Übersicht

Erfahre, wie du Single Sign-on (SSO) für dein Klaviyo-Konto oder Portfolio einrichtest. Derzeit wird in Klaviyo nur Single Sign-on (SSO) über Identitätsanbieter unterstützt.

Warum SSO verwenden?

Single Sign-on (SSO) hilft dabei, dich und deine Kund*innen zu schützen, indem es dein Konto sicherer macht. Wenn du SSO für dein Unternehmen eingerichtet hast, kannst du verlangen, dass sich deine Klaviyo Nutzer*innen mit ihren SSO-Anmeldedaten anmelden.

Außerdem: Wenn du SSO für deine Organisation nutzt, kannst du und deine Nutzer*innen länger bei Klaviyo angemeldet bleiben, bevor ihr eure Anmeldedaten erneut eingeben müsst.

Bevor du anfängst

Wir empfehlen dringend, dich an die IT-Abteilung deines Unternehmens zu wenden, damit sie dir beim Einrichten hilft, da es bestimmte Schritte gibt, die du im Identity Provider deines Unternehmens durchführen musst. Falls nötig, kannst du sie vorübergehend als Admin in deinem Konto festlegen, um SSO einzurichten.

Bitte beachten:

  • Du musst einen kostenpflichtigen Tarif haben, um SSO zu nutzen.
  • Du musst Kontoinhaber*in oder Administrator*in sein, um diese Funktionen einzurichten.
  • Klaviyo unterstützt kein SSO des Serviceproviders (SP), nur SSO des Identitätsanbieters (IdP).

Wenn du Single Sign-on (SSO) über einen Identitätsanbieter (IdP) verwendest, kannst du dies verwenden, um dich bei Klaviyo anzumelden. Security Assertion Markup Language 2.0 (SAML 2.0)-SSO gewährt Mitgliedern Zugriff auf Klaviyo über einen Identitätsanbieter (IdP) deiner Wahl.

Beispiele für SSO-Identitätsanbieter sind Okta, OneLogin, Microsoft Entra ID und weitere.

Wenn du SSO für alle Nutzer*innen erzwingst, muss jede*r neue Nutzer*in die Einladung annehmen und sich dann per SSO anmelden.

Ausnahmeliste anzeigen und verwenden

User*innen, die zur Ausnahmeliste hinzugefügt wurden, können SSO umgehen und sich mit einem Benutzernamen und Passwort anmelden, wenn SSO für ein Unternehmen erzwungen wird. Das ist wichtig, wenn es einen Ausfall beim Identitätsanbieter gibt oder wenn du Partner, Auftragnehmer*innen oder Agenturmitglieder nicht zu deiner Identitätsanbieter-Instanz hinzufügen möchtest.

Beachte, dass du die Ausnahmeliste erst anzeigen kannst, sobald SSO eingerichtet ist.

Was ist eine Workplace-ID?

Auch als SSO-Anmeldekennung bezeichnet: Die Workplace-ID ist erforderlich, um SAML SSO in Klaviyo einzurichten. In der Regel ist das derselbe Name wie der deines Unternehmens. Du erstellst diese ID als Teil von Schritt 3 des Klaviyo-Einrichtungsprozesses (in diesem Abschnitt weiter unten beschrieben).

Nach dem Einrichten einer Workplace-ID können Nutzer*innen direkt zur benutzerdefinierten URL deines Unternehmens gehen (z. B. www.klaviyo.com/sso/workplace/<id>). um sich bei Klaviyo anzumelden. Wir empfehlen, Nutzer*innen zu sagen, dass sie diese URL als Lesezeichen speichern sollen, um den Anmeldeprozess zu beschleunigen. 

Tipps zum Erstellen einer Workplace-ID:

  • Die ID darf nicht länger als 63 Zeichen sein.
  • Die ID muss URL-sicher sein, daher darf sie nur Groß- oder Kleinbuchstaben, Bindestriche (-), Punkte (.), Unterstriche (_) und Tilden (~) enthalten.
  • Die ID sollte einfach und für Nutzer*innen leicht zu merken sein (z. B. dein Firmenname).
    • Beispielsweise ist Klaviyos Workplace-ID „Klaviyo.“

Über Just-in-Time-Provisionierung (JIT)

Nachdem du SSO eingerichtet hast, hast du die Option, Just-in-Time-(JIT)-Provisionierung in Klaviyo zu aktivieren. Wenn ein*e Benutzer*in einem Konto mit JIT-Provisionierung hinzugefügt wird, muss der*die Benutzer*in die Einladung in der E-Mail akzeptieren, um auf das Konto zugreifen zu können.

Beachte, dass du, sobald SSO aktiviert und die JIT-Provisionierung eingeschaltet ist, die Klaviyo-Rolle der Benutzer*innen nur noch im Identitätsanbieter aktualisieren kannst und keine Rollen mehr in Klaviyo aktualisieren kannst. Zum Aktualisieren einer Rolle musst du dies in deinem Identitätsanbieter tun oder vorübergehend sowohl JIT als auch SCIM deaktivieren, um die Aktualisierung in Klaviyo vorzunehmen.

Was ist JIT?

Wenn die JIT-Provisionierung aktiviert ist, müssen IT-Admin*innen nicht mehr für jede*n Benutzer*in in jeder ihrer Anwendungen manuell Konten erstellen. Stattdessen werden Benutzerkonten erstellt, wenn Benutzer*innen zum ersten Mal versuchen, sich bei einer Anwendung anzumelden, solange Benutzer*innen die Berechtigung für diese App haben.

So können IT-Admin*innen Klaviyo automatisch Zugriff auf alle Nutzer*innen in ihrem Identitätsanbieter gewähren, sodass die Konten dieser Nutzer*innen automatisch erstellt werden, wenn sie sich zum ersten Mal über ihr SSO-Portal oder über einen von Klaviyo initiierten Login bei Klaviyo anmelden.

SAML-SSO einrichten

  1. Klicke in Klaviyo unten links auf den Namen deiner Organisation.
  2. Klicke auf Einstellungen.
  3. Wähle Sicherheit aus.
  4. Klicke auf SSO einrichten. (Beachte, dass keine Multi-Faktor-Authentifizierung erforderlich ist.)
Security tab in Klaviyo
Security tab in Klaviyo
  1. Kopiere die Klaviyo SSO-URL und die Audience-URI (Entitäts-ID des Service-Providers) zur Verwendung im nächsten Abschnitt.
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI

Melde dich bei deinem SSO-Anbieter an.

Öffne die Dropdown-Menüs unten, um Identitätsanbieter-spezifische Anweisungen zu sehen. Im Allgemeinen musst du:

  1. Öffne einen neuen Tab und melde dich bei deinem SSO-Anbieter an.
  2. Suche die Bestätigungseinstellungen deines Anbieters.
  3. Füge die Klaviyo-SSO-URL ein und speichere.
  4. Lade die Metadaten deines Identitätsanbieters herunter oder suche sie.
  5. Weise Benutzer*innen und ihre Rollen der Klaviyo-App zu.
    • Damit deine Rolle korrekt an Klaviyo übergeben wird, empfehlen wir, das Schlüsselformat zu verwenden. (Einige IdPs konvertieren Attribute in ihrem Protokoll in Kleinbuchstaben, daher wird das Labelformat nicht empfohlen)

Benutzerrollen für Konten

Portfolio-Benutzerrollen

Eigentümer

portfolio_owner

Administrator

portfolio_admin

Manager

portfolio_manager

Analyst

Portfolioanalyst*in

campaign_coordinator

content_creator

Support

Die Rollen hängen vom Kontotyp ab, in dem du SSO einrichtest. In einem normalen Konto gelten nur Kontobenutzer*innenrollen. In einem Portfolio-Konto gelten nur Portfolio-Benutzer*innenrollen

Okta
  1. Melde dich bei deinem Okta-Admin-Konto an.
  2. Gehe zu Anwendung > Anwendungen.
  3. Wähle App-Integration erstellen aus.
Applications page in Okta, where you can create app integration
Applications page in Okta, where you can create app integration
  1. Wähle im Modal die Option SAML 2.0 aus.
Sign-in options when SAML 2.0 is selected
Sign-in options when SAML 2.0 is selected
  1. Klicke auf Weiter.
  2. Gib der Integrationen einen Namen (z. B. „Klaviyo“).
Step 1 of the Okta integration wizard, where you can name the app
Step 1 of the Okta integration wizard, where you can name the app
  1. Klicke auf Weiter.
  2. Im Feld Single sign-on URL die Klaviyo SSO URL aus dem Klaviyo-SSO-Einrichtungsbildschirm einfügen.
  3. In das Feld Audience URI (SP Entity ID) die Audience URI (Service Provider Entity ID) aus Klaviyo einfügen.
  4. Lege das Feld für das Name ID -Format auf EmailAddress fest.
  5. Ändere den Anwendungsbenutzernamen in E-Mail.
  6. Prüfe, dass Update application username on auf Erstellen und aktualisieren eingestellt ist.
SAML configuration settings to for the Klaviyo integration
SAML configuration settings to for the Klaviyo integration
  1. Klicke auf Weiter.
  2. Wähle Ich bin Okta-Kund*in und füge eine interne App hinzu aus.
    • Du musst auf dieser Seite keine weiteren Informationen prüfen oder ausfüllen.
  3. Scrolle zum Ende der Seite und klicke auf Fertigstellen.
  4. Wechsle zur Registerkarte Anmelden .
Sign On tab for an app in Okta
Sign On tab for an app in Okta
  1. Scrolle nach unten zum Abschnitt SAML Signing Certificates.
  2. Suche ein aktives Zertifikat und klicke dann auf das Dropdown-Menü Aktionen .
  3. Klicke auf Identitätsanbieter-Metadaten anzeigen.
Actions dropdown when View IdP metadata is selected
Actions dropdown when View IdP metadata is selected
  1. Ein neuer Tab wird geöffnet, der wie der unten stehende aussehen sollte.
Example of the XML metadata page
Example of the XML metadata page
  1. Klicke im neuen Tab mit der rechten Maustaste und wähle Speichern unter > Speichern, damit du diese Datei später in Klaviyo hochladen kannst.
  2. Navigiere zurück zu Okta.
  3. Gehe zur Registerkarte Zuweisungen .
  4. Klicke auf Zuweisen.
  5. Wähle aus, ob du die App einer Einzelperson (d. h. Personen) oder einer Gruppe zuweisen möchtest.
Options to assign users to an app by people or groups
Options to assign users to an app by people or groups
  1. Suche die Personen oder Gruppen, denen du Klaviyo zuweisen möchtest, und klicke neben ihrem Namen/ihren Namen auf Zuweisen .
Example of assigning a user by the People option
Example of assigning a user by the People option
  1. Wenn du Einzelpersonen auswählst:
    • Wähle den Benutzernamen für jede Person aus. Standardmäßig ist das der Benutzername in Okta.
    • Klicke auf Speichern und zurück.
Modal to assign a username to an individual
Modal to assign a username to an individual
  1. Wenn du fertig bist, klicke auf Fertig.
One Login
  1. Melde dich bei deinem One Login-Konto an.
  2. Navigiere zu Anwendungen > Anwendungen.
Applications dropdown when the subitem Applications is highlighted
Applications dropdown when the subitem Applications is highlighted
  1. Klicke oben rechts auf App hinzufügen .
Applications page in One Login when Add App is selected
Applications page in One Login when Add App is selected
  1. Suche nach „Klaviyo“ und wähle dann das Ergebnis aus, das angezeigt wird.
Searching Klaviyo in the One Login apps
Searching Klaviyo in the One Login apps
  1. Optional: Den Anzeigenamen auswählen, ein neues Symbol hochladen oder eine Beschreibung für diese App hinzufügen.
  2. Klicke oben rechts auf Speichern.
  3. Gehe in der linken Seitenleiste zu Konfiguration .
Configuration page with no information in it
Configuration page with no information in it
  1. Füge im Feld SAML Consumer URL deine Klaviyo SSO-URL ein.
  2. Füge im Feld Audience (SP EntityID) deine Audience URI (Service Provider Entity ID) ein.
  3. Klicke auf Speichern.
  4. Klicke in der linken Seitenleiste auf SSO .
  5. Öffne das Dropdown-Menü SAML-Signaturalgorithmus .
  6. Wähle SHA-256 aus.
SAML Signature Algorithm dropdown when SHA-256 is highlighted
SAML Signature Algorithm dropdown when SHA-256 is highlighted
  1. Optional: scrolle nach unten, um deine Einstellungen für die Anzeige bei der Anmeldung zu ändern.
Login display settings for an app in One Login
Login display settings for an app in One Login
  1. Klicke auf Speichern.
  2. Öffne das Drop-down-Menü Weitere Aktionen oben rechts.
  3. Wähle SAML-Metadaten aus. Dadurch wird die Datei heruntergeladen, die du im nächsten Abschnitt hochladen musst.
More Actions dropdown when SAML metadata is highlighted
More Actions dropdown when SAML metadata is highlighted

Bevor du mit dem nächsten Abschnitt fortfährst, musst du Nutzer*innen zur Klaviyo-App in One Login hinzufügen und ihnen dann ihre Rollen zuweisen.

  1. Um Benutzer*innen zur Klaviyo-App hinzuzufügen, klicke oben links auf Benutzer*innen > Benutzer*innen.
Users menu dropdown
Users menu dropdown
  1. Wähle eine*n Benutzer*in aus, um auf Klaviyo zuzugreifen. Wir empfehlen, die Person zuzuweisen, die SSO in Klaviyo einrichtet.
  2. Wähle in der linken Seitenleiste Anwendungen aus.
  3. Klicke auf die Plus-Schaltfläche auf der rechten Seite, um diesem*dieser Benutzer*in eine Anwendung hinzuzufügen.
  4. Wähle Klaviyo aus dem Drop-down-Menü aus.
Selecting Klaviyo as the application for a user
Selecting Klaviyo as the application for a user
  1. Klicke auf Weiter.
  2. Scrolle im daraufhin angezeigten Modalfenster nach unten zum Drop-down-Menü role .
  3. Öffne dieses Dropdown-Menü und wähle die Klaviyo-Rolle aus, die dieser Person zugewiesen werden soll.
Selecting a Klaviyo role for a user
Selecting a Klaviyo role for a user
  1. Klicke auf Speichern.
Microsoft Entra ID (Azure AD)
  1. Melde dich bei Microsoft Entra ID an (früher als Azure AD bekannt).
  2. Klicke auf Microsoft Entra ID.
  3. Wähle das Dropdown-Menü Hinzufügen aus und klicke dann auf Enterprise-Anwendung.
  4. Klicke auf Eigene Anwendung erstellen.
Microsoft Entra ID Gallery, where you can create an application
Microsoft Entra ID Gallery, where you can create an application
  1. Benenne die Anwendung „Klaviyo“ und klicke dann auf Erstellen.
  2. Klicke in der linken Seitenleiste auf Einmalanmeldung.
Single sign-on method page for an application, which defaults to disabled
Single sign-on method page for an application, which defaults to disabled
  1. Wähle SAML aus.
  2. Klicke im Feld Grundlegende SAML-Konfiguration auf Bearbeiten.
Basic SAML configuration box, step 1 in the single sign-on page
Basic SAML configuration box, step 1 in the single sign-on page
  1. Klicke in der rechten Seitenleiste, die angezeigt wird,unter Identifier (Entity ID) auf Bezeichner hinzufügen.
Sidebar to configure SAML for an application's SSO
Sidebar to configure SAML for an application's SSO
  1. Füge in das angezeigte Feld die Audience URI (Service Provider Entity ID) von Klaviyo ein.
  2. Klicke unter Reply URL (Assertion Consumer Service URL) auf Antwort-URL hinzufügen.
  3. Füge hier die Klaviyo SSO-URL aus Klaviyo ein.
Example of SAML configuration after adding an identifier and Reply URL
Example of SAML configuration after adding an identifier and Reply URL
  1. Hinweis: Wenn du eine Sign on URL hinzufügen möchtest, musst du zuerst eine Workplace-ID erstellen. Das wird im nächsten Abschnitt erläutert. Wir empfehlen, den Einrichtungsprozess abzuschließen und dann zu diesem Schritt zurückzukehren.
  2. Vor dem Klick auf das X oben rechts auf Speichern oben links in der Seitenleiste klicken.
  3. Scrolle nach unten zum Feld SAML Certificates (Schritt 3 auf der Single sign-on page in Entra).
Step 3 of the Single sign-on page
Step 3 of the Single sign-on page
  1. Klicke neben Federation Metadata XML auf Herunterladen.
SAML certificates box where only the Federated Metadata XML option is highlighted
SAML certificates box where only the Federated Metadata XML option is highlighted
  1. Klicke weiterhin im Feld SAML Certificates oben rechts auf Edit .
  2. Überprüfe in der Seitenleiste, die rechts angezeigt wird, Folgendes:
    • Für die Signing Option muss die SAML-Assertion signiert werden (hier setzen wir sie auf SAML-Assertion signieren). Beachte, dass das Signieren der Antwort optional ist.
    • Signing Algorithm ist auf SHA-256 eingestellt.
Sidebar to edit the SAML certificates' signing option and algorithm
Sidebar to edit the SAML certificates' signing option and algorithm
  1. Scrolle zurück nach oben zum Feld Attributes & Claims (Schritt 2 auf der Single sign-on page in Entra) und klicke auf Bearbeiten.
Step 2 of the Single sign-on page, which is the Attributes and claims box
Step 2 of the Single sign-on page, which is the Attributes and claims box
  1. Auf Eindeutiger Benutzer-Identifikator (Name ID) im Abschnitt Erforderlicher Claim klicken.
Manage claim modal where the Unique User Identifier row is highlighted
Manage claim modal where the Unique User Identifier row is highlighted
  1. Klicke auf das Drop-down-Menü Quellattribut .
Source attribute field for the unique user identifier
Source attribute field for the unique user identifier
  1. Nach „user.mail“ suchen und dann auswählen.
Searching user.mail for the source attribute
Searching user.mail for the source attribute
  1. Klicke oben links auf Speichern, um zur Seite Attribute & Claims zurückzukehren.
  2. Wähle oben links Neuen Anspruch hinzufügen aus.
Adding new claim in the Attributes & Claim page
Adding new claim in the Attributes & Claim page
  1. Gib „role“ als Namen ein.
  2. Ändere das Source-Attribut in „user.assignedroles.“
Azure 14 new role claim.png
Azure 14 new role claim.png
  1. Klicke auf Speichern.
  2. Klicke auf Startseite, um zum Verzeichnis zurückzukehren.
  3. Klicke in der linken Seitenleiste auf App-Registrierungen.
App registrations tab in the left sidebar
App registrations tab in the left sidebar
  1. Wechsle zum Tab Alle Anwendungen .
All applications tab in the app registrations page
All applications tab in the app registrations page
  1. Klicke in die Klaviyo-App.
  2. Wähle App-Rollen > App-Rolle erstellen.
Create app role in the app roles page
Create app role in the app roles page
  1. Erstelle den Anzeigenamen für jede Rolle.
  2. Wähle Nutzer*innen/Gruppen als Zulässige Mitgliedstypen aus.
  3. Weise genau einen dieser Werte zu, wie er unten angezeigt wird:
    • Administrator
    • Manager
    • Analyst
    • campaign_coordinator
    • content_creator
    • Support
Example of assigning a user as the owner of a Klaviyo account
Example of assigning a user as the owner of a Klaviyo account
  1. Füge eine Beschreibung hinzu und klicke dann auf Anwenden.

Führe dann die folgenden Schritte aus, um Nutzer*innen der Klaviyo-App zuzuweisen:

  1. Navigiere zu Microsoft Entra ID > Enterprise applications.
  2. Klicke auf die Klaviyo -App.
  3. Navigiere zu Nutzer*innen und Gruppen > Nutzer*in/Gruppe hinzufügen.
Users and groups page for the example Klaviyo application
Users and groups page for the example Klaviyo application
  1. Klicke auf User, um die rechte Seitenleiste zu füllen.
Selecting users for an app
Selecting users for an app
  1. Wähle die Benutzer*in(nen) aus, die du zur Klaviyo-App hinzufügen möchtest.
  2. Klicke auf Auswählen.
  3. Klicke auf Rolle auswählen.
Assigning roles for the selected users
Assigning roles for the selected users
  1. Wähle die Rolle aus, die diese*r Benutzer*in in Klaviyo haben soll.
  2. Klicke auf Auswählen, um die Rolle zu bestätigen.
  3. Klicke unten links auf Zuweisen.

Einrichtung in Klaviyo abschließen

  1. Zurück zum Klaviyo-Tab zur Seite SSO Setup navigieren.
  2. Wähle entweder:
    • Füge deinen Identitätsanbieter-Aussteller und SSO hinzu.
      Oder
    • Lade eine Datei mit diesen Informationen hoch.
Second step of the SSO configuration page, where you add information about your iDP issuer
Second step of the SSO configuration page, where you add information about your iDP issuer
  1. SSO-Anmeldekennung (auch Workplace-ID genannt) für das SSO-Login erstellen; oft ist das derselbe Name wie dein Unternehmen.
    • Die ID darf nicht länger als 63 Zeichen sein.
    • Die ID muss URL-sicher sein, daher darf sie nur Groß- oder Kleinbuchstaben, Bindestriche (-), Punkte (.), Unterstriche (_) und Tilden (~) enthalten.
    • Die ID sollte einfach und für Nutzer*innen leicht zu merken sein (z. B. dein Firmenname).
      • Beispielsweise ist Klaviyos Workplace-ID „Klaviyo.“
Third step of the SSO configuration page, where you add your workplace ID
Third step of the SSO configuration page, where you add your workplace ID
  1. Auf SSO testen klicken.
  2. Aktiviere das Kontrollkästchen SSO aktivieren .
  3. Optional: Aktiviere ein oder mehrere der folgenden Kontrollkästchen.
    • SSO für alle Benutzer*innen erforderlich machen.
    • Vom Identitätsanbieter initiierte Anmeldung.
    • Just-in-Time-Provisionierung (JIT).
Options for using SSO once it's been set up
Options for using SSO once it's been set up

Ergebnis

Jetzt kannst du dich über deinen SSO-Anbieter bei Klaviyo anmelden.

War dieser Artikel hilfreich?
Nutze dieses Formular nur für Feedback zu Artikeln. So kontaktierst du den Support.

Mehr von Klaviyo entdecken

Community
Vernetze dich mit Kolleg*innen, Partner*innen und Klaviyo-Expert*innen, um dich inspirieren zu lassen, Erkenntnisse auszutauschen und Antworten auf deine Fragen zu erhalten.
Partner
Beauftragen Sie einen Klaviyo-zertifizierten Experten, der Ihnen bei einer bestimmten Aufgabe hilft oder für das laufende Marketing-Management zuständig ist.
Support

Kontaktiere den Support über dein Konto.

Support per E-Mail (kostenlose Testversion und kostenpflichtige Konten) Verfügbar 24/7

Chat / virtuelle Unterstützung
Verfügbarkeit abhängig von Standort und Abonnementtyp