Cómo configurar el aprovisionamiento de usuarios SCIM
Objetivos de aprendizaje
Aprende a configurar un sistema para el aprovisionamiento de usuarios de gestión de identidades entre dominios (SCIM) en una cuenta o cartera.
Debes tener una cuenta de pago en plan y ser Administrador o Propietario para configurar estas funciones/características.
Antes de empezar
También debes tener activado el SSO en Klaviyo antes de configurar el SCIM.
Ten en cuenta que el aprovisionamiento SCIM suele ser un complemento para los proveedores de identidad (IdP). Por ejemplo, los IdP suelen exigir un plan SCIM aparte del plan SSO. Si no ves los siguientes pasos en tu proveedor de identidad (IdP), confirma que tienes el plan correcto.
Activar el aprovisionamiento de usuarios SCIMActivar el aprovisionamiento de usuarios SCIM
- Haz clic en el nombre de tu organización en la esquina inferior izquierda.
- Haz clic en Configuración > Seguridad.
- Marca la casilla Aprovisionamiento SCIM .
- Copia o descarga la clave de acceso, incluido el prefijo
Klaviyo-clave
de API.
Ten en cuenta que esta clave sólo se muestra una vez, así que asegúrate de que puedes acceder a ella. Si lo copias, pégalo inmediatamente en algún lugar seguro. - Pulsa Hecho.
- Copia la URL base y pégala en algún sitio, preferiblemente donde tienda, comercio la clave de acceso.
A continuación, debes dirigirte a tu proveedor de SSO para finalizar el proceso. Este proceso varía según el proveedor. A continuación, tenemos instrucciones para OKTA, One Login y Azure, aunque puedes configurarlo utilizando cualquier otro proveedor.
OKTA
- Navega hasta Aplicación > Aplicaciones.
- Selecciona la aplicación Klaviyo.
- Ve a la pestaña Iniciar sesión .
- En Detalles de la credencial, compruébalo:
- El formato del nombre de usuario de la aplicación está configurado como correo electrónico.
-
Actualizar el nombre de usuario de la aplicación en se establece en Crear y actualizar.
- Haz clic en la pestaña General .
- Selecciona Editar.
- En Aprovisionamiento, selecciona SCIM.
- Haz clic en Guardar.
- Haz clic en la pestaña de aprovisionamiento .
- Selecciona Editar para abrir la página Conexión SCIM (mostrada a continuación).
- En URL base del conector SCIM, pega la URL base de Klaviyo.
- Para el campo Identificador único de usuarios, escribe "nombredeusuario".
- En Acciones de aprovisionamiento admitidas, marca las siguientes casillas:
- importar Nuevos Usuarios y actualizar perfil
- notificación push Nuevos Usuarios
- notificación push perfil actualizar
- Cambia la opción Modo de autenticación a Encabezado HTTP.
- Pega la clave de acceso en Autorización.
- Haz clic en Probar configuración del conector.
- Haz clic en Guardar.
- Junto a Aprovisionamiento a App, haz clic en Editar.
- Marca Activar para las siguientes funciones/características:
- Crear usuarios.
- actualizar Atributo de Usuario.
-
Desactivar usuarios.
- Haz clic en Guardar.
- Desplázate hasta la sección de asignaciones de atributos de tu aplicación.
- Haz clic en Ir al editor de perfiles.
- Haz clic en Añadir atributo.
- Escribe "rol" para Nombre para mostrar, Nombre variable y Nombre externo.
- En Espacio de nombres externo, introduce lo siguiente
urn:ietf:params:scim:schemas:core:2.0:Usuario - Marca la casilla Definir lista enumerada de valores.
- Añade los roles y valores; los valores de rol válidos son los siguientes:
- Administrador
- Gerente
- Analista
- coordinador_de_campaña
- creador_contenido
- equipo de asistencia
- Desplázate hasta Atributo requerido y marca Sí.
- Elige el tipo de atributo (personal o de grupo).
- Recomendado: deja el permiso de Usuario como Sólo lectura.
- Haz clic en Guardar.
- Ve a Aplicaciones > Aplicaciones y selecciona tu aplicación.
- Haz clic en Asignar.
- Elige si quieres asignar la aplicación a un individuo (es decir, a personas) o a un grupo.
- Busca a las personas o grupos a los que quieras asignar Klaviyo y haz clic en Asignar junto a su(s) nombre(s).
- Desplázate hasta el campo de rol y asígnales el rol correcto.
- Haz clic en Guardar y vuelve.
Un inicio de sesión
- En el Portal del Administrador, haz clic en Aplicaciones.
- Haz clic en Añadir App.
- Busca "Klaviyo".
- Haz clic en Klaviyo para añadirlo.
- Opcional: Cambia el nombre de la conexión.
- Haz clic en Configuración.
- En el campo Token de portador SCIM , pega tu clave de acceso SCIM.
- Haz clic en Activar en Conexión de interfaz de programación de aplicaciones (API).
- Haz clic en Guardar.
- Ve a aprovisionamiento en la barra lateral izquierda.
- Marca la casilla Activar aprovisionamiento .
- No desmarques las casillas Crear usuario, Eliminar usuario o Actualizar usuario.
- Recomendado: selecciona Eliminar en el desplegable para Cuando se eliminen usuarios en OneLogin, o se elimine el acceso a la app del usuario, realiza la siguiente acción.
- Haz clic en Guardar.
Microsoft Entra ID (antes Azure AD)
- Entra en Microsoft Entra ID.
- Haz clic en Microsoft Entra ID (antes llamado "Azure con actividad Directory")
- Haz clic en Enterprise Aplicaciones en la parte izquierda.
- Selecciona tu aplicación.
- Si aún no has creado tu aplicación, sigue los pasos de la guía SSO.
- Haz clic en Aprovisionamiento a la izquierda y selecciona Empezar.
- En el campo denominado Modo de aprovisionamiento, selecciona Automático.
- Ve a las Credenciales de Administrador.
- Pega la URL base SCIM de Klaviyo en el campo URL del inquilino.
- Pega la clave SCIM de API en el campo Token secreto. Ten en cuenta que este token debe pegarse sin prefijos (por ejemplo, no incluyas "Bearer" o "Klaviyo-clave de API").
- Prueba la conexión.
- Cuando la conexión se haya realizado correctamente, haz clic en Guardar en la parte superior izquierda.
- En esa misma página, desplázate hacia abajo y abre el desplegable Asignaciones .
- Selecciona Aprovisionamiento Azure con actividad Directorio Usuarios.
- Opcional: elimina los atributos no admitidos. Ten en cuenta que Klaviyo sólo equipo de asistencia los siguientes atributos en la columnaAtributos de customappsso para SCIM:
- "nombredeusuario"
- "con actividad"
- correo electrónico[tipo eq "trabajo"].valor'
- "nombre.givenName"
- "nombre.apellido"
- correo electrónico[primary eq "True"].value'
- roles[primary eq "True"].value'
- SingleAppRoleAssignment([appRoleAssignments])
- appRoleAssignments no es compatible
- Haz clic en Guardar y luego en Inicio.
- Navega de nuevo a Microsoft Entra ID > Enterprise aplicaciones > Klaviyo > aprovisionamiento.
- Selecciona Iniciar aprovisionamiento.