Jak skonfigurować aprowizację użytkowników SCIM
Czego się dowiesz?
Dowiedz się, jak skonfigurować system do aprowizacji użytkowników SCIM w ramach zarządzania tożsamościami między domenami na koncie lub w portfolio.
Aby skonfigurować tę funkcję, musisz mieć płatny plan oraz uprawnienia administratora lub właściciela.
Kilka słów na początek
Masz też włączone logowanie jednokrotne (SSO) w Klaviyo, zanim skonfigurujesz SCIM.
Pamiętaj, że aprowizacja SCIM często jest dodatkiem do dostawców tożsamości (IdP). Na przykład IdP często wymagają osobnego planu SCIM oprócz planu SSO. Jeśli nie widzisz następujących kroków u swojego dostawcy tożsamości (IdP), potwierdź, że masz odpowiedni plan.
Włącz aprowizację użytkowników SCIM
- Kliknij nazwę swojej organizacji w lewym dolnym rogu.
- Wybierz Ustawienia > Zabezpieczenia.
- Zaznacz pole Aprowizacja SCIM .
- Skopiuj lub pobierz klucz dostępu, w tym prefiks
Klaviyo-API-Key.
Pamiętaj, że ten klucz jest wyświetlany tylko raz, więc upewnij się, że masz do niego dostęp. Jeśli go kopiujesz, od razu wklej go w bezpiecznym miejscu.
- Kliknij Gotowe.
- Skopiuj bazowy adres URL i wklej go gdzieś — najlepiej tam, gdzie zapisano klucz dostępu.
Następnie musisz przejść do dostawcy SSO, aby dokończyć proces. Ten proces różni się w zależności od dostawcy. Poniżej zamieściliśmy instrukcje dla OKTA, One Login i Azure, choć możesz skonfigurować to przy użyciu dowolnego innego dostawcy.
OKTA
- Przejdź do Aplikacja > Aplikacje.
- Wybierz aplikację Klaviyo.
- Przejdź do karty Zaloguj się .
- W sekcji Szczegóły poświadczeń sprawdź, czy:
- Format nazwy użytkownika aplikacji jest ustawiony na E-mail.
- Zaktualizuj nazwę użytkownika aplikacji w jest ustawione na Utwórz i aktualizuj.
- Kliknij kartę Ogólne .
- Wybierz Edytuj.
- W obszarze aprowizacja wybierz SCIM.
- Kliknij Zapisz.
- Kliknij kartę Aprowizacja .
- Wybierz Edytuj , aby otworzyć stronę Połączenie SCIM (pokazaną poniżej).
- W polu SCIM connector base URL wklej bazowy adres URL z Klaviyo.
- W polu Unikalne pole identyfikatora dla użytkowników wpisz „userName”.
- W sekcji Obsługiwane działania aprowizacji zaznacz poniższe pola:
- Importowanie nowych użytkowników i aktualizacji profili
- Wypchnij nowych użytkowników
- Aktualizacja profilu push
- Zmień opcję Tryb uwierzytelniania na Nagłówek HTTP.
- Wklej klucz dostępu w polu Authorization.
- Kliknij Testuj konfigurację konektora.
- Kliknij Zapisz.
- Obok opcji Aprowizacja do aplikacji kliknij Edytuj.
- Zaznacz Włącz dla następujących funkcji:
- Utwórz użytkowników.
- Zaktualizuj atrybut użytkownika.
- Dezaktywuj użytkowników.
- Kliknij Zapisz.
- Przewiń w dół do sekcji mapowań atrybutów aplikacji.
- Kliknij Przejdź do Edytora profilu.
- Kliknij Dodaj atrybut.
- Wpisz „role” w polach Nazwa wyświetlana, Nazwa zmiennej i Nazwa zewnętrzna.
- W polu Zewnętrzna przestrzeń nazw wprowadź następujące dane:
urn:ietf:params:scim:schemas:core:2.0:User - Zaznacz pole Zdefiniuj wyliczaną listę wartości.
- Dodaj role i wartości; prawidłowe wartości roli są następujące:
- administrator
- zarządca
- analityk
- koordynator kampanii
- content_creator
- Pomoc
- Przewiń w dół do Wymagany atrybut i zaznacz Tak.
- Wybierz typ atrybutu (osobisty lub grupowy).
- Zalecane: pozostaw Uprawnienie użytkownika jako Tylko do odczytu.
- Kliknij Zapisz.
- Przejdź do Aplikacje > Aplikacje, a następnie wybierz aplikację.
- Kliknij Przypisz.
- Wybierz, czy przypisać aplikację do osoby (tj. osób), czy do grupy.
- Znajdź osoby lub grupy, którym chcesz przypisać Klaviyo, i kliknij Przypisz obok ich nazwy/nazw.
- Przewiń w dół do pola rola i przypisz mu właściwą rolę.
- Kliknij Zapisz i wróć.
Jedno logowanie
- W portalu administratora kliknij Aplikacje.
- Kliknij Dodaj aplikację.
- Wyszukaj „Klaviyo”.
- Kliknij Klaviyo , aby je dodać.
- Opcjonalnie: zmień nazwę połączenia.
- Kliknij Konfiguracja.
- W polu SCIM Bearer Token wklej klucz dostępu SCIM.
- Kliknij Włącz w sekcji Połączenie API.
- Kliknij Zapisz.
- Przejdź do aprowizacja w lewym pasku bocznym.
- Zaznacz pole Włącz aprowizację .
- Nie odznaczaj pól Utwórz użytkownika, Usuń użytkownika ani Zaktualizuj użytkownika.
- Zalecane: wybierz Usuń z listy rozwijanej dla Gdy użytkownicy zostaną usunięci w OneLogin lub dostęp użytkownika do aplikacji zostanie usunięty, wykonaj poniższe działanie.
- Kliknij Zapisz.
Microsoft Entra ID (dawniej Azure AD)
- Zaloguj się do Microsoft Entra ID.
- Kliknij Microsoft Entra ID (wcześniej nazywany „Azure Active Directory”)
- Kliknij Aplikacje Enterprise po lewej stronie.
- Wybierz aplikację.
- Jeśli jeszcze nie utworzono aplikacji, wykonaj kroki opisane w przewodniku SSO.
- Kliknij po lewej stronie Aprowizacja , a następnie wybierz Rozpocznij.
- W polu o nazwie Tryb aprowizacji wybierz Automatyczny.
- Przejdź do Danych uwierzytelniających administratora.
- Wklej bazowy adres URL SCIM z Klaviyo w polu Adres URL dzierżawcy.
- Wklej klucz API SCIM w polu Secret Token. Pamiętaj, że ten token należy wkleić bez żadnych prefiksów (np. nie dodawaj „Bearer” ani „Klaviyo-klucz API”).
- Przetestuj połączenie.
- Gdy połączenie zostanie nawiązane, kliknij Zapisz w lewym górnym rogu.
- Na tej samej stronie przewiń w dół i otwórz menu rozwijane Mapowania .
- Wybierz Aprowizacja użytkowników w usłudze Azure Active Directory.
- Opcjonalnie: usuń nieobsługiwane atrybuty. Pamiętaj, że Klaviyo obsługuje tylko następujące atrybuty w kolumniecustomappsso Attribute dla SCIM:
- „userName”
- "aktywni"
- emails[type eq "work"].value'
- "name.givenName"
- "name.familyName"
- emails[primary eq "True"].value'
- roles[primary eq "True"].value'
- SingleAppRoleAssignment([appRoleAssignments])
- appRoleAssignments nie jest obsługiwane
- Jeśli używasz SingleAppRoleAssignment, użyj „Expression” jako typu mapowania
- Kliknij Zapisz, a następnie kliknij Strona główna.
- Wróć do Microsoft Entra ID > Enterprise applications > Klaviyo > Aprowizacja.
- Wybierz Rozpocznij aprowizację.
Teraz Microsoft Entra ID rozpocznie aprowizację Twoich użytkowników zgodnie z harmonogramem. Aby uzyskać więcej praktycznych danych o użytkownikach, dla których przeprowadzono aprowizację, wybierz Wyświetl dzienniki aprowizacji.