Hoe SCIM gebruiker inrichting instellen
Wat je leert
Leer hoe je een systeem opzet voor domeinoverkoepelende identiteitsbeheer (SCIM) gebruikersinrichting in een account of portfolio.
Je moet een betaald abonnement hebben en een beheerder of eigenaar zijn om deze functies in te stellen.
Voordat je van start gaat
Je hebt SSO ook ingeschakeld in Klaviyo voordat je SCIM instelt.
Merk op dat SCIM-inrichting vaak een add-on is voor identiteitsaanbieders (IdP's). IdP's vereisen bijvoorbeeld vaak een apart SCIM abonnement naast een SSO abonnement. Als je de volgende stappen niet ziet op IdP, controleer dan of je het juiste abonnement hebt.
SCIM-gebruikersinrichting inschakelenSCIM-gebruikersinrichting inschakelen
- Klik linksonder op de naam van je organisatie.
- Klik op Instellingen > Beveiliging.
- Vink het vakje SCIM inrichting aan.
- Kopieer of download de toegangssleutel, inclusief het voorvoegsel
Klaviyo-API-sleutel.
Merk op dat deze sleutel maar één keer wordt weergegeven, dus zorg ervoor dat je er bij kunt. Als je het kopieert, plak het dan meteen ergens waar het veilig is. - Klik op Klaar.
- Kopieer de basis-URL en plak deze ergens, bij voorkeur op de plek waar je de toegangssleutel hebt.
Vervolgens moet je naar je SSO aanbieder gaan om het proces af te ronden. Dit proces verschilt per aanbieder. Hieronder hebben we instructies voor OKTA, One Login en Azure, hoewel je het met elke andere aanbieder kunt instellen.
OKTA
- Navigeer naar Toepassing > Toepassingen.
- Selecteer de Klaviyo app.
- Ga naar het tabblad Aanmelden .
- Controleer dat onder Credential Details:
- Het gebruikersnaamformaat van de toepassing is ingesteld op Email.
-
update applicatie gebruikersnaam op is ingesteld op Maken en update.
- Klik op het tabblad Algemeen .
- Selecteer Bewerken.
- Selecteer onder inrichting SCIM.
- Klik op Opslaan.
- Klik op de tab Inrichting .
- Selecteer Bewerken om de SCIM Verbindingspagina te openen (zie hieronder).
- Plak in SCIM connector basis-URL de basis-URL van Klaviyo.
- Typ "gebruikersnaam" in het veld Unieke identificatie voor gebruikers.
- Schakel onder Ondersteunde inrichtingsacties de volgende vakjes in:
- Nieuwe gebruikers importeren en profiel bijwerken
- Nieuwe gebruikers pushen
- push profiel bijwerken
- Verander de optie Verificatiemodus in HTTP-header.
- Plak de toegangssleutel onder Autorisatie.
- Klik op Test Connector Configuratie.
- Klik op Opslaan.
- Klik naast Inrichting in App op Bewerken.
- Controleer inschakelen voor de volgende functies:
- Gebruikers aanmaken.
- Gebruikersattribuut bijwerken.
-
Gebruikers deactiveren.
- Klik op Opslaan.
- Scroll naar beneden naar de sectie attribuuttoewijzingen van je app.
- Klik op Ga naar profiel Editor.
- Klik op Attribuut toevoegen.
- Typ "rol" voor Weergavenaam, Variabelenaam en Externe naam.
- Voer in External namespace het volgende in:
urn:ietf:params:scim:schemas:core:2.0:User - Vink het vakje aan voor Opsomming van waarden definiëren.
- Voeg de rollen en waarden toe; geldige rolwaarden zijn als volgt:
- Beheerder
- Manager
- Analist
- campagne_coördinator
- inhoud_schepper
- support
- Scroll naar beneden naar Attribuut vereist en vink Ja aan.
- Kies het type kenmerk (persoonlijk of groep).
- Aanbevolen: laat de Gebruikerstoestemming op Alleen-lezen staan.
- Klik op Opslaan.
- Navigeer naar Toepassingen > Toepassingen en selecteer vervolgens je app.
- Klik op Toewijzen.
- Kies of je de app wilt toewijzen aan een individu (d.w.z. mensen) of aan een groep.
- Zoek de mensen of groepen aan wie u Klaviyo wilt toewijzen en klik op Toewijzen naast hun naam of namen.
- Scroll naar beneden naar het rolveld en wijs de juiste rol toe.
- Klik op Opslaan en ga terug.
Een aanmelding
- Klik in het beheerderportaal op Toepassingen.
- Klik op App toevoegen.
- Zoek op "Klaviyo".
- Klik op Klaviyo om het toe te voegen.
- Optioneel: Hernoem de verbinding.
- Klik op Configuratie.
- Plak in het veld SCIM Bearer Token je SCIM-toegangssleutel.
- Klik op inschakelen onder API Verbinding.
- Klik op Opslaan.
- Ga naar inrichting in de linker zijbalk.
- Vink het vakje Inrichting inschakelen aan.
- Schakel de vakjes Gebruiker maken, Gebruiker verwijderen of Gebruiker bijwerken niet uit.
- Aanbevolen: selecteer Verwijderen in de vervolgkeuzelijst voor Wanneer gebruikers worden verwijderd in OneLogin, of de app-toegang van de gebruiker wordt verwijderd, voer dan de onderstaande actie uit.
- Klik op Opslaan.
Microsoft Entra ID (voorheen Azure AD)
- Log in op Microsoft Entra ID.
- Klik op Microsoft Entra ID (voorheen "Azure actief directory" genoemd)
- Klik op Enterprise Applications aan de linkerkant.
- Selecteer je toepassing.
- Als je je applicatie nog niet hebt gemaakt, volg dan de stappen in de SSO gids.
- Klik links op Inrichting en selecteer dan Aan de slag.
- Selecteer Automatisch in het veld met de naam Inrichtingsmodus.
- Ga naar de beheerder Credentials.
- Plak de SCIM basis-URL van Klaviyo in het veld Tenant URL.
- Plak de SCIM API-sleutel in het veld Secret Token. Merk op dat dit token zonder voorvoegsels moet worden ingeplakt (voeg bijvoorbeeld geen "Bearer" of "Klaviyo-API-sleutel" toe).
- Test de verbinding.
- Zodra de verbinding succesvol is, klik je linksboven op Opslaan .
- Scroll op diezelfde pagina naar beneden en open de keuzelijst Mappings .
- Selecteer inrichting Azure active Directory Users.
- Optioneel: verwijder niet-ondersteunde attributen. Merk op dat Klaviyo alleen de volgende attributen ondersteunt in de kolomCustomappsso Attribuut voor SCIM:
- "gebruikersnaam"
- "actief"
- e-mail[type eq "werk"].waarde
- "naam.voornaam"
- "naam.familienaam"
- e-mail[primary eq "True"].value'.
- rollen[primair eq "Waar"].waarde
- SingleAppRoleAssignment([appRoleAssignments])
- appRoleAssignments wordt niet ondersteund
- Klik op Opslaan en vervolgens op Home.
- Navigeer terug naar Microsoft Entra ID > Enterprise toepassingen > Klaviyo > inrichting.
- Selecteer Inrichting starten.