Så här konfigurerar du SCIM-etablering av användare
Du kommer att lära dig
Lär dig hur du konfigurerar ett system för SCIM-användaretablering (cross-domain identity management) i ett konto eller en portfölj.
Du måste ha ett betalabonnemang och vara Administratör eller Ägare för att konfigurera den här funktionen.
Innan du börjar
Du måste också ha SSO aktiverat i Klaviyo innan du konfigurerar SCIM.
Observera att SCIM-etablering ofta är ett tillägg för identitetsleverantörer (IdP:er). Till exempel kräver identitetsleverantörer (IdP:er) ofta en separat SCIM-plan utöver en SSO-plan. Om du inte ser följande steg i din IdP ska du kontrollera att du har rätt abonnemang.
Aktivera SCIM-etablering av användare
- Klicka på ditt organisationsnamn nere till vänster.
- Klicka på Inställningar > Säkerhet.
- Markera rutan SCIM-etablering .
- Kopiera eller ladda ned åtkomstnyckeln, inklusive prefixet
Klaviyo-API-Key.
Observera att den här nyckeln bara visas en gång, så se till att du kan komma åt den. Om du kopierar den, klistra in den någonstans säkert direkt.
- Klicka på Klar.
- Kopiera basadressen och klistra in den någonstans, helst där du sparade åtkomstnyckeln.
Därefter måste du gå till din SSO-leverantör för att slutföra processen. Den här processen varierar beroende på leverantör. Nedan har vi instruktioner för OKTA, One Login och Azure, men du kan konfigurera det med vilken annan leverantör som helst.
OKTA
- Navigera till Application > Applications.
- Välj Klaviyo-appen.
- Gå till fliken Sign On .
- Under Autentiseringsuppgifter kontrollerar du att:
- Formatet för applikationsanvändarnamn är inställt på E-post.
- Uppdatera programmets användarnamn på är inställt på Skapa och uppdatera.
- Klicka på fliken Allmänt .
- Välj Redigera.
- Under Etablering väljer du SCIM.
- Klicka på Spara.
- Klicka på fliken Etablering .
- Välj Redigera för att öppna sidan SCIM-anslutning (visas nedan).
- I SCIM-anslutningens basadress klistrar du in basadressen från Klaviyo.
- För Unique identifier field for users skriver du in ”userName.”
- Under Supported Etablering actions markerar du följande kryssrutor:
- Importera nya användare och profiluppdateringar
- Skicka nya användare
- Skicka profiluppdatering
- Ändra alternativet Authentication Mode till HTTP Header.
- Klistra in åtkomstnyckeln under Authorization.
- Klicka på testa anslutningskonfiguration.
- Klicka på Spara.
- Bredvid Etablering till app klickar du på Redigera.
- Markera Aktivera för följande funktioner:
- Skapa användare.
- Uppdatera användarattribut.
- Inaktivera användare.
- Klicka på Spara.
- Scrolla ned till avsnittet med attributmappningar i din app.
- Klicka på Gå till profiledigeraren.
- Klicka på Lägg till attribut.
- Skriv ”role” för Visningsnamn, Variabelnamn och Externt namn.
- I Externt namnområde anger du följande:
urn:ietf:params:scim:schemas:core:2.0:User - Markera rutan för Definiera uppräknad lista med värden.
- Lägg till rollerna och värdena. Giltiga rollvärden är följande:
- Administratör
- Chef
- Analytiker
- campaign_coordinator
- content_creator
- Support
- Scrolla ner till Attribut krävs och välj Ja.
- Välj attributtypen (personlig eller grupp).
- Rekommenderas: lämna Användarbehörighet som Skrivskyddad.
- Klicka på Spara.
- Navigera till Applikationer > Applikationer och välj sedan din app.
- Klicka på Tilldela.
- Välj om du vill tilldela appen till en enskild person (dvs. personer) eller till en grupp.
- Hitta de personer eller grupper du vill tilldela Klaviyo till och klicka på Tilldela bredvid deras namn.
- Bläddra ner till fältet roll och tilldela dem rätt roll.
- Klicka på Spara och gå tillbaka.
En inloggning
- I Administratörsportalen klickar du på Applikationer.
- Klicka på Lägg till app.
- Sök efter ”Klaviyo”.
- Klicka på Klaviyo för att lägga till det.
- Valfritt: Byt namn på anslutningen.
- Klicka på Konfiguration.
- I fältet SCIM Bearer Token klistrar du in din SCIM-åtkomstnyckel.
- Klicka på Aktivera under API-anslutning.
- Klicka på Spara.
- Gå till Etablering i det vänstra sidofältet.
- Markera kryssrutan Aktivera Etablering .
- Avmarkera inte rutorna Skapa användare, Ta bort användare eller Uppdatera användare.
- Rekommenderas: välj Ta bort i rullgardinsmenyn för När användare tas bort i OneLogin, eller användarens åtkomst till appen tas bort, utför åtgärden nedan.
- Klicka på Spara.
Microsoft Entra ID (tidigare Azure AD)
- Logga in på Microsoft Entra ID.
- Klicka på Microsoft Entra ID (tidigare kallat ”Azure Active Directory”)
- Klicka på Enterprise-program till vänster.
- Välj din applikation.
- Om du inte har skapat din applikation än följer du stegen i SSO-guiden.
- Klicka på Etablering till vänster och välj sedan Kom igång.
- I fältet med namnet Provisioning Mode väljer du Automatic.
- Gå till Administratörsuppgifter.
- Klistra in SCIM-basadressen från Klaviyo i fältet Tenant URL.
- Klistra in SCIM API-nyckeln i fältet Hemlig token. Observera att den här token ska klistras in utan några prefix (t.ex. inkludera inte "Bearer" eller "Klaviyo-API-nyckel").
- Testa anslutningen.
- När anslutningen har lyckats klickar du på Spara uppe till vänster.
- På samma sida rullar du ned och öppnar rullgardinsmenyn Mappningar .
- Välj Etablering av Azure Active Directory-användare.
- Valfritt: ta bort attribut som inte stöds. Observera att Klaviyo endast stöder följande attribut i kolumnen customappsso Attribute för SCIM:
- ”userName”
- "Aktiv"
- emails[type eq "work"].value'
- "name.givenName"
- "name.familyName"
- emails[primary eq "True"].value'
- roles[primary eq "True"].value'
- SingleAppRoleAssignment([appRoleAssignments])
- appRoleAssignments stöds inte
- Använd ”Expression” som mappningstyp om du använder SingleAppRoleAssignment
- Klicka på Spara och klicka sedan på Hem.
- Navigera tillbaka till Microsoft Entra ID > Enterprise applications > Klaviyo > Etablering.
- Välj Starta etablering.
Nu börjar Microsoft Entra ID att etablera dina användare enligt ett schema. Om du vill få fler insikter om vilka användare den har Etablering för väljer du Visa Etablering-loggar.