Objectif de cet article

Découvrez comment configurer un système de provisionnement des utilisateurs pour la gestion des identités inter-domaines (SCIM) dans un compte ou un portfolio.

Vous devez disposer d’un forfait payant et être administrateur ou propriétaire pour configurer cette fonctionnalité.

Avant de commencer

Vous avez également activé le SSO dans Klaviyo avant de configurer SCIM.

Notez que le provisionnement SCIM est souvent un module complémentaire pour les fournisseurs d'identité (IdP). Par exemple, les fournisseurs d'identité (IdP) exigent souvent un forfait SCIM distinct en plus d’un forfait SSO. Si vous ne voyez pas les étapes suivantes dans votre fournisseur d'identité, veuillez confirmer que vous disposez du bon forfait.

Activer le provisionnement des utilisateurs SCIM

  1. Cliquez sur le nom de votre organisation dans le coin inférieur gauche.
  2. Cliquez sur Paramètres > Sécurité.
Security tab in Account settings
Security tab in Account settings
  1. Cochez la case Provisionnement SCIM .
  2. Copiez ou téléchargez la clé d’accès, y compris le préfixe Klaviyo-API-Key.
    Notez que cette clé n’est affichée qu’une seule fois ; assurez-vous donc de pouvoir y accéder. Si vous la copiez, collez-la immédiatement dans un endroit sécurisé.
Example of an access key
Example of an access key
  1. Cliquez sur Terminé.
  2. Copiez l’URL de base et collez-la quelque part, de préférence là où vous avez stocké la clé d’accès.

Ensuite, vous devez vous rendre auprès de votre fournisseur SSO pour terminer le processus. Ce processus varie selon le fournisseur. Vous trouverez ci-dessous des instructions pour OKTA, One Login et Azure, mais vous pouvez le configurer avec tout autre fournisseur.

OKTA
  1. Accédez à Application > Applications.
  2. Sélectionnez l’application Klaviyo.
  3. Accédez à l’onglet Sign On .
Four tabs for an app with SSO: General, Sign On, Import, and Assignments
Four tabs for an app with SSO: General, Sign On, Import, and Assignments
  1. Sous Détails des informations d’identification, vérifiez que :
    • Le format du nom d’utilisateur de l’application est défini sur E-mail.
    • Mettre à jour le nom d’utilisateur de l’application sur est défini sur Créer et mettre à jour.
Credental Details section in the Sign On tab
Credental Details section in the Sign On tab
  1. Cliquez sur l’onglet Général .
General tab for app, when there's no provisioning
General tab for app, when there's no provisioning
  1. Sélectionnez Modifier.
  2. Sous Provisionnement, sélectionnez SCIM.
Selecting SCIM for the provisioning
Selecting SCIM for the provisioning
  1. Cliquez sur Enregistrer.
  2. Cliquez sur l’onglet Provisionnement .
  3. Sélectionnez Modifier pour ouvrir la page Connexion SCIM (affichée ci-dessous).
SCIM Connection page with no information
SCIM Connection page with no information
  1. Dans URL de base du connecteur SCIM, collez l’URL de base fournie par Klaviyo.
  2. Pour Champ d’identifiant unique pour les utilisateurs, saisissez « userName ».
  3. Sous Actions de provisionnement prises en charge, cochez les cases suivantes :
    • Importer de nouveaux utilisateurs et des mises à jour de profils
    • Envoyer de nouveaux utilisateurs
    • Mise à jour du profil par push
  4. Remplacez l’option Authentication Mode par HTTP Header.
  5. Collez la clé d’accès sous Authorization.
How the SCIM Connection should look once filled out
How the SCIM Connection should look once filled out
  1. Cliquez sur Tester la configuration du connecteur.
  2. Cliquez sur Enregistrer.
  3. À côté de provisionnement vers l’application, cliquez sur Modifier.
  4. Cochez Activer pour les fonctionnalités suivantes :
    • Créer des utilisateurs.
    • Mettre à jour l’attribut utilisateur.
    • Désactiver les utilisateurs.
Enabled features in the Provisioning to App page
Enabled features in the Provisioning to App page
  1. Cliquez sur Enregistrer.
  2. Faites défiler la page jusqu’à la section des mappages d’attributs de votre application.
  3. Cliquez sur Accéder à l’éditeur de profil.
  4. Cliquez sur Ajouter un attribut.
Top of the Profile Editor page in Okta, showing the button to add an attribute
Top of the Profile Editor page in Okta, showing the button to add an attribute
  1. Saisissez « role » pour Nom d’affichage, Nom de variable et Nom externe.
  2. Dans Espace de noms externe, saisissez ce qui suit :
    urn:ietf:params:scim:schemas:core:2.0:User
  3. Cochez la case Définir la liste énumérée de valeurs.
The first of the required settings for the role attribute
The first of the required settings for the role attribute
  1. Ajoutez les rôles et les valeurs ; les valeurs de rôle valides sont les suivantes :
    • Administrateur
    • Gestionnaire
    • Analyste
    • coordinateur_de_campagne
    • content_creator
    • Assistance
All roles with the correct values for the role attribute
All roles with the correct values for the role attribute
  1. Faites défiler vers le bas jusqu’à Attribut requis et cochez Oui.
  2. Choisissez le type d’attribut (personnel ou groupe).
  3. Recommandé : laissez l’ autorisation utilisateur sur Lecture seule.
The rest of the required settings for the role attribute
The rest of the required settings for the role attribute
  1. Cliquez sur Enregistrer.
  2. Accédez à Applications > Applications puis sélectionnez votre application.
  3. Cliquez sur Attribuer.
  4. Choisissez d’attribuer l’application à une personne (c.-à-d. des personnes) ou à un groupe.
Assignments tab showing the Assign dropdown
Assignments tab showing the Assign dropdown
  1. Trouvez les personnes ou groupes auxquels vous souhaitez attribuer Klaviyo, puis cliquez sur Attribuer à côté de leur(s) nom(s).
Example of searching for a user to assign to an app
Example of searching for a user to assign to an app
  1. Faites défiler vers le bas jusqu’au champ rôle et attribuez-lui le rôle approprié.
Role dropdown, showing all the values for roles within Klaviyo
Role dropdown, showing all the values for roles within Klaviyo
  1. Cliquez sur Enregistrer et revenir.
Connexion unique
  1. Dans le portail administrateur, cliquez sur Applications.
  2. Cliquez sur Ajouter une application.
  3. Recherchez « Klaviyo ».
  4. Cliquez sur Klaviyo pour l’ajouter.
  5. Facultatif : renommer la connexion.
  6. Cliquez sur Configuration.
  7. Dans le champ SCIM Bearer Token , collez votre clé d’accès SCIM.
  8. Cliquez sur Activer sous Connexion API.
  9. Cliquez sur Enregistrer.
  10. Accédez à Provisionnement dans la barre latérale gauche.
  11. Cochez la case Activer le provisionnement .
  12. Ne décochez pas les cases Créer un utilisateur, Supprimer un utilisateur ou Mettre à jour un utilisateur.
Credential details section with the correct settings
Credential details section with the correct settings
  1. Recommandation : sélectionnez Supprimer dans la liste déroulante pour Lorsqu’un utilisateur est supprimé dans OneLogin, ou que l’accès de l’utilisateur à l’application est supprimé, effectuez l’action ci-dessous.
  2. Cliquez sur Enregistrer.
Microsoft Entra ID (anciennement Azure AD)
  1. Connectez-vous à Microsoft Entra ID.
  2. Cliquez sur Microsoft Entra ID (anciennement appelé « Azure Active Directory »)
  3. Cliquez sur Enterprise Applications sur le côté gauche.
The Enterprise applications option in the left sidebar
The Enterprise applications option in the left sidebar
  1. Sélectionnez votre application.
    • Si vous n’avez pas encore créé votre application, suivez les étapes du guide SSO.
  2. Cliquez sur provisionnement à gauche, puis sélectionnez Commencer.
Left sidebar for app when Provisioning is highlighted
Left sidebar for app when Provisioning is highlighted
  1. Dans le champ nommé Mode d’approvisionnement, sélectionnez Automatique.
Changing the Provisioning mode to automatic
Changing the Provisioning mode to automatic
  1. Accédez à Identifiants administrateur.
  2. Collez l’URL de base SCIM de Klaviyo dans le champ URL du locataire.
  3. Collez la clé d’API SCIM dans le champ Jeton secret. Notez que ce jeton doit être collé sans aucun préfixe (par exemple, n’incluez pas "Bearer" ou "Klaviyo-clé d’API").
  4. Testez la connexion.
  5. Une fois la connexion établie, cliquez sur Enregistrer en haut à gauche.
  6. Sur cette même page, faites défiler vers le bas et ouvrez le menu déroulant Mappages
Mappings dropdown to provision (in order) Azure AD groups or users
Mappings dropdown to provision (in order) Azure AD groups or users
  1. Sélectionnez Provision Azure Active Directory Users.
  2. Facultatif : supprimez les attributs non pris en charge. Notez que Klaviyo ne prend en charge que les attributs suivants dans la colonne customappsso Attribute pour SCIM :
    • « userName »
    • "actif"
    • emails[type eq "work"].value'
    • "name.givenName"
    • « name.familyName »
    • emails[primary eq "True"].value'
    • roles[primary eq "True"].value'
    • SingleAppRoleAssignment([appRoleAssignments])
      • appRoleAssignments n’est pas pris en charge
      • Veuillez utiliser « Expression » comme type de mappage si vous utilisez SingleAppRoleAssignment
  3. Cliquez sur Enregistrer, puis cliquez sur Accueil.
  4. Revenez à Microsoft Entra ID > Enterprise applications > Klaviyo > provisionnement.
  5. Sélectionnez Démarrer le provisionnement.
Provisioning tab, showing the start provisioning button
Provisioning tab, showing the start provisioning button

Désormais, Microsoft Entra ID commencera à provisionnement vos utilisateurs selon une planification. Pour obtenir plus d’insights sur les utilisateurs pour lesquels il a effectué un provisionnement, sélectionnez Afficher les journaux de provisionnement.

Cet article vous a-t-il été utile ?
Utilisez ce formulaire uniquement pour nous faire part de vos commentaires sur cet article. Comment contacter l’assistance.

Explorer d’autres contenus Klaviyo

Communauté
Contactez des membres de votre secteur, des partenaires et des experts Klaviyo pour trouver de l’inspiration, partager des informations et obtenir des réponses à toutes vos questions.
Partenaires
Engagez un expert certifié Klaviyo pour vous aider avec une tâche spécifique ou pour la gestion continue du marketing.
Assistance

Accédez à l’assistance par l’intermédiaire de votre compte.

Assistance par e-mail (essai gratuit et comptes payants) Disponible 24 h/24, 7 j/7

Assistance par chat/virtuelle
La disponibilité varie selon la localisation et le type d’abonnement.