Risoluzione dei problemi
Problemi comuni con SSO e le loro soluzioni
Not for use with personal data
La posizione dell'errore indica quale lato controllare. Un errore sulla tua pagina di accesso indica un problema con la configurazione del tuo provider di identità. Un errore sulla pagina di accesso di Deque indica un problema con la connessione Deque. Cattura uno screenshot e invialo a helpdesk@deque.com.
Problemi comuni
| Sintomo | Causa probabile | Soluzione |
|---|---|---|
| Tutti gli utenti smettono improvvisamente di accedere | Il certificato di firma è scaduto o è stato ruotato | Invia a Deque il tuo certificato di firma attuale |
| L'utente viene riportato ripetutamente alla pagina di login | L'ID Nome non corrisponde all'indirizzo email di Deque dell'utente, spesso è un nome utente o un dominio diverso | Conferma che l'ID Nome corrisponda all'indirizzo email di lavoro dell'utente e controlla eventuali differenze di capitalizzazione |
| „Link scaduto“ o l'asserzione è respinta | Disallineamento dell'ID dell'entità | Confronta entrambi i valori carattere per carattere, inclusi gli slash finali |
| Appare un errore immediatamente dopo aver selezionato il tile dell'applicazione | Un ID dell'entità o un URL di risposta errato | Conferma di aver usato il valore che termina in /clients/<client name> piuttosto che quello che termina in /endpoint. In Entra ID, conferma che ci sia esattamente un URL di risposta |
| Gli utenti sono invitati a inserire il loro nome al primo accesso | Gli attributi del nome sono mancanti o errati, o il formato del nome dell'attributo è scorretto | Verifica i nomi degli attributi e assicurati che il formato corrisponda al tuo provider |
| La convalida della firma fallisce | Un certificato errato o un algoritmo di firma deprecato | Conferma che Deque abbia il tuo certificato corrente e usa rsa-sha256 con il digest sha256 invece di SHA-1 |
| Solo alcuni utenti possono accedere | Gli utenti non sono assegnati all'applicazione | Assegna gli utenti o i gruppi pertinenti nel tuo provider di identità |
| L'utente arriva alla schermata di login di Deque invece che al prodotto | Il flusso iniziato dallo SP è stato attivato dove era previsto quello iniziato dall'IdP | Conferma che l'applicazione sia configurata per il login iniziato dall'IdP e che l'utente abbia iniziato dal tuo portale |
| L'utente effettua l'accesso ma non ha accesso al prodotto | L'autenticazione è riuscita, ma l'autorizzazione è separata | Assegna un posto per il prodotto nel Portale Account axe o tramite SCIM |
| Un utente su un sottodominio non può effettuare l'accesso | I sottodomini richiedono la propria connessione | Chiedi a Deque di aggiungere una connessione per quel sottodominio |
Gli utenti non possono completare il collegamento dell'account
L'email di collegamento deve raggiungere l'utente. Conferma i seguenti punti:
- L'indirizzo è una casella con recapito anziché un indirizzo solo di inoltro o cosmetico.
- Le email da parte di Deque non sono filtrate o messe in quarantena.
- L'utente non ha cambiato l'indirizzo email sulla pagina del profilo visualizzata dopo il loro primo accesso SSO.
Prima di contattare il supporto
Fornire le seguenti informazioni aiuta a risolvere i casi in modo notevolmente più rapido:
- Il prodotto e l'URL da cui l'utente ha iniziato
- L'indirizzo email dell'utente colpito, e se il suo account Deque è nuovo o esistente
- Se il problema riguarda tutti gli utenti del dominio o solo alcuni
- Il messaggio di errore esatto, uno screenshot e il momento in cui si è verificato l'errore
- Il tuo provider di identità e se è cambiato qualcosa di recente, come la rotazione del certificato, un aggiornamento del provider o un cambio di policy
Se Deque richiede una traccia SAML, la maggior parte dei browser offre un'estensione SAML tracer che può esportare lo scambio di asserzioni.
Supporto
- Richieste generali: helpdesk@deque.com
- Domande commerciali: sales@deque.com
