Wat je leert

Ontdek hoe je fouten bij single sign-on (SSO) met Klaviyo kunt oplossen. Dit artikel is bedoeld voor mensen die bekend zijn met SSO, zoals IT-professionals.

Ga voor meer informatie naar dit artikel over hoe je single sign-on instelt.

Lijst met fouten en hoe je ze oplost

We lichten alle mogelijke fouten toe die je kunt tegenkomen bij het instellen van SSO. Fouten gebeuren vaak wanneer er informatie ontbreekt of onjuist is.

De tabel hieronder toont alle mogelijke fouten, waar je heen moet om ze op te lossen en hoe je ze oplost.

Fout

Hoe je dit oplost

Ontbrekende SSO-configuratie voor {email} ({company_id})

Zorg ervoor dat de SSO-configuratie-instellingen zijn opgeslagen in Klaviyo.

SSO uitgeschakeld voor {email} ({company_id})

Schakel SSO in in het SSO-configuratiepaneel in Klaviyo.

SSO-configuratie ontbreekt voor ({company_id})

Zorg ervoor dat de instellingen voor SSO-configuratie zijn opgeslagen.

SSO uitgeschakeld voor ({company_id})

Schakel SSO in in het SSO-configuratiepaneel in Klaviyo.

Kan geen nieuwe SSO-gebruiker inrichten voor {email} in account ({company_id}) (Just-in-Time-inrichting niet ingeschakeld)

Als je Just-in-Time-gebruikersinrichting wilt gebruiken, schakel je dit in het SSO-configuratiepaneel in voor je IdP SSO-provider.

IdP-geïnitieerde SSO is uitgeschakeld voor {email} ({company_id})

Als je door de IdP geïnitieerde SSO wilt gebruiken, kun je dit inschakelen in het configuratiepaneel voor SSO.

SSO-configuratie ontbreekt voor ({company_id})

Zorg ervoor dat je SSO-configuratie is ingesteld en opgeslagen.

Deze gebruiker maakt deel uit van meer dan 1 bedrijf in Klaviyo. Hun voor- of achternaam in Klaviyo is anders dan de waarde die je hebt opgegeven. Neem contact op met deze gebruiker en werk hun naam in je IdP bij zodat deze overeenkomt met de waarde in Klaviyo

De beheerder moet de gebruiker vragen om zijn/haar naam bij te werken als deze niet overeenkomt met wat er in hun IdP staat.

SSO-configuratiefouten

Fout

Hoe je dit oplost

Niet-ondersteunde SAML-versie

Ga naar je IdP SSO-provider en werk bij naar SAML 2.0.

Ontbrekend ID-attribuut in SAML-antwoord

Controleer of je de juiste ID in je IdP-instelling hebt staan en of deze de juiste indeling heeft.

Ontbrekend rolkenmerk

Ga naar je SSO-provider en zorg dat je het rolkenmerk opneemt in de SAML-assertie. De rolwaarde moet een van de volgende zijn.

Gebruikersrollen voor accounts:

  • Eigenaar
  • Beheerder
  • Manager
  • Analist
  • campaign_coordinator
  • content_creator
  • Support

Gebruikersrollen voor portfolio:

  • portfolio_owner
  • portfolio_admin
  • portfolio_manager
  • portfolio_analyst

SAML Response moet 1 assertion bevatten

Ga naar je SSO-provider en zorg ervoor dat je het role-attribuut opneemt in de SAML-assertion.

Ongeldige SAML-reactie. Komt niet overeen met het saml-schema-protocol-2.0.xsd

Zorg dat je SAML-respons voldoet aan het schemaprotocol voor SAML 2.0.

De bewering van de Response is niet versleuteld en de SP vereist dit.

Klaviyo vereist dat de assertion wordt versleuteld. Zorg dat je een assertion gebruikt die is versleuteld.

De Assertion moet een element Conditions bevatten

Zorg ervoor dat de assertion van het SAML-antwoord voor je IdP een conditions-element bevat.

De Assertion moet een AuthnStatement-element bevatten.

Zorg ervoor dat de assertion van het SAML-antwoord voor je IdP een AuthnStatement-element bevat.

Er staat geen AttributeStatement op de response

Zorg ervoor dat de SAML-response-assertion voor je IdP een AttributeStatement-element bevat.

Er staat een EncryptedAttribute in de Response en deze SP ondersteunt ze niet

Klaviyo biedt geen ondersteuning wanneer een attribuut is versleuteld. Controleer de instellingen voor je IdP en zorg dat er geen attribuut is versleuteld.

De respons heeft een lege Destination-waarde

Ga naar je IdP en vul de bestemming in. Houd er rekening mee dat de naam voor deze waarde mogelijk niet "bestemming" is, omdat dit varieert. Als je "bestemming" niet ziet, zoek dan naar andere veelvoorkomende namen voor deze waarde: "Reply URL", "ACS URL", "Assertion Consumer Service URL", "Trusted URL" en "Eindpunt-URL".

%s is geen geldige doelgroep voor dit antwoord

Zorg ervoor dat de audience Id in je IdP exact overeenkomt met de Audience URI (Service Provider Entity ID) die in je SSO-configuratiepaneel staat, inclusief het voorvoegsel https://.

Ongeldige issuer in de Assertion/Response (verwacht %(idpEntityId)s, ontvangen %(issuer)s)

Zorg ervoor dat het veld IdP SSO URL in het SSO-beheerpaneel overeenkomt met de SSO URL die door je identiteitsprovider is opgegeven

De attributen zijn verlopen op basis van de SessionNotOnOrAfter van de AttributeStatement van deze Response

Probeer opnieuw in te loggen. Als dat niet werkt, verleng dan het vervalvenster voor je SAML-antwoord in je IdP, omdat dit mogelijk te kort is.

Er is geen geldige SubjectConfirmation gevonden in deze Response

Controleer de instellingen voor je IdP en zoek naar de methode voor onderwerpbevestiging. Zorg dat het correct is opgemaakt.

De Assertion of the Response is niet ondertekend en de SP vereist dit

Ofwel

  • Ga naar de SSO-pagina voor de workspace en vink het vakje voor Assertions Signed uit
    Of
  • Ga naar je IdP-instellingen en schakel het ondertekenen van assertions van responses in

Neem contact op met je IdP als je hulp nodig hebt.

Het bericht van het antwoord is niet ondertekend en de SP vereist dit

Of:

  • Ga naar de SSO-pagina voor de workspace en vink het vakje voor Responses Signed uit
    Of
  • Ga naar je IdP-instellingen en zet het ondertekenen van responses aan

Neem contact op met je IdP als je hulp nodig hebt.

Geen Signature gevonden. SAML-antwoord geweigerd

Controleer of het SAML-bericht van je IdP correct is ondertekend.

Validatie van handtekening mislukt. SAML-antwoord geweigerd

Ga naar de SSO-pagina van je workspace en controleer of het certificaat overeenkomt met het certificaat dat door je IdP is verzonden. 

SAML-antwoord niet gevonden, alleen ondersteunde HTTP_POST-binding

Controleer of je IdP een HTTP_POST-verzoek verstuurt.

Andere tips voor probleemoplossing

Open het dropdownmenu dat het best overeenkomt met het probleem dat je hebt voor informatie over hoe je het kunt oplossen.

Ik kan de rol van een gebruiker niet bewerken in Klaviyo

De meest waarschijnlijke oorzaak hiervan is dat je just-in-time (JIT)-inrichting gebruikt. Als JIT is ingeschakeld, kun je de rol van een gebruiker in Klaviyo niet bewerken.

De beste optie hiervoor is om:

  1. Schakel JIT-inrichting tijdelijk uit.
  2. Werk de rol van de gebruiker bij in Klaviyo.
  3. Schakel JIT weer in.
Ik kan de vrijstellingslijst niet bekijken

Je moet SSO hebben ingesteld om de vrijstellingslijst te kunnen zien. Bekijk voor instructies ons artikel over hoe je SSO inschakelt in Klaviyo.

Was dit artikel nuttig?
Gebruik dit formulier alleen voor feedback op artikelen. Meer informatie over hoe je contact opneemt met support.

Ontdek meer van Klaviyo

Community
Maak contact met collega's, partners en Klaviyo-experts om inspiratie op te doen, inzichten te delen en antwoorden te krijgen op al je vragen.
Partners
Huur een Klaviyo-gecertificeerde expert in om je te helpen met een specifieke taak of voor doorlopend marketingbeheer.
Support

Krijg ondersteuning via je account.

E-mailsupport (gratis proefperiodes en betaalde accounts) 24/7 beschikbaar

Chat-/virtuele assistentie
Beschikbaarheid varieert per locatie en type abonnement