Risolvi gli errori SSO e SCIM
Cosa imparerai
Scopri come risolvere gli errori per il single sign-on (SSO) con Klaviyo. Questo articolo è pensato per chi ha familiarità con l’SSO, ad esempio i professionisti IT.
Per ulteriori informazioni, consulta questo articolo su come configurare il single sign-on.
Elenco di errori e come risolverli
Analizziamo tutti i potenziali errori che potresti riscontrare durante la configurazione di SSO. Gli errori tendono a verificarsi quando mancano informazioni o quando sono errate.
La tabella di seguito mostra tutti i potenziali errori, dove andare per correggerli e come correggerli.
Errore | Come risolvere il problema |
Configurazione SSO mancante per {email} ({company_id}) | Assicurati che le impostazioni di configurazione SSO siano salvate in Klaviyo. |
SSO disabilitato per {email} ({company_id}) | Abilita l’SSO nel pannello di configurazione SSO in Klaviyo. |
Configurazione SSO mancante per ({company_id}) | Assicurati che le impostazioni di configurazione SSO siano salvate. |
SSO disabilitato per ({company_id}) | Abilita l’SSO nel pannello di configurazione SSO in Klaviyo. |
Impossibile effettuare il provisioning di un nuovo utente SSO per {email} nell’account ({company_id}) (provisioning just-in-time non abilitato) | Se vuoi usare il provisioning degli utenti just-in-time, attivalo nel pannello di configurazione SSO per il tuo provider di identità (IdP). |
L'SSO avviato dal provider di identità (IdP) è disattivato per {email} ({company_id}) | Se vuoi usare l'SSO avviato da provider di identità (IdP), puoi abilitarlo nel pannello di configurazione SSO. |
Configurazione SSO mancante per ({company_id}) | Assicurati che la configurazione SSO sia impostata e salvata. |
Questo utente fa parte di più di 1 azienda in Klaviyo. Il nome o il cognome in Klaviyo è diverso dal valore che hai fornito. Contatta questo utente e aggiorna il suo nome nel tuo provider di identità (IdP) in modo che corrisponda al valore in Klaviyo | L'amministratore deve chiedere all'utente di aggiornare il proprio nome se non corrisponde a quello presente nel provider di identità (IdP). |
Errori di configurazione SSO
Errore | Come risolvere il problema | ||
Versione SAML non supportata | Vai al provider SSO del tuo provider di identità (IdP) e aggiorna a SAML 2.0. | ||
Attributo ID mancante nella risposta SAML | Verifica di avere l'ID corretto nelle impostazioni del provider di identità (IdP) e che sia nel formato corretto. | ||
Attributo role mancante | Vai al tuo provider SSO e assicurati di includere l'attributo role nell'asserzione SAML. Il valore role deve essere uno dei seguenti. | ||
|
| ||
La risposta SAML deve contenere 1 asserzione | Vai al tuo provider SSO e assicurati di includere l’attributo del ruolo nell’asserzione SAML. | ||
Risposta SAML non valida. Non corrisponde a saml-schema-protocol-2.0.xsd | Assicurati che la tua risposta SAML aderisca al protocollo dello schema per SAML 2.0. | ||
L’asserzione della risposta non è crittografata e l’SP lo richiede | Klaviyo richiede che l'asserzione sia crittografata. Assicurati di usare un'asserzione crittografata. | ||
L'asserzione deve includere un elemento Conditions | Assicurati che l’asserzione della risposta SAML per il tuo provider di identità (IdP) includa un elemento conditions. | ||
L'asserzione deve includere un elemento AuthnStatement | Assicurati che l'asserzione della risposta SAML per il tuo provider di identità (IdP) includa un elemento AuthnStatement. | ||
Nella risposta non è presente un AttributeStatement | Assicurati che l'asserzione della risposta SAML per il tuo provider di identità (IdP) includa un elemento AttributeStatement. | ||
Nella risposta è presente un EncryptedAttribute e questo SP non li supporta. | Klaviyo non supporta gli attributi crittografati. Controlla le impostazioni del provider di identità (IdP) e assicurati che nessun attributo sia crittografato. | ||
La risposta ha un valore Destination vuoto | Vai al provider di identità (IdP) e compila la destinazione. Tieni presente che il nome di questo valore potrebbe non essere “destination”, perché varia. Se non vedi “destination”, cerca altri nomi comuni per questo valore: “Reply URL”, “ACS URL”, “Assertion Consumer Service URL”, “Trusted URL” e “Endpoint URL”. | ||
%s non è un pubblico valido per questa risposta | Assicurati che l'ID pubblico nel tuo provider di identità (IdP) corrisponda esattamente all'URI del pubblico (ID entità del provider di servizi) fornito nel pannello di configurazione SSO, incluso il prefisso https://. | ||
Emittente non valido nell’asserzione/risposta (previsto %(idpEntityId)s, ricevuto %(issuer)s) | Assicurati che il campo URL SSO del provider di identità (IdP) nel pannello di amministrazione SSO corrisponda all'URL SSO fornito dal tuo provider di identità | ||
Gli attributi sono scaduti, in base a SessionNotOnOrAfter dell’AttributeStatement di questa risposta | Prova ad accedere di nuovo. Se non funziona, estendi la finestra di scadenza della risposta SAML nel provider di identità (IdP), perché potrebbe essere troppo breve. | ||
In questa risposta non è stato trovato un SubjectConfirmation valido | Controlla le impostazioni del tuo provider di identità (IdP) e cerca il metodo di conferma dell’oggetto. Verifica che sia formattato correttamente. | ||
L’asserzione della risposta non è firmata e l’SP la richiede | In alternativa
Contatta il provider di identità (IdP) se hai bisogno di aiuto. | ||
Il messaggio della risposta non è firmato e lo SP lo richiede | Uno dei seguenti scenari:
Contatta il provider di identità (IdP) se hai bisogno di aiuto.
| ||
Nessuna firma trovata. Risposta SAML rifiutata | Verifica che il messaggio SAML del tuo provider di identità (IdP) sia firmato correttamente. | ||
Convalida della firma non riuscita. Risposta SAML rifiutata | Vai alla pagina SSO del tuo workspace e assicurati che il certificato corrisponda al certificato inviato dal tuo provider di identità (IdP). | ||
Risposta SAML non trovata, è supportato solo il binding HTTP_POST | Verifica che il provider di identità (IdP) invii una richiesta HTTP_POST. | ||
Altri suggerimenti per la risoluzione dei problemi
Apri il menu a discesa che corrisponde meglio al problema che stai riscontrando per informazioni su come risolverlo.
Non riesco a modificare il ruolo di un utente in Klaviyo
La causa più probabile è che tu stia usando il provisioning just-in-time (JIT). Quando il JIT è attivato, non puoi modificare il ruolo di un utente in Klaviyo.
Per farlo, l’opzione migliore è:
- Disattiva temporaneamente il provisioning JIT.
- Aggiorna il ruolo dell'utente in Klaviyo.
- Riattiva JIT.
Non riesco a visualizzare l’elenco delle esenzioni
Per visualizzare l'elenco delle esenzioni, devi aver configurato l'SSO. Per istruzioni, consulta il nostro articolo su come abilitare l'SSO in Klaviyo.
Risorse aggiuntive
- How to set up single sign-on (SSO)
Learn how to set up single sign-on (SSO) for your Klaviyo account or portfolio. Currently, only identity provided (IdP) single sign-on is supported in Klaviyo.
- How to set up multi-factor authentication (MFA)
Learn how to set up multi-factor authentication (MFA) to help make your Klaviyo account or portfolio more secure. With MFA enabled, you sign in using a username and password, then verify your identity (such as by entering a code).
- How to set up SCIM user provisioning
Learn how to set up a system for cross-domain identity management (SCIM) user provisioning in an account or portfolio.