Porady, które pomogą Tobie i administratorom IT rozwiązać problemy związane z pojedynczym logowaniem (SSO).
✏️ Dowiedz się więcej o konfigurowaniu Miro SSO i Miro SCIM.
Błędy SSO w Miro
Jeśli zobaczysz którykolwiek z tych komunikatów o błędzie SSO, zapoznaj się z rozwiązaniami poniżej. Możesz potrzebować pomocy działu IT lub administratorów firmy.
Dzieje się tak, gdy adres e-mail wprowadzony w Miro nie jest rozpoznawany jako użytkownik, który powinien być uwierzytelniany przez SSO.
Możliwe przyczyny:
-
Nie należysz do żadnej subskrypcji, która ustawiła SSO jako wymóg logowania. Zaloguj się przez standardowe opcje (e-mail i hasło) albo skontaktuj się z administratorem, aby otrzymać zaproszenie do subskrypcji swojej firmy.
- Logowanie powinno odbywać się przez SSO, ale wystąpiło zamieszanie z Twoim adresem e-mail. Być może masz kilka adresów e-mail (lub aliasów) i zaproszenie do subskrypcji z włączonym SSO zostało wysłane na inny adres. Zaloguj się innym adresem e-mail.
Zwykle dzieje się tak w dwóch przypadkach:
-
Twój profil użytkownika w systemie dostawcy tożsamości nie ma uprawnień do logowania w Miro (nie masz przypisanej roli). Jeśli tak jest, prawdopodobnie nie znajdziesz Miro jako kafelka na pulpicie MyApps Twojego dostawcy. Skontaktuj się z administratorem dostawcy, aby uzyskać niezbędne uprawnienia.
- Niedawno zmienił(-a) się Twój adres e-mail (np. w wyniku małżeństwa), a zmiana nie została prawidłowo zastosowana we wszystkich systemach, co powoduje konflikty. Skontaktuj się ze swoim administratorem, aby wyjaśnić sytuację; w razie potrzeby administrator skontaktuje się z nami, aby zatwierdzić niezbędne zmiany.
Jeśli nie możesz zalogować się do Miro przez SSO, możesz poprosić administratorów firmy o dostęp, klikając odpowiedni przycisk na stronie logowania Miro SSO.
Opcja poproszenia administratorów firmy o dostęp
Musisz wprowadzić kod potwierdzający wysłany na Twój adres e-mail. Po wprowadzeniu kodu powiadomienie zostanie wysłane do administratorów subskrypcji Twojej firmy, informując ich, że potrzebujesz pomocy.
Oznacza to, że wystąpiła błędna konfiguracja w ustawieniach SSO Miro lub po stronie dostawcy tożsamości. Prawdopodobnie żaden z Twoich współpracowników nie może się zalogować. Skontaktuj się z działem IT lub administratorem dostawcy tożsamości, aby mogli sprawdzić następujące kwestie:
-
Odpowiedź SAML musi zawierać podpisaną asercję. To wymóg Miro.
-
Twój dostawca tożsamości może obsługiwać podpisane odpowiedzi w określony sposób. Na przykład Google SSO usuwa podpis z asercji, gdy odpowiedź jest podpisana. Jeśli tak jest - usuń podpis z odpowiedzi.
-
Odpowiedź SAML zawiera wymaganą podpisaną asercję, ale wartość certyfikatu X.509, która powinna ją zweryfikować, nie jest obecna (może się to również zdarzyć, jeśli twoje VPN/zapora sieciowa ucina część transferu danych). Upewnij się, że wartość certyfikatu X.509 jest przekazywana w ruchu SAML do Miro.
- Odpowiedź SAML zawiera inną wartość certyfikatu X.509 niż ta dodana w ustawieniach Miro, więc występuje niezgodność i walidacja nie powiodła się. Sprawdź, czy wartości certyfikatu po stronie dostawcy tożsamości i po stronie Miro są zgodne.
Oznacza to, że po stronie Twojego dostawcy tożsamości występuje błąd konfiguracji — albo w ustawieniach ogólnych, albo w profilu konkretnego użytkownika. Skontaktuj się z działem IT lub administratorem dostawcy tożsamości, aby sprawdzili następujące kwestie.
-
Format Nazwy użytkownika (NameID, Unique user ID) w konfiguracji SSO nie jest określony lub ustawiony na atrybut nie będący adresem e-mail, przez co wartość przesyłana do Miro nie może zostać rozpoznana. Ustaw Nazwę użytkownika na EmailAddress po stronie dostawcy tożsamości (lub na inny atrybut w formacie adresu e-mail).
-
Odpowiedź SAML nie zawiera wartości e-mail dla użytkownika, więc użytkownik nie może zostać rozpoznany (może się to również zdarzyć, jeśli twoje VPN/zapora sieciowa przerywa część przesyłu danych). Upewnij się, że e-mail jest przekazywany w ruchu SAML do Miro.
- Odpowiedź SAML jest zaszyfrowana. Nie używaj szyfrowania, ponieważ Miro go nie obsługuje.
Zazwyczaj dzieje się tak, gdy występują problemy z Twoim profilem po stronie dostawcy tożsamości.
Możliwe przyczyny:
-
Twój profil użytkownika w systemie dostawcy tożsamości jest skonfigurowany nieprawidłowo. Na przykład, nie masz uprawnień do logowania się do Miro (nie przypisano Ci roli). W takim przypadku prawdopodobnie nie znajdziesz Miro jako kafelka na pulpicie MyApps dostawcy. Skontaktuj się z administratorem dostawcy tożsamości, aby uzyskać niezbędne uprawnienia.
- Twój profil w systemie dostawcy tożsamości jest poprawnie skonfigurowany, ale ma nałożone ograniczenia. Na przykład wprowadzono ograniczenia adresów IP, więc możesz logować się tylko z określonych lokalizacji. Skontaktuj się z administratorem dostawcy tożsamości i zapytaj o swoje uprawnienia.
Oznacza to, że nie powinieneś uzyskiwać dostępu do Miro z tej strony lub że konfiguracja SSO w ramach Twojego abonamentu Enterprise w Miro nie została ukończona. W takim przypadku możesz spróbować zalogować się z MyApps dashboard.
Możliwe przyczyny:
-
Twój IdP jest skonfigurowany wyłącznie do logowania inicjowanego przez IdP, i nie będziesz mógł zalogować się ze strony logowania Miro. Zaloguj się za pomocą linku udostępnionego na MyApps dashboard lub skontaktuj się z administratorem firmy, aby uzyskać instrukcje.
- SSO jest włączone w twoim abonamencie Enterprise w Miro, ale konfiguracja nie została dokończona. Skontaktuj się z działem IT lub administratorem dostawcy tożsamości, aby dokończyli konfigurację zgodnie z tymi instrukcjami.
Błędy Entra lub ADFS
Aby zmienić właściwości, takie jak adres URL odpowiedzi (reply URL) i identyfikatory, skontaktuj się z właścicielem aplikacji.
Skontaktuj się z działem IT i poproś ich o sprawdzenie konfiguracji SSO. Najprawdopodobniej w Twoim Entra ID jest już skonfigurowana aplikacja Miro, w której używany jest nasz identyfikator (https://miro.com/) is used and therefore taken. Entra is more or less unique in that this identity provider requires the identifier (Entity ID) to be unique.
Aby ewentualnie rozwiązać tę sytuację, sprawdź Enterprise Applications w swojej instancji Entra i użyj tej, którą masz już skonfigurowaną w ustawieniach Miro.
Jeśli masz pewność, że wśród Enterprise apps nie ma innych aplikacji Miro, spróbuj pobrać nową kopię aplikacji Miro z galerii Entra.
Udostępnij ten post społeczności działowi IT: “Wystąpił błąd. Aby uzyskać więcej informacji, skontaktuj się z administratorem”
AADSTS50105: Twój administrator skonfigurował aplikację
('cac9dfe3-4371-4f5f-a734-be8d25667ec5') tak, aby blokowała
użytkowników, chyba że zostanie im wyraźnie przyznany dostęp do aplikacji.
Zalogowanemu użytkownikowi 'Miro' nie przyznano dostępu do tej aplikacji,
ani poprzez członkostwo w wymaganej grupie, ani poprzez przyznanie dostępu bezpośrednio.
Skontaktuj się z administratorem, aby zatwierdził dostęp do tej aplikacji.
Udostępnij ten artykuł społeczności swojemu działowi IT: "Role not assigned" error
AADSTS650056: Błędnie skonfigurowana aplikacja. Przyczyną może być jedno z następujących: aplikacja kliencka nie wyszczególniła żadnych uprawnień dla 'AAD Graph' w żądanych uprawnieniach w rejestracji aplikacji klienta. Albo administrator nie udzielił zgody w dzierżawie. Albo sprawdź identyfikator aplikacji w żądaniu, aby upewnić się, że zgadza się ze skonfigurowanym identyfikatorem aplikacji klienckiej. Albo sprawdź certyfikat w żądaniu, aby upewnić się, że jest ważny. Skontaktuj się z administratorem, aby naprawił konfigurację lub udzielił zgody w imieniu dzierżawy. ID aplikacji klienckiej: c6b36945-1558- 4dc4-8870-7c594eabf628.
Sprawdziliśmy dokumentację Microsoft dotyczącą błędu AADSTS650056 (a także niektóre sugestie ze społeczności) i wygląda na to, że błąd może być spowodowany zmianami w uprawnieniach aplikacji, które zostały wprowadzone. Administrator Entra może potrzebować wyrazić zgodę na aplikację Miro, aby umożliwić użytkownikom końcowym logowanie się w Miro. Ten przewodnik Microsoft powinien być pomocny w tej sytuacji.
Przeczytaj artykuł na support.microsoft.com o innych możliwych błędach SSO.
Błędy SAML w Google
Zapoznaj się z tą częścią dokumentacji Google, która wymienia możliwe błędy i zawiera instrukcje, jak je rozwiązać.
Problemy z logowaniem do aplikacji Miro przez SSO w aplikacji komputerowej, na tablecie lub na urządzeniu mobilnym
Jeśli nie możesz zalogować się do aplikacji Miro przez SSO w aplikacji komputerowej, na tablecie lub na urządzeniu mobilnym, ale możesz zalogować się w wersji przeglądarkowej, spróbuj następujących rozwiązań:
-
Usuń aplikację z urządzenia i zainstaluj ją ponownie. W przypadku aplikacji komputerowej usuń wszystkie foldery aplikacji zgodnie z tymi instrukcjami. Najczęstszą przyczyną tego problemu jest uszkodzona pamięć podręczna, więc dokładne usunięcie wszystkich danych i ponowna instalacja powinny pomóc.
-
Spróbuj zmienić domyślną przeglądarkę urządzenia na inną, aby przetestować, czy w innej przeglądarce uda Ci się dokończyć proces. Upewnij się, że preferowana przeglądarka zezwala na pliki cookie innych firm.
- Sprawdź, czy twój dostawca tożsamości nie zarządza parametrem RelayState. To unikalny token, który Miro generuje i używa, aby rozpoznać, że użytkownik ma zostać odesłany z powrotem do aplikacji, zamiast pozostać na stronie przeglądarki. Upewnij się, że wszystkie pola w konfiguracji IdP, które zarządzają RelayState, są puste (pole może nosić inną nazwę — na przykład w Okta będzie to Default RelayState, a w Google SSO — Start URL).
-
Jeśli problem nadal występuje, możliwe, że to konkretne urządzenie nie ma dostępu do środowiska SSO firmy. Skontaktuj się z działem IT i sprawdź, czy istnieją jakieś ograniczenia dotyczące urządzeń, którym zezwala się na korzystanie z SSO. Na przykład w rozwiązaniach MDM mogą wystąpić problemy, jeśli Miro nie zostało poprawnie dodane do listy dozwolonych.
-
W przypadku aplikacji komputerowej Miro sprawdź, czy schemat naszej aplikacji działa poprawnie i nie jest uszkodzony. Aby to zrobić, wpisz miroapp:// w pasku adresu preferowanej przeglądarki i kliknij, aby otworzyć ją jako stronę internetową (nie naciskaj tylko klawisza Enter, ponieważ spowoduje to uruchomienie wyszukiwania).
W tym momencie powinno pojawić się wyskakujące okno z zapytaniem o otwarcie aplikacji Miro. Jeśli tak się nie stanie, schemat może być uszkodzony. Aby sprawdzić, czy schemat jest poprawnie zainstalowany, postępuj zgodnie z instrukcjami dla Windows lub Mac (to nie dotyczy wersji aplikacji Miro z Microsoft Store).
- Otwórz aplikację Edytor rejestru
- Naciśnij Ctrl + F i znajdź miroapp. Twój rejestr powinien wyglądać tak:
-
Uruchom następujące polecenie w aplikacji Terminal:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp
Wynik powinien wyglądać mniej więcej tak:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp miroapp: MiroApp (0x1300) (0x1302), MiroApp (0xc4b0) (0xc4b2), MiroApp (0xc4c4) (0xc4c6), MiroApp (0xde68) (0xde6a)
Jeśli Twoja sytuacja jest inna (np. wpis schematu nie jest widoczny w rejestrze lub pojawia się w innej ścieżce), spróbuj ponownie zainstalować aplikację z naszej strony.
Jeśli to nie pomoże, skontaktuj się z zespołem IT i poproś go o sprawdzenie sytuacji, ze szczególnym uwzględnieniem następujących punktów:
- czy niestandardowe protokoły URI są dozwolone. Jeśli są zablokowane, wpis schematu może nie zostać zainstalowany podczas instalacji aplikacji.
- czy rejestr jest objęty innymi ograniczeniami lub zasadami, które mogą uniemożliwić lub zmodyfikować standardowy proces instalacji.
Mój e-mail się zmienił i nie mogę zalogować się do mojego profilu przez SSO
Uwaga: jeśli Twoja organizacja korzysta z SSO, zmiana adresu e-mail musi zostać wprowadzona po stronie Miro i po stronie dostawcy tożsamości zanim użytkownik spróbuje zalogować się do Miro przy użyciu nowych danych dostępowych. Jeśli zmiana nie zostanie dokonana przed następnym logowaniem, Twój e-mail zostanie rozpoznany jako nowy użytkownik, i możesz mieć problemy z zalogowaniem się do Miro.
Skontaktuj się ze swoim administratorem, aby wyjaśnić sytuację. Ty i administrator w Twojej firmie możecie potrzebować skontaktować się z pomocą Miro, abyśmy mogli usunąć twój nowy pusty profil i zmienić adres e-mail w istniejącym profilu. Prosimy o przesłanie następujących informacji:
- Twój nowy adres e-mail i poprzedni adres e-mail
- Dodaj firmowego administratora Miro do kopii wiadomości i poproś administratora o przesłanie potwierdzenia, że możemy przeprowadzić zmianę (wymagane ze względów bezpieczeństwa)
✏️ Jeśli nie znalazłeś(-aś) rozwiązania powyżej, skontaktuj się z pomocą Miro.