Problemen met SSO- en SCIM-fouten oplossen
Wat je leert
Ontdek hoe je fouten bij single sign-on (SSO) met Klaviyo kunt oplossen. Dit artikel is bedoeld voor mensen die bekend zijn met SSO, zoals IT-professionals.
Ga voor meer informatie naar dit artikel over hoe je single sign-on instelt.
Lijst met fouten en hoe je ze oplost
We lichten alle mogelijke fouten toe die je kunt tegenkomen bij het instellen van SSO. Fouten gebeuren vaak wanneer er informatie ontbreekt of onjuist is.
De tabel hieronder toont alle mogelijke fouten, waar je heen moet om ze op te lossen en hoe je ze oplost.
Fout | Hoe je dit oplost |
Ontbrekende SSO-configuratie voor {email} ({company_id}) | Zorg ervoor dat de SSO-configuratie-instellingen zijn opgeslagen in Klaviyo. |
SSO uitgeschakeld voor {email} ({company_id}) | Schakel SSO in in het SSO-configuratiepaneel in Klaviyo. |
SSO-configuratie ontbreekt voor ({company_id}) | Zorg ervoor dat de instellingen voor SSO-configuratie zijn opgeslagen. |
SSO uitgeschakeld voor ({company_id}) | Schakel SSO in in het SSO-configuratiepaneel in Klaviyo. |
Kan geen nieuwe SSO-gebruiker inrichten voor {email} in account ({company_id}) (Just-in-Time-inrichting niet ingeschakeld) | Als je Just-in-Time-gebruikersinrichting wilt gebruiken, schakel je dit in het SSO-configuratiepaneel in voor je IdP SSO-provider. |
IdP-geïnitieerde SSO is uitgeschakeld voor {email} ({company_id}) | Als je door de IdP geïnitieerde SSO wilt gebruiken, kun je dit inschakelen in het configuratiepaneel voor SSO. |
SSO-configuratie ontbreekt voor ({company_id}) | Zorg ervoor dat je SSO-configuratie is ingesteld en opgeslagen. |
Deze gebruiker maakt deel uit van meer dan 1 bedrijf in Klaviyo. Hun voor- of achternaam in Klaviyo is anders dan de waarde die je hebt opgegeven. Neem contact op met deze gebruiker en werk hun naam in je IdP bij zodat deze overeenkomt met de waarde in Klaviyo | De beheerder moet de gebruiker vragen om zijn/haar naam bij te werken als deze niet overeenkomt met wat er in hun IdP staat. |
SSO-configuratiefouten
Fout | Hoe je dit oplost | ||
Niet-ondersteunde SAML-versie | Ga naar je IdP SSO-provider en werk bij naar SAML 2.0. | ||
Ontbrekend ID-attribuut in SAML-antwoord | Controleer of je de juiste ID in je IdP-instelling hebt staan en of deze de juiste indeling heeft. | ||
Ontbrekend rolkenmerk | Ga naar je SSO-provider en zorg dat je het rolkenmerk opneemt in de SAML-assertie. De rolwaarde moet een van de volgende zijn. | ||
Gebruikersrollen voor accounts:
| Gebruikersrollen voor portfolio:
| ||
SAML Response moet 1 assertion bevatten | Ga naar je SSO-provider en zorg ervoor dat je het role-attribuut opneemt in de SAML-assertion. | ||
Ongeldige SAML-reactie. Komt niet overeen met het saml-schema-protocol-2.0.xsd | Zorg dat je SAML-respons voldoet aan het schemaprotocol voor SAML 2.0. | ||
De bewering van de Response is niet versleuteld en de SP vereist dit. | Klaviyo vereist dat de assertion wordt versleuteld. Zorg dat je een assertion gebruikt die is versleuteld. | ||
De Assertion moet een element Conditions bevatten | Zorg ervoor dat de assertion van het SAML-antwoord voor je IdP een conditions-element bevat. | ||
De Assertion moet een AuthnStatement-element bevatten. | Zorg ervoor dat de assertion van het SAML-antwoord voor je IdP een AuthnStatement-element bevat. | ||
Er staat geen AttributeStatement op de response | Zorg ervoor dat de SAML-response-assertion voor je IdP een AttributeStatement-element bevat. | ||
Er staat een EncryptedAttribute in de Response en deze SP ondersteunt ze niet | Klaviyo biedt geen ondersteuning wanneer een attribuut is versleuteld. Controleer de instellingen voor je IdP en zorg dat er geen attribuut is versleuteld. | ||
De respons heeft een lege Destination-waarde | Ga naar je IdP en vul de bestemming in. Houd er rekening mee dat de naam voor deze waarde mogelijk niet "bestemming" is, omdat dit varieert. Als je "bestemming" niet ziet, zoek dan naar andere veelvoorkomende namen voor deze waarde: "Reply URL", "ACS URL", "Assertion Consumer Service URL", "Trusted URL" en "Eindpunt-URL". | ||
%s is geen geldige doelgroep voor dit antwoord | Zorg ervoor dat de audience Id in je IdP exact overeenkomt met de Audience URI (Service Provider Entity ID) die in je SSO-configuratiepaneel staat, inclusief het voorvoegsel https://. | ||
Ongeldige issuer in de Assertion/Response (verwacht %(idpEntityId)s, ontvangen %(issuer)s) | Zorg ervoor dat het veld IdP SSO URL in het SSO-beheerpaneel overeenkomt met de SSO URL die door je identiteitsprovider is opgegeven | ||
De attributen zijn verlopen op basis van de SessionNotOnOrAfter van de AttributeStatement van deze Response | Probeer opnieuw in te loggen. Als dat niet werkt, verleng dan het vervalvenster voor je SAML-antwoord in je IdP, omdat dit mogelijk te kort is. | ||
Er is geen geldige SubjectConfirmation gevonden in deze Response | Controleer de instellingen voor je IdP en zoek naar de methode voor onderwerpbevestiging. Zorg dat het correct is opgemaakt. | ||
De Assertion of the Response is niet ondertekend en de SP vereist dit | Ofwel
Neem contact op met je IdP als je hulp nodig hebt. | ||
Het bericht van het antwoord is niet ondertekend en de SP vereist dit | Of:
Neem contact op met je IdP als je hulp nodig hebt.
| ||
Geen Signature gevonden. SAML-antwoord geweigerd | Controleer of het SAML-bericht van je IdP correct is ondertekend. | ||
Validatie van handtekening mislukt. SAML-antwoord geweigerd | Ga naar de SSO-pagina van je workspace en controleer of het certificaat overeenkomt met het certificaat dat door je IdP is verzonden. | ||
SAML-antwoord niet gevonden, alleen ondersteunde HTTP_POST-binding | Controleer of je IdP een HTTP_POST-verzoek verstuurt. | ||
Andere tips voor probleemoplossing
Open het dropdownmenu dat het best overeenkomt met het probleem dat je hebt voor informatie over hoe je het kunt oplossen.
Ik kan de rol van een gebruiker niet bewerken in Klaviyo
De meest waarschijnlijke oorzaak hiervan is dat je just-in-time (JIT)-inrichting gebruikt. Als JIT is ingeschakeld, kun je de rol van een gebruiker in Klaviyo niet bewerken.
De beste optie hiervoor is om:
- Schakel JIT-inrichting tijdelijk uit.
- Werk de rol van de gebruiker bij in Klaviyo.
- Schakel JIT weer in.
Ik kan de vrijstellingslijst niet bekijken
Je moet SSO hebben ingesteld om de vrijstellingslijst te kunnen zien. Bekijk voor instructies ons artikel over hoe je SSO inschakelt in Klaviyo.