Qué aprenderás
Aprenda a configurar un sistema para el aprovisionamiento de usuarios de gestión de identidades entre dominios (SCIM) en una cuenta o cartera.
Debe tener un plan de pago y ser Administrador o Propietario para configurar esta función.
Antes de empezar
También debe tener activado SSO en Klaviyo antes de configurar SCIM.
Tenga en cuenta que el aprovisionamiento SCIM suele ser un complemento para los proveedores de identidad (IdP). Por ejemplo, los IdP suelen exigir un plan SCIM independiente además de un plan SSO. Si no ve los siguientes pasos en su IdP, confirme que tiene el plan correcto.
Activar el aprovisionamiento de usuarios SCIMActivar el aprovisionamiento de usuarios SCIM
- Haga clic en el nombre de su organización en la esquina inferior izquierda.
- Haga clic en Configuración > Seguridad.
- Marque la casilla Aprovisionamiento SCIM .
- Copie o descargue la clave de acceso, incluyendo el prefijo
Klaviyo-API-Key
.
Tenga en cuenta que esta clave sólo se muestra una vez, así que asegúrese de que puede acceder a ella. Si lo copia, péguelo inmediatamente en un lugar seguro.
- Pulse Hecho.
- Copie la URL base y péguela en algún sitio, preferiblemente donde guardó la clave de acceso.
A continuación, debe dirigirse a su proveedor de SSO para finalizar el proceso. Este proceso varía según el proveedor. A continuación, tenemos instrucciones para OKTA, One Login y Azure, aunque puede configurarlo utilizando cualquier otro proveedor.
OKTA
- Navegue hasta Aplicación > Aplicaciones.
- Seleccione la aplicación Klaviyo.
- Vaya a la pestaña Inicio de sesión.
- En Detalles de la credencial, compruébelo:
- El formato del nombre de usuario de la aplicación está configurado como Correo electrónico.
-
Actualizar el nombre de usuario de la aplicación en se establece en Crear y actualizar.
- Haga clic en la pestaña General .
- Seleccione Editar.
- En Aprovisionamiento, seleccione SCIM.
- Pulse Guardar.
- Haga clic en la pestaña Aprovisionamiento .
- Seleccione Editar para abrir la página Conexión SCIM (mostrada a continuación).
- En URL base del conector SCIM, pegue la URL base de Klaviyo.
- Para el campo Identificador único para usuarios, escriba "userName".
- En Acciones de aprovisionamiento admitidas, marque las casillas siguientes:
- Importar nuevos usuarios y actualizar perfiles
- Empuje a los nuevos usuarios
- Actualización del perfil push
- Cambie la opción Modo de autenticación a Encabezado HTTP.
- Introduzca la clave de acceso en Autorización.
- Haga clic en Probar configuración del conector.
- Pulse Guardar.
- Junto a Aprovisionamiento a la aplicación, haga clic en Editar.
- Marque Activar para las siguientes funciones:
- Crear usuarios.
- Actualizar atributo de usuario.
-
Desactivar usuarios.
- Pulse Guardar.
- Desplácese hasta la sección de asignaciones de atributos de su aplicación.
- Haga clic en Ir al editor de perfiles.
- Haga clic en Añadir atributo.
- Escriba "rol" para Nombre para mostrar, Nombre variable y Nombre externo.
- En Espacio de nombres externo, introduzca lo siguiente
urn:ietf:params:scim:schemas:core:2.0:Usuario - Marque la casilla Definir lista enumerada de valores.
- Añada los roles y valores; los valores de rol válidos son los siguientes:
- admin
- gerente
- analista
- coordinador_de_campaña
- creador_de_contenidos
- soporte
- Desplácese hasta Atributo requerido y marque Sí.
- Elija el tipo de atributo (personal o de grupo).
- Recomendado: deje el permiso de Usuario como Sólo lectura.
- Pulse Guardar.
- Vaya a Aplicaciones > Aplicaciones y seleccione su aplicación.
- Pulse Asignar.
- Elija si desea asignar la aplicación a un individuo (es decir, a personas) o a un grupo.
- Busque a las personas o grupos a los que desee asignar Klaviyo y haga clic en Asignar junto a su(s) nombre(s).
- Desplácese hasta el campo de rol y asígneles el rol correcto.
- Pulse Guardar y vuelva atrás.
Un inicio de sesión
- En el Portal de administración, haga clic en Aplicaciones.
- Haga clic en Añadir aplicación.
- Busque "Klaviyo".
- Haga clic en Klaviyo para añadirlo.
- Opcional: Cambie el nombre de la conexión.
- Haga clic en Configuración.
- En el campo Token de portador SCIM , pegue su clave de acceso SCIM.
- Haga clic en Activar en Conexión API.
- Pulse Guardar.
- Vaya a Aprovisionamiento en la barra lateral izquierda.
- Marque la casilla Habilitar aprovisionamiento .
- No desmarque las casillas Crear usuario, Eliminar usuario o Actualizar usuario.
- Recomendado: seleccione Eliminar en el desplegable para Cuando se eliminen usuarios en OneLogin, o se elimine el acceso a la aplicación del usuario, realice la siguiente acción.
- Pulse Guardar.
Microsoft Entra ID (antes Azure AD)
- Inicie sesión en Microsoft Entra ID.
- Haga clic en Microsoft Entra ID (antes llamado "Azure Active Directory")
- Haga clic en Aplicaciones empresariales en el lado izquierdo.
- Seleccione su aplicación.
- Si aún no ha creado su aplicación, siga los pasos de la guía SSO.
- Haga clic en Aprovisionamiento a la izquierda y seleccione Empezar.
- En el campo denominado Modo de aprovisionamiento, seleccione Automático.
- Vaya a Credenciales de administrador.
- Pegue la URL base SCIM de Klaviyo en el campo URL del arrendatario.
- Pegue la clave API SCIM en el campo Token secreto. Tenga en cuenta que este token debe pegarse sin prefijos (por ejemplo, no incluya "Bearer" o "Klaviyo-API-Key").
- Pruebe la conexión.
- Una vez que la conexión se haya realizado correctamente, pulse Guardar en la parte superior izquierda.
- En esa misma página, desplácese hacia abajo y abra el desplegable Asignaciones .
- Seleccione Aprovisionar usuarios de Azure Active Directory.
- Opcional: elimine los atributos no admitidos. Tenga en cuenta que Klaviyo sólo admite los siguientes atributos en la columna deatributos customappsso para SCIM:
- "userName",
- "activo"
- emails[type eq "work"].value',
- "nombre.givenName",
- "nombre.familyName",
- emails[primary eq "True"].value',
- roles[primary eq "True"].value'
- Haga clic en Guardar y luego en Inicio.
- Navegue de nuevo a Microsoft Entra ID > Aplicaciones empresariales > Klaviyo > Aprovisionamiento.
- Seleccione Iniciar aprovisionamiento.