跳至主要内容
Peakon
上次更新时间 :2025-07-25
故障排除:单点登录

故障排除:单点登录

本主题提供诊断和解决单点登录问题的策略。

证书已过期。

用户尝试使用单点登录时会收到此错误:
  • SAML登录失败。
  • 无法处理SAML响应。
显示此错误的原因是证书已过期,或者证书值与您用于 SAML 响应的证书不匹配。使用证书解码器验证 SSO 证书的到期日期。
请将身份提供商提供的证书重新上传到 Workday Peakon Employee Voice。
    安全性:Peakon 中的
    管理员
    访问权限和单点登录身份提供程序。
  1. 复制身份提供商生成的证书。
  2. 在 Peakon 中,单击
    “管理
    集成”>
    “单点登录”
  3. 将证书粘贴到
    “证书”
    字段中。
  4. 点击
    保存

员工未被分配到 Workday Peakon 应用程序。

用户尝试使用单点登录时会收到此错误:
  • 已登录用户(电子邮件地址)未被分配应用程序(识别号)的任何角色(Peakon)。
  • AADSTS50105:您的管理员已将 Peakon 应用程序配置为阻止用户访问,除非他们被明确授予(“分配”)对该应用程序的访问权限。
已登录用户被阻止,因为他们不是具有访问权限的组的直接成员,他们在 SSO 提供商中设置的电子邮件地址与他们在 Peakon 中的电子邮件地址不同,或者没有管理员直接分配的访问权限。用户必须属于已分配给 Peakon 应用程序的群组,或被直接分配到该群组。
确保 SSO 提供商中的用户姓名和电子邮件地址与 Peakon 中员工记录中提供的信息一致。
    安全性:Peakon 中的
    管理员
    访问权限和单点登录身份提供程序。
  1. 在 SSO 提供商中,检查用户或用户组的访问权限。
  2. 编辑访问权限或电子邮件地址(如适用)。
  3. 在 Peakon 中,转到
    “行政
    员工”
  4. 查找员工记录并比对信息。
  5. 如有需要,
    请编辑
    员工记录。