Resolução de Problemas

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard

Problemas comuns com SSO e suas soluções

Not for use with personal data

A localização do erro indica qual lado deve ser verificado. Um erro na sua página de login indica um problema com a configuração do seu provedor de identidade. Um erro na página de login da Deque indica um problema com a conexão da Deque. Capture uma captura de tela e envie para helpdesk@deque.com.

Problemas Comuns

Sintoma Causa provável Solução
Todos os usuários param de fazer login de repente O seu certificado de assinatura expirou ou foi rotacionado Envie para a Deque o seu certificado de assinatura atual
O usuário é retornado à página de login repetidamente O ID de Nome não corresponde ao endereço de e-mail do usuário na Deque, muitas vezes é um nome de usuário ou um domínio diferente Confirme que o ID de Nome mapeia para o endereço de e-mail de trabalho do usuário e verifique as diferenças de capitalização
“Link expirado”, ou a asserção é rejeitada Desacordo de ID de Entidade Compare ambos os valores caractere por caractere, incluindo as barras finais
Um erro aparece imediatamente após selecionar o bloco do aplicativo Um ID de Entidade ou URL de resposta incorreto Confirme que você usou o valor que termina em /clients/<client name> em vez do que termina em /endpoint. No Entra ID, confirme que há exatamente um URL de resposta
Usuários são solicitados a inserir seu nome no primeiro login Os atributos de nome estão ausentes ou foram nomeados incorretamente, ou o formato do nome do atributo está incorreto Verifique os nomes dos atributos e confirme que o formato corresponde ao do seu provedor
A validação de assinatura falha Um certificado incorreto ou um algoritmo de assinatura desatualizado Confirme que a Deque possui seu certificado atual e use rsa-sha256 com o resumo sha256 em vez de SHA-1
Apenas alguns usuários conseguem fazer login Os usuários não estão atribuídos à aplicação Atribua os usuários ou grupos relevantes no seu provedor de identidade
O usuário chega à tela de login da Deque em vez do produto O fluxo iniciado pelo SP foi acionado onde era esperado o iniciado pelo IdP Confirme que a aplicação está configurada para login iniciado pelo IdP e que o usuário começou pelo seu portal
O usuário faz login mas não tem acesso ao produto A autenticação foi bem-sucedida, mas a autorização é separada Atribua uma licença de produto no Portal de Conta axe ou através do SCIM
Um usuário em um subdomínio não consegue fazer login Subdomínios requerem sua própria conexão Peça à Deque para adicionar uma conexão para esse subdomínio

O e-mail de vinculação deve chegar ao usuário. Confirme o seguinte:

  1. O endereço é uma caixa de correio entregue em vez de um endereço apenas de encaminhamento ou cosmético.
  2. O e-mail da Deque não está sendo filtrado ou colocado em quarentena.
  3. O usuário não alterou o endereço de e-mail na página de perfil exibida após seu primeiro login SSO.

Antes de Contatar o Suporte

Fornecer as seguintes informações resolve os casos consideravelmente mais rápido:

  • O produto e a URL de onde o usuário iniciou
  • O endereço de e-mail do usuário afetado e se a conta na Deque é nova ou existente
  • Se o problema afeta todos os usuários do domínio ou apenas alguns
  • A mensagem de erro exata, uma captura de tela e o horário em que ocorreu o erro
  • Seu provedor de identidade e se algo mudou recentemente, como a rotação de certificado, uma atualização de provedor ou uma alteração de política

Se a Deque solicitar um rastreamento SAML, a maioria dos navegadores oferece uma extensão de rastreador SAML que pode exportar a troca de assertivas.

Suporte