Porady dotyczące rozwiązywania problemów dla Ciebie i administratorów IT w kwestiach związanych z pojedynczym logowaniem (SSO).
✏️ Dowiedz się więcej o konfigurowaniu Miro SSO i Miro SCIM.
Błędy SSO w Miro
Jeśli zobaczysz któryś z tych komunikatów błędu SSO, sprawdź poniższe rozwiązania. Może być potrzebna pomoc działu IT lub administratorów firmy.
Dzieje się tak, gdy adres e-mail, który wpisałeś w Miro, nie jest rozpoznawany jako adres użytkownika, który powinien być uwierzytelniany przez SSO.
Możliwe przyczyny:
-
Nie należysz do żadnej subskrypcji, która wymaga logowania przez SSO. Zaloguj się za pomocą standardowych opcji (e-mail i hasło) lub skontaktuj się z administratorem, aby otrzymać zaproszenie do subskrypcji swojej firmy.
- Logowanie powinno odbywać się przez SSO, jednak wystąpiło zamieszanie z Twoim adresem e-mail. Być może masz kilka adresów e-mail (lub aliasów), a zaproszenie do subskrypcji z włączonym SSO zostało wysłane na inny adres. Zaloguj się innym adresem e-mail.
Zwykle zdarza się to w dwóch przypadkach:
-
Twój profil użytkownika w systemie dostawcy tożsamości nie ma uprawnień do logowania się w Miro (nie masz przypisanej roli). W takim przypadku prawdopodobnie nie zobaczysz Miro jako kafelka na pulpicie MyApps dostawcy. Skontaktuj się z administratorem dostawcy, aby uzyskać niezbędne uprawnienia.
- Ostatnio zmieniłeś(-aś) swój e-mail (np. w wyniku zmiany nazwiska), a zmiana nie została poprawnie zastosowana we wszystkich systemach, co powoduje konflikty. Skontaktuj się z administratorem, aby wyjaśnić sytuację; jeśli będzie to konieczne, skontaktuje się z nami, aby zatwierdzić niezbędne zmiany.
Jeśli nie możesz zalogować się do Miro przez SSO, możesz poprosić administratorów firmy o dostęp, klikając odpowiedni przycisk na stronie logowania SSO Miro.
Opcja poproszenia administratorów firmy o dostęp
Będziesz musieć wpisać kod potwierdzający wysłany na Twój adres e-mail. Po wpisaniu kodu zostanie wysłane powiadomienie do administratorów subskrypcji Twojej firmy, informujące ich, że potrzebujesz pomocy.
Oznacza to, że w ustawieniach SSO w Miro lub po stronie dostawcy tożsamości występuje błąd konfiguracji. Prawdopodobnie żaden z twoich współpracowników nie może się zalogować. Skontaktuj się z działem IT lub administratorem dostawcy tożsamości, aby mogli sprawdzić następujące kwestie:
-
Odpowiedź SAML musi zawierać podpisane oświadczenie. To wymaganie Miro.
-
Twój dostawca tożsamości może traktować podpisane odpowiedzi w określony sposób. Na przykład Google SSO usuwa podpis oświadczenia, gdy odpowiedź jest podpisana. Jeśli tak jest - usuń podpis z odpowiedzi.
-
Odpowiedź SAML zawiera wymaganą podpisaną asercję, ale wartość certyfikatu X.509, która ma ją zweryfikować, nie jest obecna (może się to też zdarzyć, jeśli Twoje VPN/zapora sieciowa przerywa przesyłanie części danych). Upewnij się, że wartość certyfikatu X.509 jest przekazywana w ruchu SAML do Miro.
- Odpowiedź SAML zawiera inną wartość certyfikatu X.509 niż ta dodana w ustawieniach Miro, więc występuje rozbieżność i weryfikacja kończy się niepowodzeniem. Sprawdź, czy wartości certyfikatów po stronie dostawcy tożsamości i po stronie Miro są zgodne.
Oznacza to, że po stronie Twojego dostawcy tożsamości występuje błąd konfiguracji - może to być zarówno w ustawieniach ogólnych, jak i w konfiguracji konkretnego profilu użytkownika. Skontaktuj się z działem IT lub administratorem dostawcy tożsamości, aby mogli sprawdzić następujące punkty.
-
Format pola Username (NameID, Unique user ID) w konfiguracji SSO jest nieokreślony lub ustawiony na atrybut niebędący adresem e-mail, przez co wartość użytkownika wysyłana do Miro nie może zostać rozpoznana. Określ Username jako EmailAddress po stronie dostawcy tożsamości (lub jako inny atrybut w formacie adresu e-mail).
-
Odpowiedź SAML nie zawiera adresu e-mail użytkownika, więc użytkownik nie może zostać rozpoznany (może się to też zdarzyć, jeśli twój VPN lub zapora sieciowa przerywa część transferu danych). Upewnij się, że adres e-mail jest przekazywany w ruchu SAML do Miro.
- Odpowiedź SAML jest zaszyfrowana. Nie stosuj szyfrowania — Miro go nie obsługuje.
Zwykle dzieje się tak, gdy po stronie dostawcy tożsamości występują problemy z Twoim profilem.
Możliwe przyczyny:
-
Twój profil użytkownika w systemie dostawcy tożsamości jest nieprawidłowo skonfigurowany. Na przykład nie masz uprawnień do logowania do Miro (nie masz przypisanej roli). W takim przypadku prawdopodobnie nie znajdziesz Miro jako kafelka na pulpicie MyApps u dostawcy tożsamości. Skontaktuj się z administratorem dostawcy tożsamości, aby uzyskać niezbędne uprawnienia.
- Twój profil w systemie dostawcy tożsamości jest poprawnie skonfigurowany, ale ma nałożone ograniczenia. Na przykład mogą obowiązywać ograniczenia dotyczące adresów IP, przez co możesz logować się tylko z określonych lokalizacji. Skontaktuj się z administratorem dostawcy tożsamości i zapytaj o swoje uprawnienia.
Oznacza to, że nie masz uprawnień, aby uzyskać dostęp do Miro z tej strony albo że konfiguracja SSO w abonamencie Enterprise Miro nie została ukończona.
Możliwe przyczyny:
-
Twój IdP jest skonfigurowany wyłącznie do logowania inicjowanego przez IdP i w takim przypadku nie możesz się logować ze strony logowania Miro. Zaloguj się za pomocą linku z pulpitu MyApps lub skontaktuj się z administratorem firmy, aby uzyskać instrukcje.
- SSO jest włączone w abonamencie Miro Enterprise, ale konfiguracja nie została zakończona. Skontaktuj się z działem IT lub administratorem dostawcy tożsamości, aby dokończyli konfigurację zgodnie z tymi instrukcjami.
Błędy Entra lub ADFS
Aby zmienić właściwości, takie jak adres URL odpowiedzi (reply URL) i identyfikatory, skontaktuj się z właścicielem aplikacji.
Skontaktuj się z działem IT i poproś ich o sprawdzenie konfiguracji SSO. Najprawdopodobniej w Twoim Entra ID jest już skonfigurowana aplikacja Miro, w której używany jest nasz identyfikator (https://miro.com/) is used and therefore taken. Entra jest w pewnym sensie wyjątkowy, ponieważ ten dostawca tożsamości wymaga, aby identyfikator (Entity ID) był unikalny.
Aby ewentualnie rozwiązać sytuację, zalecamy sprawdzenie Enterprise Applications w Twojej instancji Entra i użycie tej, którą masz już skonfigurowaną w ustawieniach Miro.
Jeśli masz pewność, że w Twoich Enterprise Applications nie ma innych aplikacji Miro, spróbuj pobrać nową kopię aplikacji Miro z galerii Entra.
Udostępnij ten post społeczności działowi IT: „Wystąpił błąd. Aby uzyskać więcej informacji, skontaktuj się z administratorem”
AADSTS50105: Administrator skonfigurował aplikację
('cac9dfe3-4371-4f5f-a734-be8d25667ec5') tak, aby blokowała
użytkowników, chyba że zostanie im konkretnie przyznany dostęp do aplikacji.
Zalogowany użytkownik 'Miro' nie ma przyznanego dostępu do tej aplikacji,
ani poprzez członkostwo w wymaganej grupie, ani poprzez bezpośrednie przyznanie mu dostępu.
Skontaktuj się z administratorem, aby zatwierdził dostęp do tej aplikacji.
Udostępnij ten artykuł społeczności działowi IT: błąd „Role not assigned”
AADSTS650056: Nieprawidłowo skonfigurowana aplikacja. Przyczyną może być jedna z poniższych: klient nie wymienił żadnych uprawnień dla 'AAD Graph' w żądanych uprawnieniach w rejestracji aplikacji klienta. Lub administrator nie udzielił zgody w dzierżawie. Lub sprawdź identyfikator aplikacji w żądaniu, aby upewnić się, że odpowiada skonfigurowanemu identyfikatorowi aplikacji klienta. Lub sprawdź certyfikat w żądaniu, aby upewnić się, że jest ważny. Skontaktuj się z administratorem, aby poprawił konfigurację lub udzielił zgody w imieniu dzierżawy. ID aplikacji klienta: c6b36945-1558- 4dc4-8870-7c594eabf628.
Sprawdziliśmy Microsoft dokumentację dotyczącą błędu AADSTS650056 (oraz niektóre sugestie ze społeczności) i wygląda na to, że przyczyną mogą być zmiany w uprawnieniach aplikacji, które wprowadzono. Twój administrator Entra może musieć udzielić zgody aplikacji Miro, aby użytkownicy mogli logować się w Miro. Ten przewodnik Microsoft powinien być w tym przypadku pomocny.
Przeczytaj artykuł na support.microsoft.com o innych możliwych błędach SSO.
Błędy SAML w Google
Zapoznaj się z tą sekcją dokumentacji Google, która zawiera listę możliwych błędów oraz instrukcje, jak je rozwiązać.
Problemy z logowaniem do aplikacji Miro przez SSO w aplikacji komputerowej, na tablecie lub urządzeniu mobilnym
Jeśli nie możesz zalogować się do aplikacji Miro przez SSO na komputerze, tablecie lub urządzeniu mobilnym, ale możesz zalogować się w wersji przeglądarkowej, wykonaj poniższe kroki:
-
Usuń aplikację z urządzenia i zainstaluj ją ponownie. W przypadku aplikacji komputerowej usuń wszystkie foldery aplikacji, postępując zgodnie z tymi instrukcjami. Najczęstszą przyczyną tego problemu jest uszkodzona pamięć podręczna, więc dokładne usunięcie wszystkiego i ponowna instalacja powinny pomóc.
-
Spróbuj zmienić domyślną przeglądarkę urządzenia na inną, aby sprawdzić, czy w innej przeglądarce uda Ci się dokończyć proces. Upewnij się, że preferowana przeglądarka pozwala na pliki cookie stron trzecich.
- Sprawdź, czy twój dostawca tożsamości nie zarządza parametrem RelayState. To unikalny token, który generuje Miro i którego używa, aby rozpoznać, że użytkownik powinien zostać przekierowany z powrotem do aplikacji, zamiast pozostać na stronie przeglądarki. Upewnij się, że wszystkie pola w konfiguracji twojego dostawcy tożsamości, które zarządzają RelayState, pozostają puste (pole może mieć inną nazwę, na przykład w Okta będzie to Default RelayState, a w Google SSO — Start URL).
-
Jeśli problem nadal występuje, możliwe, że to konkretne urządzenie nie ma dostępu do środowiska SSO firmy. Skontaktuj się z działem IT, aby sprawdzić, czy istnieją ograniczenia dotyczące konkretnych urządzeń, którym zezwolono na korzystanie z SSO. Na przykład przy rozwiązaniach MDM mogą pojawić się problemy, jeśli Miro nie jest poprawnie dodane do listy dozwolonych.
-
W przypadku aplikacji komputerowej Miro sprawdź, czy schemat naszej aplikacji działa poprawnie i nie jest uszkodzony. W tym celu wpisz miroapp:// w pasku adresu wybranej przeglądarki i kliknij, aby otworzyć go jako stronę internetową (nie naciskaj po prostu klawisza Enter, ponieważ spowoduje to rozpoczęcie wyszukiwania).
W tym momencie powinno pojawić się wyskakujące okno z prośbą o otwarcie aplikacji Miro. Jeśli tak się nie stanie, schemat może być uszkodzony. Aby sprawdzić, czy schemat jest poprawnie zainstalowany, wykonaj instrukcje dla Windows lub Mac (nie dotyczy wersji aplikacji komputerowej Miro z MS Store).
- Otwórz Edytor rejestru
- Naciśnij Ctrl + F i znajdź miroapp. Twój rejestr powinien wyglądać tak:
-
W aplikacji Terminal wykonaj następujące polecenie:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp
Wynik powinien wyglądać mniej więcej tak:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp miroapp: MiroApp (0x1300) (0x1302), MiroApp (0xc4b0) (0xc4b2), MiroApp (0xc4c4) (0xc4c6), MiroApp (0xde68) (0xde6a)
Jeśli Twoja sytuacja wygląda inaczej (np. wpis schematu nie jest widoczny w rejestrze albo jest widoczny pod inną ścieżką), spróbuj ponownie zainstalować aplikację z naszej strony.
Jeśli to nie pomoże, skontaktuj się z zespołem IT i poproś ich, aby sprawdzili sytuację, w szczególności poniższe punkty:
- czy niestandardowe protokoły URI są dozwolone. Jeśli są zablokowane, nasz wpis schematu może nie zostać zainstalowany podczas instalacji aplikacji.
- czy rejestr podlega innym ograniczeniom lub zasadom, które mogą uniemożliwić lub zmodyfikować standardowy proces instalacji.
Mój e-mail się zmienił i nie mogę zalogować się do profilu przez SSO
Pamiętaj, że jeśli Twoja organizacja korzysta z SSO, zmiana adresu e-mail musi zostać wprowadzona po stronie Miro i po stronie dostawcy tożsamości, zanim użytkownik spróbuje użyć swoich nowych danych dostępowych, aby zalogować się do Miro. Jeśli zmiana nie zostanie dokonana przed następnym logowaniem, Twój e-mail zostanie rozpoznany jako nowy użytkownik i możesz mieć problemy z logowaniem do Miro.
Skontaktuj się z administratorem, aby wyjaśnić sytuację. Być może Ty i administrator będziecie musieli skontaktować się z pomocą Miro, abyśmy mogli usunąć Twój nowy pusty profil i zmienić adres e-mail w istniejącym profilu. Prosimy o podanie następujących informacji:
- Twój nowy adres e-mail oraz poprzedni adres e-mail
- Dołącz do kopii (CC) administratora Miro w Twojej firmie i poproś o przesłanie potwierdzenia, że możemy przystąpić do zmiany (wymagane ze względów bezpieczeństwa)
✏️ Jeśli powyższe nie pomogło, skontaktuj się z pomocą Miro.