのステップに従っていることを確認します。
エラー: RapidIdentity – 404 Not Found
修正方法: RapidIdentityの設定ガイドを確認し、すべてのステップが完了したことを確認します。
エラー: 教師が生徒の役割に割り当てられています
修正方法: SSOプロバイダーのSAML属性マッピングを確認し、必要なすべてのステップに従っていることを確認します。
お役に立ちましたか?
高評価
低評価