Hier erhältst du Ratschläge zur Fehlerbehebung für dich und deine IT-Admins bei Problemen im Zusammenhang mit Single Sign-On (SSO).
✏️ Erfahre mehr über SSO-Einstellungen bei Miro und Miro SCIM.
SSO-Fehlermeldungen bei Miro
Wenn du eine dieser SSO-Fehlermeldungen siehst, sieh dir die folgenden Lösungen an. Eventuell brauchst du dazu die Hilfe der IT-Abteilung oder der Unternehmens-Admins.
Dies geschieht, wenn die E-Mail-Adresse, die du in Miro eingegeben hast, nicht als ein Nutzer erkannt wird, der sich über SSO authentifizieren soll.
Mögliche Ursachen:
-
Du bist kein Mitglied eines Abos, in dem Single Sign-on (SSO) als Anmeldevoraussetzung festgelegt wurde. Melde dich über die Standardoptionen (E-Mail-Adresse und Passwort) an oder kontaktiere deinen Admin, um zum Abo deines Unternehmens eingeladen zu werden.
- Du solltest dich per Single Sign-on (SSO) anmelden, es liegt jedoch eine Verwechslung mit deiner E-Mail-Adresse vor. Vielleicht hast du mehrere E-Mail-Adressen (oder Aliase), und die Einladung zum Preisplan, für den Single Sign-on (SSO) eingerichtet wurde, wurde an deine andere Adresse gesendet. Melde dich mit einer anderen E-Mail-Adresse an.
Dies geschieht in der Regel in zwei Fällen:
-
Für dein Nutzerprofil ist im System des Identitätsanbieters keine Berechtigung hinterlegt, sich bei Miro anzumelden (dir ist keine Rolle zugewiesen). Wenn dies der Fall ist, wirst du Miro wahrscheinlich nicht als Kachel auf dem MyApps-Dashboard deines Anbieters finden. Wende dich an den Admin deines Anbieters, um die erforderlichen Berechtigungen zu erhalten.
- Du hast vor kurzem deine E-Mail-Adresse geändert (z. B. aufgrund einer Heirat), und die Änderung wurde nicht in allen Systemen ordnungsgemäß übernommen, wodurch es zu Konflikten kommen kann. Wende dich an deinen Admin, um die Situation zu klären. Bei Bedarf wird er sich mit uns in Verbindung setzen, um die notwendigen Änderungen zu genehmigen.
Wenn du dich nicht über SSO bei Miro anmelden kannst, kannst du den Zugang bei den Unternehmens-Admins beantragen, indem du auf die entsprechende Schaltfläche auf der Miro SSO-Anmeldeseite.
Die Option, den Zugang bei Unternehmens-Admins anzufordern
Du musst den Bestätigungscode eingeben, der an deine E-Mail-Adresse gesendet wurde. Sobald du den Code eingegeben hast, wird eine Benachrichtigung an die Admins gesendet, die das Abo deines Unternehmens verwalten, damit sie wissen, dass du Hilfe benötigst.
Das bedeutet, dass es entweder in deinen SSO-Einstellungen bei Miro oder aufseiten deines Identitätsanbieters eine Fehlkonfiguration gibt. Es ist wahrscheinlich, dass sich keiner deiner Kollegen anmelden kann. Bitte wende dich an deine IT-Abteilung oder an die Admins des Identitätsanbieters, damit sie die folgenden Punkte überprüfen können:
-
Die SAML-Antwort muss die signierte Assertion enthalten. Dies ist eine Anforderung von Miro.
-
Dein Identitätsanbieter behandelt signierte Antworten möglicherweise auf eine bestimmte Weise. Beispielsweise entfernt Google SSO entfernt die Signatur der Assertion, wenn die Antwort signiert ist. Wenn das der Fall ist, entferne die Signatur von der Antwort.
-
Die SAML-Antwort enthält die erforderliche Aussage mit Signatur, aber der X.509-Zertifikatswert, der sie validieren soll, ist nicht vorhanden (kann auch passieren, wenn dein VPN/deine Firewall Teile der Datenübertragung unterbricht). Stelle sicher, dass der X.509-Zertifikatswert im SAML-Datenverkehr an Miro übergeben wird.
- Die SAML-Antwort enthält einen anderen X.509-Zertifikatwert als denjenigen, der in den Miro-Einstellungen, dadurch kommt es zu einer Nichtübereinstimmung und die Validierung schlägt fehl. Überprüfe, ob die Zertifikatwerte auf der Seite des Identitätsanbieters und auf der Miro-Seite übereinstimmen.
Das bedeutet, dass es auf Seiten deines Identitätsanbieters eine Fehlkonfiguration gibt – entweder in der allgemeinen Einrichtung oder bei deinem Profil. Bitte wende dich an deine IT-Abteilung oder den Admin des Identitätsanbieters, um die folgenden Punkte zu überprüfen.
-
Das Format des Nutzernamens (NameID, eindeutige Nutzer-ID) in deiner SSO-Konfiguration ist nicht spezifiziert oder auf ein Nicht-E-Mail-Attribut eingestellt, sodass der an Miro gesendete Nutzerwert nicht erkannt werden kann. Definiere den Nutzernamen als E-Mail-Adresse auf Seiten des Identitätsanbieters (oder als ein anderes Attribut im E-Mail-Format).
-
Die SAML-Antwort enthält keinen E-Mail-Wert für den Nutzer, daher kann dieser nicht erkannt werden (dies kann auch passieren, wenn dein VPN/deine Firewall Teile der Datenübertragung abschneidet). Stelle sicher, dass die E-Mail-Adresse im SAML-Datenverkehr an Miro weitergegeben wird.
- Die SAML-Antwort ist verschlüsselt. Bitte verwende keine Verschlüsselung, da Miro dies nicht unterstützt.
Dies geschieht in der Regel, wenn es Probleme mit deinem Profil beim Identitätsanbieter gibt.
Mögliche Ursachen:
-
Dein Nutzerprofil im System des Identitätsanbieters ist falsch konfiguriert. Zum Beispiel du erhältst keine Berechtigung, dich bei Miro anzumelden (dir ist keine Rolle zugewiesen). Wenn das der Fall ist, wirst du Miro wahrscheinlich nicht als Kachel auf dem MyApps-Dashboard deines Anbieters finden. Wende dich an den Admin deines Anbieters, um die erforderlichen Berechtigungen zu erhalten.
- Dein Nutzerprofil ist im System des Identitätsanbieters korrekt konfiguriert, hat jedoch Einschränkungen. Zum Beispiel gibt es IP-Beschränkungen, sodass du dich nur von bestimmten Orten aus anmelden darfst. Erkundige dich beim Admin deines Identitätsanbieters nach deinen Berechtigungen.
Dies bedeutet, dass du von dieser Seite aus nicht auf Miro zugreifen darfst oder dass die SSO-Konfiguration in deinem Miro Enterprise-Preisplan nicht vollständig ist. In diesem Fall kannst du dich möglicherweise über dein MyApps-Dashboard anmelden.
Mögliche Ursachen:
-
Dein Identitätsanbieter ist nur für IdP-initiierte Anmeldung konfiguriert und du kannst dich nicht über die Anmeldeseite von Miro anmelden. Melde dich über den bereitgestellten Link in deinem MyApps-Dashboard an oder wende dich an deinen Unternehmens-Admin, um Anweisungen zu erhalten.
- SSO ist in deinem Enterprise-Preisplan von Miro aktiviert, die Konfiguration ist jedoch nicht abgeschlossen. Nimm Kontakt mit deiner IT-Abteilung oder dem Admin deines Identitätsanbieters auf, damit sie die Konfiguration gemäß diesen Anweisungen.
Entra- oder ADFS-Fehlermeldungen
Um Eigenschaften wie die Antwort-URL und Identifikatoren zu ändern, wende dich bitte an den Eigentümer der App.
Kontaktiere deine IT-Abteilung und bitte sie, die Single Sign-on (SSO)-Konfiguration zu überprüfen. Höchstwahrscheinlich gibt es bereits eine konfigurierte Miro-App in deiner Entra-ID, in der unser Identifikator (https://miro.com/) wird verwendet und ist daher belegt. Entra ist mehr oder weniger einzigartig, da dieser Identitätsanbieter verlangt, dass der Identifikator (Entity ID) eindeutig ist.
Um die Situation möglicherweise zu lösen, empfehlen wir dir, die Enterprise-Anwendungen deiner Entra-Instanz zu überprüfen und diejenige zu verwenden, die du bereits für deine Miro-Einstellungen konfiguriert hast.
Wenn du sicher bist, dass es keine anderen Miro-Apps in deinen Enterprise-Anwendungen gibt, versuche, eine neue Kopie der Miro-App aus der Entra-Galerie zu beziehen.
Leite diesen Community-Beitrag an deine IT-Abteilung weiter: „Ein Fehler ist aufgetreten. Wende dich an deinen Admin, um weitere Informationen zu erhalten“
AADSTS50105: Dein Admin hat die App
('cac9dfe3-4371-4f5f-a734-be8d25667ec5') so konfiguriert, dass
Nutzer blockiert werden, sofern ihnen nicht explizit Zugriff auf die App gewährt wurde.
Der angemeldete Nutzer 'Miro' hat für diese App keinen Zugriff erhalten,
weder durch Mitgliedschaft in der benötigten Gruppe noch durch direkte Zuweisung.
Bitte kontaktiere deinen Admin, um den Zugriff auf diese App zu genehmigen.
Teile diesen Community-Artikel mit deiner IT-Abteilung: Fehler „Rolle nicht zugewiesen“
AADSTS650056: Fehlkonfigurierte Anwendung. Dies kann eine der folgenden Ursachen haben: der Client hat in der Anwendungsregistrierung keine Berechtigungen für 'AAD Graph' unter den angeforderten Berechtigungen aufgelistet. Oder der Admin hat im Mandanten nicht zugestimmt. Oder überprüfe die Anwendungskennung in der Anfrage, um sicherzustellen, dass sie mit der konfigurierten Client-Anwendungskennung übereinstimmt. Oder überprüfe das Zertifikat in der Anfrage, um sicherzustellen, dass es gültig ist. Bitte kontaktiere deinen Admin, damit er die Konfiguration behebt oder im Mandanten die Zustimmung erteilt. Client-App-ID: c6b36945-1558- 4dc4-8870-7c594eabf628.
Wir haben die Microsoft Dokumentation zum Fehler AADSTS650056 (sowie einige Vorschläge aus der Community) geprüft und es sieht so aus, als könnte der Fehler durch die Änderungen verursacht werden, die du an den App-Berechtigungen vorgenommen hast. Dein Entra-Admin muss möglicherweise der Miro-App zustimmen, damit sich die Nutzer in Miro anmelden können. Dieses Microsoft-Tutorial sollte in diesem Fall hilfreich sein.
Lies den Artikel auf support.microsoft.com über andere mögliche SSO-Fehlermeldungen.
Google SAML Fehler
In diesem Abschnitt der Google-Dokumentation findest du eine Auflistung möglicher Fehler und Anweisungen zur Behebung des Problems.
Probleme bei der Anmeldung in der Miro-App über SSO auf der Desktop-App, dem Tablet oder dem Mobiltelefon
Wenn du dich auf einem Desktop/Tablet/Mobilgerät nicht über SSO bei der Miro-App anmelden kannst, dich aber in der Browserversion, gehe wie folgt vor:
-
Lösche die App vom Gerät und installiere sie neu. Entferne für die Desktop-App bitte alle App-Ordner und befolge dazu diesen Anweisungen. Die häufigste Ursache für dieses Problem ist ein voller Cache – daher sollte es helfen, alles gründlich zu löschen und neu zu installieren.
-
Du kannst auch den Standard-Browser deines Geräts ändern und testen, ob du den Vorgang in einem anderen Browser abschließen kannst. Stelle sicher, dass dein bevorzugter Browser Cookies von Drittanbietern.
- Überprüfe, ob dein Identitätsanbieter nicht den Parameter RelayState verwaltet. Dies ist ein eindeutiges Token, das Miro erstellt und verwendet, um zu erkennen, dass der Nutzer an die App zurückgesendet werden soll, anstatt auf der Browser-Seite zu bleiben. Stelle sicher, dass Felder in deiner IdP-Konfiguration, die RelayState verwalten, leer gelassen wurden (das Feld könnte anders heißen, z. B. in Okta wäre das Default RelayState, in Google SSO - Start-URL).
-
Wenn das Problem weiterhin besteht, kann es sein, dass dieses bestimmte Gerät nicht auf die SSO-Umgebung des Unternehmens zugreifen kann. Erkundige dich bei deiner IT-Abteilung, ob es Einschränkungen bezüglich bestimmter Geräte gibt, die SSO verwenden dürfen. Bei MDM-Lösungen kann es beispielsweise zu Problemen kommen, wenn Miro nicht ordnungsgemäß in der Zulassungsliste aufgeführt ist.
-
Bei der Desktop-App von Miro: Vergewissere dich, dass unser App-Schema einwandfrei funktioniert und nicht fehlerhaft ist. Gib dazu in die Adresszeile deines bevorzugten Browsers miroapp:// ein und klicke darauf, um es als Website (klicke nicht einfach auf die Eingabetaste, da sonst die Suche gestartet wird).
Du solltest nun ein Pop-up sehen, in dem du gebeten wirst, die Miro-App zu öffnen. Sollte dieses Pop-up nicht erscheinen, ist möglicherweise das Schema fehlerhaft. Um zu überprüfen, ob das Schema korrekt installiert ist, folge bitte den Anweisungen für Windows bzw. Mac (dies gilt nicht für die MS Store-Version der Miro-App).
- Geh zur Registry Editor App
- Drücke Strg + F und suche nach miroapp. Dein Registry sollte wie folgt aussehen:
-
Führe den folgenden Befehl in der Terminal-App aus:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp
Das Ergebnis sollte etwa so aussehen:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp miroapp: MiroApp (0x1300) (0x1302), MiroApp (0xc4b0) (0xc4b2), MiroApp (0xc4c4) (0xc4c6), MiroApp (0xde68) (0xde6a)
Wenn es bei dir anders aussieht (der Schema-Eintrag wird beispielsweise nicht im Registry oder auf einem anderen Pfad angezeigt), versuche die App über unsere Website neu zu installieren.
Wenn dies nicht hilft, wende dich bitte an dein IT-Team und bitte es, nach einer Lösung für das Problem zu suchen und insbesondere folgende Fragen zu klären:
- Werden benutzerdefinierte URI-Protokolle zugelassen? Wenn sie blockiert werden, kann die Installation unseres Schemas während des Installationsprozesses der App verhindert werden.
- Unterliegt die Registry sonstigen Einschränkungen oder Richtlinien, die eine standardmäßige Installation verhindern oder eine andere Vorgehensweise bei der Installation erfordern?
Meine E-Mail-Adresse hat sich geändert und ich kann mich nicht über Single Sign-on (SSO) bei meinem Profil anmelden
Bitte beachte: Wenn dein Unternehmen Single Sign-on (SSO) verwendet, muss die Änderung der E-Mail-Adresse auf der Miro-Seite und auf der Seite des Identitätsanbieters vorgenommen werden, bevor du versuchst, dich mit deinen neuen Anmeldeinformationen bei Miro anzumelden. Wenn die Änderung nicht vor deiner nächsten Anmeldung vorgenommen wurde, wird deine E-Mail-Adresse als neuer Nutzer erkannt und du kannst Schwierigkeiten haben, dich bei Miro anzumelden.
Wende dich an deinen Admin, um die Situation zu klären. Du und dein Admin müsst euch möglicherweise an den Miro-Support wenden, damit wir dein neues leeres Profil löschen und die E-Mail-Adresse im bestehenden Profil ändern können. Bitte gib die folgenden Informationen an:
- Deine neue E-Mail-Adresse und deine alte E-Mail-Adresse
- Setze den Miro-Admin deines Unternehmens in CC und bitte ihn, uns eine Bestätigung zu schicken, dass wir mit der Änderung fortfahren können (aus Sicherheitsgründen erforderlich)
✏️ Wenn du oben keine Lösung finden konntest, kontaktiere den Miro-Support.