Obtenha orientações de solução de problemas para você e seus admins de TI sobre problemas relacionados ao logon único (SSO).
✏️ Saiba mais sobre como configurar o logon único da Miro e Miro SCIM.
Erros de logon único da Miro
Se você vir alguma dessas mensagens de erro de logon único, verifique as soluções abaixo. Pode ser necessário obter ajuda do seu departamento de TI ou dos Admins da empresa.
Isso acontece quando o endereço de e-mail que você inseriu na Miro não é reconhecido como um usuário que deveria ser autenticado pelo logon único.
Possíveis causas:
-
Você não é membro de nenhuma assinatura que exija logon único para iniciar sessão. Inicie sessão usando as opções padrão (e-mail e senha) ou entre em contato com seu admin para ser convidado para a assinatura da sua empresa.
- Você deveria iniciar sessão via logon único, mas há uma confusão com seu endereço de e-mail. Talvez você tenha vários endereços de e-mail (ou apelidos), e o convite para a assinatura com logon único tenha sido enviado para seu outro endereço. Inicie sessão com outro endereço de e-mail.
Isso geralmente acontece em duas situações:
-
Seu perfil no sistema do provedor de identidade não tem permissão para iniciar sessão na Miro (você não tem uma função atribuída). Nesse caso, provavelmente você não verá a Miro como um atalho no painel MyApps do seu provedor. Entre em contato com o admin do seu provedor para solicitar as permissões necessárias.
- Você alterou recentemente seu e-mail (por exemplo, por mudança de sobrenome), e a alteração não foi aplicada corretamente em todos os sistemas, criando conflitos. Entre em contato com o admin para esclarecer a situação; se necessário, o admin entrará em contato conosco para aprovar as alterações necessárias.
Se você não consegue iniciar sessão na Miro via logon único, pode solicitar acesso aos Admins da empresa clicando no botão correspondente na página de logon único da Miro.
Opção para solicitar acesso aos Admins da empresa
Será necessário inserir o código de confirmação enviado para o seu endereço de e-mail. Depois de inserir o código, uma notificação será enviada aos Admins da assinatura da sua empresa, informando que você precisa de ajuda.
Isso significa que há uma misconfiguração nas suas configurações de logon único da Miro ou no provedor de identidade. É provável que nenhum dos seus colegas consiga entrar. Entre em contato com o departamento de TI ou com o admin do provedor de identidade para que possam verificar os seguintes pontos:
-
A resposta SAML deve conter a declaração assinada. Este é um requisito da Miro.
-
Seu provedor de identidade pode tratar respostas assinadas de maneira específica. Por exemplo, o logon único do Google remove a assinatura da declaração quando a resposta está assinada. Nesse caso, remova a assinatura da resposta.
-
A resposta SAML contém a afirmação assinada exigida, mas o valor do certificado X.509 que deveria validá‑la não está presente (isso também pode acontecer se sua VPN/firewall interromper partes da transferência de dados). Certifique-se de que o valor do certificado X.509 seja enviado no tráfego SAML para a Miro.
- A resposta SAML contém um valor de certificado X.509 diferente daquele adicionado nas configurações da Miro, portanto há uma incompatibilidade e a validação falha. Verifique se os valores do certificado do lado do IdP e do lado da Miro coincidem.
Isso significa que há uma configuração incorreta no lado do seu provedor de identidade, seja na configuração geral ou no perfil de um usuário específico. Entre em contato com o seu departamento de TI ou com o admin do provedor de identidade para que possam verificar os seguintes pontos.
-
O formato do Nome de usuário (NameID, Unique user ID) na sua configuração de SSO não é especificado ou está definido como um atributo que não seja por e-mail, então o valor do usuário enviado para a Miro não pode ser reconhecido. Especifique o Nome de usuário como EmailAddress no lado do provedor de identidade (ou qualquer outro atributo que esteja no formato de e-mail).
-
A resposta SAML não contém o valor de e-mail do usuário, portanto o usuário não pode ser reconhecido (isso também pode acontecer se sua VPN/firewall interromper partes da transferência de dados). Certifique-se de que o e-mail seja transferido no tráfego SAML para a Miro.
- A resposta SAML está criptografada. Não use criptografia, pois a Miro não oferece suporte a ela.
Isso geralmente ocorre quando há problemas no seu perfil no provedor de identidade.
Possíveis causas:
-
Seu perfil de usuário no sistema do provedor de identidade está configurado incorretamente. Por exemplo, você não tem permissão para iniciar sessão na Miro (não tem uma função atribuída). Nesse caso, provavelmente você não verá a Miro como um bloco no painel MyApps do seu provedor. Entre em contato com o admin do seu provedor para obter as permissões necessárias.
- Seu perfil de usuário no sistema do provedor de identidade está configurado corretamente, mas possui restrições. Por exemplo, existem restrições de IP, portanto você só pode fazer login de determinados locais. Entre em contato com o admin do seu provedor de identidade e pergunte sobre suas permissões.
Isso significa que você não deve acessar a Miro a partir desta página ou que a configuração de logon único no seu plano Enterprise da Miro não está completa. Nesse caso, talvez você consiga iniciar sessão a partir do seu painel MyApps.
Possíveis causas:
-
Seu IdP está configurado apenas para login iniciado pelo IdP, portanto você não deve conseguir iniciar sessão pela página de iniciar sessão da Miro. Entre usando o link fornecido no seu painel MyApps ou procure o Admin da empresa para obter instruções.
- O logon único está ativado no seu plano Enterprise da Miro, mas a configuração não foi concluída. Entre em contato com o departamento de TI ou com o admin do provedor de identidade para que concluam a configuração conforme estas instruções.
Erros do Entra ou do ADFS
Para alterar propriedades, como o URL de resposta e os identificadores, entre em contato com o titular do aplicativo.
Entre em contato com seu departamento de TI e peça para que verifiquem a configuração de logon único. Muito provavelmente já existe um app Miro configurado no seu Entra ID onde nosso identificador (https://miro.com/) está em uso e, portanto, indisponível. O Entra é, de certa forma, único, pois este provedor de identidade exige que o identificador (ID de entidade) seja único.
Para tentar resolver a situação, recomendamos verificar os Enterprise Applications da sua instância do Entra e usar o aplicativo da Miro que você já configurou.
Se tiver certeza de que não há outros aplicativos da Miro nos seus Enterprise Applications, tente obter uma nova cópia do aplicativo da Miro na galeria do Entra.
Compartilhe este post da comunidade com seu departamento de TI: “Ocorreu um erro. Entre em contato com seu admin para mais informações”
AADSTS50105: Seu admin configurou o aplicativo
('cac9dfe3-4371-4f5f-a734-be8d25667ec5') para bloquear
os usuários, a menos que tenham acesso concedido especificamente ao aplicativo.
O usuário autenticado 'Miro' não recebeu acesso a este aplicativo,
seja por ser membro do grupo necessário ou por ter recebido acesso diretamente.
Entre em contato com seu admin para aprovar o acesso a este aplicativo.
Compartilhe este artigo da comunidade com o departamento de TI: Erro "Role not assigned"
AADSTS650056: Aplicativo mal configurado. Isso pode ser causado por um dos seguintes motivos: o cliente não listou nenhuma permissão para 'AAD Graph' nas permissões solicitadas no registro do aplicativo do cliente. Ou, o admin não concedeu consentimento no locatário. Ou, verifique o identificador do aplicativo na solicitação para garantir que corresponda ao identificador do aplicativo cliente configurado. Ou, verifique o certificado na solicitação para garantir que seja válido. Entre em contato com seu admin para corrigir a configuração ou conceder consentimento em nome do locatário. ID do aplicativo cliente: c6b36945-1558- 4dc4-8870-7c594eabf628.
Verificamos a documentação da Microsoft para o erro AADSTS650056 (bem como algumas sugestões da comunidade) e parece que o erro pode ser causado pelas alterações que você adicionou às permissões do aplicativo. Seu admin do Entra pode precisar conceder consentimento ao aplicativo Miro para permitir que os usuários finais iniciem sessão na Miro. Este tutorial da Microsoft deve ser útil neste caso.
Leia o artigo do support.microsoft.com sobre outros possíveis erros de logon único.
Erros SAML do Google
Consulte esta seção da documentação do Google que lista possíveis erros e instruções para resolver a situação.
Problemas ao entrar no aplicativo da Miro via logon único no aplicativo para desktop, tablet ou mobile
Se não conseguir entrar no aplicativo da Miro via logon único em um desktop, tablet ou mobile, mas conseguir acessar a versão para navegador, tente o seguinte:
-
Exclua o aplicativo do dispositivo e reinstale-o. Para o aplicativo para desktop, certifique-se de remover todas as pastas do aplicativo seguindo estas instruções. A causa mais comum desse problema é cache corrompido, portanto apagar tudo completamente e reinstalar do zero deve ajudar.
-
Tente alterar o navegador padrão do seu dispositivo para outro para testar se consegue concluir o processo. Certifique-se de que seu navegador preferido permita cookies de terceiros.
- Verifique se o provedor de identidade não gerencia o parâmetro RelayState. Trata-se de um token único que a Miro gera e usa para reconhecer que o usuário deve ser redirecionado de volta para o aplicativo, em vez de permanecer na página do navegador. Certifique-se de que quaisquer campos na configuração do seu provedor de identidade que gerenciem o RelayState fiquem vazios (o campo pode ter outro nome, por exemplo, em Okta seria Default RelayState, no Google SSO - Start URL).
-
Se o problema persistir, é possível que este dispositivo específico não possa acessar o ambiente de logon único da empresa. Verifique com o departamento de TI se há restrições quanto a dispositivos específicos que estão autorizados a usar o logon único. Por exemplo, em soluções MDM, podem ocorrer problemas se a Miro não estiver devidamente incluída na lista de aplicativos permitidos.
-
No caso do aplicativo para desktop da Miro, verifique se o esquema do nosso aplicativo funciona corretamente para você e não está quebrado. Para isso, digite miroapp:// na barra de endereços do seu navegador preferido e clique para abri-lo como um site (não pressione apenas Enter, pois isso iniciará uma busca).
Neste momento, deve aparecer um pop-up solicitando que você abra o aplicativo Miro. Se isso não acontecer, o esquema pode estar quebrado. Para verificar se o esquema está instalado corretamente, siga as instruções para Windows ou Mac (isso não se aplica à versão do aplicativo Miro na Microsoft Store).
- Abra o Editor do Registro
- Pressione Ctrl + F e localize miroapp. O registro deve ficar assim:
-
Execute o seguinte comando no aplicativo do terminal:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp
O resultado deve ser parecido com isto:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp miroapp: MiroApp (0x1300) (0x1302), MiroApp (0xc4b0) (0xc4b2), MiroApp (0xc4c4) (0xc4c6), MiroApp (0xde68) (0xde6a)
Se sua situação for diferente (por exemplo, se o registro do esquema não for exibido ou for mostrado em um caminho diferente), tente reinstalar o aplicativo do nosso site.
Se isso não ajudar, entre em contato com sua equipe de TI e peça que verifiquem a situação, especialmente os pontos a seguir:
- se protocolos URI personalizados são permitidos. Se estiverem bloqueados, nosso esquema pode não ser instalado durante o processo de instalação do aplicativo.
- se o registro está sujeito a outras restrições ou políticas que possam impedir ou alterar a instalação padrão.
Meu e-mail mudou e não consigo acessar meu perfil via logon único
Observe que, se sua organização usa logon único (SSO), a alteração do endereço de e-mail precisa ser feita na Miro e no provedor de identidade antes que um usuário final tente usar suas novas credenciais para entrar na Miro. Se a alteração não for feita antes do próximo login, seu e-mail será reconhecido como um usuário, e você poderá ter problemas para entrar na Miro.
Entre em contato com o admin para esclarecer a situação. Você e seu admin podem precisar entrar em contato com Suporte da Miro para que possamos excluir seu novo perfil vazio e alterar o endereço de e-mail no perfil existente. Informe as seguintes informações:
- Seu novo endereço de e-mail e o endereço de e-mail antigo
- Inclua em cópia (CC) o admin da sua empresa na Miro e peça que envie uma confirmação de que podemos prosseguir com a alteração (necessária por motivos de segurança)
✏️ Se não encontrou uma solução acima, entre em contato com o Suporte da Miro.