故障排除:單一登入
本主題提供診斷和解決單一登入問題的策略。
證書已過期。
使用者嘗試使用單一登入時會收到此錯誤:
- SAML登入失敗。
- 無法處理SAML回應。
顯示此錯誤的原因是憑證已過期,或憑證值與您用於 SAML 回應的憑證不符。使用憑證解碼器驗證 SSO 憑證的到期日期。
請將身分提供者提供的憑證重新上傳至 Workday Peakon Employee Voice。
- 複製身分提供者產生的憑證。
- 在 Peakon 中,按一下 。
- 將證書貼到「證書」欄位中。
- 點選儲存。
安全性:Peakon 中的
管理員
存取權限和單一登入身分提供者。員工未被分配到 Workday Peakon 應用程式。
使用者嘗試使用單一登入時會收到此錯誤:
- 已登入使用者(電子郵件地址)未被指派應用程式(識別號碼)的任何角色(Peakon)。
- AADSTS50105:您的管理員已將 Peakon 應用程式設定為阻止使用者訪問,除非他們被明確授予(「指派」)對該應用程式的存取權限。
已登入使用者被阻止,因為他們不是具有存取權限的群組的直接成員,他們在 SSO 提供者中設定的電子郵件地址與他們在 Peakon 中的電子郵件地址不同,或者沒有管理員直接分配的存取權限。使用者必須屬於已指派給 Peakon 應用程式的群組,或直接指派到該群組。
確保 SSO 提供者中的使用者姓名和電子郵件地址與 Peakon 中員工記錄中提供的資訊一致。
- 在 SSO 提供者中,檢查使用者或使用者群組的存取權限。
- 編輯存取權限或電子郵件地址(如適用)。
- 在 Peakon 中,轉到 。
- 尋找員工記錄並比對資訊。
- 如有需要,請編輯員工記錄。
安全性:Peakon 中的
管理員
存取權限和單一登入身分提供者。