故障排除:单点登录
本主题提供诊断和解决单点登录问题的策略。
证书已过期。
用户尝试使用单点登录时会收到此错误:
- SAML登录失败。
- 无法处理SAML响应。
显示此错误的原因是证书已过期,或者证书值与您用于 SAML 响应的证书不匹配。使用证书解码器验证 SSO 证书的到期日期。
请将身份提供商提供的证书重新上传到 Workday Peakon Employee Voice。
- 复制身份提供商生成的证书。
- 在 Peakon 中,单击 。
- 将证书粘贴到“证书”字段中。
- 点击保存。
安全性:Peakon 中的
管理员
访问权限和单点登录身份提供程序。员工未被分配到 Workday Peakon 应用程序。
用户尝试使用单点登录时会收到此错误:
- 已登录用户(电子邮件地址)未被分配应用程序(识别号)的任何角色(Peakon)。
- AADSTS50105:您的管理员已将 Peakon 应用程序配置为阻止用户访问,除非他们被明确授予(“分配”)对该应用程序的访问权限。
已登录用户被阻止,因为他们不是具有访问权限的组的直接成员,他们在 SSO 提供商中设置的电子邮件地址与他们在 Peakon 中的电子邮件地址不同,或者没有管理员直接分配的访问权限。用户必须属于已分配给 Peakon 应用程序的群组,或被直接分配到该群组。
确保 SSO 提供商中的用户姓名和电子邮件地址与 Peakon 中员工记录中提供的信息一致。
- 在 SSO 提供商中,检查用户或用户组的访问权限。
- 编辑访问权限或电子邮件地址(如适用)。
- 在 Peakon 中,转到 。
- 查找员工记录并比对信息。
- 如有需要,请编辑员工记录。
安全性:Peakon 中的
管理员
访问权限和单点登录身份提供程序。