Comment configurer le provisionnement d’utilisateurs SCIM
Objectif de cet article
Découvrez comment configurer un système de provisionnement des utilisateurs pour la gestion des identités inter-domaines (SCIM) dans un compte ou un portfolio.
Vous devez disposer d’un forfait payant et être administrateur ou propriétaire pour configurer cette fonctionnalité.
Avant de commencer
Vous avez également activé le SSO dans Klaviyo avant de configurer SCIM.
Notez que le provisionnement SCIM est souvent un module complémentaire pour les fournisseurs d'identité (IdP). Par exemple, les fournisseurs d'identité (IdP) exigent souvent un forfait SCIM distinct en plus d’un forfait SSO. Si vous ne voyez pas les étapes suivantes dans votre fournisseur d'identité, veuillez confirmer que vous disposez du bon forfait.
Activer le provisionnement des utilisateurs SCIM
- Cliquez sur le nom de votre organisation dans le coin inférieur gauche.
- Cliquez sur Paramètres > Sécurité.
- Cochez la case Provisionnement SCIM .
- Copiez ou téléchargez la clé d’accès, y compris le préfixe
Klaviyo-API-Key.
Notez que cette clé n’est affichée qu’une seule fois ; assurez-vous donc de pouvoir y accéder. Si vous la copiez, collez-la immédiatement dans un endroit sécurisé.
- Cliquez sur Terminé.
- Copiez l’URL de base et collez-la quelque part, de préférence là où vous avez stocké la clé d’accès.
Ensuite, vous devez vous rendre auprès de votre fournisseur SSO pour terminer le processus. Ce processus varie selon le fournisseur. Vous trouverez ci-dessous des instructions pour OKTA, One Login et Azure, mais vous pouvez le configurer avec tout autre fournisseur.
OKTA
- Accédez à Application > Applications.
- Sélectionnez l’application Klaviyo.
- Accédez à l’onglet Sign On .
- Sous Détails des informations d’identification, vérifiez que :
- Le format du nom d’utilisateur de l’application est défini sur E-mail.
- Mettre à jour le nom d’utilisateur de l’application sur est défini sur Créer et mettre à jour.
- Cliquez sur l’onglet Général .
- Sélectionnez Modifier.
- Sous Provisionnement, sélectionnez SCIM.
- Cliquez sur Enregistrer.
- Cliquez sur l’onglet Provisionnement .
- Sélectionnez Modifier pour ouvrir la page Connexion SCIM (affichée ci-dessous).
- Dans URL de base du connecteur SCIM, collez l’URL de base fournie par Klaviyo.
- Pour Champ d’identifiant unique pour les utilisateurs, saisissez « userName ».
- Sous Actions de provisionnement prises en charge, cochez les cases suivantes :
- Importer de nouveaux utilisateurs et des mises à jour de profils
- Envoyer de nouveaux utilisateurs
- Mise à jour du profil par push
- Remplacez l’option Authentication Mode par HTTP Header.
- Collez la clé d’accès sous Authorization.
- Cliquez sur Tester la configuration du connecteur.
- Cliquez sur Enregistrer.
- À côté de provisionnement vers l’application, cliquez sur Modifier.
- Cochez Activer pour les fonctionnalités suivantes :
- Créer des utilisateurs.
- Mettre à jour l’attribut utilisateur.
- Désactiver les utilisateurs.
- Cliquez sur Enregistrer.
- Faites défiler la page jusqu’à la section des mappages d’attributs de votre application.
- Cliquez sur Accéder à l’éditeur de profil.
- Cliquez sur Ajouter un attribut.
- Saisissez « role » pour Nom d’affichage, Nom de variable et Nom externe.
- Dans Espace de noms externe, saisissez ce qui suit :
urn:ietf:params:scim:schemas:core:2.0:User - Cochez la case Définir la liste énumérée de valeurs.
- Ajoutez les rôles et les valeurs ; les valeurs de rôle valides sont les suivantes :
- Administrateur
- Gestionnaire
- Analyste
- coordinateur_de_campagne
- content_creator
- Assistance
- Faites défiler vers le bas jusqu’à Attribut requis et cochez Oui.
- Choisissez le type d’attribut (personnel ou groupe).
- Recommandé : laissez l’ autorisation utilisateur sur Lecture seule.
- Cliquez sur Enregistrer.
- Accédez à Applications > Applications puis sélectionnez votre application.
- Cliquez sur Attribuer.
- Choisissez d’attribuer l’application à une personne (c.-à-d. des personnes) ou à un groupe.
- Trouvez les personnes ou groupes auxquels vous souhaitez attribuer Klaviyo, puis cliquez sur Attribuer à côté de leur(s) nom(s).
- Faites défiler vers le bas jusqu’au champ rôle et attribuez-lui le rôle approprié.
- Cliquez sur Enregistrer et revenir.
Connexion unique
- Dans le portail administrateur, cliquez sur Applications.
- Cliquez sur Ajouter une application.
- Recherchez « Klaviyo ».
- Cliquez sur Klaviyo pour l’ajouter.
- Facultatif : renommer la connexion.
- Cliquez sur Configuration.
- Dans le champ SCIM Bearer Token , collez votre clé d’accès SCIM.
- Cliquez sur Activer sous Connexion API.
- Cliquez sur Enregistrer.
- Accédez à Provisionnement dans la barre latérale gauche.
- Cochez la case Activer le provisionnement .
- Ne décochez pas les cases Créer un utilisateur, Supprimer un utilisateur ou Mettre à jour un utilisateur.
- Recommandation : sélectionnez Supprimer dans la liste déroulante pour Lorsqu’un utilisateur est supprimé dans OneLogin, ou que l’accès de l’utilisateur à l’application est supprimé, effectuez l’action ci-dessous.
- Cliquez sur Enregistrer.
Microsoft Entra ID (anciennement Azure AD)
- Connectez-vous à Microsoft Entra ID.
- Cliquez sur Microsoft Entra ID (anciennement appelé « Azure Active Directory »)
- Cliquez sur Enterprise Applications sur le côté gauche.
- Sélectionnez votre application.
- Si vous n’avez pas encore créé votre application, suivez les étapes du guide SSO.
- Cliquez sur provisionnement à gauche, puis sélectionnez Commencer.
- Dans le champ nommé Mode d’approvisionnement, sélectionnez Automatique.
- Accédez à Identifiants administrateur.
- Collez l’URL de base SCIM de Klaviyo dans le champ URL du locataire.
- Collez la clé d’API SCIM dans le champ Jeton secret. Notez que ce jeton doit être collé sans aucun préfixe (par exemple, n’incluez pas "Bearer" ou "Klaviyo-clé d’API").
- Testez la connexion.
- Une fois la connexion établie, cliquez sur Enregistrer en haut à gauche.
- Sur cette même page, faites défiler vers le bas et ouvrez le menu déroulant Mappages .
- Sélectionnez Provision Azure Active Directory Users.
- Facultatif : supprimez les attributs non pris en charge. Notez que Klaviyo ne prend en charge que les attributs suivants dans la colonne customappsso Attribute pour SCIM :
- « userName »
- "actif"
- emails[type eq "work"].value'
- "name.givenName"
- « name.familyName »
- emails[primary eq "True"].value'
- roles[primary eq "True"].value'
- SingleAppRoleAssignment([appRoleAssignments])
- appRoleAssignments n’est pas pris en charge
- Veuillez utiliser « Expression » comme type de mappage si vous utilisez SingleAppRoleAssignment
- Cliquez sur Enregistrer, puis cliquez sur Accueil.
- Revenez à Microsoft Entra ID > Enterprise applications > Klaviyo > provisionnement.
- Sélectionnez Démarrer le provisionnement.
Désormais, Microsoft Entra ID commencera à provisionnement vos utilisateurs selon une planification. Pour obtenir plus d’insights sur les utilisateurs pour lesquels il a effectué un provisionnement, sélectionnez Afficher les journaux de provisionnement.