Felsök SSO- och SCIM-fel
Du kommer att lära dig
Lär dig felsöka fel för enkel inloggning (SSO) med Klaviyo. Den här artikeln är avsedd för dig som är bekant med SSO, till exempel IT-proffs.
Mer information finns i den här artikeln om hur du konfigurerar enkel inloggning.
Lista över fel och hur du åtgärdar dem
Vi går igenom alla potentiella fel som du kan råka ut för när du konfigurerar SSO. Fel tenderar att uppstå när information saknas eller är felaktig.
Tabellen nedan visar alla potentiella fel, var du går för att åtgärda dem och hur du åtgärdar dem.
Fel | Så här åtgärdar du det |
Saknar SSO-konfiguration för {email} ({company_id}) | Se till att inställningarna för SSO-konfigurationen sparas i Klaviyo. |
SSO inaktiverat för {email} ({company_id}) | Aktivera SSO i SSO-konfigurationspanelen i Klaviyo. |
Saknar SSO-konfiguration för ({company_id}) | Se till att inställningarna för SSO-konfigurationen sparas. |
SSO inaktiverat för ({company_id}) | Aktivera SSO i SSO-konfigurationspanelen i Klaviyo. |
Kan inte etablera ny SSO-användare för {email} i Konto ({company_id}) (Just-in-Time-etablering är inte aktiverat) | Om du vill använda Just-in-Time-etablering av användare aktiverar du den i SSO-konfigurationspanelen för din IdP SSO-leverantör. |
IdP-initierad SSO är inaktiverad för {email} ({company_id}) | Om du vill använda IdP-initierad SSO kan du aktivera det i konfigurationspanelen för SSO. |
Saknar SSO-konfiguration för ({company_id}) | Se till att din SSO-konfiguration är inställd och sparad. |
Den här användaren ingår i fler än 1 företag i Klaviyo. Användarens för- eller efternamn i Klaviyo skiljer sig från värdet som du har angett. Kontakta den här användaren och uppdatera användarens namn i din IdP så att det matchar värdet i Klaviyo | Administratören ska be användaren att uppdatera sitt namn om det inte matchar det som finns i deras IdP. |
SSO-konfigurationsfel
Fel | Så här åtgärdar du det | ||
SAML-version stöds inte | Gå till din IdP SSO-leverantör och uppdatera till SAML 2.0. | ||
ID-attribut saknas i SAML-svar | Kontrollera att du har rätt ID i din IdP-inställning och att det är i rätt format. | ||
Rollattribut saknas | Gå till din SSO-leverantör och se till att inkludera rollattributet i SAML-assertionen. Rollvärdet måste vara ett av följande. | ||
|
| ||
SAML-svar måste innehålla 1 intyg | Gå till din SSO-leverantör och se till att inkludera rollattributet i SAML-assertionen. | ||
Ogiltigt SAML-svar. Matchar inte saml-schema-protocol-2.0.xsd | Se till att ditt SAML-svar följer schemaprotokollet för SAML 2.0. | ||
Påståendet i svaret är inte krypterat och SP kräver det | Klaviyo kräver att påståendet krypteras. Se till att du använder ett påstående som är krypterat. | ||
Assertion måste innehålla ett element av typen Conditions | Se till att SAML-svarsassertionen för din IdP innehåller ett element för villkor. | ||
Assertion måste innehålla ett AuthnStatement-element | Se till att SAML-svarsassertionen för din IdP innehåller ett AuthnStatement-element. | ||
Det finns ingen AttributeStatement på svaret | Se till att SAML-svarsassertionen för din IdP innehåller ett AttributeStatement-element. | ||
Det finns ett EncryptedAttribute i svaret och denna SP stöder dem inte | Klaviyo har inte stöd för när ett attribut är krypterat. Kontrollera inställningarna för din IdP och se till att inget attribut är krypterat. | ||
Svaret har ett tomt Mål-värde | Gå till din IdP och fyll i destinationen. Observera att namnet för det här värdet kanske inte är ”destination”, eftersom det varierar. Om du inte ser ”destination” kan du leta efter andra vanliga namn för det här värdet: ”Reply URL”, ”ACS URL”, ”Assertion Consumer Service URL”, ”Trusted URL” och ”Endpoint URL”. | ||
%s är inte en giltig målgrupp för detta svar | Se till att målgrupps-ID:t i din IdP matchar exakt med målgrupps-URI:n (tjänsteleverantörens enhets-ID) som anges i din konfigurationspanel för SSO, inklusive prefixet https://. | ||
Ogiltig utfärdare i Assertion/Response (förväntade %(idpEntityId)s, fick %(issuer)s) | Se till att fältet IdP SSO URL i SSO-adminpanelen matchar den SSO URL som tillhandahålls av din identitetsleverantör | ||
Attributen har upphört att gälla, baserat på SessionNotOnOrAfter i AttributeStatement för det här svaret | Försök logga in igen. Om det inte fungerar kan du utöka utgångsfönstret för ditt SAML-svar i din IdP, eftersom det kan vara för kort. | ||
En giltig SubjectConfirmation hittades inte i det här svaret | Kontrollera inställningarna för din IdP och leta efter metoden för ämnesbekräftelse. Se till att det är korrekt formaterat. | ||
Försäkran av svaret är inte signerad och SP kräver det | Antingen
Kontakta din IdP om du behöver hjälp. | ||
Meddelandet i svaret är inte signerat och SP kräver det | Antingen:
Kontakta din IdP om du behöver hjälp.
| ||
Ingen signatur hittades. SAML-svaret avvisades | Kontrollera att SAML-meddelandet från din IdP är korrekt signerat. | ||
Signaturvalideringen misslyckades. SAML-svaret avvisades | Gå till ditt arbetsområdes SSO-sida och se till att certifikatet matchar certifikatet som skickats från din IdP. | ||
SAML-svar hittades inte. Endast HTTP_POST-bindning stöds. | Kontrollera att din IdP skickar en HTTP_POST-begäran. | ||
Andra felsökningsguide
Öppna rullgardinsmenyn som bäst matchar problemet du har för information om hur du löser det.
Jag kan inte redigera en användares roll i Klaviyo
Den mest sannolika orsaken till detta är om du använder just-in-time-etablering (JIT). När JIT är aktiverat kan du inte redigera en användares roll i Klaviyo.
Det bästa alternativet är att:
- Stäng av JIT-etablering tillfälligt.
- Uppdatera användarens roll i Klaviyo.
- Slå på JIT igen.
Jag kan inte visa undantagslistan
Du måste ha SSO konfigurerat för att kunna se undantagslistan. För instruktioner, se vår artikel om hur du aktiverar SSO i Klaviyo.