Solucione problemas de erros de SSO e SCIM
O que você vai aprender
Saiba como solucionar problemas de erros de logon único (SSO) com a Klaviyo. Este artigo é destinado a quem tem familiaridade com SSO, como profissionais de TI.
Para mais informações, consulte este artigo sobre como configurar o logon único.
Lista de erros e como corrigi-los
Detalhamos todos os possíveis erros que você pode encontrar ao configurar o SSO. Os erros costumam acontecer quando há informações ausentes ou incorretas.
A tabela abaixo mostra todos os possíveis erros, para onde ir para corrigi-los e como corrigi-los.
Erro | Como corrigir |
Falta a configuração de SSO para {email} ({company_id}) | Certifique-se de que as configurações de SSO sejam salvas no Klaviyo. |
SSO desativado para {email} ({company_id}) | Ative o SSO no painel de configuração de SSO no Klaviyo. |
Falta a configuração de SSO para ({company_id}) | Verifique se as configurações de SSO foram salvas. |
SSO desativado para ({company_id}) | Ative o SSO no painel de configuração de SSO no Klaviyo. |
Não é possível provisionar um novo usuário de SSO para {email} na conta ({company_id}) (provisionamento Just-in-Time não habilitado) | Se você quiser usar o provisionamento de usuário Just-in-Time, ative-o no painel de configuração de SSO do seu provedor de SSO do IdP. |
O SSO iniciado pelo IdP está desativado para {email} ({company_id}) | Se você quiser usar SSO iniciado pelo IdP, pode ativá-lo no painel de configuração de SSO. |
Falta a configuração de SSO para ({company_id}) | Verifique se sua configuração de SSO está configurada e salva. |
Este usuário faz parte de mais de uma empresa no Klaviyo. O nome ou sobrenome dele no Klaviyo é diferente do valor que você forneceu. Entre em contato com esse usuário e atualize o nome dele no seu IdP para corresponder ao valor no Klaviyo | O administrador deve pedir ao usuário que atualize o nome se ele não corresponder ao que está no IdP. |
Erros de configuração de SSO
Erro | Como corrigir | ||
Versão do SAML incompatível | Acesse seu provedor de SSO do IdP e atualize para o SAML 2.0. | ||
Atributo de ID ausente na resposta SAML | Verifique se você tem o ID correto na configuração do seu IdP e se ele está no formato correto. | ||
Atributo role ausente | Acesse seu provedor de SSO e certifique-se de incluir o atributo de função na asserção SAML. O valor da função deve ser um dos seguintes. | ||
| Funções de usuário do portfólio:
| ||
A resposta SAML deve conter 1 asserção | Acesse seu provedor de SSO e confira se você incluiu o atributo de função na asserção SAML. | ||
Resposta SAML inválida. Não corresponde a saml-schema-protocol-2.0.xsd | Verifique se sua resposta SAML segue o protocolo de esquema do SAML 2.0. | ||
A asserção da Resposta não é criptografada, e o SP exige isso | O Klaviyo exige que a asserção seja criptografada. Confirme que você está usando uma asserção criptografada. | ||
A asserção deve incluir um elemento Conditions | Garanta que a declaração da resposta SAML do seu IdP inclua um elemento de condições. | ||
A asserção deve incluir um elemento AuthnStatement | Garanta que a declaração de asserção da resposta SAML do seu IdP inclua um elemento AuthnStatement. | ||
Não há AttributeStatement na resposta | Garanta que a declaração de resposta SAML da sua IdP inclua um elemento AttributeStatement. | ||
Há um EncryptedAttribute na resposta, e este SP não oferece suporte a eles | O Klaviyo não oferece suporte quando um atributo está criptografado. Verifique as configurações do seu IdP e garanta que nenhum atributo esteja criptografado. | ||
A resposta tem um valor de Destino vazio | Acesse seu IdP e preencha o destino. Observe que o nome desse valor pode não ser "destino", pois varia. Se você não vir "destino", procure outros nomes comuns para esse valor: "URL de resposta", "URL do ACS", "URL do Assertion Consumer Service", "URL confiável" e "URL de ponto de extremidade". | ||
%s não é um público válido para esta resposta | Verifique se o Id da audiência no seu IdP corresponde exatamente ao Audience URI (Service Provider Entity ID) fornecido no seu painel de configuração de SSO, incluindo o prefixo https://. | ||
Emissor inválido na Assertion/Response (esperado %(idpEntityId)s, recebido %(issuer)s) | Verifique se o campo de URL de SSO do IdP no painel de administração de SSO corresponde à URL de SSO fornecida pelo seu provedor de identidade | ||
Os atributos expiraram, com base em SessionNotOnOrAfter do AttributeStatement desta resposta | Tente fazer login novamente. Se isso não funcionar, estenda a janela de expiração da sua resposta SAML no seu IdP, pois ela pode estar muito curta. | ||
Não foi encontrado um SubjectConfirmation válido nesta Response | Verifique as configurações do seu IdP e procure o método de confirmação do assunto. Verifique se está formatado corretamente. | ||
A Assertion of the Response não está assinada e o SP exige que ela esteja | Ou
Entre em contato com seu IdP se precisar de ajuda. | ||
A mensagem da resposta não está assinada, e o SP exige isso | Uma das opções:
Entre em contato com seu IdP se precisar de ajuda.
| ||
Nenhuma assinatura encontrada. Resposta SAML rejeitada | Verifique se a mensagem SAML do seu IdP está devidamente assinada. | ||
Falha na validação da assinatura. Resposta SAML rejeitada | Acesse a página de SSO do seu workspace e verifique se o certificado corresponde ao certificado enviado pelo seu IdP. | ||
Resposta SAML não encontrada. Somente a vinculação HTTP_POST é compatível | Verifique se seu IdP está enviando uma solicitação HTTP_POST. | ||
Outras dicas para solucionar problemas
Abra o menu suspenso que melhor corresponde ao problema que você está enfrentando para ver informações sobre como resolvê-lo.
Não consigo editar a função de um usuário na Klaviyo
A causa mais provável disso é se você estiver usando provisionamento just-in-time (JIT). Quando o JIT está ativado, você não consegue editar a função de um usuário na Klaviyo.
Para fazer isso, a melhor opção é:
- Desativar temporariamente o provisionamento JIT.
- Atualize a função do usuário no Klaviyo.
- Ative o JIT novamente.
Não consigo visualizar a lista de isenções
Você precisa ter o SSO configurado para ver a lista de isenção. Para obter instruções, consulte nosso artigo sobre como habilitar SSO na Klaviyo.