Problemen oplossen
Veelvoorkomende SSO-problemen en hun oplossingen
Not for use with personal data
De locatie van de fout geeft aan welke kant moet worden gecontroleerd. Een fout op uw aanmeldingspagina wijst op een probleem met de configuratie van uw identiteitsprovider. Een fout op Deque's aanmeldingspagina wijst op een probleem met de Deque-verbinding. Maak een screenshot en stuur deze naar helpdesk@deque.com.
Veelvoorkomende problemen
| Symptoom | Waarschijnlijke oorzaak | Oplossing |
|---|---|---|
| Alle gebruikers kunnen plotseling niet meer inloggen | Uw certificaat voor ondertekening is verlopen of is vernieuwd | Stuur uw huidige certificaat voor ondertekening naar Deque |
| De gebruiker wordt herhaaldelijk teruggestuurd naar de inlogpagina | De Name ID komt niet overeen met het Deque e-mailadres van de gebruiker, vaak een gebruikersnaam of een ander domein | Bevestig dat de Name ID overeenkomt met het zakelijke e-mailadres van de gebruiker, en controleer op verschillen in hoofdlettergebruik |
| „Link verlopen“ of de assertie wordt geweigerd | Entiteit ID komt niet overeen | Vergelijk beide waarden karakter voor karakter, inclusief achtergronddelen |
| Er verschijnt een fout onmiddellijk na het selecteren van de applicatietegel | Een onjuiste Entiteit ID of antwoord-URL | Bevestig dat u de waarde die eindigt op /clients/<client name> hebt gebruikt in plaats van die welke eindigt op /endpoint. Bevestig in Entra ID dat er precies één antwoord-URL is |
| Gebruikers moeten hun naam invoeren bij de eerste aanmelding | Naamkenmerken ontbreken of zijn verkeerd benoemd, of het formaat van de kenmerknaam is onjuist | Controleer de kenmerknamen en bevestig dat het formaat overeenkomt met uw provider |
| Handtekeningvalidatie mislukt | Een onjuist certificaat of een verouderd ondertekeningsalgoritme | Bevestig dat Deque uw huidige certificaat heeft en gebruik rsa-sha256 met de sha256 hash in plaats van SHA-1 |
| Slechts enkele gebruikers kunnen inloggen | Gebruikers zijn niet toegewezen aan de applicatie | Wijs de relevante gebruikers of groepen toe in uw identiteitsprovider |
| De gebruiker bereikt het Deque inlogscherm in plaats van het product | De SP-geïnitieerde stroom werd geactiveerd waar IdP-geïnitieerd werd verwacht | Bevestig dat de applicatie is geconfigureerd voor IdP-geïnitieerde login en dat de gebruiker vanuit uw portaal is begonnen |
| De gebruiker logt in maar heeft geen toegang tot het product | Authenticatie is gelukt, maar het rechtentoezicht is gescheiden | Wijs een productgebruiksrecht toe in de axe Accountportal of via SCIM |
| Een gebruiker op een subdomein kan niet inloggen | Subdomeinen vereisen hun eigen verbinding | Vraag Deque om een verbinding toe te voegen voor dat subdomein |
Gebruikers kunnen de accountkoppeling niet voltooien
De koppelmail moet de gebruiker bereiken. Bevestig het volgende:
- Het adres is een volgroeide mailbox in plaats van een alleen-doorsturen of cosmetisch adres.
- E-mail van Deque wordt niet gefilterd of in quarantaine geplaatst.
- De gebruiker heeft het e-mailadres niet gewijzigd op de profielpagina die na de eerste SSO-aanmelding wordt weergegeven.
Voordat u contact opneemt met de ondersteuning
Het verstrekken van de volgende informatie versnelt de afhandeling van gevallen aanzienlijk:
- Het product en de URL waarvan de gebruiker is gestart
- Het e-mailadres van de getroffen gebruiker en of hun Deque-account nieuw of bestaand is
- Of het probleem alle gebruikers op het domein betreft of slechts enkele
- Het exacte foutbericht, een screenshot en de tijd waarop de fout optrad
- Uw identiteitsprovider en of er onlangs iets is gewijzigd, zoals het roteren van certificaten, een upgrade van de provider of een beleidswijziging
Als Deque om een SAML-trace vraagt, bieden de meeste browsers een SAML-tracer extensie die de uitwisseling van de assertion kan exporteren.
Ondersteuning
- Algemene vragen: helpdesk@deque.com
- Vragen over verkoop: sales@deque.com
