Come configurare il provisioning degli utenti SCIM
Cosa imparerai
Scopri come configurare un sistema per il provisioning degli utenti per la gestione delle identità tra domini (SCIM) in un account o portfolio.
Per configurare questa funzionalità, devi avere un piano a pagamento ed essere Amministratore o Proprietario.
Prima di iniziare
Devi anche avere SSO attivato in Klaviyo prima di configurare SCIM.
Tieni presente che il provisioning SCIM spesso è un componente aggiuntivo per i provider di identità (IdP). Ad esempio, i provider di identità (IdP) spesso richiedono un piano SCIM separato oltre a un piano SSO. Se non visualizzi i seguenti passaggi nel tuo provider di identità (IdP), verifica di avere il piano corretto.
Attiva il provisioning utenti SCIM
- Clicca sul nome della tua organizzazione nell'angolo in basso a sinistra.
- Clicca su Impostazioni > Sicurezza.
- Seleziona la casella Provisioning SCIM .
- Copia o scarica la chiave di accesso, incluso il prefisso
Klaviyo-API-Key.
Tieni presente che questa chiave viene mostrata una sola volta, quindi assicurati di potervi accedere. Se la copi, incollala subito in un luogo sicuro.
- Clicca su Fine.
- Copia l’URL di base e incollalo da qualche parte, preferibilmente dove hai archiviato la chiave di accesso.
Poi devi andare al tuo provider SSO per completare la procedura. Questa procedura varia in base al provider. Di seguito trovi le istruzioni per OKTA, One Login e Azure, anche se puoi configurarlo usando qualsiasi altro provider.
OKTA
- Vai su Applicazione > Applicazioni.
- Seleziona l'app Klaviyo.
- Vai alla scheda Accesso .
- In Dettagli delle credenziali, verifica che:
- Il formato del nome utente dell'applicazione è impostato su e-mail.
- Aggiornamento del nome utente dell'applicazione su è impostato su Crea e aggiorna.
- Clicca sulla scheda Generale .
- Seleziona Modifica.
- In provisioning, seleziona SCIM.
- Clicca su Salva.
- Fai clic sulla scheda Provisioning .
- Seleziona Modifica per aprire la pagina Connessione SCIM (mostrata di seguito).
- In URL di base del connettore SCIM, incolla l'URL di base da Klaviyo.
- In Campo identificativo univoco per gli utenti, digita “userName”.
- In Azioni di provisioning supportate, seleziona le seguenti caselle:
- Importa nuovi utenti e aggiornamenti del profilo
- Invia nuovi utenti
- Aggiornamento profilo push
- Modifica l'opzione Modalità di autenticazione in Intestazione HTTP.
- Incolla la chiave di accesso in Authorization.
- Fai clic su Verifica configurazione del connettore.
- Clicca su Salva.
- Accanto a Provisioning to App, clicca su Modifica.
- Seleziona Abilita per le seguenti funzionalità:
- Crea utenti.
- Aggiorna attributo utente.
- Disattiva utenti.
- Clicca su Salva.
- Scorri verso il basso fino alla sezione di mappatura degli attributi della tua app.
- Clicca su Vai all’editor del profilo.
- Fai clic su Aggiungi attributo.
- Digita “ruolo” per Nome visualizzato, Nome variabile e Nome esterno.
- In Namespace esterno, inserisci quanto segue:
urn:ietf:params:scim:schemas:core:2.0:User - Seleziona la casella Definisci elenco enumerato di valori.
- Aggiungi ruoli e valori; i valori di ruolo validi sono i seguenti:
- Amministratore
- Gestore
- Analista
- campaign_coordinator
- content_creator
- clienti
- Scorri verso il basso fino a Attributo richiesto e seleziona Sì.
- Scegli il tipo di attributo (personale o di gruppo).
- Consigliato: lascia l’ autorizzazione utente su sola lettura.
- Clicca su Salva.
- Vai su Applications > Applications e poi seleziona la tua app.
- Clicca su Assegna.
- Scegli se assegnare l'app a una persona (ad esempio, singoli utenti) o a un gruppo.
- Trova le persone o i gruppi a cui vuoi assegnare Klaviyo e clicca su Assegna accanto al/ai loro nome/i.
- Scorri verso il basso fino al campo ruolo e assegna il ruolo corretto.
- Fai clic su Salva e torna indietro.
Accesso unico
- Nel Portale Amministratore, clicca su Applicazioni.
- Clicca su Aggiungi app.
- Cerca “Klaviyo”.
- Clicca su Klaviyo per aggiungerlo.
- Facoltativo: rinomina la connessione.
- Clicca su Configurazione.
- Nel campo SCIM Bearer Token , incolla la tua chiave di accesso SCIM.
- Fai clic su Abilita in Connessione API.
- Clicca su Salva.
- Vai a Provisioning nella barra laterale sinistra.
- Seleziona la casella Abilita provisioning .
- Non deselezionare le caselle Crea utente, Elimina utente o Aggiorna utente.
- Consigliato: seleziona Elimina nel menu a discesa per Quando gli utenti vengono eliminati in OneLogin o l'accesso dell'utente all'app viene rimosso, esegui l'azione seguente.
- Clicca su Salva.
Microsoft Entra ID (in precedenza Azure AD)
- Accedi a Microsoft Entra ID.
- Clicca su Microsoft Entra ID (in precedenza chiamato "Azure Active Directory")
- Fai clic su Applicazioni Enterprise sul lato sinistro.
- Seleziona l'applicazione.
- Se non hai ancora creato l'applicazione, segui i passaggi nella guida SSO.
- Fai clic su provisioning a sinistra, poi seleziona Get Started.
- Nel campo denominato Provisioning Mode, seleziona Automatico.
- Vai a Credenziali amministratore.
- Incolla l’URL di base SCIM da Klaviyo nel campo URL tenant.
- Incolla la chiave API SCIM nel campo token segreto. Tieni presente che questo token deve essere incollato senza prefissi (ad es. non includere "Bearer" o "Klaviyo-chiave API").
- Verifica la connessione.
- Una volta completata la connessione, clicca su Salva in alto a sinistra.
- Nella stessa pagina, scorri verso il basso e apri il menu a tendina Mappings .
- Seleziona provisioning utenti di Azure Active Directory.
- Facoltativo: elimina gli attributi non supportati. Tieni presente che Klaviyo supporta solo i seguenti attributi nella colonnaAttribute di customappsso per SCIM:
- "userName"
- "attivo"
- emails[type eq "work"].value'
- "name.givenName"
- "name.familyName"
- emails[primary eq "True"].value'
- roles[primary eq "True"].value'
- SingleAppRoleAssignment([appRoleAssignments])
- appRoleAssignments non è supportato
- Usa "Expression" come tipo di mappatura se usi SingleAppRoleAssignment
- Fai clic su Salva e poi fai clic su Home.
- Torna a Microsoft Entra ID > Applicazioni Enterprise > Klaviyo > provisioning.
- Seleziona Avvia provisioning.
Ora, Microsoft Entra ID inizierà il provisioning dei tuoi utenti in base a una pianificazione. Per ulteriori approfondimenti sugli utenti di cui è stato eseguito il provisioning, seleziona Visualizza log di provisioning.
Risorse aggiuntive
- Come configurare il Single Sign-On (SSO)
Scopri come configurare il single sign-on (SSO) per il tuo account o portfolio Klaviyo. Al momento, in Klaviyo è supportato solo il single sign-on del provider di identità (IdP).
- Risolvi gli errori SSO e SCIM
Scopri come risolvere gli errori per il single sign-on (SSO) con Klaviyo. Questo articolo è pensato per chi ha familiarità con l’SSO, ad esempio i professionisti IT.
- Come funziona la fatturazione di Klaviyo
Scopri di più sulla fatturazione di Klaviyo per profili ed e-mail, messaggistica mobile, Reviews, Advanced Klaviyo Data Platform (precedentemente "CDP"), Marketing Analytics, Customer Hub, Helpdesk e Customer Agent.