Du kommer att lära dig

Lär dig felsöka fel för enkel inloggning (SSO) med Klaviyo. Den här artikeln är avsedd för dig som är bekant med SSO, till exempel IT-proffs.

Mer information finns i den här artikeln om hur du konfigurerar enkel inloggning.

Lista över fel och hur du åtgärdar dem

Vi går igenom alla potentiella fel som du kan råka ut för när du konfigurerar SSO. Fel tenderar att uppstå när information saknas eller är felaktig.

Tabellen nedan visar alla potentiella fel, var du går för att åtgärda dem och hur du åtgärdar dem.

Fel

Så här åtgärdar du det

Saknar SSO-konfiguration för {email} ({company_id})

Se till att inställningarna för SSO-konfigurationen sparas i Klaviyo.

SSO inaktiverat för {email} ({company_id})

Aktivera SSO i SSO-konfigurationspanelen i Klaviyo.

Saknar SSO-konfiguration för ({company_id})

Se till att inställningarna för SSO-konfigurationen sparas.

SSO inaktiverat för ({company_id})

Aktivera SSO i SSO-konfigurationspanelen i Klaviyo.

Kan inte etablera ny SSO-användare för {email} i Konto ({company_id}) (Just-in-Time-etablering är inte aktiverat)

Om du vill använda Just-in-Time-etablering av användare aktiverar du den i SSO-konfigurationspanelen för din IdP SSO-leverantör.

IdP-initierad SSO är inaktiverad för {email} ({company_id})

Om du vill använda IdP-initierad SSO kan du aktivera det i konfigurationspanelen för SSO.

Saknar SSO-konfiguration för ({company_id})

Se till att din SSO-konfiguration är inställd och sparad.

Den här användaren ingår i fler än 1 företag i Klaviyo. Användarens för- eller efternamn i Klaviyo skiljer sig från värdet som du har angett. Kontakta den här användaren och uppdatera användarens namn i din IdP så att det matchar värdet i Klaviyo

Administratören ska be användaren att uppdatera sitt namn om det inte matchar det som finns i deras IdP.

SSO-konfigurationsfel

Fel

Så här åtgärdar du det

SAML-version stöds inte

Gå till din IdP SSO-leverantör och uppdatera till SAML 2.0.

ID-attribut saknas i SAML-svar

Kontrollera att du har rätt ID i din IdP-inställning och att det är i rätt format.

Rollattribut saknas

Gå till din SSO-leverantör och se till att inkludera rollattributet i SAML-assertionen. Rollvärdet måste vara ett av följande.

Användarroller för konto:

  • Ägare
  • Administratör
  • Chef
  • Analytiker
  • campaign_coordinator
  • content_creator
  • Support

Portföljanvändarroller:

  • portfolio_owner
  • portföljadministratör
  • portfolio_manager
  • portfolio_analyst

SAML-svar måste innehålla 1 intyg

Gå till din SSO-leverantör och se till att inkludera rollattributet i SAML-assertionen.

Ogiltigt SAML-svar. Matchar inte saml-schema-protocol-2.0.xsd

Se till att ditt SAML-svar följer schemaprotokollet för SAML 2.0.

Påståendet i svaret är inte krypterat och SP kräver det

Klaviyo kräver att påståendet krypteras. Se till att du använder ett påstående som är krypterat.

Assertion måste innehålla ett element av typen Conditions

Se till att SAML-svarsassertionen för din IdP innehåller ett element för villkor.

Assertion måste innehålla ett AuthnStatement-element

Se till att SAML-svarsassertionen för din IdP innehåller ett AuthnStatement-element.

Det finns ingen AttributeStatement på svaret

Se till att SAML-svarsassertionen för din IdP innehåller ett AttributeStatement-element.

Det finns ett EncryptedAttribute i svaret och denna SP stöder dem inte

Klaviyo har inte stöd för när ett attribut är krypterat. Kontrollera inställningarna för din IdP och se till att inget attribut är krypterat.

Svaret har ett tomt Mål-värde

Gå till din IdP och fyll i destinationen. Observera att namnet för det här värdet kanske inte är ”destination”, eftersom det varierar. Om du inte ser ”destination” kan du leta efter andra vanliga namn för det här värdet: ”Reply URL”, ”ACS URL”, ”Assertion Consumer Service URL”, ”Trusted URL” och ”Endpoint URL”.

%s är inte en giltig målgrupp för detta svar

Se till att målgrupps-ID:t i din IdP matchar exakt med målgrupps-URI:n (tjänsteleverantörens enhets-ID) som anges i din konfigurationspanel för SSO, inklusive prefixet https://.

Ogiltig utfärdare i Assertion/Response (förväntade %(idpEntityId)s, fick %(issuer)s)

Se till att fältet IdP SSO URL i SSO-adminpanelen matchar den SSO URL som tillhandahålls av din identitetsleverantör

Attributen har upphört att gälla, baserat på SessionNotOnOrAfter i AttributeStatement för det här svaret

Försök logga in igen. Om det inte fungerar kan du utöka utgångsfönstret för ditt SAML-svar i din IdP, eftersom det kan vara för kort.

En giltig SubjectConfirmation hittades inte i det här svaret

Kontrollera inställningarna för din IdP och leta efter metoden för ämnesbekräftelse. Se till att det är korrekt formaterat.

Försäkran av svaret är inte signerad och SP kräver det

Antingen

  • Gå till SSO-sidan för arbetsytan och avmarkera rutan för Assertions Signed
    Eller
  • Gå till dina IdP-inställningar och aktivera signering av response assertions

Kontakta din IdP om du behöver hjälp.

Meddelandet i svaret är inte signerat och SP kräver det

Antingen:

  • Gå till SSO-sidan för arbetsytan och avmarkera rutan för Responses Signed
    Eller
  • Gå till dina IdP-inställningar och aktivera signering av svar

Kontakta din IdP om du behöver hjälp.

Ingen signatur hittades. SAML-svaret avvisades

Kontrollera att SAML-meddelandet från din IdP är korrekt signerat.

Signaturvalideringen misslyckades. SAML-svaret avvisades

Gå till ditt arbetsområdes SSO-sida och se till att certifikatet matchar certifikatet som skickats från din IdP. 

SAML-svar hittades inte. Endast HTTP_POST-bindning stöds.

Kontrollera att din IdP skickar en HTTP_POST-begäran.

Andra felsökningsguide

Öppna rullgardinsmenyn som bäst matchar problemet du har för information om hur du löser det.

Jag kan inte redigera en användares roll i Klaviyo

Den mest sannolika orsaken till detta är om du använder just-in-time-etablering (JIT). När JIT är aktiverat kan du inte redigera en användares roll i Klaviyo.

Det bästa alternativet är att:

  1. Stäng av JIT-etablering tillfälligt.
  2. Uppdatera användarens roll i Klaviyo.
  3. Slå på JIT igen.
Jag kan inte visa undantagslistan

Du måste ha SSO konfigurerat för att kunna se undantagslistan. För instruktioner, se vår artikel om hur du aktiverar SSO i Klaviyo.

Ytterligare resurser

Var den här artikeln till hjälp?
Använd endast detta formulär för feedback på artiklar. Lär dig hur du kontaktar support.

Utforska mer från Klaviyo

Community
Få kontakt med kollegor, partner och Klaviyo-experter för att hitta inspiration, dela insikter och få svar på alla dina frågor.
Partners
Anlita en Klaviyo-certifierad expert för att hjälpa dig med en specifik uppgift eller för löpande marknadsföringshantering.
Support

Få tillgång till support via ditt konto.

E-postsupport (gratis provperiod och betalkonton) Tillgänglig dygnet runt, alla dagar i veckan

Chatt/virtuell hjälp
Tillgängligheten varierar beroende på plats och abonnemangstyp