So richtest du die SCIM-Benutzer*innen-Provisionierung ein
Übersicht
Hier erfährst du, wie du in einem Konto oder Portfolio ein System für die Benutzer*innenbereitstellung zur domänenübergreifenden Identitätsverwaltung (SCIM) einrichtest.
Du musst ein kostenpflichtiges Abo haben und Administrator oder Kontoinhaber sein, um diese Funktionen einzurichten.
Bevor du anfängst
Du hast außerdem SSO in Klaviyo aktiviert, bevor du SCIM einrichtest.
Beachte, dass SCIM-Provisionierung für Identitätsanbieter (IdPs) häufig ein Add-on ist. Zum Beispiel benötigen IdPs oft einen separaten SCIM-Plan zusätzlich zu einem SSO-Plan. Wenn du die folgenden Schritte nicht in deinem Identitätsanbieter siehst, bestätige bitte, dass du den richtigen Plan hast.
SCIM-Benutzer*innen-Provisionierung aktivieren
- Klicke auf den Namen deiner Organisation in der unteren linken Ecke.
- Klicke auf Einstellungen > Sicherheit.
- Aktiviere das Kontrollkästchen SCIM-Provisionierung .
- Kopiere oder lade den Zugriffsschlüssel herunter, einschließlich des Präfixes
Klaviyo-API-Key.
Beachte, dass dieser Schlüssel nur einmal angezeigt wird. Stell also sicher, dass du darauf zugreifen kannst. Wenn du ihn kopierst, füge ihn sofort an einem sicheren Ort ein.
- Klicke auf Fertig.
- Kopiere die Basis-URL und füge sie an einer Stelle ein, am besten dort, wo du den Zugriffsschlüssel gespeichert hast.
Als Nächstes musst du zu deinem SSO-Anbieter gehen, um den Vorgang abzuschließen. Dieser Prozess variiert je nach Anbieter. Unten findest du Anleitungen für OKTA, One Login und Azure. Du kannst die Einrichtung aber auch mit jedem anderen Anbieter vornehmen.
OKTA
- Gehe zu Anwendung > Anwendungen.
- Wähle die Klaviyo-App aus.
- Wechsle zur Registerkarte Anmelden .
- Prüfe unter Anmeldedaten Folgendes:
- Format für den Anwendungsbenutzernamen ist auf E-Mail eingestellt.
- Anwendungsbenutzername für ist auf Erstellen und aktualisieren eingestellt.
- Klicke in die Registerkarte Allgemein .
- Wähle Bearbeiten aus.
- Wähle unter Provisionierung SCIM aus.
- Klicke auf Speichern.
- Klicke in den Tab Provisionierung .
- Wähle Bearbeiten aus, um die Seite SCIM-Verbindung zu öffnen (siehe unten).
- Füge in SCIM-Connector-Basis-URL die Basis-URL von Klaviyo ein.
- Gib bei Eindeutiges Kennungsfeld für Nutzer*innen „userName“ ein.
- Aktiviere unter Unterstützte Provisionierungsaktionen die folgenden Kontrollkästchen:
- Neue Benutzer*innen und Profilaktualisierungen importieren
- Neue Benutzer*innen pushen
- Profil-Update pushen
- Ändere die Option Authentifizierungsmodus zu HTTP-Header.
- Füge den Zugriffsschlüssel unter Autorisierung ein.
- Klicke auf Connectorkonfiguration testen.
- Klicke auf Speichern.
- Klicke neben Provisionierung für App auf Bearbeiten.
- Aktiviere Aktivieren für die folgenden Funktionen:
- Benutzer*innen erstellen.
- Nutzerattribut aktualisieren.
- Nutzer*innen deaktivieren.
- Klicke auf Speichern.
- Zum Abschnitt „Attributzuordnungen“ deiner App scrollen.
- Klicke auf Zum Profil-Editor.
- Klicke auf Attribut hinzufügen.
- Gib „role“ für Anzeigename, Variablenname und Externer Name ein.
- Gib unter External namespace Folgendes ein:
urn:ietf:params:scim:schemas:core:2.0:User - Aktiviere das Kontrollkästchen für Aufzählungsliste von Werten definieren.
- Füge die Rollen und Werte hinzu; gültige Rollenwerte sind wie folgt:
- Administrator
- Manager
- Analyst
- campaign_coordinator
- content_creator
- Support
- Scrolle nach unten zu Attribute required und wähle Ja aus.
- Wähle den Attributtyp aus (persönlich oder Gruppe).
- Empfohlen: Lass die Nutzerberechtigung auf Nur lesen.
- Klicke auf Speichern.
- Gehe zu Anwendungen > Anwendungen und wähle dann deine App aus.
- Klicke auf Zuweisen.
- Wähle aus, ob du die App einer Einzelperson (d. h. Personen) oder einer Gruppe zuweisen möchtest.
- Suche die Personen oder Gruppen, denen du Klaviyo zuweisen möchtest, und klicke neben ihrem Namen/ihren Namen auf Zuweisen .
- Scrolle nach unten zum Feld Rolle und weise ihnen die richtige Rolle zu.
- Klicke auf Speichern und zurück.
One Login
- Klicke im Administrator-Portal auf Anwendungen.
- Klicke auf App hinzufügen.
- Suche nach „Klaviyo.“
- Klicke auf Klaviyo , um es hinzuzufügen.
- Optional: Benenne die Verbindung um.
- Klicke auf Konfiguration.
- Füge im Feld SCIM Bearer Token deinen SCIM-Zugriffsschlüssel ein.
- Klicke unter API Connection auf Aktivieren.
- Klicke auf Speichern.
- Gehe in der linken Seitenleiste zu Provisionierung .
- Aktiviere das Kontrollkästchen Provisionierung aktivieren .
- Deaktiviere die Kästchen Nutzer*in erstellen, Nutzer*in löschen oder Nutzer*in aktualisieren nicht.
- Empfohlen: Im Dropdown-Menü für When users are deleted in OneLogin, or the user's app access is removed, perform the below action Löschen auswählen.
- Klicke auf Speichern.
Microsoft Entra ID (ehemals Azure AD)
- Melde dich bei Microsoft Entra ID an.
- Klicke auf Microsoft Entra ID (früher „Azure Active Directory“).
- Klicke links auf Enterprise-Anwendungen.
- Wähle deine Anwendung aus.
- Wenn du deine Anwendung noch nicht erstellt hast, folge den Schritten im SSO-Leitfaden.
- Klicke links auf Provisionierung und wähle dann Jetzt loslegen aus.
- Im Feld Provisionierung Mode Automatisch auswählen.
- Gehe zu den Administrator-Zugangsdaten.
- Füge die SCIM-Basis-URL aus Klaviyo in das Feld Tenant-URL ein.
- Füge den SCIM-API-Schlüssel in das Feld Secret Token ein. Beachte, dass dieses Token ohne Präfixe eingefügt werden sollte (z. B. ohne „Bearer“ oder „Klaviyo-API-Schlüssel“).
- Verbindung testen.
- Sobald die Verbindung erfolgreich ist, klicke oben links auf Speichern .
- Scrolle auf derselben Seite nach unten und öffne das Dropdown-Menü Mappings .
- Wähle Provisionierung aktiv Azure Active Directory Users aus.
- Optional: Nicht unterstützte Attribute löschen. Beachte, dass Klaviyo in der Spalte customappsso Attribute für SCIM nur die folgenden Attribute unterstützt:
- „userName“
- "aktiv"
- emails[type eq "work"].value'
- „name.givenName“
- „name.familyName“
- emails[primary eq "True"].value'
- roles[primary eq "True"].value'
- SingleAppRoleAssignment([appRoleAssignments])
- appRoleAssignments wird nicht unterstützt
- Bitte verwende „Expression“ als Zuordnungstyp, wenn du SingleAppRoleAssignment verwendest.
- Klicke auf Speichern und klicke dann auf Startseite.
- Navigiere zurück zu Microsoft Entra ID > Enterprise applications > Klaviyo > Provisionierung.
- Wähle Provisionierung starten aus.
Jetzt beginnt Microsoft Entra ID mit der Provisionierung deiner Benutzer*innen nach einem Zeitplan. Für mehr Erkenntnisse darüber, welche Benutzer*innen es Provisionierung hat, wähle Provisionierungsprotokolle anzeigen.
Weitere Ressourcen
- So richtest du Single Sign-on (SSO) ein
Erfahre, wie du Single Sign-on (SSO) für dein Klaviyo-Konto oder Portfolio einrichtest. Derzeit wird in Klaviyo nur Single Sign-on (SSO) über Identitätsanbieter unterstützt.
- SSO- und SCIM-Fehler beheben
Erfahre, wie du Fehler beim Single Sign-on (SSO) mit Klaviyo beheben kannst. Dieser Artikel richtet sich an Personen, die mit SSO vertraut sind, z. B. IT-Fachkräfte.
- So funktioniert die Abrechnung bei Klaviyo
Erfahre, wie Klaviyo Profile und E-Mails, Mobile Messaging, Bewertungen, Advanced Klaviyo Data Platform (ehemals „CDP“), Marketing Analytics, Customer Hub, Helpdesk und Customer Agent abrechnet.