Jak skonfigurować aprowizację użytkownika SCIM
Czego się dowiesz
Dowiedz się, jak skonfigurować system zarządzania tożsamością między domenami (SCIM) aprowizacja użytkowników na koncie lub portfolio.
Musisz mieć opłaconą stronę plan i być administratorem lub właścicielem, aby skonfigurować tę funkcję.
Kilka słów na początek
Musisz także włączyć SSO w Klaviyo przed skonfigurowaniem SCIM.
Zauważ, że aprowizacja SCIM jest często dodatkiem dla usługodawcy tożsamości dostawcy (IdP). Na przykład IdP często wymagają oddzielnego SCIM plan oprócz SSO plan. Jeśli nie widzisz poniższych kroków u swojego dostawcy tożsamości (IdP), potwierdź, że masz poprawną stronę plan.
Włącz aprowizację użytkownika SCIMWłącz aprowizację użytkownika SCIM
- Kliknij nazwę swojej organizacji w lewym dolnym rogu.
- Kliknij Ustawienia > Bezpieczeństwo.
- Zaznacz pole wyboru aprowizacja SCIM .
- Skopiuj lub pobierz klucz dostępu wraz z prefiksem
Klaviyo-klucz API.
Pamiętaj, że ten klucz jest wyświetlany tylko raz, więc upewnij się, że masz do niego dostęp. Jeśli go skopiujesz, natychmiast wklej go w bezpieczne miejsce. - Kliknij przycisk Gotowe.
- Skopiuj bazowy adres URL i wklej go gdzieś, najlepiej tam, gdzie przechowujesz klucz dostępu.
Następnie musisz przejść do swojego usługodawcy SSO dostawcy, aby zakończyć proces. Proces ten różni się w zależności od usługodawcy dostawcy. Poniżej znajdują się instrukcje dla OKTA, One Login i Azure, chociaż możesz je skonfigurować za pomocą dowolnego innego usługodawcy dostawca.
OKTA
- Przejdź do aplikacji > Aplikacje.
- Wybierz aplikację Klaviyo.
- Przejdź do zakładki Zaloguj się .
- Sprawdź to w sekcji Szczegóły poświadczeń:
- Format nazwy użytkownika aplikacji jest ustawiony na e-mail.
-
Aktualizacja nazwy użytkownika aplikacji jest ustawiona na Utwórz i aktualizacja.
- Kliknij kartę Ogólne .
- Wybierz Edytuj.
- W sekcji aprowizacja wybierz SCIM.
- Kliknij przycisk Zapisz.
- Kliknij w zakładkę aprowizacja .
- Wybierz Edytuj , aby otworzyć stronę Połączenie SCIM (pokazaną poniżej).
- W konektorze SCIM bazowy adres URL, wklej bazowy adres URL z Klaviyo.
- W polu Unikalny identyfikator użytkownika wpisz "userName".
- W sekcji Obsługiwane akcje aprowizacji zaznacz następujące pola:
- importuj importuj nowych użytkowników i aktualizację profilu
- Push Nowi użytkownicy
- Push profil aktualizacja
- Zmień opcję Tryb uwierzytelniania na Nagłówek HTTP.
- Wklej klucz dostępu w sekcji Autoryzacja.
- Kliknij Testuj konfigurację złącza.
- Kliknij Zapisz.
- Obok aprowizacji do aplikacji kliknij Edytuj.
- Sprawdź włączać dla następujących funkcji:
- Utwórz użytkowników.
- Aktualizacja atrybutu użytkownika.
-
Dezaktywuj użytkowników.
- Kliknij przycisk Zapisz.
- Przewiń w dół do sekcji mapowania atrybutów aplikacji.
- Kliknij przycisk Przejdź do edytora profili.
- Kliknij przycisk Dodaj atrybut.
- Wpisz "role" dla Display name, Variable name i External name.
- W polu Zewnętrzna przestrzeń nazw wpisz następujące wartości:
urn:ietf:params:scim:schemas:core:2.0:User - Zaznacz pole wyboru Definiuj wyliczaną listę wartości.
- Dodaj role i wartości; prawidłowe wartości ról są następujące:
- administrator
- zarządca
- analityk
- campaign_coordinator
- content_creator
- pomoc
- Przewiń w dół do opcji Wymagany atrybut i zaznacz Tak.
- Wybierz typ atrybutu (osobisty lub grupowy).
- Zalecane: pozostaw uprawnienie Użytkownik tylko do odczytu.
- Kliknij przycisk Zapisz.
- Przejdź do Aplikacje > Aplikacje, a następnie wybierz swoją aplikację.
- Kliknij przycisk Przypisz.
- Wybierz, czy chcesz przypisać aplikację do osoby (np. ludzi), czy do grupy.
- Znajdź osoby lub grupy, którym chcesz przypisać Klaviyo, i kliknij przycisk Przypisz obok ich nazw.
- Przewiń w dół do pola roli i przypisz im odpowiednią rolę.
- Kliknij Zapisz i wróć.
Jedno logowanie
- W portalu administratora kliknij opcję Aplikacje.
- Kliknij Dodaj aplikację.
- Wyszukaj "Klaviyo".
- Kliknij Klaviyo , aby ją dodać.
- Opcjonalnie: Zmień nazwę połączenia.
- Kliknij przycisk Konfiguracja.
- W polu SCIM Bearer Token wklej swój klucz dostępu SCIM.
- Kliknij włącz pod API Connection.
- Kliknij Zapisz.
- Przejdź do aprowizacji na lewym pasku bocznym.
- Zaznacz pole włącz aprowizację .
- Nie odznaczaj pól Utwórz użytkownika, Usuń użytkownika ani Aktualizacja użytkownika.
- Zalecane: wybierz Usuń z listy rozwijanej dla Gdy użytkownicy są usuwani w OneLogin lub dostęp do aplikacji użytkownika jest usuwany, wykonaj poniższą czynność.
- Kliknij Zapisz.
Microsoft Entra ID (dawniej Azure AD)
- Zaloguj się do Microsoft Entra ID.
- Kliknij Microsoft Entra ID (dawniej "Azure aktywni Directory").
- Kliknij Enterprise Applications po lewej stronie.
- Wybierz swoją aplikację.
- Jeśli nie utworzyłeś jeszcze aplikacji, wykonaj kroki opisane w przewodniku SSO.
- Kliknij aprowizację po lewej stronie, a następnie wybierz Get Started.
- W polu o nazwie Tryb aprowizacji wybierz opcję Automatyczny.
- Przejdź do poświadczeń administratora.
- Wklej bazowy adres URL SCIM z Klaviyo do pola Tenant URL.
- Wklej klucz API SCIM do pola Secret Token. Zwróć uwagę, że ten token powinien być wklejony bez żadnych przedrostków (np. nie dołączaj "Bearer" lub "Klaviyo-klucz API" ).
- Przetestuj połączenie.
- Po pomyślnym nawiązaniu połączenia kliknij przycisk Zapisz w lewym górnym rogu.
- Na tej samej stronie przewiń w dół i otwórz menu rozwijane Mapowania .
- Wybierz aprowizację Azure aktywni Directory Users.
- Opcjonalnie: usuń nieobsługiwane atrybuty. Zauważ, że Klaviyo obsługuje tylko następujące atrybuty w kolumnieCustomappsso Attribute dla SCIM:
- "userName"
- "aktywni"
- e-mail[type eq "work"].value
- "name.givenName"
- "name.familyName"
- e-mail[primary eq "True"].value
- roles[primary eq "True"].value
- SingleAppRoleAssignment([appRoleAssignments])
- appRoleAssignments nie jest obsługiwane
- Kliknij przycisk Zapisz, a następnie kliknij przycisk Strona główna.
- Przejdź powrót do Microsoft Entra ID > Enterprise aplikacje > Klaviyo > aprowizacja.
- Wybierz opcję Rozpocznij aprowizację.