Resolução de Problemas
Problemas comuns com SSO e suas soluções
Not for use with personal data
A localização do erro indica qual lado deve ser verificado. Um erro na sua página de login indica um problema com a configuração do seu provedor de identidade. Um erro na página de login da Deque indica um problema com a conexão da Deque. Capture uma captura de tela e envie para helpdesk@deque.com.
Problemas Comuns
| Sintoma | Causa provável | Solução |
|---|---|---|
| Todos os usuários param de fazer login de repente | O seu certificado de assinatura expirou ou foi rotacionado | Envie para a Deque o seu certificado de assinatura atual |
| O usuário é retornado à página de login repetidamente | O ID de Nome não corresponde ao endereço de e-mail do usuário na Deque, muitas vezes é um nome de usuário ou um domínio diferente | Confirme que o ID de Nome mapeia para o endereço de e-mail de trabalho do usuário e verifique as diferenças de capitalização |
| “Link expirado”, ou a asserção é rejeitada | Desacordo de ID de Entidade | Compare ambos os valores caractere por caractere, incluindo as barras finais |
| Um erro aparece imediatamente após selecionar o bloco do aplicativo | Um ID de Entidade ou URL de resposta incorreto | Confirme que você usou o valor que termina em /clients/<client name> em vez do que termina em /endpoint. No Entra ID, confirme que há exatamente um URL de resposta |
| Usuários são solicitados a inserir seu nome no primeiro login | Os atributos de nome estão ausentes ou foram nomeados incorretamente, ou o formato do nome do atributo está incorreto | Verifique os nomes dos atributos e confirme que o formato corresponde ao do seu provedor |
| A validação de assinatura falha | Um certificado incorreto ou um algoritmo de assinatura desatualizado | Confirme que a Deque possui seu certificado atual e use rsa-sha256 com o resumo sha256 em vez de SHA-1 |
| Apenas alguns usuários conseguem fazer login | Os usuários não estão atribuídos à aplicação | Atribua os usuários ou grupos relevantes no seu provedor de identidade |
| O usuário chega à tela de login da Deque em vez do produto | O fluxo iniciado pelo SP foi acionado onde era esperado o iniciado pelo IdP | Confirme que a aplicação está configurada para login iniciado pelo IdP e que o usuário começou pelo seu portal |
| O usuário faz login mas não tem acesso ao produto | A autenticação foi bem-sucedida, mas a autorização é separada | Atribua uma licença de produto no Portal de Conta axe ou através do SCIM |
| Um usuário em um subdomínio não consegue fazer login | Subdomínios requerem sua própria conexão | Peça à Deque para adicionar uma conexão para esse subdomínio |
Usuários Não Conseguem Completar o Link da Conta
O e-mail de vinculação deve chegar ao usuário. Confirme o seguinte:
- O endereço é uma caixa de correio entregue em vez de um endereço apenas de encaminhamento ou cosmético.
- O e-mail da Deque não está sendo filtrado ou colocado em quarentena.
- O usuário não alterou o endereço de e-mail na página de perfil exibida após seu primeiro login SSO.
Antes de Contatar o Suporte
Fornecer as seguintes informações resolve os casos consideravelmente mais rápido:
- O produto e a URL de onde o usuário iniciou
- O endereço de e-mail do usuário afetado e se a conta na Deque é nova ou existente
- Se o problema afeta todos os usuários do domínio ou apenas alguns
- A mensagem de erro exata, uma captura de tela e o horário em que ocorreu o erro
- Seu provedor de identidade e se algo mudou recentemente, como a rotação de certificado, uma atualização de provedor ou uma alteração de política
Se a Deque solicitar um rastreamento SAML, a maioria dos navegadores oferece uma extensão de rastreador SAML que pode exportar a troca de assertivas.
Suporte
- Consultas Gerais: helpdesk@deque.com
- Dúvidas sobre Vendas: sales@deque.com
