Cómo configurar el aprovisionamiento de usuarios SCIM
Objetivos del artículo
Aprende a configurar un sistema para el aprovisionamiento de usuarios de gestión de identidades entre dominios (SCIM) en una cuenta o cartera.
Debes tener un plan de pago y ser Administrador o Propietario para configurar esta función.
Antes de empezar
También debes tener SSO activado en Klaviyo antes de configurar SCIM.
Ten en cuenta que el aprovisionamiento de SCIM suele ser un complemento para los proveedores de identidad (IdP). Por ejemplo, los IdP suelen requerir un plan SCIM por separado además de un plan SSO. Si no ves los siguientes pasos en tu proveedor de identidad (IdP), confirma que tienes el plan correcto.
Activa el aprovisionamiento de usuarios SCIM
- Haz clic en el nombre de tu organización en la esquina inferior izquierda.
- Haz clic en Configuración > Seguridad.
- Marca la casilla aprovisionamiento con SCIM .
- Copia o descarga la clave de acceso, incluido el prefijo
Klaviyo-API-Key.
Ten en cuenta que esta clave solo se muestra una vez, así que asegúrate de poder acceder a ella. Si la copias, pégala de inmediato en un lugar seguro.
- Haz clic en Listo.
- Copia la URL base y pégala en algún lugar, preferiblemente donde guardaste la clave de acceso.
Después, debes ir a tu proveedor de SSO para finalizar el proceso. Este proceso varía según el proveedor. A continuación, incluimos instrucciones para OKTA, One Login y Azure, aunque puedes configurarlo con cualquier otro proveedor.
OKTA
- Ve a Aplicación > Aplicaciones.
- Selecciona la app de Klaviyo.
- Ve a la pestaña Iniciar sesión .
- En Detalles de credenciales, verifica lo siguiente:
- El formato del nombre de usuario de la aplicación se establece en Correo electrónico.
- Actualizar el nombre de usuario de la aplicación en está configurado como Crear y actualizar.
- Haz clic en la pestaña General .
- Selecciona Editar.
- En aprovisionamiento, selecciona SCIM.
- Haz clic en Guardar.
- Haz clic en la pestaña Aprovisionamiento .
- Selecciona Editar para abrir la página Conexión de SCIM (que se muestra a continuación).
- En URL base del conector SCIM, pega la URL base de Klaviyo.
- Para Campo de identificador único para usuarios, escribe “userName.”
- En Acciones de aprovisionamiento compatibles, selecciona las siguientes casillas:
- Importar usuarios nuevos y actualizaciones de perfil
- Incorporar nuevos usuarios
- Enviar actualización del perfil
- Cambia la opción Modo de autenticación a Encabezado HTTP.
- Pega la clave de acceso en Autorización.
- Haz clic en Probar la configuración del conector.
- Haz clic en Guardar.
- Junto a aprovisionamiento a la aplicación, haz clic en Editar.
- Marca Habilitar para las siguientes funciones:
- Crear usuarios.
- Actualizar atributo de usuario.
- Desactivar usuarios.
- Haz clic en Guardar.
- Desplázate hacia abajo hasta la sección de asignaciones de atributos de la app.
- Haz clic en Ir al editor de perfiles.
- Haz clic en Agregar atributo.
- Escribe “role” en Nombre para mostrar, Nombre de variable y Nombre externo.
- En Espacio de nombres externo, ingresa lo siguiente:
urn:ietf:params:scim:schemas:core:2.0:User - Marca la casilla de Definir lista enumerada de valores.
- Agrega los roles y los valores; los valores de rol válidos son los siguientes:
- Administrador
- Gerente
- Analista
- campaign_coordinator
- content_creator
- Asistencia
- Desplázate hacia abajo hasta Atributo requerido y marca Sí.
- Elige el tipo de atributo (personal o de grupo).
- Recomendado: deja el Permiso de usuario como Solo lectura.
- Haz clic en Guardar.
- Ve a Aplicaciones > Aplicaciones y luego selecciona tu aplicación.
- Haz clic en Asignar.
- Elige si quieres asignar la app a una persona individual (es decir, personas) o a un grupo.
- Busca a las personas o grupos a los que quieras asignar Klaviyo y haz clic en Asignar junto a sus nombres.
- Desplázate hacia abajo hasta el campo rol y asígnales el rol correcto.
- Haz clic en Guardar y regresar.
Un inicio de sesión
- En el Portal del Administrador, haz clic en Aplicaciones.
- Haz clic en Agregar aplicación.
- Busca "Klaviyo".
- Haz clic en Klaviyo para agregarlo.
- Opcional: cambia el nombre de la conexión.
- Haz clic en Configuración.
- En el campo Token de portador de SCIM , pega la clave de acceso de SCIM.
- Haz clic en Habilitar en Conexión de interfaz de programación de aplicaciones (API).
- Haz clic en Guardar.
- Ve a aprovisionamiento en la barra lateral izquierda.
- Marca la casilla Habilitar aprovisionamiento .
- No desmarques las casillas Crear usuario, Eliminar usuario o Actualizar usuario.
- Recomendación: selecciona Eliminar en el menú desplegable para When users are deleted in OneLogin, or the user's app access is removed, perform the below action.
- Haz clic en Guardar.
Microsoft Entra ID (antes Azure AD)
- Inicia sesión en Microsoft Entra ID.
- Haz clic en Microsoft Entra ID (antes llamado “Azure Active Directory”).
- Haz clic en Enterprise Applications en el lado izquierdo.
- Selecciona tu solicitud.
- Si todavía no has creado tu aplicación, sigue los pasos de la guía de SSO.
- Haz clic en Aprovisionamiento , a la izquierda, y luego selecciona Primeros pasos.
- En el campo llamado Modo de aprovisionamiento, selecciona Automático.
- Ve a Credenciales de administrador.
- Pega la URL base de SCIM de Klaviyo en el campo URL del inquilino.
- Pega la clave de API de SCIM en el campo Token secreto. Ten en cuenta que este token debe pegarse sin prefijos (p. ej., no incluyas "Bearer" ni "Klaviyo-API-Key").
- Probar la conexión.
- Una vez que la conexión sea exitosa, haz clic en Guardar en la esquina superior izquierda.
- En esa misma página, desplázate hacia abajo y abre el menú desplegable Asignaciones .
- Selecciona Aprovisionar usuarios de Azure Active Directory.
- Opcional: elimina atributos no compatibles. Ten en cuenta que Klaviyo solo admite los siguientes atributos en la columnacustomappsso Attribute para SCIM:
- "userName"
- "con actividad"
- emails[type eq "work"].value'
- "name.givenName"
- "name.familyName"
- emails[primary eq "True"].value'
- roles[primary eq "True"].value'
- SingleAppRoleAssignment([appRoleAssignments])
- appRoleAssignments no es compatible
- Usa "Expression" como tipo de asignación si usas SingleAppRoleAssignment
- Haz clic en Guardar y luego haz clic en Inicio.
- Vuelve a Microsoft Entra ID > Enterprise applications > Klaviyo > aprovisionamiento.
- Selecciona Iniciar el aprovisionamiento.
Ahora, Microsoft Entra ID comenzará el aprovisionamiento de tus usuarios según un calendario. Para obtener más información sobre qué usuarios ha aprovisionado, selecciona Ver registros de aprovisionamiento.
Recursos adicionales
- How to set up single sign-on (SSO)
Learn how to set up single sign-on (SSO) for your Klaviyo account or portfolio. Currently, only identity provided (IdP) single sign-on is supported in Klaviyo.
- Troubleshoot SSO and SCIM errors
Learn how to troubleshoot errors for single sign-on (SSO) with Klaviyo. This article is meant for those familiar with SSO, such as IT professionals.
- How Klaviyo billing works
Learn how Klaviyo bills customers for Profiles and Emails, Mobile Messaging, Reviews, Advanced Klaviyo Data Platform (formerly “CDP”), Marketing Analytics, Customer Hub, Helpdesk, and Customer Agent.