Como configurar o provisionamento de usuários SCIM
O que você vai aprender
Saiba como configurar um sistema de provisionamento de usuários de gerenciamento de identidade entre domínios (SCIM) em uma conta ou portfólio.
Você precisa ter um plano pago e ser Administrador ou Proprietário para configurar esse recurso.
Antes de começar
Você também tem o SSO ativado no Klaviyo antes de configurar o SCIM.
Observe que o provisionamento SCIM geralmente é um complemento para provedores de identidade (IdPs). Por exemplo, os IdPs geralmente exigem um plano SCIM separado, além de um plano SSO. Se você não vir as etapas a seguir no seu IdP, confirme se você tem o plano correto.
Ative o provisionamento de usuários do SCIM
- Clique no nome de sua organização no canto inferior esquerdo.
- Clique em Configurações > Segurança.
- Marque a caixa Provisionamento SCIM .
- Copie ou baixe a chave de acesso, incluindo o prefixo
Klaviyo-API-Key.
Observe que essa chave só é exibida uma vez, então certifique-se de que você consiga acessá-la. Se você copiar, cole-a imediatamente em um local seguro.
- Clique em Concluído.
- Copie a base URL e cole em algum lugar, de preferência onde você armazenou a chave de acesso.
Em seguida, você precisa ir ao seu provedor de SSO para concluir o processo. Esse processo varia conforme o provedor. Abaixo, temos instruções para OKTA, One Login e Azure, embora você possa configurar usando qualquer outro provedor.
OKTA
- Navegue até Aplicativo > Aplicativos.
- Selecione o app da Klaviyo.
- Vá até a aba Fazer login .
- Em Detalhes das credenciais, verifique se:
- O formato do nome de usuário do aplicativo está definido como E-mail.
- Atualizar nome de usuário do aplicativo em está definido como Criar e atualizar.
- Clique na aba Geral .
- Selecione Editar.
- Em provisionamento, selecione SCIM.
- Clique em Save.
- Clique na guia Provisionamento .
- Selecione Editar para abrir a página Conexão SCIM (mostrada abaixo).
- Em base URL do conector SCIM, cole a base URL da Klaviyo.
- Em Campo de identificador exclusivo para usuários, digite "userName".
- Em Ações de provisionamento compatíveis, marque as seguintes caixas de seleção:
- Importar Novos Usuários e Atualizações de Perfil
- Enviar por push novos usuários
- Atualização de perfil por push
- Altere a opção Modo de autenticação para Cabeçalho HTTP.
- Cole a chave de acesso em Authorization.
- Clique em Testar configuração do conector.
- Clique em Save.
- Ao lado de Provisionamento para o aplicativo, clique em Editar.
- Marque Ativar para os seguintes recursos:
- Criar usuários.
- Atualizar atributo do usuário.
- Desativar usuários.
- Clique em Save.
- Role para baixo até a seção de mapeamentos de atributos do seu app.
- Clique em Ir para o Editor de Perfil.
- Clique em Adicionar atributo.
- Digite "role" em Nome de exibição, Nome da variável e Nome externo.
- Em Namespace externo, insira o seguinte:
urn:ietf:params:scim:schemas:core:2.0:User - Marque a caixa para Definir lista enumerada de valores.
- Adicione as funções e os valores; os valores válidos de função são os seguintes:
- Administrador
- Gerente
- Analista
- campaign_coordinator
- content_creator
- Suporte
- Role até Atributo obrigatório e marque Sim.
- Escolha o tipo de atributo (pessoal ou de grupo).
- Recomendado: deixe a permissão do usuário como Somente leitura.
- Clique em Save.
- Vá para Aplicativos > Aplicativos e selecione o seu app.
- Clique em Atribuir.
- Escolha se deseja atribuir o aplicativo a um indivíduo (ou seja, pessoas) ou a um grupo.
- Encontre as pessoas ou os grupos aos quais você quer atribuir o Klaviyo e clique em Atribuir ao lado do(s) nome(s) deles.
- Role a página para baixo até o campo função e atribua a ela a função correta.
- Clique em Salvar e voltar.
Um login
- No Portal do Administrador, clique em Aplicativos.
- Clique em Adicionar aplicativo.
- Pesquise "Klaviyo."
- Clique em Klaviyo para adicioná-lo.
- Opcional: renomeie a conexão.
- Clique em Configuração.
- No campo Token do Portador SCIM , cole sua chave de acesso SCIM.
- Clique em Ativar em Conexão de API.
- Clique em Save.
- Acesse Provisionamento na barra lateral esquerda.
- Marque a caixa Ativar provisionamento .
- Não desmarque as caixas Criar usuário, Excluir usuário ou Atualizar usuário.
- Recomendado: selecione Excluir no menu suspenso para Quando os usuários forem excluídos no OneLogin, ou o acesso do usuário ao app for removido, execute a ação abaixo.
- Clique em Save.
Microsoft Entra ID (antes Azure AD)
- Faça login no Microsoft Entra ID.
- Clique em Microsoft Entra ID (antes chamado de “Azure Active Directory”)
- Clique em Enterprise Applications no lado esquerdo.
- Selecione seu aplicativo.
- Se você ainda não criou seu aplicativo, siga as etapas no guia de SSO.
- Clique em Provisionamento à esquerda e selecione Começar.
- No campo chamado Modo de provisionamento, selecione Automático.
- Acesse Credenciais do Administrador.
- Cole a base URL do SCIM do Klaviyo no campo URL do locatário.
- Cole a chave de API do SCIM no campo Token secreto. Observe que esse token deve ser colado sem nenhum prefixo (por exemplo, não inclua "Bearer" ou "Klaviyo-chave de API").
- Teste a conexão.
- Depois que a conexão for bem-sucedida, clique em Salvar no canto superior esquerdo.
- Nessa mesma página, role para baixo e abra o menu suspenso Mapeamentos .
- Selecione Provisionamento de usuários do Azure Active Directory.
- Opcional: exclua atributos não compatíveis. Observe que a Klaviyo só oferece suporte aos seguintes atributos na colunaCustomappsso Attribute para SCIM:
- "userName"
- "com atividade"
- emails[type eq "work"].value'
- "name.givenName"
- "name.familyName"
- emails[primary eq "True"].value'
- roles[primary eq "True"].value'
- SingleAppRoleAssignment([appRoleAssignments])
- appRoleAssignments não é compatível
- Use "Expression" como tipo de mapeamento se estiver usando SingleAppRoleAssignment
- Clique em Salvar e depois clique em Início.
- Volte para Microsoft Entra ID > Enterprise applications > Klaviyo > provisionamento.
- Selecione Iniciar provisionamento.
Agora, o Microsoft Entra ID vai começar a fazer o provisionamento dos seus usuários em uma programação. Para ter mais insights sobre quais usuários ele provisionou, selecione Ver logs de provisionamento.
Recursos adicionais
- Como configurar o logon único (SSO)
Saiba como configurar o logon único (SSO) para sua conta ou portfólio da Klaviyo. No momento, apenas o logon único do provedor de identidade (IdP) é compatível com a Klaviyo.
- Solucione problemas de erros de SSO e SCIM
Saiba como solucionar problemas de erros de logon único (SSO) com a Klaviyo. Este artigo é destinado a quem tem familiaridade com SSO, como profissionais de TI.
- Como funciona a cobrança na Klaviyo
Saiba como a Klaviyo cobra os clientes por perfis e e-mails, mensagens móveis, avaliações, Advanced Klaviyo Data Platform (anteriormente "CDP"), Marketing Analytics, Customer Hub, Helpdesk e Customer Agent.