下载 PDF
故障排除:单点登录
本主题提供诊断和解决这些单点登录问题的策略:
证书已过期。
用户在尝试单点登录时收到此错误:
SAML 登录失败
。证书已过期或值与您用于 SAML 响应的证书不匹配。
将身份提供商的证书重新上传到 Workday Peakon Employee Voice。
- 复制身份提供者生成的证书。
- 在 Peakon 中,单击 。
- 将证书粘贴到证书字段中。
- 单击“保存”。
安全性:Peakon 中的
管理员
访问和单点登录身份提供商。员工未分配到 WPEV 应用程序。
用户在尝试单点登录时收到此错误:
- 已登录的用户(电子邮件地址)未分配给应用程序的角色(识别号)(Peakon)
- AADSTS50105:您的管理员已将应用程序 Peakon 配置为阻止用户,除非他们被特别授予(“分配”)对该应用程序的访问权限。
登录用户被阻止,因为他们不是具有访问权限的组的直接成员,他们在 SSO 提供商中设置的电子邮件地址与 Peakon 中的电子邮件地址不同,或者没有管理员直接分配的访问权限。用户必须属于分配给 Peakon 应用程序的组,或者直接分配
确保 SSO 提供商中的用户姓名和电子邮件地址与 Peakon 中其员工记录中提供的信息相匹配。
- 在 SSO 提供程序中,检查用户或用户组的访问权限。
- 编辑访问权限或电子邮件地址(如果适用)。
- 在 Peakon 中,转到 。
- 搜索员工记录并比较信息。
- 如果适用,编辑员工记录。
安全性:Peakon 中的
管理员
访问和单点登录身份提供商。