SCIM-gebruikersinrichting instellen
Wat je leert
Lees hoe je een systeem instelt voor SCIM-gebruikersinrichting voor cross-domain identity management in een account of portfolio.
Je moet een betaald abonnement hebben en Beheerder of eigenaar zijn om deze functie in te stellen.
Voordat je van start gaat
Je hebt ook SSO ingeschakeld in Klaviyo voordat je SCIM instelt.
Let op dat SCIM-inrichting vaak een add-on is voor identiteitsproviders (IdP's). IdP's vereisen bijvoorbeeld vaak een apart SCIM-abonnement naast een SSO-abonnement. Als je de volgende stappen niet ziet in je IdP, controleer dan of je het juiste abonnement hebt.
SCIM-gebruikersinrichting inschakelen
- Klik linksonder op de naam van je organisatie.
- Klik op Instellingen > Beveiliging.
- Schakel het vakje SCIM-inrichting in.
- Kopieer of download de toegangssleutel, inclusief het voorvoegsel
Klaviyo-API-Key.
Let op: deze sleutel wordt maar één keer weergegeven, dus zorg dat je er toegang toe hebt. Als je het kopieert, plak het dan meteen ergens veilig.
- Klik op Klaar.
- Kopieer de basis-URL en plak deze ergens, bij voorkeur waar je de toegangssleutel hebt opgeslagen.
Vervolgens moet je naar je SSO-provider gaan om het proces af te ronden. Dit proces verschilt per provider. Hieronder vind je instructies voor OKTA, One Login en Azure, maar je kunt het instellen met elke andere provider.
OKTA
- Navigeer naar Toepassing > Toepassingen.
- Selecteer de Klaviyo-app.
- Ga naar het tabblad Sign On tab.
- Controleer onder Inloggegevensgegevens het volgende:
- Indeling van applicatiegebruikersnaam is ingesteld op E-mail.
- Update application username on is ingesteld op Aanmaken en bijwerken.
- Klik op het tabblad Algemeen .
- Selecteer Bewerken.
- Selecteer onder inrichting SCIM.
- Klik op Opslaan.
- Klik op het tabblad inrichting .
- Selecteer Bewerken om de pagina SCIM-verbinding te openen (hieronder weergegeven).
- Plak bij SCIM connector basis-URL de basis-URL van Klaviyo.
- Voer voor Uniek identificatieveld voor gebruikers"userName" in.
- Vink onder Ondersteunde inrichtingsacties de volgende vakjes aan:
- Nieuwe gebruikers en profielupdates importeren
- Nieuwe gebruikers pushen
- Profielupdate pushen
- Wijzig de optie Authenticatiemodus in HTTP-header.
- Plak de toegangssleutel onder Autorisatie.
- Klik op Configuratie van connector testen.
- Klik op Opslaan.
- Klik naast Inrichting naar app op Bewerken.
- Schakel Inschakelen in voor de volgende functies:
- Gebruikers maken.
- Gebruikerskenmerk bijwerken.
- Gebruikers deactiveren.
- Klik op Opslaan.
- Scroll omlaag naar het gedeelte met attribuuttoewijzingen van je app.
- Klik op Ga naar profiel-editor.
- Klik op Attribuut toevoegen.
- Typ "role" voor Weergavenaam, Variabelenaam en Externe naam.
- Voer in Externe naamruimte het volgende in:
urn:ietf:params:scim:schemas:core:2.0:User - Vink het vakje aan voor Genoemde lijst met waarden definiëren.
- Voeg de rollen en waarden toe; geldige rolwaarden zijn als volgt:
- Beheerder
- Manager
- Analist
- campaign_coordinator
- content_creator
- Support
- Scrol naar beneden naar Kenmerk vereist en vink Ja aan.
- Kies het type kenmerk (persoonlijk of groep).
- Aanbevolen: laat de Gebruikersmachtiging op Alleen lezen.
- Klik op Opslaan.
- Navigeer naar Toepassingen > Toepassingen en selecteer vervolgens je app.
- Klik op Toewijzen.
- Kies of je de app wilt toewijzen aan een individuele gebruiker (d.w.z. personen) of aan een groep.
- Zoek de personen of groepen waaraan je Klaviyo wilt toewijzen en klik op Toewijzen naast hun naam/namen.
- Scroll omlaag naar het veld role en wijs de juiste rol toe.
- Klik op Opslaan en teruggaan.
Één keer inloggen
- Klik in de Beheerder-portal op Applicaties.
- Klik op App toevoegen.
- Zoek "Klaviyo."
- Klik op Klaviyo om dit toe te voegen.
- Optioneel: geef de verbinding een andere naam.
- Klik op Configuratie.
- Plak je SCIM-toegangssleutel in het veld SCIM Bearer Token .
- Klik op Inschakelen onder API Connection.
- Klik op Opslaan.
- Ga naar inrichting in de linker zijbalk.
- Vink het vakje Inrichting inschakelen aan.
- Vink de vakjes Create user, Delete user of Update user niet uit.
- Aanbevolen: selecteer Verwijderen in de dropdown voor Wanneer gebruikers worden verwijderd in OneLogin, of de app-toegang van de gebruiker wordt verwijderd, voer je de onderstaande actie uit.
- Klik op Opslaan.
Microsoft Entra ID (voorheen Azure AD)
- Log in bij Microsoft Entra ID.
- Klik op Microsoft Entra ID (voorheen "Azure Active Directory" genoemd)
- Klik aan de linkerkant op Enterprise Applications.
- Selecteer je app.
- Als je je applicatie nog niet hebt gemaakt, volg je de stappen in de SSO-handleiding.
- Klik links op Inrichting en selecteer vervolgens Aan de slag.
- Selecteer in het veld met de naam Inrichtingsmodus Automatisch.
- Ga naar de Beheerder-inloggegevens.
- Plak de SCIM-basis-URL van Klaviyo in het veld Tenant URL.
- Plak de SCIM API-sleutel in het veld Secret Token. Houd er rekening mee dat je deze token zonder voorvoegsels moet plakken (bijv. voeg geen "Bearer" of "Klaviyo-API-sleutel" toe).
- Test de verbinding.
- Zodra de verbinding tot stand is gebracht, klik je linksboven op Opslaan .
- Scroll op diezelfde pagina omlaag en open de dropdown Mappings .
- Selecteer Inrichting van Azure Active Directory-gebruikers.
- Optioneel: verwijder niet-ondersteunde attributen. Houd er rekening mee dat Klaviyo alleen de volgende attributen ondersteunt in de kolomustomappsso Attribute voor SCIM:
- "userName"
- "actief"
- emails[type eq "work"].value'
- "name.givenName"
- "name.familyName"
- emails[primary eq "True"].value'
- roles[primary eq "True"].value'
- SingleAppRoleAssignment([appRoleAssignments])
- appRoleAssignments wordt niet ondersteund
- Gebruik "Expression" als mappingtype als je SingleAppRoleAssignment gebruikt
- Klik op Opslaan en klik vervolgens op Start.
- Navigeer terug naar Microsoft Entra ID > Enterprise applications > Klaviyo > inrichting.
- Selecteer Inrichting starten.
Nu begint Microsoft Entra ID met de inrichting van je gebruikers volgens een schema. Voor meer inzichten in welke gebruikers het heeft ingericht, selecteer je Inrichtingslogboeken bekijken.