학습 내용

Klaviyo로 단일 로그인(SSO) 오류를 해결하는 방법을 알아보세요. 이 문서는 IT 전문가처럼 SSO에 익숙한 분을 위한 글이에요.

자세한 내용은 단일 로그인(SSO)을 설정하는 방법에 대한 이 문서를 확인해 주세요.

오류 목록과 해결 방법

SSO를 설정할 때 발생할 수 있는 모든 잠재적 오류를 자세히 설명해요. 오류는 정보가 누락되었거나 올바르지 않을 때 발생하는 경우가 많아요.

아래 표에는 발생 가능한 모든 오류, 수정하러 이동할 위치, 그리고 수정 방법이 나와 있어요.

오류

해결 방법

{email}({company_id})에 대한 SSO 구성이 누락되었습니다.

Klaviyo에서 SSO 구성 설정이 저장되어 있는지 확인해 주세요.

{email}({company_id})에 대해 SSO가 비활성화되었습니다.

Klaviyo의 SSO 구성 패널에서 SSO를 활성화하세요.

({company_id})에 대한 SSO 구성이 누락되었습니다.

SSO 구성 설정이 저장되었는지 확인해 주세요.

({company_id})에 대해 SSO가 비활성화됨

Klaviyo의 SSO 구성 패널에서 SSO를 활성화하세요.

계정({company_id})에서 {email}에 대한 새 SSO 사용자를 프로비저닝할 수 없습니다(Just-in-Time 프로비저닝이 활성화되어 있지 않음)

Just-in-Time 사용자 프로비저닝을 사용하려면 신원 제공자 SSO 공급업체의 SSO 구성 패널에서 이를 켜 주세요.

{email}({company_id})에 대해 IdP(신원 제공자) 시작 SSO가 비활성화되어 있습니다.

신원 제공자(IdP) 시작 SSO를 사용하려면 SSO 구성 패널에서 활성화할 수 있어요.

({company_id})에 대한 SSO 구성이 누락되었습니다.

SSO 구성이 설정되고 저장되었는지 확인해 주세요.

이 사용자는 Klaviyo에서 2개 이상의 회사에 속해 있어요. Klaviyo의 이름 또는 성이 제공한 값과 다릅니다. 이 사용자에게 문의하고 Klaviyo의 값과 일치하도록 신원 제공자 이름을 업데이트해 주세요.

관리자는 사용자의 이름이 신원 제공자에 있는 정보와 일치하지 않으면 이름을 업데이트해 달라고 요청해야 해요.

SSO 구성 오류

오류

해결 방법

지원되지 않는 SAML 버전

신원 제공자(IdP) SSO 제공자로 이동해 SAML 2.0으로 업데이트하세요.

SAML 응답에 ID 속성이 누락됨

신원 제공자 설정에서 올바른 ID를 사용하고 있는지, 그리고 ID 형식이 올바른지 확인해 주세요.

role 속성이 누락됨

SSO 제공업체로 이동한 다음 SAML 어설션에 역할 속성이 포함되어 있는지 확인해 주세요. 역할 값은 다음 중 하나여야 해요.

계정 사용자 역할:

  • 소유자
  • 관리자
  • 운영자
  • 분석가
  • campaign_coordinator
  • content_creator
  • 지원

포트폴리오 사용자 역할:

  • 포트폴리오 소유자
  • portfolio_admin
  • 포트폴리오 관리자
  • portfolio_analyst

SAML 응답에는 어설션 1개가 포함되어야 합니다.

SSO 제공업체로 이동한 다음 SAML 어설션에 역할 속성을 포함했는지 확인하세요.

잘못된 SAML 응답. saml-schema-protocol-2.0.xsd와 일치하지 않음

SAML 응답이 SAML 2.0의 스키마 프로토콜을 준수하는지 확인해 주세요.

Response의 어설션이 암호화되지 않았고 SP에서 이를 요구해요.

Klaviyo는 어서션이 암호화되어 있어야 합니다. 암호화된 어서션을 사용하고 있는지 확인해 주세요.

Assertion에는 Conditions 요소가 포함되어야 해요.

신원 제공자의 SAML 응답 어설션에 conditions 요소가 포함되어 있는지 확인합니다.

Assertion에 AuthnStatement 요소가 포함되어야 해요.

신원 제공자의 SAML 응답 어설션에 AuthnStatement 요소가 포함되어 있는지 확인하세요.

응답에 AttributeStatement가 없습니다.

신원 제공자의 SAML 응답 어설션에 AttributeStatement 요소가 포함되어 있는지 확인해 주세요.

Response에 EncryptedAttribute가 있으며 이 SP는 이를 지원하지 않습니다.

Klaviyo는 속성이 암호화된 경우를 지원하지 않아요. 신원 제공자의 설정을 확인하고 암호화된 속성이 없는지 확인하세요.

응답에 Destination 값이 비어 있어요.

신원 제공자로 이동해 대상(destination)을 입력해 주세요. 이 값의 이름은 “destination”이 아닐 수도 있어요. 이름은 달라질 수 있어요. “destination”이 보이지 않으면 이 값에 흔히 쓰이는 다른 이름을 찾아보세요: “Reply URL”, “ACS URL”, “Assertion Consumer Service URL”, “Trusted URL”, “Endpoint URL”.

%s은(는) 이 응답에 유효한 대상이 아닙니다

https:// 접두사를 포함해, 신원 제공자(IdP)의 audience Id가 SSO 구성 패널에 제공된 Audience URI(서비스 제공자 엔터티 ID)와 정확히 일치하는지 확인해 주세요.

Assertion/Response에서 발급자(issuer)가 유효하지 않습니다(예상: %(idpEntityId)s, 실제: %(issuer)s)

SSO 관리자 패널의 신원 제공자 SSO URL 필드가 신원 제공자가 제공한 SSO URL과 일치하는지 확인해 주세요.

이 응답의 AttributeStatement에 있는 AttributeStatement의 SessionNotOnOrAfter를 기준으로 특성이 만료되었어요.

다시 로그인을 시도해 보세요. 그래도 해결되지 않으면 SAML 응답의 만료 기간이 너무 짧을 수 있으므로, 신원 제공자의 SAML 응답 만료 기간을 늘려 보세요.

이 응답에서 유효한 SubjectConfirmation을 찾을 수 없어요.

신원 제공자 설정을 확인하고 주제 확인 방법을 찾아보세요. 올바르게 형식이 지정되었는지 확인하세요.

응답의 Assertion이 서명되지 않았으며 SP에서 이를 요구합니다.

또는

  • 워크스페이스의 SSO 페이지로 이동한 다음 Assertions Signed의 확인란을 선택 해제해 주세요
    또는
  • 신원 제공자 설정으로 이동한 다음 응답에 대한 서명 어설션을 켜세요.

도움이 필요하면 신원 제공자에게 문의해 주세요.

응답 메시지에 서명이 없으며 SP에서 서명을 요구합니다.

다음 중 하나:

  • 워크스페이스의 SSO 페이지로 이동한 다음 Responses Signed의 체크박스를 해제해 주세요
    또는
  • 신원 제공자 설정으로 이동해 응답 서명을 켜세요.

도움이 필요하면 신원 제공자에게 문의해 주세요.

서명을 찾을 수 없습니다. SAML 응답이 거부되었습니다.

신원 제공자에서 보낸 SAML 메시지가 올바르게 서명되었는지 확인해 주세요.

서명 유효성 검증에 실패했습니다. SAML 응답이 거부되었습니다.

워크스페이스의 SSO 페이지로 이동해 신원 제공자에서 보낸 인증서와 인증서가 일치하는지 확인해 주세요. 

SAML 응답을 찾을 수 없습니다, HTTP_POST 바인딩만 지원됩니다

신원 제공자가 HTTP_POST 요청을 보내고 있는지 확인하세요.

기타 문제 해결 팁

문제를 해결하는 방법을 확인하려면 겪고 있는 문제와 가장 잘 일치하는 드롭다운을 여세요.

Klaviyo에서 사용자의 역할을 편집할 수 없어요

가장 가능성이 높은 원인은 적시(JIT) 프로비저닝만 사용하고 있는 경우예요. JIT를 켜면 Klaviyo에서 사용자의 역할을 편집할 수 없어요.

그러려면 다음을 하는 것이 가장 좋아요:

  1. JIT 프로비저닝을 일시적으로 비활성화합니다.
  2. Klaviyo에서 사용자의 역할을 업데이트하세요.
  3. JIT를 다시 켜세요.
면제 리스트를 볼 수 없어요

면제 목록을 보려면 SSO를 설정해야 해요. 지침은 Klaviyo에서 SSO를 활성화하는 방법에 대한 문서를 참조하세요.

이 도움말 문서가 유용했나요?
이 형식은 도움말 문서 피드백 용도로만 사용하세요. 지원 팀에 문의하는 방법.

Klaviyo에서 자세히 살펴보기

커뮤니티
동료, 파트너, Klaviyo 전문가와 연결되어 영감을 받고 인사이트를 공유하며, 모든 궁금한 사항에 대해 답을 얻으세요.
파트너
특정 작업을 도와주거나 지속적인 마케팅 관리를 위해 Klaviyo 인증 전문가를 고용하세요.
지원

계정을 통해 지원에 액세스하세요.

이메일 지원 (무료 체험 및 유료 계정) 연중무휴 24시간 사용 가능

채팅/가상 비서
사용 가능 여부는 위치 및 요금제 유형에 따라 다름