Obtén consejos para ti y tus admins de IT para la resolución de problemas relacionados con el inicio de sesión único (SSO).
✏️ Aprende más sobre configurar el SSO de Miro y Miro SCIM.
Errores de SSO de Miro
Si ves alguno de estos mensajes de error de inicio de sesión único, explora las soluciones que se indican a continuación.
Esto sucede cuando la dirección de correo electrónico que ingresaste en Miro no se reconoce como un usuario que debe autenticarse mediante inicio de sesión único.
Posibles causas:
-
No eres miembro de ninguna suscripción que haya establecido el inicio de sesión único (SSO) como requisito de inicio de sesión. Inicia sesión mediante las opciones estándar (correo electrónico y contraseña) o ponte en contacto con tu admin para que te inviten a la suscripción de tu empresa.
- Se supone que debes iniciar sesión mediante el inicio de sesión único (SSO), pero hay una confusión con tu correo electrónico. Quizá tengas varios correos electrónicos (o alias), y la invitación al plan con inicio de sesión único (SSO) se envió a tu otra dirección. Inicia sesión con otra dirección de correo electrónico.
Esto suele ocurrir en dos circunstancias:
-
Tu perfil de usuario en el sistema del proveedor de identidad no tiene permiso para iniciar sesión en Miro (no tienes un rol asignado). Si este es el caso, es probable que no encuentres el mosaico de Miro en el panel MyApps de tu proveedor. Ponte en contacto con el admin de tu proveedor para obtener los permisos necesarios.
- Recientemente cambiaste tu correo electrónico (por ejemplo, por matrimonio), y el cambio no se ha aplicado correctamente en todos los sistemas, creando conflictos. Ponte en contacto con tu admin para aclarar la situación y, si es necesario, ellos se pondrán en contacto con nosotros para aprobar los cambios necesarios.
Si no puedes iniciar sesión en Miro mediante inicio de sesión único, puedes solicitar acceso a los admins de empresa haciendo clic en el botón correspondiente en la página de inicio de sesión único de Miro.
La opción de solicitar acceso a los admins de empresa
Deberás ingresar el código de confirmación enviado a tu correo electrónico. Una vez que ingreses el código, se enviará una notificación a los admins de la suscripción de tu empresa para informarles que necesitas asistencia.
Esto significa que hay algún problema con tu configuración de SSO de Miro o con tu proveedor de identidad. Es probable que ninguno de tus compañeros pueda iniciar sesión. Ponte en contacto con tu departamento de IT o con el admin del proveedor de identidad para que ellos puedan verificar los siguientes puntos:
-
La respuesta SAML debe contener la aserción firmada. Esto es un requisito de Miro.
-
Tu proveedor de identidad puede estar tratando las respuestas firmadas de una manera específica. Por ejemplo, el inicio de sesión único de Google anula la firma de la aserción cuando la respuesta está firmada. Si ese es el caso - anula la firma de la respuesta.
-
La respuesta SAML contiene la aserción firmada requerida, pero el valor del certificado X.509 que debería validarla no está presente (también puede ocurrir si tu VPN/firewall bloquea partes de la transferencia de datos). Asegúrate de que el valor del certificado X.509 se pase en el tráfico SAML a Miro.
- La respuesta SAML contiene un distinto valor de certificado X.509 al que se agregó en la configuración de Miro, por lo que hay una discrepancia y la validación falla. Comprueba que los valores de certificado del proveedor de identidad (IDP) y de Miro coincidan.
Esto significa que hay un problema de configuración por parte de tu proveedor de identidad, ya sea en la configuración general o en tu perfil de usuario específico. Ponte en contacto con tu departamento de IT o con el admin del proveedor de identidad para que puedan verificar los siguientes puntos.
-
El formato del nombre de usuario (NameID, ID único de usuario) en tu configuración de SSO no está especificado o está establecido en un atributo que no es de correo electrónico, por lo que el valor de usuario enviado a Miro no puede ser reconocido. Especifica el nombre de usuario como EmailAddress en el proveedor de identidad (o como cualquier otro atributo que esté en formato de correo electrónico).
-
La respuesta SAML no contiene el valor de correo electrónico del usuario, por lo que el usuario no puede ser reconocido (esto también puede ocurrir si tu VPN o firewall bloquea partes de la transferencia de datos). Asegúrate de que el correo electrónico se transmita en el tráfico SAML a Miro.
- La respuesta SAML está cifrada. Por favor, no uses cifrado, ya que Miro no lo admite.
Esto suele ocurrir cuando hay problemas con tu perfil en el proveedor de identidad.
Posibles causas:
-
Tu perfil de usuario en el sistema del proveedor de identidad está configurado de forma incorrecta. Por ejemplo, no se te da permiso para iniciar sesión en Miro (no tienes un rol asignado). Si este es el caso, es probable que no encuentres el mosaico de Miro en el panel MyApps de tu proveedor. Ponte en contacto con el admin de tu proveedor para obtener los permisos necesarios.
- Tu perfil de usuario en el sistema del proveedor de identidad está configurado correctamente pero tiene restricciones. Por ejemplo, hay restricciones de IP, por lo que solo se te permite iniciar sesión desde ciertos lugares. Comunícate con el admin de tu proveedor de identidad y pregúntale sobre tus permisos.
Esto significa que no debes acceder a Miro desde esta página o que la configuración de SSO de tu plan Enterprise de Miro está incompleta. En este caso, es posible que puedas iniciar sesión desde tu panel de MyApps.
Posibles causas:
-
Tu IdP está configurado para el inicio de sesión iniciado por IdP solo, y no deberías poder iniciar sesión desde la página de inicio de sesión de Miro. Inicia sesión a través del enlace proporcionado desde tu panel de MyApps o comunícate con tu admin de empresa para obtener instrucciones.
- El SSO está habilitado en tu plan Enterprise de Miro pero la configuración no se ha completado. Ponte en contacto con tu departamento de TI o con el admin del proveedor de identidad para que terminen la configuración de acuerdo con estas instrucciones.
Errores de Entra o ADFS
Para cambiar propiedades como la URL de respuesta y los identificadores, comunícate con el propietario de la aplicación.
Ponte en contacto con tu departamento de TI y pídeles que comprueben la configuración de SSO. Lo más probable es que ya exista una aplicación de Miro configurada en tu Entra ID donde se utiliza nuestro identificador (https://miro.com/) está en uso y, por lo tanto, no está disponible. Entra es más o menos único en el sentido de que este proveedor de identidad requiere que el identificador (Entity ID) sea único.
Para intentar resolver la situación, te recomendamos que compruebes las Enterprise Applications de tu instancia Entra y uses la que ya tienes configurada en Miro.
Si estás seguro de que no hay otras aplicaciones de Miro en tus Enterprise Applications, intenta obtener una nueva copia de la aplicación Miro de la galería de Entra.
Comparte esta publicación de la comunidad con tu departamento de TI: “Se produjo un error. Ponte en contacto con tu admin para obtener más información”
AADSTS50105: Tu administrador ha configurado la aplicación
('cac9dfe3-4371-4f5f-a734-be8d25667ec5') para bloquear
a los usuarios a menos que se les conceda específicamente acceso a la aplicación.
El usuario que inició sesión 'Miro' no tiene acceso concedido a esta aplicación,
ni por ser miembro del grupo necesario ni por habérsele otorgado acceso directamente.
Contacta a tu administrador para que apruebe el acceso a esta aplicación.
Comparte este artículo de la comunidad con tu departamento de TI: error "Rol no asignado"
AADSTS650056: Aplicación mal configurada. Esto puede deberse a una de las siguientes causas: el cliente no ha incluido ningún permiso para 'AAD Graph' en los permisos solicitados en el registro de la aplicación del cliente. O, el admin no ha dado su consentimiento en el tenant. O, verifica el identificador de la aplicación en la solicitud para asegurarte de que coincide con el identificador de la aplicación cliente configurado. O, verifica el certificado en la solicitud para asegurarte de que es válido. Contacta a tu admin para corregir la configuración o conceder el consentimiento en nombre del tenant. ID de la aplicación cliente: c6b36945-1558- 4dc4-8870-7c594eabf628.
Revisamos la documentación de Microsoft sobre el error AADSTS650056 (así como algunas sugerencias de la comunidad) y parece que el error puede ser causado por los cambios que agregaste a los permisos de la aplicación. Es posible que tu admin de Entra tenga que dar su consentimiento a la aplicación de Miro para permitir que los usuarios finales se autentiquen en Miro. Este tutorial de Microsoft debería ser útil en este caso.
Lee el artículo de support.microsoft.com sobre otros posibles errores de SSO.
Errores de Google SAML
Consulta esta sección de la documentación de Google que enumera posibles errores y proporciona instrucciones sobre cómo resolver la situación.
Problemas para iniciar sesión en la aplicación de Miro vía SSO en la aplicación de escritorio, tableta o móvil
Si no puedes iniciar sesión en la aplicación de Miro vía SSO en un dispositivo de escritorio, una tableta o un dispositivo móvil, pero puedes iniciar sesión en la versión del navegador, realiza lo siguiente:
-
Elimina la aplicación del dispositivo y vuelve a instalarla. Para la aplicación de escritorio, asegúrate de eliminar todas las carpetas de la aplicación siguiendo estas instrucciones. La causa más común de este problema es una caché dañada, por lo que eliminar todo a fondo y reinstalar desde cero debería ayudar.
-
Cambia el navegador predeterminado de tu dispositivo a otro para ver si, con un navegador diferente, puedes completar el proceso. Asegúrate de que tu navegador preferido permita cookies de terceros.
- Comprueba si tu proveedor de identidad no administra el parámetro RelayState. Es un token único que Miro genera y usa para reconocer que se debería devolver al usuario a la aplicación, en lugar de permanecer en la página del navegador. Revisa si tienes campos en tu configuración de IdP que administren RelayState y que estén vacíos (el campo podría tener un nombre distinto; por ejemplo, en Okta sería Default RelayState, en Google SSO - Start URL).
-
Si el problema persiste, es posible que este dispositivo específico no pueda acceder al entorno SSO de la empresa. Consulta con tu departamento de TI para verificar si existe alguna restricción con respecto a dispositivos específicos para el uso de SSO. Por ejemplo, con soluciones MDM, pueden surgir problemas si Miro no está correctamente en la lista de admitidos.
-
Para la aplicación de escritorio de Miro en específico: comprueba que el esquema de nuestra aplicación funciona correctamente para ti y que no está dañado. Para ello, escribe miroapp:// en la barra de direcciones de tu navegador preferido y haz clic para abrirlo como sitio web (no presiones Intro, ya que eso iniciará una búsqueda).
En este momento debería aparecer una ventana emergente que te pedirá que abras la aplicación de Miro. Si eso no sucede, el esquema puede estar dañado. Para comprobar si el esquema está instalado correctamente, sigue las instrucciones para Windows o Mac (esto no aplica a la versión de la aplicación de Miro de MS Store).
- Ve a la aplicación del Editor del registro
- Presiona Ctrl + F y busca miroapp. Tu registro debería verse así:
-
Ejecuta el siguiente comando en la aplicación Terminal:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp
El resultado debería verse como esto:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp miroapp: MiroApp (0x1300) (0x1302), MiroApp (0xc4b0) (0xc4b2), MiroApp (0xc4c4) (0xc4c6), MiroApp (0xde68) (0xde6a)
Si tu caso es distinto (por ejemplo, si la entrada del esquema no aparece en el registro o aparece en una ruta diferente), intenta reinstalar la aplicación desde nuestro sitio web.
Si eso no ayuda, comunícate con tu equipo de TI y pídele que verifique la situación, especialmente los siguientes puntos:
- si los protocolos URI personalizados están permitidos. Si están bloqueados, es posible que no se pueda instalar nuestro esquema durante el proceso de instalación de la aplicación.
- si el registro está sujeto a otras restricciones o políticas que puedan impedir o modificar la instalación estándar.
Mi correo electrónico cambió y no puedo iniciar sesión en mi perfil vía SSO
Ten en cuenta que si tu organización utiliza SSO, el cambio de dirección de correo electrónico debe hacerse desde Miro y desde el proveedor de identidad antes de que un usuario final intente usar sus nuevas credenciales para iniciar sesión en Miro. Si el cambio no se ha hecho antes del siguiente inicio de sesión, tu correo electrónico se reconoce como un nuevo usuario, y puedes tener problemas para iniciar sesión en Miro.
Ponte en contacto con tu admin para aclarar la situación. Tú y tu admin pueden necesitar ponerse en contacto con Miro Support para que podamos eliminar tu nuevo perfil vacío y cambiar la dirección de correo electrónico en el perfil existente. Proporciona la siguiente información:
- Tu nueva dirección de correo electrónico y tu antigua dirección de correo electrónico
- Copia al admin de Miro de tu empresa y pídele que envíe una confirmación de que podemos continuar con el cambio (requerido por motivos de seguridad)
✏️ Si no encuentras una solución más arriba, ponte en contacto con Miro Support.