SSO- und SCIM-Fehler beheben
Übersicht
Erfahre, wie du Fehler beim Single Sign-on (SSO) mit Klaviyo beheben kannst. Dieser Artikel richtet sich an Personen, die mit SSO vertraut sind, z. B. IT-Fachkräfte.
Weitere Informationen findest du in diesem Artikel zum Einrichten von Single Sign-On.
Fehlerliste und wie du sie behebst
Wir schlüsseln alle potenziellen Fehler auf, die beim Einrichten von SSO auftreten können. Fehler passieren häufig, wenn Informationen fehlen oder falsch sind.
Die Tabelle unten zeigt alle potenziellen Fehler, wohin du gehen musst, um sie zu beheben, und wie du sie behebst.
Fehler | So behebst du das |
Fehlende SSO-Konfiguration für {email} ({company_id}) | Stelle sicher, dass die SSO-Konfigurationseinstellungen in Klaviyo gespeichert sind. |
SSO für {email} ({company_id}) deaktiviert | Aktiviere SSO im SSO-Konfigurationsbereich in Klaviyo. |
Fehlende SSO-Konfiguration für ({company_id}) | Stell sicher, dass die Einstellungen für die SSO-Konfiguration gespeichert sind. |
SSO für ({company_id}) deaktiviert | Aktiviere SSO im SSO-Konfigurationsbereich in Klaviyo. |
Neuen SSO-Benutzer*in für {email} in Konto ({company_id}) kann nicht bereitgestellt werden (Just-in-Time-Provisionierung nicht aktiviert) | Wenn du Just-in-Time-Benutzer*innen-Provisionierung verwenden möchtest, aktiviere sie im SSO-Konfigurationsbereich deines Identitätsanbieter-SSO-Anbieters. |
Vom Identitätsanbieter initiiertes SSO ist für {email} ({company_id}) deaktiviert. | Wenn du Vom Identitätsanbieter initiiertes SSO verwenden möchtest, kannst du es im SSO-Konfigurationsbereich aktivieren. |
Fehlende SSO-Konfiguration für ({company_id}) | Stell sicher, dass deine SSO-Konfiguration eingerichtet und gespeichert ist. |
Diese*r Nutzer*in ist in Klaviyo Teil von mehr als 1 Unternehmen. Der Vor- oder Nachname dieser Person in Klaviyo unterscheidet sich von dem Wert, den du angegeben hast. Bitte kontaktiere diese*n Nutzer*in und aktualisiere den Namen in deinem Identitätsanbieter so, dass er mit dem Wert in Klaviyo übereinstimmt. | Die Admin-Person sollte die Person bitten, ihren Namen zu aktualisieren, wenn er nicht mit dem übereinstimmt, was in ihrem Identitätsanbieter hinterlegt ist. |
SSO-Konfigurationsfehler
Fehler | So behebst du das | ||
Nicht unterstützte SAML-Version | Gehe zu deinem Identitätsanbieter für SSO und aktualisiere auf SAML 2.0. | ||
Fehlendes ID-Attribut in der SAML-Antwort | Überprüfe, ob du die richtige ID in deiner Identitätsanbieter-Einstellung hast und ob sie das richtige Format hat. | ||
Fehlendes role-Attribut | Navigiere zu deinem SSO-Provider und stelle sicher, dass du das Rollenattribut in die SAML-Assertion einfügst. Der Rollenwert muss einer der folgenden sein. | ||
Benutzer*innenrollen für Konten:
|
| ||
Die SAML-Antwort muss 1 Assertion enthalten. | Navigiere zu deinem SSO-Anbieter und stelle sicher, dass du das Rollenattribut in der SAML-Assertion einfügst. | ||
Ungültige SAML-Antwort. Entspricht nicht der saml-schema-protocol-2.0.xsd | Stelle sicher, dass deine SAML-Antwort dem Schemaprotokoll für SAML 2.0 entspricht. | ||
Die Assertion der Response ist nicht verschlüsselt, und die SP erfordern dies. | Klaviyo verlangt, dass die Assertion verschlüsselt wird. Stelle sicher, dass du eine Assertion verwendest, die verschlüsselt ist. | ||
Die Assertion muss ein Conditions-Element enthalten. | Stelle sicher, dass die SAML-Response-Assertion für deinen Identitätsanbieter ein conditions-Element enthält. | ||
Die Assertion muss ein AuthnStatement-Element enthalten | Stelle sicher, dass die Assertion der SAML-Antwort deines Identitätsanbieters ein AuthnStatement-Element enthält. | ||
Es gibt kein AttributeStatement in der Response. | Stelle sicher, dass die SAML-Response-Assertion für deinen Identitätsanbieter ein AttributeStatement-Element enthält. | ||
In der Antwort gibt es ein EncryptedAttribute, und dieser SP unterstützt sie nicht | Klaviyo unterstützt es nicht, wenn ein Attribut verschlüsselt ist. Überprüfe die Einstellungen für deinen Identitätsanbieter und stelle sicher, dass kein Attribut verschlüsselt ist. | ||
Die Antwort hat einen leeren Zielwert. | Gehe zu deinem Identitätsanbieter und fülle das Ziel aus. Beachte, dass der Name für diesen Wert möglicherweise nicht „destination“ ist, da er variiert. Wenn du „destination“ nicht siehst, suche nach anderen gängigen Namen für diesen Wert: „Reply URL“, „ACS URL“, „Assertion Consumer Service URL“, „Trusted URL“ und „Endpunkt-URL“. | ||
%s ist keine gültige Zielgruppe für diese Antwort | Stelle sicher, dass die Audience-ID in deinem Identitätsanbieter genau mit der Audience-URI (Entity-ID des Service-Providers) übereinstimmt, die in deinem SSO-Konfigurationsbereich angegeben ist, einschließlich des Präfixes https://. | ||
Ungültiger Aussteller in der Assertion/Response (erwartet %(idpEntityId)s, erhalten %(issuer)s) | Stelle sicher, dass das Feld „Identitätsanbieter“-SSO-URL im SSO-Adminbereich mit der SSO-URL übereinstimmt, die von deinem Identitätsanbieter bereitgestellt wird. | ||
Die Attribute sind abgelaufen, basierend auf dem SessionNotOnOrAfter der AttributeStatement dieser Response. | Versuche erneut, dich anzumelden. Wenn das nicht funktioniert, erweitere das Ablaufzeitfenster für deine SAML-Antwort in deinem Identitätsanbieter, da es möglicherweise zu kurz ist. | ||
In dieser Response wurde keine gültige SubjectConfirmation gefunden | Überprüfe die Einstellungen für deinen Identitätsanbieter und suche nach der Methode zur Bestätigung des Betreffs. Stelle sicher, dass sie korrekt formatiert ist. | ||
Die Assertion der Response ist nicht signiert und der SP verlangt sie. | Entweder
Wende dich an deinen Identitätsanbieter, wenn du Hilfe benötigst. | ||
Die Nachricht der Antwort ist nicht signiert, und die SP erfordern dies. | Entweder:
Wende dich an deinen Identitätsanbieter, wenn du Hilfe benötigst.
| ||
Keine Signatur gefunden. SAML-Antwort abgelehnt | Prüfe, ob die SAML-Nachricht von deinem Identitätsanbieter ordnungsgemäß signiert ist. | ||
Die Signatur konnte nicht validiert werden. SAML-Antwort abgelehnt | Gehe zur SSO-Seite deines Workspace und stell sicher, dass das Zertifikat mit dem Zertifikat übereinstimmt, das von deinem Identitätsanbieter gesendet wurde. | ||
SAML-Antwort nicht gefunden. Es wird nur das HTTP_POST-Binding unterstützt. | Prüfe, ob dein Identitätsanbieter eine HTTP_POST-Anfrage sendet. | ||
Weitere Tipps zur Fehlerbehebung
Öffne das Dropdown-Menü, das am besten zu dem Problem passt, das du hast, um Informationen dazu zu erhalten, wie du es lösen kannst.
Ich kann die Rolle einer*s Benutzer*in in Klaviyo nicht bearbeiten
Die wahrscheinlichste Ursache hierfür ist, dass du Just-in-time- (JIT-)Provisionierung verwendest. Wenn JIT aktiviert ist, kannst du die Rolle einer*s Benutzer*in in Klaviyo nicht bearbeiten.
Dazu ist die beste Option:
- JIT-Provisionierung vorübergehend deaktivieren.
- Aktualisiere die Rolle der Benutzer*in in Klaviyo.
- Schalte JIT wieder ein.
Ich kann die Ausnahmeliste nicht anzeigen
SSO muss eingerichtet sein, um die Ausnahmeliste zu sehen. Anleitungen findest du in unserem Artikel zum Aktivieren von SSO in Klaviyo.
Weitere Ressourcen
- How to set up single sign-on (SSO)
Learn how to set up single sign-on (SSO) for your Klaviyo account or portfolio. Currently, only identity provided (IdP) single sign-on is supported in Klaviyo.
- How to set up multi-factor authentication (MFA)
Learn how to set up multi-factor authentication (MFA) to help make your Klaviyo account or portfolio more secure. With MFA enabled, you sign in using a username and password, then verify your identity (such as by entering a code).
- How to set up SCIM user provisioning
Learn how to set up a system for cross-domain identity management (SCIM) user provisioning in an account or portfolio.