Risoluzione dei problemi

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Problemi comuni con SSO e le loro soluzioni

Not for use with personal data

La posizione dell'errore indica quale lato controllare. Un errore sulla tua pagina di accesso indica un problema con la configurazione del tuo provider di identità. Un errore sulla pagina di accesso di Deque indica un problema con la connessione Deque. Cattura uno screenshot e invialo a helpdesk@deque.com.

Problemi comuni

Sintomo Causa probabile Soluzione
Tutti gli utenti smettono improvvisamente di accedere Il certificato di firma è scaduto o è stato ruotato Invia a Deque il tuo certificato di firma attuale
L'utente viene riportato ripetutamente alla pagina di login L'ID Nome non corrisponde all'indirizzo email di Deque dell'utente, spesso è un nome utente o un dominio diverso Conferma che l'ID Nome corrisponda all'indirizzo email di lavoro dell'utente e controlla eventuali differenze di capitalizzazione
„Link scaduto“ o l'asserzione è respinta Disallineamento dell'ID dell'entità Confronta entrambi i valori carattere per carattere, inclusi gli slash finali
Appare un errore immediatamente dopo aver selezionato il tile dell'applicazione Un ID dell'entità o un URL di risposta errato Conferma di aver usato il valore che termina in /clients/<client name> piuttosto che quello che termina in /endpoint. In Entra ID, conferma che ci sia esattamente un URL di risposta
Gli utenti sono invitati a inserire il loro nome al primo accesso Gli attributi del nome sono mancanti o errati, o il formato del nome dell'attributo è scorretto Verifica i nomi degli attributi e assicurati che il formato corrisponda al tuo provider
La convalida della firma fallisce Un certificato errato o un algoritmo di firma deprecato Conferma che Deque abbia il tuo certificato corrente e usa rsa-sha256 con il digest sha256 invece di SHA-1
Solo alcuni utenti possono accedere Gli utenti non sono assegnati all'applicazione Assegna gli utenti o i gruppi pertinenti nel tuo provider di identità
L'utente arriva alla schermata di login di Deque invece che al prodotto Il flusso iniziato dallo SP è stato attivato dove era previsto quello iniziato dall'IdP Conferma che l'applicazione sia configurata per il login iniziato dall'IdP e che l'utente abbia iniziato dal tuo portale
L'utente effettua l'accesso ma non ha accesso al prodotto L'autenticazione è riuscita, ma l'autorizzazione è separata Assegna un posto per il prodotto nel Portale Account axe o tramite SCIM
Un utente su un sottodominio non può effettuare l'accesso I sottodomini richiedono la propria connessione Chiedi a Deque di aggiungere una connessione per quel sottodominio

Gli utenti non possono completare il collegamento dell'account

L'email di collegamento deve raggiungere l'utente. Conferma i seguenti punti:

  1. L'indirizzo è una casella con recapito anziché un indirizzo solo di inoltro o cosmetico.
  2. Le email da parte di Deque non sono filtrate o messe in quarantena.
  3. L'utente non ha cambiato l'indirizzo email sulla pagina del profilo visualizzata dopo il loro primo accesso SSO.

Prima di contattare il supporto

Fornire le seguenti informazioni aiuta a risolvere i casi in modo notevolmente più rapido:

  • Il prodotto e l'URL da cui l'utente ha iniziato
  • L'indirizzo email dell'utente colpito, e se il suo account Deque è nuovo o esistente
  • Se il problema riguarda tutti gli utenti del dominio o solo alcuni
  • Il messaggio di errore esatto, uno screenshot e il momento in cui si è verificato l'errore
  • Il tuo provider di identità e se è cambiato qualcosa di recente, come la rotazione del certificato, un aggiornamento del provider o un cambio di policy

Se Deque richiede una traccia SAML, la maggior parte dei browser offre un'estensione SAML tracer che può esportare lo scambio di asserzioni.

Supporto