Часто задаваемые вопросы и распространённые ошибки при использовании SAML

Ниже приведены ответы на распространённые вопросы, которые возникают у пользователей при настройке и обслуживании Smartsheet, а также при входе с использованием функции единого входа на базе SAML. Узнайте больше о настройке и поддержке SAML в статье Обзор SAML и функции единого входа для Smartsheet.

Почему я не могу войти в Smartsheet с помощью кнопки «Учётная запись вашей организации»? 

Ниже перечислено несколько возможных причин.

  • В вашем браузере сохранены устаревшие данные для входа. Очистите кэш и файлы cookie в браузере и попробуйте войти снова. 
  • Возможно, профиль поставщика удостоверений, используемый вами для проверки подлинности, еще не добавлен, или требуется его обновление. Попросите администратора поставщика удостоверений или ИТ-специалистов своей организации проверить, поступила ли информация о вашем профиле поставщику удостоверений.
  • Возможно, вас не добавили в учётную запись, с которой связан ваш домен. Попросите своего системного администратора добавить вас в учётную запись.

Если проблема сохраняется, создайте снимок экрана с сообщением об ошибке и отправьте его нашей службе поддержки для выяснения причин. 

Что делать, если появилось сообщение о том, что срок действия моих сертификатов скоро истечёт?

Вы можете обновить информацию о своих сертификатах в Smartsheet с помощью процедуры, описанной в статье Замена просроченного SAML-сертификата поставщика удостоверений. Учтите, что перед внесением изменений в Smartsheet у вас уже должен быть новый сертификат, сгенерированный вашим поставщиком удостоверений. 

Почему при входе в Smartsheet с помощью кнопки «Учётная запись вашей организации» браузер выдаёт предупреждение, что моё соединение небезопасно?

Вход через SAML требует безопасного сетевого соединения. Если вы получаете подобные сообщения, проверьте перечисленные ниже моменты.

  • Убедитесь, что устройство, с которого вы пытаетесь войти, подключено к внутренней сети вашей компании.
  • Если для подключения к корпоративной сети вы используете VPN, убедитесь, что этот сервис запущен и подключение установлено.

Если проблема сохраняется, создайте снимок экрана с сообщением об ошибке и отправьте его нашей службе поддержки для выяснения причин. 

Почему мне недоступна функция обновления метаданных поставщика удостоверений в Smartsheet?

Если вы используете тот же идентификатор сущности в другой учётной записи Smartsheet, вы не сможете изменить эти метаданные. Системный администратор второй учётной записи Smartsheet должен выполнить процедуру Замена просроченного SAML-сертификата поставщика удостоверений, чтобы обновить метаданные для всех её пользователей.

Уточнить администратора второй учётной записи Smartsheet можно в нашей службе поддержки

Почему я получаю сообщение об ошибке при настройке SAML на этапе проверки метаданных?

На этом этапе ошибка вызвана соответствующими проблемами в метаданных. Ниже приведено несколько примеров возможных ошибок. 

  • Не удалось выполнить проверку DNS. Убедитесь в том, что запись DNS распространилась, и повторите попытку. 
  • Домен уже связан с поставщиком удостоверений
  • Отсутствуют метаданные SAML

Свяжитесь с администратором поставщика удостоверений и попросите его настроить запросы метаданных, а затем повторите процедуру настройки SAML. Пример утверждения и полный список поддерживаемых форматов запросов см. в статье Примеры настроек и запросов для протокола SAML в Smartsheet

Как добавить домен поставщику удостоверений в Smartsheet?

Если у вас активировано больше одного поставщика удостоверений, вы можете добавлять этим поставщикам домены, чтобы все пользователи указанного домена проходили проверку подлинности через определенного поставщика удостоверений. Пользователи, которые не соответствуют указанному домену, будут проходить проверку подлинности через поставщика по умолчанию. 

  1. Чтобы добавить домен, нажмите кнопку Изменить рядом с пунктом Домены (расширенные) на форме «Изменение поставщика удостоверений».
  2. Введите новый домен (например, contoso.com) и нажмите кнопку Добавить домен.