Cosa imparerai

Scopri come risolvere gli errori per il single sign-on (SSO) con Klaviyo. Questo articolo è pensato per chi ha familiarità con l’SSO, ad esempio i professionisti IT.

Per ulteriori informazioni, consulta questo articolo su come configurare il single sign-on.

Elenco di errori e come risolverli

Analizziamo tutti i potenziali errori che potresti riscontrare durante la configurazione di SSO. Gli errori tendono a verificarsi quando mancano informazioni o quando sono errate.

La tabella di seguito mostra tutti i potenziali errori, dove andare per correggerli e come correggerli.

Errore

Come risolvere il problema

Configurazione SSO mancante per {email} ({company_id})

Assicurati che le impostazioni di configurazione SSO siano salvate in Klaviyo.

SSO disabilitato per {email} ({company_id})

Abilita l’SSO nel pannello di configurazione SSO in Klaviyo.

Configurazione SSO mancante per ({company_id})

Assicurati che le impostazioni di configurazione SSO siano salvate.

SSO disabilitato per ({company_id})

Abilita l’SSO nel pannello di configurazione SSO in Klaviyo.

Impossibile effettuare il provisioning di un nuovo utente SSO per {email} nell’account ({company_id}) (provisioning just-in-time non abilitato)

Se vuoi usare il provisioning degli utenti just-in-time, attivalo nel pannello di configurazione SSO per il tuo provider di identità (IdP).

L'SSO avviato dal provider di identità (IdP) è disattivato per {email} ({company_id})

Se vuoi usare l'SSO avviato da provider di identità (IdP), puoi abilitarlo nel pannello di configurazione SSO.

Configurazione SSO mancante per ({company_id})

Assicurati che la configurazione SSO sia impostata e salvata.

Questo utente fa parte di più di 1 azienda in Klaviyo. Il nome o il cognome in Klaviyo è diverso dal valore che hai fornito. Contatta questo utente e aggiorna il suo nome nel tuo provider di identità (IdP) in modo che corrisponda al valore in Klaviyo

L'amministratore deve chiedere all'utente di aggiornare il proprio nome se non corrisponde a quello presente nel provider di identità (IdP).

Errori di configurazione SSO

Errore

Come risolvere il problema

Versione SAML non supportata

Vai al provider SSO del tuo provider di identità (IdP) e aggiorna a SAML 2.0.

Attributo ID mancante nella risposta SAML

Verifica di avere l'ID corretto nelle impostazioni del provider di identità (IdP) e che sia nel formato corretto.

Attributo role mancante

Vai al tuo provider SSO e assicurati di includere l'attributo role nell'asserzione SAML. Il valore role deve essere uno dei seguenti.

Ruoli utente dell'account:

  • Proprietario
  • Amministratore
  • Gestore
  • Analista
  • campaign_coordinator
  • content_creator
  • clienti

Ruoli utente del portfolio:

  • portfolio_owner
  • portfolio_admin
  • portfolio_manager
  • portfolio_analyst

La risposta SAML deve contenere 1 asserzione

Vai al tuo provider SSO e assicurati di includere l’attributo del ruolo nell’asserzione SAML.

Risposta SAML non valida. Non corrisponde a saml-schema-protocol-2.0.xsd

Assicurati che la tua risposta SAML aderisca al protocollo dello schema per SAML 2.0.

L’asserzione della risposta non è crittografata e l’SP lo richiede

Klaviyo richiede che l'asserzione sia crittografata. Assicurati di usare un'asserzione crittografata.

L'asserzione deve includere un elemento Conditions

Assicurati che l’asserzione della risposta SAML per il tuo provider di identità (IdP) includa un elemento conditions.

L'asserzione deve includere un elemento AuthnStatement

Assicurati che l'asserzione della risposta SAML per il tuo provider di identità (IdP) includa un elemento AuthnStatement.

Nella risposta non è presente un AttributeStatement

Assicurati che l'asserzione della risposta SAML per il tuo provider di identità (IdP) includa un elemento AttributeStatement.

Nella risposta è presente un EncryptedAttribute e questo SP non li supporta.

Klaviyo non supporta gli attributi crittografati. Controlla le impostazioni del provider di identità (IdP) e assicurati che nessun attributo sia crittografato.

La risposta ha un valore Destination vuoto

Vai al provider di identità (IdP) e compila la destinazione. Tieni presente che il nome di questo valore potrebbe non essere “destination”, perché varia. Se non vedi “destination”, cerca altri nomi comuni per questo valore: “Reply URL”, “ACS URL”, “Assertion Consumer Service URL”, “Trusted URL” e “Endpoint URL”.

%s non è un pubblico valido per questa risposta

Assicurati che l'ID pubblico nel tuo provider di identità (IdP) corrisponda esattamente all'URI del pubblico (ID entità del provider di servizi) fornito nel pannello di configurazione SSO, incluso il prefisso https://.

Emittente non valido nell’asserzione/risposta (previsto %(idpEntityId)s, ricevuto %(issuer)s)

Assicurati che il campo URL SSO del provider di identità (IdP) nel pannello di amministrazione SSO corrisponda all'URL SSO fornito dal tuo provider di identità

Gli attributi sono scaduti, in base a SessionNotOnOrAfter dell’AttributeStatement di questa risposta

Prova ad accedere di nuovo. Se non funziona, estendi la finestra di scadenza della risposta SAML nel provider di identità (IdP), perché potrebbe essere troppo breve.

In questa risposta non è stato trovato un SubjectConfirmation valido

Controlla le impostazioni del tuo provider di identità (IdP) e cerca il metodo di conferma dell’oggetto. Verifica che sia formattato correttamente.

L’asserzione della risposta non è firmata e l’SP la richiede

In alternativa

  • Vai alla pagina SSO per l’area di lavoro e deseleziona la casella per Aserzioni firmate
    Oppure
  • Vai alle impostazioni del tuo provider di identità (IdP) e attiva la firma delle asserzioni delle risposte

Contatta il provider di identità (IdP) se hai bisogno di aiuto.

Il messaggio della risposta non è firmato e lo SP lo richiede

Uno dei seguenti scenari:

  • Vai alla pagina SSO per l’area di lavoro e deseleziona la casella per Risposte firmate
    Oppure
  • Vai alle impostazioni del provider di identità (IdP) e attiva la firma delle risposte.

Contatta il provider di identità (IdP) se hai bisogno di aiuto.

Nessuna firma trovata. Risposta SAML rifiutata

Verifica che il messaggio SAML del tuo provider di identità (IdP) sia firmato correttamente.

Convalida della firma non riuscita. Risposta SAML rifiutata

Vai alla pagina SSO del tuo workspace e assicurati che il certificato corrisponda al certificato inviato dal tuo provider di identità (IdP). 

Risposta SAML non trovata, è supportato solo il binding HTTP_POST

Verifica che il provider di identità (IdP) invii una richiesta HTTP_POST.

Altri suggerimenti per la risoluzione dei problemi

Apri il menu a discesa che corrisponde meglio al problema che stai riscontrando per informazioni su come risolverlo.

Non riesco a modificare il ruolo di un utente in Klaviyo

La causa più probabile è che tu stia usando il provisioning just-in-time (JIT). Quando il JIT è attivato, non puoi modificare il ruolo di un utente in Klaviyo.

Per farlo, l’opzione migliore è:

  1. Disattiva temporaneamente il provisioning JIT.
  2. Aggiorna il ruolo dell'utente in Klaviyo.
  3. Riattiva JIT.
Non riesco a visualizzare l’elenco delle esenzioni

Per visualizzare l'elenco delle esenzioni, devi aver configurato l'SSO. Per istruzioni, consulta il nostro articolo su come abilitare l'SSO in Klaviyo.

Risorse aggiuntive

  • How to set up single sign-on (SSO)

    Learn how to set up single sign-on (SSO) for your Klaviyo account or portfolio. Currently, only identity provided (IdP) single sign-on is supported in Klaviyo.

  • How to set up multi-factor authentication (MFA)

    Learn how to set up multi-factor authentication (MFA) to help make your Klaviyo account or portfolio more secure. With MFA enabled, you sign in using a username and password, then verify your identity (such as by entering a code).

  • How to set up SCIM user provisioning

    Learn how to set up a system for cross-domain identity management (SCIM) user provisioning in an account or portfolio.

Questo articolo è stato utile?
Usa questo modulo solo per il feedback sull'articolo. Scopri come contattare l'assistenza.

Esplora altri contenuti di Klaviyo

Community
Entra in contatto con altre aziende simili, partner ed esperti di Klaviyo per trovare ispirazione, condividere approfondimenti e ottenere risposte a tutte le tue domande.
Partner
Assumi un esperto certificato Klaviyo per aiutarti con un compito specifico o per la gestione continua del marketing.
Assistenza

Accedi all'assistenza tramite il tuo account.

Assistenza via e-mail (prova gratuita e account a pagamento) Disponibile 24 ore su 24, 7 giorni su 7

Chat/assistente virtuale
La disponibilità può variare in base alla località e al tipo di piano