SSO 및 SCIM 오류 문제 해결
학습 내용
Klaviyo로 단일 로그인(SSO) 오류를 해결하는 방법을 알아보세요. 이 문서는 IT 전문가처럼 SSO에 익숙한 분을 위한 글이에요.
자세한 내용은 단일 로그인(SSO)을 설정하는 방법에 대한 이 문서를 확인해 주세요.
오류 목록과 해결 방법
SSO를 설정할 때 발생할 수 있는 모든 잠재적 오류를 자세히 설명해요. 오류는 정보가 누락되었거나 올바르지 않을 때 발생하는 경우가 많아요.
아래 표에는 발생 가능한 모든 오류, 수정하러 이동할 위치, 그리고 수정 방법이 나와 있어요.
오류 | 해결 방법 |
{email}({company_id})에 대한 SSO 구성이 누락되었습니다. | Klaviyo에서 SSO 구성 설정이 저장되어 있는지 확인해 주세요. |
{email}({company_id})에 대해 SSO가 비활성화되었습니다. | Klaviyo의 SSO 구성 패널에서 SSO를 활성화하세요. |
({company_id})에 대한 SSO 구성이 누락되었습니다. | SSO 구성 설정이 저장되었는지 확인해 주세요. |
({company_id})에 대해 SSO가 비활성화됨 | Klaviyo의 SSO 구성 패널에서 SSO를 활성화하세요. |
계정({company_id})에서 {email}에 대한 새 SSO 사용자를 프로비저닝할 수 없습니다(Just-in-Time 프로비저닝이 활성화되어 있지 않음) | Just-in-Time 사용자 프로비저닝을 사용하려면 신원 제공자 SSO 공급업체의 SSO 구성 패널에서 이를 켜 주세요. |
{email}({company_id})에 대해 IdP(신원 제공자) 시작 SSO가 비활성화되어 있습니다. | 신원 제공자(IdP) 시작 SSO를 사용하려면 SSO 구성 패널에서 활성화할 수 있어요. |
({company_id})에 대한 SSO 구성이 누락되었습니다. | SSO 구성이 설정되고 저장되었는지 확인해 주세요. |
이 사용자는 Klaviyo에서 2개 이상의 회사에 속해 있어요. Klaviyo의 이름 또는 성이 제공한 값과 다릅니다. 이 사용자에게 문의하고 Klaviyo의 값과 일치하도록 신원 제공자 이름을 업데이트해 주세요. | 관리자는 사용자의 이름이 신원 제공자에 있는 정보와 일치하지 않으면 이름을 업데이트해 달라고 요청해야 해요. |
SSO 구성 오류
오류 | 해결 방법 | ||
지원되지 않는 SAML 버전 | 신원 제공자(IdP) SSO 제공자로 이동해 SAML 2.0으로 업데이트하세요. | ||
SAML 응답에 ID 속성이 누락됨 | 신원 제공자 설정에서 올바른 ID를 사용하고 있는지, 그리고 ID 형식이 올바른지 확인해 주세요. | ||
role 속성이 누락됨 | SSO 제공업체로 이동한 다음 SAML 어설션에 역할 속성이 포함되어 있는지 확인해 주세요. 역할 값은 다음 중 하나여야 해요. | ||
|
| ||
SAML 응답에는 어설션 1개가 포함되어야 합니다. | SSO 제공업체로 이동한 다음 SAML 어설션에 역할 속성을 포함했는지 확인하세요. | ||
잘못된 SAML 응답. saml-schema-protocol-2.0.xsd와 일치하지 않음 | SAML 응답이 SAML 2.0의 스키마 프로토콜을 준수하는지 확인해 주세요. | ||
Response의 어설션이 암호화되지 않았고 SP에서 이를 요구해요. | Klaviyo는 어서션이 암호화되어 있어야 합니다. 암호화된 어서션을 사용하고 있는지 확인해 주세요. | ||
Assertion에는 Conditions 요소가 포함되어야 해요. | 신원 제공자의 SAML 응답 어설션에 conditions 요소가 포함되어 있는지 확인합니다. | ||
Assertion에 AuthnStatement 요소가 포함되어야 해요. | 신원 제공자의 SAML 응답 어설션에 AuthnStatement 요소가 포함되어 있는지 확인하세요. | ||
응답에 AttributeStatement가 없습니다. | 신원 제공자의 SAML 응답 어설션에 AttributeStatement 요소가 포함되어 있는지 확인해 주세요. | ||
Response에 EncryptedAttribute가 있으며 이 SP는 이를 지원하지 않습니다. | Klaviyo는 속성이 암호화된 경우를 지원하지 않아요. 신원 제공자의 설정을 확인하고 암호화된 속성이 없는지 확인하세요. | ||
응답에 Destination 값이 비어 있어요. | 신원 제공자로 이동해 대상(destination)을 입력해 주세요. 이 값의 이름은 “destination”이 아닐 수도 있어요. 이름은 달라질 수 있어요. “destination”이 보이지 않으면 이 값에 흔히 쓰이는 다른 이름을 찾아보세요: “Reply URL”, “ACS URL”, “Assertion Consumer Service URL”, “Trusted URL”, “Endpoint URL”. | ||
%s은(는) 이 응답에 유효한 대상이 아닙니다 | https:// 접두사를 포함해, 신원 제공자(IdP)의 audience Id가 SSO 구성 패널에 제공된 Audience URI(서비스 제공자 엔터티 ID)와 정확히 일치하는지 확인해 주세요. | ||
Assertion/Response에서 발급자(issuer)가 유효하지 않습니다(예상: %(idpEntityId)s, 실제: %(issuer)s) | SSO 관리자 패널의 신원 제공자 SSO URL 필드가 신원 제공자가 제공한 SSO URL과 일치하는지 확인해 주세요. | ||
이 응답의 AttributeStatement에 있는 AttributeStatement의 SessionNotOnOrAfter를 기준으로 특성이 만료되었어요. | 다시 로그인을 시도해 보세요. 그래도 해결되지 않으면 SAML 응답의 만료 기간이 너무 짧을 수 있으므로, 신원 제공자의 SAML 응답 만료 기간을 늘려 보세요. | ||
이 응답에서 유효한 SubjectConfirmation을 찾을 수 없어요. | 신원 제공자 설정을 확인하고 주제 확인 방법을 찾아보세요. 올바르게 형식이 지정되었는지 확인하세요. | ||
응답의 Assertion이 서명되지 않았으며 SP에서 이를 요구합니다. | 또는
도움이 필요하면 신원 제공자에게 문의해 주세요. | ||
응답 메시지에 서명이 없으며 SP에서 서명을 요구합니다. | 다음 중 하나:
도움이 필요하면 신원 제공자에게 문의해 주세요.
| ||
서명을 찾을 수 없습니다. SAML 응답이 거부되었습니다. | 신원 제공자에서 보낸 SAML 메시지가 올바르게 서명되었는지 확인해 주세요. | ||
서명 유효성 검증에 실패했습니다. SAML 응답이 거부되었습니다. | 워크스페이스의 SSO 페이지로 이동해 신원 제공자에서 보낸 인증서와 인증서가 일치하는지 확인해 주세요. | ||
SAML 응답을 찾을 수 없습니다, HTTP_POST 바인딩만 지원됩니다 | 신원 제공자가 HTTP_POST 요청을 보내고 있는지 확인하세요. | ||
기타 문제 해결 팁
문제를 해결하는 방법을 확인하려면 겪고 있는 문제와 가장 잘 일치하는 드롭다운을 여세요.
Klaviyo에서 사용자의 역할을 편집할 수 없어요
가장 가능성이 높은 원인은 적시(JIT) 프로비저닝만 사용하고 있는 경우예요. JIT를 켜면 Klaviyo에서 사용자의 역할을 편집할 수 없어요.
그러려면 다음을 하는 것이 가장 좋아요:
- JIT 프로비저닝을 일시적으로 비활성화합니다.
- Klaviyo에서 사용자의 역할을 업데이트하세요.
- JIT를 다시 켜세요.
면제 리스트를 볼 수 없어요
면제 목록을 보려면 SSO를 설정해야 해요. 지침은 Klaviyo에서 SSO를 활성화하는 방법에 대한 문서를 참조하세요.