Cómo configurar el aprovisionamiento de usuarios SCIM

Hola: 6 minutos de lectura
|
Actualizado 29 ago 2024, 12:55 EST
Qué aprenderás

Qué aprenderás

Aprenda a configurar un sistema para el aprovisionamiento de usuarios de gestión de identidades entre dominios (SCIM) en una cuenta o cartera.

Debe tener un plan de pago y ser Administrador o Propietario para configurar esta función. 

Antes de empezar

Antes de empezar

También debe tener activado SSO en Klaviyo antes de configurar SCIM. 

Tenga en cuenta que el aprovisionamiento SCIM suele ser un complemento para los proveedores de identidad (IdP). Por ejemplo, los IdP suelen exigir un plan SCIM independiente además de un plan SSO. Si no ve los siguientes pasos en su IdP, confirme que tiene el plan correcto. 

Activar el aprovisionamiento de usuarios SCIM

Activar el aprovisionamiento de usuarios SCIM

  1. Haga clic en el nombre de su organización en la esquina inferior izquierda.
  2. Haga clic en Configuración > Seguridad.
    Pestaña de seguridad en la configuración de la cuenta
  3. Marque la casilla Aprovisionamiento SCIM
  4. Copie o descargue la clave de acceso, incluyendo el prefijo Klaviyo-API-Key.
    Tenga en cuenta que esta clave sólo se muestra una vez, así que asegúrese de que puede acceder a ella. Si lo copia, péguelo inmediatamente en un lugar seguro.
    Ejemplo de clave de acceso
  5. Pulse Hecho
  6. Copie la URL base y péguela en algún sitio, preferiblemente donde guardó la clave de acceso.

A continuación, debe dirigirse a su proveedor de SSO para finalizar el proceso. Este proceso varía según el proveedor. A continuación, tenemos instrucciones para OKTA, One Login y Azure, aunque puede configurarlo utilizando cualquier otro proveedor. 

OKTA
  1. Navegue hasta Aplicación > Aplicaciones
  2. Seleccione la aplicación Klaviyo. 
  3. Vaya a la pestaña Inicio de sesión.
    Cuatro pestañas para una aplicación con SSO: General, Inicio de sesión, Importación y Asignaciones
  4. En Detalles de la credencial, compruébelo:
    • El formato del nombre de usuario de la aplicación está configurado como Correo electrónico.
    • Actualizar el nombre de usuario de la aplicación en se establece en Crear y actualizar.
      Sección Detalles Credenciales en la pestaña Inicio de Sesión
  5. Haga clic en la pestaña General
    Ficha general de la aplicación, cuando no hay aprovisionamiento
  6. Seleccione Editar
  7. En Aprovisionamiento, seleccione SCIM. 
    Selección de SCIM para el aprovisionamiento
  8. Pulse Guardar
  9. Haga clic en la pestaña Aprovisionamiento
  10. Seleccione Editar para abrir la página Conexión SCIM (mostrada a continuación).
    Página de conexión SCIM sin información
  11. En URL base del conector SCIM, pegue la URL base de Klaviyo.
  12. Para el campo Identificador único para usuarios, escriba "userName". 
  13. En Acciones de aprovisionamiento admitidas, marque las casillas siguientes: 
    • Importar nuevos usuarios y actualizar perfiles
    • Empuje a los nuevos usuarios
    • Actualización del perfil push
  14. Cambie la opción Modo de autenticación a Encabezado HTTP. 
  15. Introduzca la clave de acceso en Autorización
    Qué aspecto debe tener la Conexión SCIM una vez cumplimentada
  16. Haga clic en Probar configuración del conector
  17. Pulse Guardar.
  18. Junto a Aprovisionamiento a la aplicación, haga clic en Editar
  19. Marque Activar para las siguientes funciones:
    • Crear usuarios.
    • Actualizar atributo de usuario.
    • Desactivar usuarios.
      Funciones activadas en la página Aprovisionamiento a la aplicación
  20. Pulse Guardar
  21. Desplácese hasta la sección de asignaciones de atributos de su aplicación. 
  22. Haga clic en Ir al editor de perfiles
  23. Haga clic en Añadir atributo
    Parte superior de la página del Editor de perfiles en Okta, mostrando el botón para añadir un atributo
  24. Escriba "rol" para Nombre para mostrar, Nombre variable y Nombre externo.
  25. En Espacio de nombres externo, introduzca lo siguiente
    urn:ietf:params:scim:schemas:core:2.0:Usuario
  26. Marque la casilla Definir lista enumerada de valores.
    El primero de los ajustes necesarios para el atributo de rol
  27. Añada los roles y valores; los valores de rol válidos son los siguientes:
    • admin
    • gerente
    • analista
    • coordinador_de_campaña
    • creador_de_contenidos
    • soporte
      Todos los roles con los valores correctos para el atributo de rol
  28. Desplácese hasta Atributo requerido y marque
  29. Elija el tipo de atributo (personal o de grupo).
  30. Recomendado: deje el permiso de Usuario como Sólo lectura
    El resto de los ajustes necesarios para el atributo de rol
  31. Pulse Guardar
  32. Vaya a Aplicaciones > Aplicaciones y seleccione su aplicación. 
  33. Pulse Asignar.
  34. Elija si desea asignar la aplicación a un individuo (es decir, a personas) o a un grupo.
    Pestaña Asignaciones mostrando el desplegable Asignar
  35. Busque a las personas o grupos a los que desee asignar Klaviyo y haga clic en Asignar junto a su(s) nombre(s).
    Ejemplo de búsqueda de un usuario para asignarlo a una aplicación
  36. Desplácese hasta el campo de rol y asígneles el rol correcto. 
    Desplegable de roles, que muestra todos los valores de los roles dentro de Klaviyo
  37. Pulse Guardar y vuelva atrás.
Un inicio de sesión
  1. En el Portal de administración, haga clic en Aplicaciones.
  2. Haga clic en Añadir aplicación.
  3. Busque "Klaviyo".
  4. Haga clic en Klaviyo para añadirlo. 
  5. Opcional: Cambie el nombre de la conexión.
  6. Haga clic en Configuración.
  7. En el campo Token de portador SCIM , pegue su clave de acceso SCIM.
  8. Haga clic en Activar en Conexión API
  9. Pulse Guardar.
  10. Vaya a Aprovisionamiento en la barra lateral izquierda. 
  11. Marque la casilla Habilitar aprovisionamiento 
  12. No desmarque las casillas Crear usuario, Eliminar usuario o Actualizar usuario.
    Sección de detalles de credenciales con la configuración correcta
  13. Recomendado: seleccione Eliminar en el desplegable para Cuando se eliminen usuarios en OneLogin, o se elimine el acceso a la aplicación del usuario, realice la siguiente acción.
  14. Pulse Guardar.
Microsoft Entra ID (antes Azure AD) 
  1. Inicie sesión en Microsoft Entra ID.
  2. Haga clic en Microsoft Entra ID (antes llamado "Azure Active Directory")
  3. Haga clic en Aplicaciones empresariales en el lado izquierdo.
    La opción Aplicaciones empresariales en la barra lateral izquierda
  4. Seleccione su aplicación. 
    • Si aún no ha creado su aplicación, siga los pasos de la guía SSO.
  5. Haga clic en Aprovisionamiento a la izquierda y seleccione Empezar.
    Barra lateral izquierda para la aplicación cuando se resalta Aprovisionamiento
  6. En el campo denominado Modo de aprovisionamiento, seleccione Automático.
    Cambiar el modo de aprovisionamiento a automático
  7. Vaya a Credenciales de administrador.
  8. Pegue la URL base SCIM de Klaviyo en el campo URL del arrendatario.
  9. Pegue la clave API SCIM en el campo Token secreto. Tenga en cuenta que este token debe pegarse sin prefijos (por ejemplo, no incluya "Bearer" o "Klaviyo-API-Key").
  10. Pruebe la conexión.
  11. Una vez que la conexión se haya realizado correctamente, pulse Guardar en la parte superior izquierda.
  12. En esa misma página, desplácese hacia abajo y abra el desplegable Asignaciones .  
    Desplegable de asignaciones para aprovisionar (en orden) grupos o usuarios de Azure AD
  13. Seleccione Aprovisionar usuarios de Azure Active Directory
  14. Opcional: elimine los atributos no admitidos. Tenga en cuenta que Klaviyo sólo admite los siguientes atributos en la columna deatributos customappsso para SCIM:
    • "userName",
    • "activo"
    • emails[type eq "work"].value',
    • "nombre.givenName",
    • "nombre.familyName",
    • emails[primary eq "True"].value',
    • roles[primary eq "True"].value'
  15. Haga clic en Guardar y luego en Inicio
  16. Navegue de nuevo a Microsoft Entra ID > Aplicaciones empresariales > Klaviyo > Aprovisionamiento
  17. Seleccione Iniciar aprovisionamiento.
    Ficha Aprovisionamiento, que muestra el botón de inicio del aprovisionamiento
Ahora, Microsoft Entra ID comenzará a aprovisionar a sus usuarios según un calendario. Para obtener más información sobre los usuarios que ha aprovisionado, seleccione Ver registros de aprovisionamiento.
Recursos adicionales

Recursos adicionales

¿Te ha resultado útil este artículo?
Utiliza este formulario solo para enviar comentarios sobre el artículo. Más información sobre cómo contactar con el servicio de asistencia.

Descubre más de Klaviyo

Comunidad
Conecta con compañeros, socios y expertos de Klaviyo para inspirarte, compartir ideas y resolver todas tus dudas.
Formación en directo
Únete a una sesión en directo con expertos de Klaviyo para conocer las prácticas recomendadas, cómo configurar funciones clave y mucho más.
Asistencia

Accede al servicio de asistencia a través de tu cuenta.

Asistencia por correo electrónico (prueba gratuita y cuentas de pago) Disponible 24/7

Asistencia por chat/virtual
La disponibilidad varía según la ubicación y el tipo de plan