Encontre orientações de solução de problemas para você e seus admins de TI sobre problemas relacionados ao logon único (SSO).
✏️ Saiba mais sobre configurar o logon único da Miro e Miro SCIM.
Erros de SSO da Miro
Se você vir alguma dessas mensagens de erro de logon único, explore as soluções abaixo. Talvez precise de ajuda do seu departamento de TI ou dos Admins da empresa.
Isso acontece quando o endereço de e-mail que você inseriu na Miro não é reconhecido como um usuário que deve ser autenticado via logon único.
Possíveis causas:
-
Você não é membro de nenhuma assinatura que tenha definido o logon único como requisito para iniciar sessão. Inicie sessão pelas opções padrão (e-mail e senha) ou entre em contato com seu admin para ser convidado para a assinatura da sua empresa.
- Você deveria iniciar sessão via logon único, mas há uma confusão com seu endereço de e-mail. Talvez você tenha vários e-mails (ou apelidos de e-mail), e o convite para a assinatura com logon único foi enviado para outro endereço. Inicie sessão com outro endereço de e-mail.
Isso geralmente acontece em dois cenários:
-
Seu perfil de usuário no sistema do provedor de identidade não tem permissão para iniciar sessão na Miro (você não tem uma função atribuída). Se for esse o caso, provavelmente você não verá a Miro como um bloco no MyApps dashboard do seu provedor. Entre em contato com o admin do seu provedor para obter as permissões necessárias.
- Você alterou recentemente seu e-mail (por exemplo, por mudança de sobrenome), e a alteração não foi aplicada corretamente em todos os sistemas, criando conflitos. Entre em contato com seu admin para esclarecer a situação e, se necessário, eles entrarão em contato conosco para aprovar as alterações necessárias.
Se você não conseguir iniciar sessão na Miro via logon único, pode solicitar acesso aos Admins da empresa clicando no botão correspondente na página de login do logon único da Miro.
A opção para solicitar acesso aos Admins da empresa
Você precisará inserir o código de confirmação enviado para o seu e-mail. Ao inserir o código, uma notificação será enviada aos Admins da assinatura da sua empresa, informando que você precisa de assistência.
Isso significa que há uma configuração incorreta nas suas configurações de logon único da Miro ou do lado do seu provedor de identidade. É provável que nenhum dos seus colegas consiga entrar. Entre em contato com o departamento de TI ou com o admin do provedor de identidade para que verifiquem os seguintes pontos:
-
A resposta SAML deve conter a assertion assinada. Este é um requisito da Miro.
-
Seu provedor de identidade pode estar tratando respostas assinadas de uma forma específica. Por exemplo, o Google SSO remove a assinatura da assertion quando a resposta está assinada. Se for esse o caso, remova a assinatura da resposta.
-
A resposta SAML contém a assertion assinada exigida, mas o valor do certificado X.509 que deveria validá-la não está presente (isso também pode acontecer se sua VPN/firewall interromper partes da transferência de dados). Certifique-se de que o valor do certificado X.509 seja transferido no tráfego SAML para a Miro.
- A resposta SAML contém um diferente valor de certificado X.509 do que aquele adicionado nas configurações da Miro, portanto há incompatibilidade e a validação falha. Verifique se os valores do certificado do lado do IdP e do lado da Miro coincidem.
Isso significa que há uma configuração incorreta do lado do seu provedor de identidade — seja na configuração geral ou no perfil específico do usuário. Entre em contato com seu departamento de TI ou com o admin do provedor de identidade para que verifiquem os seguintes pontos.
-
O formato Nome de usuário (NameID, Unique user ID) na sua configuração de logon único não é especificado ou está definido como um atributo que não seja um e-mail, então o valor do usuário enviado para a Miro não pode ser reconhecido. Especifique o Nome de usuário como EmailAddress no lado do provedor de identidade (ou para qualquer outro atributo que esteja no formato de e-mail).
-
A resposta SAML não contém o valor do e-mail do usuário, portanto o usuário não pode ser reconhecido (isso também pode acontecer se sua VPN/firewall interromper partes da transferência de dados). Certifique-se de que o e-mail seja transferido no tráfego SAML para a Miro.
- A resposta SAML está criptografada. Não use criptografia, pois a Miro não a suporta.
Isso geralmente acontece quando há problemas com seu perfil no provedor de identidade.
Possíveis causas:
-
Seu perfil de usuário no sistema do provedor de identidade está configurado incorretamente. Por exemplo, você não tem permissão para iniciar sessão na Miro (você não tem função atribuída). Se for esse o caso, provavelmente você não encontrará a Miro como um tile no MyApps dashboard do seu provedor. Entre em contato com o admin do seu provedor para obter as permissões necessárias.
- Seu perfil de usuário no sistema do provedor de identidade está configurado corretamente, mas possui restrições. Por exemplo, há restrições de IP, então você só pode fazer login de determinados locais. Entre em contato com o admin do seu provedor de identidade e pergunte sobre suas permissões.
Isso significa que você não deve acessar a Miro por esta página ou que a configuração de logon único no seu plano Enterprise da Miro não está completa. Nesse caso, talvez você consiga iniciar sessão a partir do MyApps dashboard.
Possíveis causas:
-
Seu IdP está configurado para login iniciado pelo IdP apenas, e você não deve conseguir iniciar sessão pela página de login da Miro. Inicie sessão pelo link fornecido no MyApps dashboard ou entre em contato com o Admin da empresa para instruções.
- SSO está ativado no seu plano Miro Enterprise, mas a configuração não foi concluída. Entre em contato com o seu departamento de TI ou com o admin do provedor de identidade para que concluam a configuração de acordo com estas instruções.
Erros do Entra ou do ADFS
Para alterar propriedades, como o URL de resposta e os identificadores, entre em contato com o titular do aplicativo.
Entre em contato com seu departamento de TI e peça para que ele verifique a configuração do logon único. Muito provavelmente, já existe um aplicativo Miro configurado no seu Entra ID onde nosso identificador (https://miro.com/) é usado e, portanto, ocupado. Entra é mais ou menos único, pois esse provedor de identidade exige que o identificador (ID de entidade) seja exclusivo.
Para possivelmente resolver a situação, aconselhamos que você verifique os Enterprise Applications da sua instância do Entra e use aquele que já está configurado nas configurações da Miro.
Se tiver certeza de que não há outros aplicativos da Miro nos seus Enterprise Applications, tente obter uma nova cópia do aplicativo da Miro na galeria do Entra.
Compartilhe este post da comunidade com seu departamento de TI: “Ocorreu um erro. Entre em contato com seu admin para mais informações”
AADSTS50105: Seu admin configurou o aplicativo
('cac9dfe3-4371-4f5f-a734-be8d25667ec5') para bloquear
usuários, a menos que tenham acesso concedido especificamente ao aplicativo.
O usuário que iniciou sessão 'Miro' não teve acesso concedido a este aplicativo,
nem por ser membro do grupo necessário nem por ter acesso concedido diretamente.
Contate seu admin para aprovar o acesso a este aplicativo.
Compartilhe este artigo da comunidade com seu departamento de TI: Erro "Função não atribuída"
AADSTS650056: Aplicativo mal configurado. Isso pode ocorrer por um dos seguintes motivos: o cliente não listou nenhuma permissão para 'AAD Graph' nas permissões solicitadas no registro da aplicação do cliente. Ou, o admin não concedeu consentimento no tenant. Ou, verifique o identificador da aplicação na solicitação para garantir que corresponda ao identificador do aplicativo cliente configurado. Ou, verifique o certificado na solicitação para garantir que seja válido. Entre em contato com seu admin para corrigir a configuração ou conceder consentimento em nome do tenant. Client app ID: c6b36945-1558- 4dc4-8870-7c594eabf628.
Verificamos a documentação da Microsoft para o erro AADSTS650056 (bem como algumas sugestões da comunidade) e parece que o erro pode ser causado pelas alterações que você adicionou às permissões do aplicativo. O admin do Entra pode precisar conceder consentimento ao aplicativo Miro para permitir que os usuários finais iniciem sessão na Miro. Este tutorial da Microsoft deve ajudar neste caso.
Leia o artigo do support.microsoft.com sobre outros possíveis erros de logon único.
Erros SAML do Google
Consulte esta seção da documentação do Google que lista os possíveis erros e instruções sobre como corrigi-los.
Problemas ao entrar no aplicativo Miro via logon único (SSO) no aplicativo para desktop, tablet ou mobile
Se você não consegue entrar no aplicativo Miro via logon único (SSO) em um desktop, tablet ou dispositivo mobile, mas consegue acessar a versão para navegador, tente o seguinte:
-
Exclua o aplicativo do dispositivo e reinstale-o. Para o aplicativo para desktop, remova todas as pastas do aplicativo seguindo estas instruções. A causa mais comum desse problema é um cache corrompido, portanto excluir tudo completamente e reinstalar do zero deve ajudar.
-
Tente alterar o navegador padrão do seu dispositivo para outro e verifique se, com um navegador diferente, você consegue concluir o processo. Certifique-se de que seu navegador preferido permita cookies de terceiros.
- Verifique se seu provedor de identidade não gerencia o parâmetro RelayState. É um token único que a Miro gera e usa para reconhecer que o usuário deve ser enviado de volta ao app em vez de permanecer na página do navegador. Certifique-se de que quaisquer campos na sua configuração IdP que gerenciam RelayState fiquem vazios (o campo pode ser nomeado de forma diferente, por exemplo, no Okta seria RelayState padrão, no Google SSO - URL inicial).
-
Se o problema persistir, é possível que este dispositivo específico não consiga acessar o ambiente de logon único da empresa. Verifique com o departamento de TI se há restrições quanto a dispositivos específicos autorizados a usar o logon único. Por exemplo, em soluções MDM, podem ocorrer problemas se a Miro não estiver devidamente allowlisted.
-
Para o aplicativo para desktop da Miro, verifique se o esquema do nosso app funciona corretamente para você e não apresenta problemas. Para isso, digite miroapp:// na barra de endereços do navegador de sua preferência e clique para abri-lo como um site (não pressione apenas Enter, pois isso iniciará uma pesquisa).
Nesse momento, você deverá ver uma janela pop-up solicitando que abra o aplicativo da Miro. Se isso não ocorrer, o esquema pode estar com problemas. Para verificar se o esquema está instalado corretamente, siga as instruções para Windows ou Mac (isso não se aplica à versão do aplicativo da Miro na Microsoft Store).
- Acesse o Editor do Registro
- Pressione Ctrl + F e procure por miroapp. O registro deve ficar assim:
-
Execute o seguinte comando no aplicativo do terminal:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp
O resultado deve ser parecido com o seguinte:
sudo /System/Library/Frameworks/CoreServices.framework/Versions/A/Frameworks/LaunchServices.framework/Versions/A/Support/lsregister -dump URLSchemeBinding | grep miroapp miroapp: MiroApp (0x1300) (0x1302), MiroApp (0xc4b0) (0xc4b2), MiroApp (0xc4c4) (0xc4c6), MiroApp (0xde68) (0xde6a)
Se sua situação for diferente (por exemplo, se o registro do esquema não for exibido no registro ou for exibido em um caminho diferente), tente reinstalar o aplicativo pelo nosso site.
Se isso não ajudar, entre em contato com sua equipe de TI e peça que verifiquem a situação, especialmente os seguintes pontos:
- se protocolos de URI personalizados são permitidos. Se estiverem bloqueados, a instalação do nosso esquema pode ser impedida durante o processo de instalação do aplicativo.
- se o registro estiver sujeito a outras restrições ou políticas que possam impedir ou modificar a instalação padrão.
Meu e-mail mudou e não consigo acessar meu perfil via logon único
Observe que, se sua organização usa logon único, a alteração do endereço de e-mail precisa ser feita na Miro e no provedor de identidade antes de o usuário final tentar usar suas novas credenciais para acessar a Miro. Se a alteração não for feita antes do próximo acesso, seu e-mail será reconhecido como um usuário e você poderá ter problemas para acessar a Miro.
Entre em contato com seu admin para esclarecer a situação. Você e seu admin podem precisar entrar em contato com Suporte da Miro para que possamos excluir seu novo perfil vazio e alterar o endereço de e-mail no perfil existente. Informe as seguintes informações:
- Seu novo endereço de e-mail e o seu endereço de e-mail antigo
- Coloque em cópia o admin da sua empresa na Miro e peça que envie uma confirmação de que podemos prosseguir com a alteração (necessário por motivos de segurança)
✏️ Se não encontrou uma solução acima, entre em contato com o Suporte da Miro.