Cómo configurar el aprovisionamiento de usuarios de SCIM
Qué aprenderás
Descubre cómo configurar un sistema para el aprovisionamiento de usuarios de gestión de identidades entre dominios (SCIM) en una cuenta o porfolio.
Debes tener un plan de pago y ser Administrador o Propietario para configurar esta función.
Antes de empezar
También debes tener el SSO activado en Klaviyo antes de configurar SCIM.
Ten en cuenta que el aprovisionamiento de SCIM suele ser un complemento para los proveedores de identidad (IdP). Por ejemplo, los proveedores de identidad (IdP) suelen requerir un plan de SCIM independiente además de un plan de SSO. Si no ves los siguientes pasos en tu proveedor de identidad (IdP), confirma que tienes el plan correcto.
Activa el aprovisionamiento de usuarios SCIM
- Haz clic en el nombre de la empresa en la esquina inferior izquierda.
- Haz clic en Configuración > Seguridad.
- Marca la casilla Aprovisionamiento SCIM .
- Copia o descarga la clave de acceso, incluido el prefijo
Klaviyo-API-Key.
Ten en cuenta que esta clave solo se muestra una vez, así que asegúrate de poder acceder a ella. Si la copias, pégala inmediatamente en un lugar seguro.
- Haz clic en Listo.
- Copia la URL base y pégala en algún sitio, preferiblemente donde hayas guardado la clave de acceso.
A continuación, debes ir a tu proveedor de SSO para finalizar el proceso. Este proceso varía según el proveedor. A continuación, encontrarás instrucciones para OKTA, One Login y Azure, aunque puedes configurarlo con cualquier otro proveedor.
OKTA
- Ve a Aplicación > Aplicaciones.
- Selecciona la aplicación Klaviyo.
- Ve a la pestaña Iniciar sesión .
- En Detalles de credenciales, comprueba que:
- El formato de nombre de usuario de la aplicación se establece en Email.
- Actualizar nombre de usuario de la aplicación en está configurado como Crear y actualizar.
- Haz clic en la pestaña General .
- Selecciona Editar.
- En aprovisionamiento, selecciona SCIM.
- Pulsa Guardar.
- Haz clic en la pestaña aprovisionamiento .
- Selecciona Editar para abrir la página Conexión de SCIM (que se muestra a continuación).
- En SCIM connector base URL, pega la URL base de Klaviyo.
- En Campo de identificador único para usuarios, escribe «userName».
- En Acciones de aprovisionamiento compatibles, marca las siguientes casillas:
- Importar nuevos usuarios y actualizaciones de perfiles
- Incorporar nuevos usuarios
- Enviar actualización del perfil
- Cambia la opción Modo de autenticación a encabezado HTTP.
- Pega la clave de acceso en Authorization.
- Haz clic en Probar configuración del conector.
- Pulsa Guardar.
- Junto a Aprovisionamiento a la aplicación, haz clic en Editar.
- Marca Habilitar para las siguientes funciones:
- Crear usuarios.
- Actualizar atributo de usuario.
- Desactivar usuarios.
- Pulsa Guardar.
- Desplázate hacia abajo hasta la sección de asignaciones de atributos de tu aplicación.
- Haz clic en Ir al editor de perfiles.
- Haz clic en Añadir atributo.
- Escribe «role» en Nombre para mostrar, Nombre de variable y Nombre externo.
- En Espacio de nombres externo, introduce lo siguiente:
urn:ietf:params:scim:schemas:core:2.0:User - Marca la casilla de Definir lista enumerada de valores.
- Añade los roles y los valores; los valores de rol válidos son los siguientes:
- Administrador
- Gestor
- Analista
- coordinador_de_campaña
- creador_de_contenido
- Asistencia
- Desplázate hacia abajo hasta Atributo obligatorio y marca Sí.
- Elige el tipo de atributo (personal o de grupo).
- Recomendación: deja el permiso de usuario como solo lectura.
- Pulsa Guardar.
- Ve a Applications > Applications y luego selecciona tu aplicación.
- Haz clic en Asignar.
- Elige si quieres asignar la aplicación a una persona (es decir, personas) o a un grupo.
- Busca a las personas o los grupos a los que quieras asignar Klaviyo y haz clic en Asignar junto a su(s) nombre(s).
- Desplázate hacia abajo hasta el campo rol y asígnale el rol correcto.
- Haz clic en Guardar y volver.
Inicio de sesión único
- En el Portal de administrador, haz clic en Aplicaciones.
- Haz clic en Añadir aplicación.
- Busca «Klaviyo».
- Haz clic en Klaviyo para añadirlo.
- Opcional: cambia el nombre de la conexión.
- Haz clic en Configuración.
- En el campo SCIM Bearer Token , pega tu clave de acceso SCIM.
- Haz clic en Habilitar en Conexión de API.
- Pulsa Guardar.
- Ve a aprovisionamiento en la barra lateral izquierda.
- Marca la casilla Habilitar aprovisionamiento .
- No desmarques las casillas Crear usuario, Eliminar usuario o Actualizar usuario.
- Recomendado: selecciona Eliminar en el menú desplegable de Cuando se eliminan usuarios en OneLogin o se elimina el acceso del usuario a la aplicación, realiza la siguiente acción.
- Pulsa Guardar.
Microsoft Entra ID (antes Azure AD)
- Inicia sesión en Microsoft Entra ID.
- Haz clic en Microsoft Entra ID (antes llamado «Azure Active Directory»)
- Haz clic en Enterprise Applications en el lado izquierdo.
- Selecciona tu solicitud.
- Si aún no has creado tu aplicación, sigue los pasos de la guía de SSO.
- Haz clic en aprovisionamiento a la izquierda y, a continuación, selecciona Empezar.
- En el campo denominado Modo de aprovisionamiento, selecciona Automático.
- Ve a Credenciales de Administrador.
- Pega la URL base de SCIM de Klaviyo en el campo URL del inquilino.
- Pega la clave de API de SCIM en el campo Token secreto. Ten en cuenta que este token debe pegarse sin ningún prefijo (por ejemplo, no incluyas "Bearer" ni "Klaviyo-clave de API").
- Prueba la conexión.
- Una vez que la conexión se haya realizado correctamente, haz clic en Guardar en la esquina superior izquierda.
- En esa misma página, desplázate hacia abajo y abre el desplegable Asignaciones .
- Selecciona Aprovisionamiento de usuarios de Azure Active Directory.
- Opcional: elimina los atributos no compatibles. Ten en cuenta que Klaviyo solo admite los siguientes atributos en la columnacustomappsso Attribute para SCIM:
- "userName"
- «active»
- emails[type eq "work"].value'
- "name.givenName"
- "name.familyName"
- emails[primary eq "True"].value'
- roles[primary eq "True"].value'
- SingleAppRoleAssignment([appRoleAssignments])
- appRoleAssignments no es compatible
- Utiliza «Expression» como tipo de asignación si usas SingleAppRoleAssignment
- Haz clic en Guardar y luego haz clic en Inicio.
- Vuelve a Microsoft Entra ID > Enterprise applications > Klaviyo > aprovisionamiento.
- Selecciona Iniciar aprovisionamiento.
Ahora, Microsoft Entra ID comenzará a aprovisionar a tus usuarios según una programación. Para ver más detalles clave sobre qué usuarios ha aprovisionado, selecciona Ver registros de aprovisionamiento.
Recursos adicionales
- Cómo configurar el inicio de sesión único (SSO)
Descubre cómo configurar el inicio de sesión único (SSO) para tu cuenta o porfolio de Klaviyo. Actualmente, en Klaviyo solo se admite el inicio de sesión único del proveedor de identidad (IdP).
- Solucionar problemas de errores de SSO y SCIM
Descubre cómo solucionar los errores de inicio de sesión único (SSO) con Klaviyo. Este artículo está pensado para personas familiarizadas con el SSO, como profesionales de TI.
- Cómo funciona la facturación de Klaviyo
Descubre cómo Klaviyo factura a los clientes según el tipo de plan, ya sea de perfiles e emails, mensajería móvil, reseñas, Advanced Klaviyo Data Platform (la antigua plataforma de datos de clientes), Marketing Analytics, Customer Hub, Helpdesk o Customer Agent.