학습 내용
계정 또는 포트폴리오에서 도메인 간 ID 관리(SCIM) 사용자 프로비저닝을 위한 시스템을 설정하는 방법을 알아보세요.
이 기능을 설정하려면 유료 요금제를 사용 중이고 관리자 또는 소유자이어야 합니다.
시작하기 전 안내 사항
또한 SCIM을 설정하기 전에 클라비요에서 SSO를 사용 하도록 설정했습니다.
SCIM 프로비저닝은 종종 ID 공급자(IdP)를 위한 추가 기능입니다. 예를 들어, IdP는 종종 SSO 요금제 외에 별도의 SCIM 요금제를 필요로 합니다. IdP에 다음 단계가 표시되지 않는다면 올바른 요금제를 사용 중인지 확인하세요.
SCIM 사용자 프로비저닝 켜기SCIM 사용자 프로비저닝 켜기
- 왼쪽 아래 모서리에 있는 조직 이름을 클릭합니다.
-
설정 > 보안을 클릭합니다.
- SCIM 프로비저닝 확인란을 선택합니다.
- 접두사
Klaviyo-API-Key를
포함한 액세스 키를 복사하거나 다운로드합니다.
이 키는 한 번만 표시되므로 액세스할 수 있는지 확인하세요. 복사하는 경우 즉시 안전한 곳에 붙여넣으세요.
- 완료를 클릭합니다.
- 기본 URL을 복사하여 액세스 키를 저장한 곳, 가급적 원하는 곳에 붙여넣습니다.
그런 다음 SSO 제공업체로 이동하여 프로세스를 완료해야 합니다. 이 프로세스는 제공업체에 따라 다릅니다. 다른 공급업체를 사용하여 설정할 수도 있지만, 아래에는 OKTA, One Login 및 Azure에 대한 지침이 나와 있습니다.
OKTA
- 애플리케이션 > 애플리케이션으로 이동합니다.
- 클라비요 앱을 선택합니다.
-
로그온 탭으로 이동합니다.
-
자격 증명 세부 정보에서 이를 확인합니다:
- 애플리케이션 사용자 이름 형식이 이메일로 설정되어 있습니다.
-
애플리케이션 사용자 이름 업데이트 켜 짐이 만들기 및 업데이트로 설정되어 있습니다.
-
일반 탭을 클릭합니다.
- 수정을 선택합니다.
-
프로비저닝에서 SCIM을 선택합니다.
- 저장을 클릭합니다.
- 프로비저닝 탭을 클릭합니다.
-
편집을 선택하여 SCIM 연결 페이지(아래 표시)를 엽니다.
- SCIM 커넥터 기본 URL에 클라비요의 기본 URL을 붙여넣습니다.
- 사용자 고유 식별자 필드에"userName"을 입력합니다.
-
지원되는 프로비저닝 작업에서 다음 확인란을 선택합니다:
- 새 사용자 및 프로필 업데이트 가져오기
- 신규 사용자 푸시
- 푸시 프로필 업데이트
- 인증 모드 옵션을 HTTP 헤더로 변경합니다.
-
인증 아래에 액세스 키를 붙여넣습니다.
- 커넥터 구성 테스트를 클릭합니다.
- 저장을 클릭합니다.
- 앱에 프로비저닝 옆의 편집을 클릭합니다.
- 다음 기능을 사용하려면 사용을 선택합니다:
- 사용자 만들기.
- 사용자 속성 업데이트.
-
사용자 비활성화.
- 저장을 클릭합니다.
- 앱의 속성 매핑 섹션까지 아래로 스크롤합니다.
- 프로필 편집기로 이동을 클릭합니다.
-
속성 추가를 클릭합니다.
- 표시 이름, 변수 이름 및 외부 이름에"역할"을 입력합니다.
-
외부 네임스페이스에 다음을 입력합니다:
urn:ietf:params:scim:schemas:core:2.0:사용자 -
열거형 값 목록 정의 확인란을 선택합니다.
- 역할과 값을 추가합니다. 유효한 역할 값은 다음과 같습니다:
- 관리자
- 관리자
- 분석가
- 캠페인_코디네이터
- 콘텐츠 제작자
- 지원
- 속성 필요까지 아래로 스크롤하여 예를 선택합니다.
- 속성 유형(개인 또는 그룹)을 선택합니다.
- 권장: 사용자 권한을 읽기 전용으로 두는 것이 좋습니다.
- 저장을 클릭합니다.
- 애플리케이션 > 애플리케이션으로 이동한 다음 앱을 선택합니다.
- 할당을 클릭합니다.
- 앱을 개인(즉, 사람)에게 할당할지 그룹에 할당할지 선택합니다.
- 클라비요를 할당하려는 사람 또는 그룹을 찾아서 이름 옆에 있는 할당을 클릭합니다.
-
역할 필드까지 아래로 스크롤하여 올바른 역할을 할당합니다.
- 저장을 클릭하고 돌아갑니다.
한 번의 로그인
- 관리자 포털에서 애플리케이션을 클릭합니다.
- 앱 추가를 클릭합니다.
- "클라비요"를 검색합니다.
- 클라비요를 클릭하여 추가합니다.
- 선택 사항입니다: 연결 이름을 변경합니다.
- 구성을 클릭합니다.
- SCIM 무기명 토큰 필드에 SCIM 액세스 키를 붙여넣습니다.
- API 연결 아래에서 사용을 클릭합니다.
- 저장을 클릭합니다.
- 왼쪽 사이드바에서 프로비저닝으로 이동합니다.
- 프로비저닝 사용 확인란을 선택합니다.
-
사용자 만들기, 사용자 삭제 또는 사용자 업데이트 상자를 선택 취 소하지 마세요.
- 권장: 원로그인에서 사용자가 삭제되거나 사용자의 앱 액세스 권한이 제거되는 경우 드롭다운에서 삭제를 선택하고 아래 작업을 수행합니다.
- 저장을 클릭합니다.
Microsoft Entra ID(이전의 Azure AD)
- Microsoft Entra ID에 로그인합니다.
- Microsoft Entra ID (이전의 "Azure Active Directory"라고 함)를 클릭합니다.
- 왼쪽에서 엔터프라이즈 애플리케이션을 클릭합니다.
- 애플리케이션을 선택합니다.
- 아직 애플리케이션을 만들지 않았다면 SSO 가이드의 단계를 따르세요.
- 왼쪽에서 프로비저닝을 클릭한 다음 시작하기를 선택합니다.
-
프로비저닝 모드라는 필드에서 자동을 선택합니다.
- 관리자 자격 증명으로 이동합니다.
- 클라비요의 SCIM 기본 URL을 테넌트 URL 필드에 붙여넣습니다.
- SCIM API 키를 비밀 토큰 필드에 붙여넣습니다. 이 토큰은 접두사 없이 붙여넣어야 합니다(예: "무기명" 또는 "Klaviyo-API-Key").
- 연결을 테스트합니다.
- 연결이 성공하면 왼쪽 상단의 저장을 클릭합니다.
- 같은 페이지에서 아래로 스크롤하여 매핑 드롭다운을 엽니다.
- Azure Active Directory 사용자 프로비저닝을 선택합니다.
- 선택 사항: 지원되지 않는 속성을 삭제합니다. 클라비요는 SCIM의사용자 정의 앱소 속성 열에서 다음 속성만 지원한다는 점에 유의하세요:
- "사용자 이름",
- "활성"
- 이메일[유형 eq "work"].value',
- "name.givenName",
- "name.familyName",
- 이메일[기본 eq "True"].value',
- roles[primary eq "True"].value'
- 저장을 클릭한 다음 홈을 클릭합니다.
- Microsoft Entra ID > 엔터프라이즈 애플리케이션 > 클라비요 > 프로비저닝으로 다시 이동합니다.
-
프로비저닝 시작을 선택합니다.