O que você vai aprender

Saiba como solucionar problemas de erros de logon único (SSO) com a Klaviyo. Este artigo é destinado a quem tem familiaridade com SSO, como profissionais de TI.

Para mais informações, consulte este artigo sobre como configurar o logon único.

Lista de erros e como corrigi-los

Detalhamos todos os possíveis erros que você pode encontrar ao configurar o SSO. Os erros costumam acontecer quando há informações ausentes ou incorretas.

A tabela abaixo mostra todos os possíveis erros, para onde ir para corrigi-los e como corrigi-los.

Erro

Como corrigir

Falta a configuração de SSO para {email} ({company_id})

Certifique-se de que as configurações de SSO sejam salvas no Klaviyo.

SSO desativado para {email} ({company_id})

Ative o SSO no painel de configuração de SSO no Klaviyo.

Falta a configuração de SSO para ({company_id})

Verifique se as configurações de SSO foram salvas.

SSO desativado para ({company_id})

Ative o SSO no painel de configuração de SSO no Klaviyo.

Não é possível provisionar um novo usuário de SSO para {email} na conta ({company_id}) (provisionamento Just-in-Time não habilitado)

Se você quiser usar o provisionamento de usuário Just-in-Time, ative-o no painel de configuração de SSO do seu provedor de SSO do IdP.

O SSO iniciado pelo IdP está desativado para {email} ({company_id})

Se você quiser usar SSO iniciado pelo IdP, pode ativá-lo no painel de configuração de SSO.

Falta a configuração de SSO para ({company_id})

Verifique se sua configuração de SSO está configurada e salva.

Este usuário faz parte de mais de uma empresa no Klaviyo. O nome ou sobrenome dele no Klaviyo é diferente do valor que você forneceu. Entre em contato com esse usuário e atualize o nome dele no seu IdP para corresponder ao valor no Klaviyo

O administrador deve pedir ao usuário que atualize o nome se ele não corresponder ao que está no IdP.

Erros de configuração de SSO

Erro

Como corrigir

Versão do SAML incompatível

Acesse seu provedor de SSO do IdP e atualize para o SAML 2.0.

Atributo de ID ausente na resposta SAML

Verifique se você tem o ID correto na configuração do seu IdP e se ele está no formato correto.

Atributo role ausente

Acesse seu provedor de SSO e certifique-se de incluir o atributo de função na asserção SAML. O valor da função deve ser um dos seguintes.

Funções de usuário da conta:

  • Proprietário
  • Administrador
  • Gerente
  • Analista
  • campaign_coordinator
  • content_creator
  • Suporte

Funções de usuário do portfólio:

  • portfolio_owner
  • portfolio_admin
  • portfolio_manager
  • portfolio_analyst

A resposta SAML deve conter 1 asserção

Acesse seu provedor de SSO e confira se você incluiu o atributo de função na asserção SAML.

Resposta SAML inválida. Não corresponde a saml-schema-protocol-2.0.xsd

Verifique se sua resposta SAML segue o protocolo de esquema do SAML 2.0.

A asserção da Resposta não é criptografada, e o SP exige isso

O Klaviyo exige que a asserção seja criptografada. Confirme que você está usando uma asserção criptografada.

A asserção deve incluir um elemento Conditions

Garanta que a declaração da resposta SAML do seu IdP inclua um elemento de condições.

A asserção deve incluir um elemento AuthnStatement

Garanta que a declaração de asserção da resposta SAML do seu IdP inclua um elemento AuthnStatement.

Não há AttributeStatement na resposta

Garanta que a declaração de resposta SAML da sua IdP inclua um elemento AttributeStatement.

Há um EncryptedAttribute na resposta, e este SP não oferece suporte a eles

O Klaviyo não oferece suporte quando um atributo está criptografado. Verifique as configurações do seu IdP e garanta que nenhum atributo esteja criptografado.

A resposta tem um valor de Destino vazio

Acesse seu IdP e preencha o destino. Observe que o nome desse valor pode não ser "destino", pois varia. Se você não vir "destino", procure outros nomes comuns para esse valor: "URL de resposta", "URL do ACS", "URL do Assertion Consumer Service", "URL confiável" e "URL de ponto de extremidade".

%s não é um público válido para esta resposta

Verifique se o Id da audiência no seu IdP corresponde exatamente ao Audience URI (Service Provider Entity ID) fornecido no seu painel de configuração de SSO, incluindo o prefixo https://.

Emissor inválido na Assertion/Response (esperado %(idpEntityId)s, recebido %(issuer)s)

Verifique se o campo de URL de SSO do IdP no painel de administração de SSO corresponde à URL de SSO fornecida pelo seu provedor de identidade

Os atributos expiraram, com base em SessionNotOnOrAfter do AttributeStatement desta resposta

Tente fazer login novamente. Se isso não funcionar, estenda a janela de expiração da sua resposta SAML no seu IdP, pois ela pode estar muito curta.

Não foi encontrado um SubjectConfirmation válido nesta Response

Verifique as configurações do seu IdP e procure o método de confirmação do assunto. Verifique se está formatado corretamente.

A Assertion of the Response não está assinada e o SP exige que ela esteja

Ou

  • Acesse a página de SSO do workspace e desmarque a caixa de seleção Assertions Signed
    Ou
  • Acesse as configurações do seu IdP e ative a assinatura das declarações das respostas

Entre em contato com seu IdP se precisar de ajuda.

A mensagem da resposta não está assinada, e o SP exige isso

Uma das opções:

  • Acesse a página de SSO do workspace e desmarque a caixa de Respostas assinadas
    Ou
  • Acesse as configurações do IdP e ative a assinatura das respostas

Entre em contato com seu IdP se precisar de ajuda.

Nenhuma assinatura encontrada. Resposta SAML rejeitada

Verifique se a mensagem SAML do seu IdP está devidamente assinada.

Falha na validação da assinatura. Resposta SAML rejeitada

Acesse a página de SSO do seu workspace e verifique se o certificado corresponde ao certificado enviado pelo seu IdP. 

Resposta SAML não encontrada. Somente a vinculação HTTP_POST é compatível

Verifique se seu IdP está enviando uma solicitação HTTP_POST.

Outras dicas para solucionar problemas

Abra o menu suspenso que melhor corresponde ao problema que você está enfrentando para ver informações sobre como resolvê-lo.

Não consigo editar a função de um usuário na Klaviyo

A causa mais provável disso é se você estiver usando provisionamento just-in-time (JIT). Quando o JIT está ativado, você não consegue editar a função de um usuário na Klaviyo.

Para fazer isso, a melhor opção é:

  1. Desativar temporariamente o provisionamento JIT.
  2. Atualize a função do usuário no Klaviyo.
  3. Ative o JIT novamente.
Não consigo visualizar a lista de isenções

Você precisa ter o SSO configurado para ver a lista de isenção. Para obter instruções, consulte nosso artigo sobre como habilitar SSO na Klaviyo.

Recursos adicionais

Esse artigo foi útil?
Use esse formulário somente para dar feedback sobre os artigos. Saiba como entrar em contato com o suporte.

Saiba mais sobre a Klaviyo

Community
Conecte-se com colegas, parceiros e especialistas da Klaviyo para ter ideias, compartilhar insights e tirar dúvidas.
Parceiros
Contrate um especialista certificado pela Klaviyo para ajudá-lo com uma tarefa específica ou para gerenciamento contínuo de marketing.
Suporte

Acesse o suporte na sua conta.

Suporte por e-mail (teste gratuito e contas pagas) Disponível 24 horas

Chat/assistência virtual
A disponibilidade varia conforme o local e o tipo de plano