Qué aprenderás

Descubre cómo configurar el inicio de sesión único (SSO) para tu cuenta o porfolio de Klaviyo. Actualmente, en Klaviyo solo se admite el inicio de sesión único del proveedor de identidad (IdP).

¿Por qué usar SSO?

El inicio de sesión único (SSO) te ayuda a protegerte, así como a tus clientes, ya que hace que tu cuenta sea más segura. Si tienes el SSO configurado para tu empresa, puedes exigir a tus usuarios de Klaviyo que inicien sesión con sus credenciales de SSO.

Además, si usas SSO para tu organización, tú y tus usuarios podéis mantener la sesión iniciada en Klaviyo durante más tiempo antes de volver a introducir vuestras credenciales.

Antes de empezar

Te recomendamos encarecidamente que contactes con el departamento de TI de tu empresa para que te ayude a configurarlo, ya que hay ciertos pasos que deberás realizar en el proveedor de identidad de tu empresa. Si lo necesitas, puedes hacerlo administrador temporalmente en tu cuenta para configurar el SSO.

Ten en cuenta lo siguiente:

  • Debes tener un plan de pago para usar SSO.
  • Debes ser Propietario o Administrador para configurar esta funciones.
  • Klaviyo no admite el SSO del proveedor de servicios (SP), solo el SSO del proveedor de identidad (IdP).

Si utilizas el inicio de sesión único (SSO) proporcionado por el proveedor de identidad (IdP), puedes usarlo para iniciar sesión en Klaviyo. El inicio de sesión único (SSO) de Security Assertion Markup Language 2.0 (SAML 2.0) permite a los miembros acceder a Klaviyo mediante un proveedor de identidad (IdP) de tu elección.

Algunos ejemplos de proveedores de SSO de proveedor de identidad (IdP) son Okta, OneLogin, Microsoft Entra ID y más.

Si aplicas el inicio de sesión único para todos los usuarios, cualquier usuario nuevo tendrá que aceptar la invitación y luego iniciar sesión con el inicio de sesión único.

Ver y usar la lista de exención

Los usuarios añadidos a la lista de exenciones podrán omitir el inicio de sesión único y acceder con un nombre de usuario y una contraseña cuando el inicio de sesión único esté aplicado en una empresa. Esto es importante si hay una interrupción del proveedor de identidad (IdP) o cuando no quieres añadir a un socio, un contratista o un miembro de una agencia a tu instancia del proveedor de identidad (IdP).

Ten en cuenta que solo podrás ver la lista de exenciones una vez que se haya configurado el SSO.

¿Qué es un ID de lugar de trabajo?

También llamado identificador de inicio de sesión de SSO, el ID de lugar de trabajo es necesario para configurar SAML SSO en Klaviyo. Normalmente es el mismo nombre que el de tu empresa. Crearás este ID como parte del paso 3 del proceso de configuración de Klaviyo (que se explica en esta sección a continuación).

Después de configurar un ID de lugar de trabajo, los usuarios pueden ir directamente a la URL personalizada de tu empresa (p. ej., www.klaviyo.com/sso/workplace/<id>). para iniciar sesión en Klaviyo. Recomendamos decirles a los usuarios que marquen esta URL como favorita para acelerar el proceso de inicio de sesión. 

Consejos para crear un ID de lugar de trabajo:

  • El ID no puede tener más de 63 caracteres.
  • El ID debe ser seguro para URL, por lo que solo puede contener letras en mayúscula o minúscula, guiones (-), puntos (.), guiones bajos (_), y virgulillas (~).
  • El ID debe ser sencillo y fácil de recordar para los usuarios (por ejemplo, el nombre de tu empresa).
    • Por ejemplo, el ID de lugar de trabajo de Klaviyo es «Klaviyo».

Acerca del aprovisionamiento Just-in-Time (JIT)

Después de configurar el SSO, tendrás la opción de habilitar el aprovisionamiento just-in-time (JIT) en Klaviyo. Cuando se añade un usuario a una cuenta con aprovisionamiento JIT, el usuario tendrá que aceptar la invitación en su email para empezar a acceder a la cuenta.

Ten en cuenta que, una vez que se habilite el SSO y se active el aprovisionamiento JIT, solo podrás actualizar el rol de Klaviyo del usuario dentro del proveedor de identidad (IdP) y ya no podrás actualizar ningún rol dentro de Klaviyo. Para actualizar un rol, tendrás que hacerlo dentro de tu proveedor de identidad (IdP) o desactivar temporalmente tanto JIT como SCIM para actualizarlo dentro de Klaviyo.

¿Qué es JIT?

Cuando el aprovisionamiento JIT está habilitado, los administradores de TI ya no necesitan crear cuentas manualmente para cada usuario en cada una de sus aplicaciones. En su lugar, las cuentas de usuario se crean la primera vez que los usuarios intentan iniciar sesión en una aplicación, siempre que el usuario tenga permiso para esa aplicación.

Por ejemplo, los administradores de TI pueden conceder automáticamente a Klaviyo acceso a todos los usuarios en su proveedor de identidad (IdP), para que las cuentas de esos usuarios se creen automáticamente la primera vez que inicien sesión en Klaviyo a través de su portal de SSO o mediante un inicio de sesión iniciado por Klaviyo.

Configurar SAML SSO

  1. En Klaviyo, haz clic en el nombre de tu organización en la esquina inferior izquierda.
  2. Haz clic en Configuración.
  3. Selecciona Seguridad.
  4. Haz clic en Configurar inicio de sesión único. (Ten en cuenta que no es necesaria la autenticación multifactor).
Security tab in Klaviyo
Security tab in Klaviyo
  1. Copia la URL de SSO de Klaviyo y el URI de audiencia (ID de entidad del proveedor de servicios) para usarlos en la siguiente sección.
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI

Inicia sesión en tu proveedor de SSO

Abre los menús desplegables de abajo para ver las instrucciones específicas del proveedor de identidad (IdP). Por lo general, tendrás que:

  1. Abre una nueva pestaña e inicia sesión en tu proveedor de SSO.
  2. Busca la configuración de confirmación de tu proveedor.
  3. Pega la URL de SSO de Klaviyo y guarda.
  4. Descarga o localiza los metadatos de tu proveedor de identidad (IdP).
  5. Asigna usuarios y sus roles a la aplicación de Klaviyo.
    • Para que tu rol se transfiera correctamente a Klaviyo, te recomendamos usar el formato de clave. (Algunos proveedores de identidad (IdP) convierten los atributos a minúsculas en su protocolo, por lo que no se recomienda el formato de etiqueta)

Funciones de los usuarios

Roles de usuario del porfolio

Propietario

portfolio_owner

Administrador

portfolio_admin

Gestor

gestor_de_cartera

Analista

analista_de_cartera

coordinador_de_campaña

creador_de_contenido

Asistencia

Los roles dependen del tipo de cuenta en la que estés configurando el SSO. En una cuenta normal, solo se aplican los roles de usuario de la cuenta. En una cuenta de porfolio, solo se aplican los roles de usuario de porfolio

Okta
  1. Inicia sesión en tu cuenta de administrador de Okta.
  2. Ve a Aplicación > Aplicaciones.
  3. Selecciona Crear integración de aplicaciones.
Applications page in Okta, where you can create app integration
Applications page in Okta, where you can create app integration
  1. En el modal, selecciona la opción SAML 2.0.
Sign-in options when SAML 2.0 is selected
Sign-in options when SAML 2.0 is selected
  1. Haz clic en Siguiente.
  2. Asigna un nombre a la integración (p. ej., «Klaviyo»).
Step 1 of the Okta integration wizard, where you can name the app
Step 1 of the Okta integration wizard, where you can name the app
  1. Haz clic en Siguiente.
  2. En el campo URL de inicio de sesión único, pega la URL de SSO de Klaviyo desde la pantalla de configuración de SSO de Klaviyo.
  3. En el campo Audience URI (SP Entity ID), pega el Audience URI (Service Provider Entity ID) de Klaviyo.
  4. Configura el campo de formato Name ID como EmailAddress.
  5. Cambia el Nombre de usuario de la aplicación a Email.
  6. Comprueba que Update application username on esté configurado como Create and update.
SAML configuration settings to for the Klaviyo integration
SAML configuration settings to for the Klaviyo integration
  1. Haz clic en Siguiente.
  2. Selecciona Soy cliente de Okta y voy a añadir una aplicación interna.
    • No necesitas marcar ni rellenar ninguna otra información en esta página.
  3. Desplázate hasta la parte inferior de la página y haz clic en Finalizar.
  4. Ve a la pestaña Iniciar sesión .
Sign On tab for an app in Okta
Sign On tab for an app in Okta
  1. Desplázate hacia abajo hasta la sección SAML Signing Certificates.
  2. Busca un certificado activo y, a continuación, haz clic en el menú desplegable Acciones .
  3. Haz clic en Ver metadatos del proveedor de identidad (IdP).
Actions dropdown when View IdP metadata is selected
Actions dropdown when View IdP metadata is selected
  1. Se abrirá una nueva pestaña que debería tener un aspecto similar al que se muestra a continuación.
Example of the XML metadata page
Example of the XML metadata page
  1. En la nueva pestaña, haz clic con el botón derecho y selecciona Guardar como > Guardar para que puedas subir este archivo a Klaviyo más adelante.
  2. Vuelve a Okta.
  3. Ve a la pestaña Asignaciones .
  4. Haz clic en Asignar.
  5. Elige si quieres asignar la aplicación a una persona (es decir, personas) o a un grupo.
Options to assign users to an app by people or groups
Options to assign users to an app by people or groups
  1. Busca a las personas o los grupos a los que quieras asignar Klaviyo y haz clic en Asignar junto a su(s) nombre(s).
Example of assigning a user by the People option
Example of assigning a user by the People option
  1. Si estás seleccionando personas:
    • Elegir el nombre de usuario de cada persona; el valor predeterminado es su nombre de usuario en Okta.
    • Haz clic en Guardar y volver.
Modal to assign a username to an individual
Modal to assign a username to an individual
  1. Cuando termines, haz clic en Listo.
Inicio de sesión único
  1. Inicia sesión en tu cuenta de One Login.
  2. Ve a Aplicaciones > Aplicaciones.
Applications dropdown when the subitem Applications is highlighted
Applications dropdown when the subitem Applications is highlighted
  1. Haz clic en Añadir aplicación en la esquina superior derecha.
Applications page in One Login when Add App is selected
Applications page in One Login when Add App is selected
  1. Busca «Klaviyo» y, a continuación, selecciona el resultado que aparece.
Searching Klaviyo in the One Login apps
Searching Klaviyo in the One Login apps
  1. Opcional: elegir el nombre para mostrar, subir un icono nuevo o añadir una descripción para esta aplicación.
  2. Pulsa Save (Guardar) en la esquina superior derecha.
  3. Ve a Configuración en la barra lateral izquierda.
Configuration page with no information in it
Configuration page with no information in it
  1. En el campo URL del consumidor de SAML , pega tu URL de SSO de Klaviyo.
  2. En el campo Audiencia (SP EntityID) , pega tu URI de la audiencia (ID de entidad del proveedor de servicios).
  3. Pulsa Guardar.
  4. Haz clic en SSO en la barra lateral izquierda.
  5. Abre el desplegable Algoritmo de firma de SAML .
  6. Selecciona SHA-256.
SAML Signature Algorithm dropdown when SHA-256 is highlighted
SAML Signature Algorithm dropdown when SHA-256 is highlighted
  1. Opcional: desplázate hacia abajo para cambiar la configuración de visualización de inicio de sesión.
Login display settings for an app in One Login
Login display settings for an app in One Login
  1. Pulsa Guardar.
  2. Abre el menú desplegable Más acciones situado en la parte superior derecha.
  3. Selecciona Metadatos de SAML. Esto descargará el archivo que necesitas subir en la siguiente sección.
More Actions dropdown when SAML metadata is highlighted
More Actions dropdown when SAML metadata is highlighted

Antes de pasar a la siguiente sección, tienes que añadir usuarios a la aplicación de Klaviyo en One Login y, después, asignarles sus roles.

  1. Para añadir usuarios a la aplicación de Klaviyo, haz clic en Users > Users en la esquina superior izquierda.
Users menu dropdown
Users menu dropdown
  1. Selecciona un usuario para acceder a Klaviyo. Recomendamos asignar a la persona que va a configurar el SSO en Klaviyo.
  2. Selecciona Aplicaciones en la barra lateral izquierda.
  3. Haz clic en el botón de suma del lado derecho para añadir una aplicación a este usuario.
  4. Selecciona Klaviyo en el menú desplegable.
Selecting Klaviyo as the application for a user
Selecting Klaviyo as the application for a user
  1. Haz clic en Continuar.
  2. En el modal que aparece, desplázate hacia abajo hasta el menú desplegable de rol .
  3. Abre este desplegable y selecciona el rol de Klaviyo que se debe asignar a este usuario.
Selecting a Klaviyo role for a user
Selecting a Klaviyo role for a user
  1. Pulsa Guardar.
Microsoft Entra ID (Azure AD)
  1. Inicia sesión en Microsoft Entra ID (anteriormente conocido como Azure AD).
  2. Haz clic en Microsoft Entra ID.
  3. Selecciona el menú desplegable Añadir y luego haz clic en Aplicación Enterprise.
  4. Haz clic en Crear tu propia aplicación.
Microsoft Entra ID Gallery, where you can create an application
Microsoft Entra ID Gallery, where you can create an application
  1. Asigna a la aplicación el nombre «Klaviyo» y, a continuación, haz clic en Crear.
  2. Haz clic en Inicio de sesión único en la barra lateral izquierda.
Single sign-on method page for an application, which defaults to disabled
Single sign-on method page for an application, which defaults to disabled
  1. Seleccionar SAML.
  2. Haz clic en Editar en el cuadro Configuración básica de SAML .
Basic SAML configuration box, step 1 in the single sign-on page
Basic SAML configuration box, step 1 in the single sign-on page
  1. En la barra lateral derecha que aparece, haz clic en Añadir identificador en Identificador (ID de entidad).
Sidebar to configure SAML for an application's SSO
Sidebar to configure SAML for an application's SSO
  1. En el campo que aparece, pega el URI de la audiencia (ID de entidad del proveedor de servicios) de Klaviyo.
  2. En URL de respuesta (URL del servicio de consumidor de aserciones), haz clic en Añadir URL de respuesta.
  3. Aquí, pega el URL de SSO de Klaviyo de Klaviyo.
Example of SAML configuration after adding an identifier and Reply URL
Example of SAML configuration after adding an identifier and Reply URL
  1. Nota: si quieres añadir un Sign on URL, primero debes crear un ID de lugar de trabajo, lo cual se explica en la siguiente sección. Te recomendamos que termines el proceso de configuración y luego vuelvas a este paso.
  2. Haz clic en Guardar en la esquina superior izquierda de la barra lateral antes de hacer clic en la X de la esquina superior derecha.
  3. Desplázate hacia abajo hasta el cuadro Certificados SAML (paso 3 en la página de inicio de sesión único en Entra).
Step 3 of the Single sign-on page
Step 3 of the Single sign-on page
  1. Junto a Federation Metadata XML, haz clic en Descargar.
SAML certificates box where only the Federated Metadata XML option is highlighted
SAML certificates box where only the Federated Metadata XML option is highlighted
  1. Todavía en el cuadro Certificados SAML, haz clic en Editar en la esquina superior derecha.
  2. En la barra lateral que aparece a la derecha, comprueba que:
    • La opción de firma requiere que la aserción SAML esté firmada (aquí, la configuramos como Firmar aserción SAML). Ten en cuenta que firmar la respuesta es opcional.
    • El algoritmo de firma está configurado como SHA-256.
Sidebar to edit the SAML certificates' signing option and algorithm
Sidebar to edit the SAML certificates' signing option and algorithm
  1. Vuelve a desplazarte hacia arriba hasta el cuadro Attributes & Claims (paso 2 en la Single sign-on page en Entra) y haz clic en Editar.
Step 2 of the Single sign-on page, which is the Attributes and claims box
Step 2 of the Single sign-on page, which is the Attributes and claims box
  1. Haz clic en Identificador único de usuario (ID de nombre) en la sección Reclamación obligatoria .
Manage claim modal where the Unique User Identifier row is highlighted
Manage claim modal where the Unique User Identifier row is highlighted
  1. Haz clic en el menú desplegable del atributo de origen .
Source attribute field for the unique user identifier
Source attribute field for the unique user identifier
  1. Busca «user.mail» y luego selecciónalo.
Searching user.mail for the source attribute
Searching user.mail for the source attribute
  1. Haz clic en Guardar en la esquina superior izquierda para volver a la página Atributos y reclamaciones .
  2. Selecciona Añadir nueva reclamación en la esquina superior izquierda.
Adding new claim in the Attributes & Claim page
Adding new claim in the Attributes & Claim page
  1. Introduce «role» como nombre.
  2. Cambia el atributo Source a "user.assignedroles."
Azure 14 new role claim.png
Azure 14 new role claim.png
  1. Pulsa Guardar.
  2. Haz clic en Inicio para volver al directorio.
  3. En la barra lateral izquierda, haz clic en Registros de aplicaciones.
App registrations tab in the left sidebar
App registrations tab in the left sidebar
  1. Ve a la pestaña Todas las aplicaciones .
All applications tab in the app registrations page
All applications tab in the app registrations page
  1. Haz clic en la aplicación de Klaviyo.
  2. Selecciona Roles de aplicación > Crear rol de aplicación.
Create app role in the app roles page
Create app role in the app roles page
  1. Crea el nombre para mostrar de cada rol.
  2. Selecciona Users/Groups como Allowed member types.
  3. Asigna uno de estos valores exactamente como aparece a continuación:
    • Administrador
    • Gestor
    • Analista
    • coordinador_de_campaña
    • creador_de_contenido
    • Asistencia
Example of assigning a user as the owner of a Klaviyo account
Example of assigning a user as the owner of a Klaviyo account
  1. Añade una descripción y, a continuación, haz clic en Aplicar.

Luego, para asignar usuarios a la aplicación de Klaviyo, sigue estos pasos:

  1. Ve a Microsoft Entra ID > Aplicaciones Enterprise.
  2. Haz clic en la aplicación Klaviyo.
  3. Ve a Usuarios y grupos > Añadir usuario/grupo.
Users and groups page for the example Klaviyo application
Users and groups page for the example Klaviyo application
  1. Haz clic en Users para rellenar la barra lateral derecha.
Selecting users for an app
Selecting users for an app
  1. Selecciona el usuario o los usuarios que quieres añadir a la aplicación de Klaviyo.
  2. Haz clic en Seleccionar.
  3. Haz clic en Selecciona un rol.
Assigning roles for the selected users
Assigning roles for the selected users
  1. Elige el rol que debe tener este usuario en Klaviyo.
  2. Haz clic en Seleccionar para confirmar el rol.
  3. Haz clic en Asignar en la parte inferior izquierda.

Finalizar configuración en Klaviyo

  1. Vuelve a tu pestaña de Klaviyo a la página de Configuración de SSO .
  2. Elige una de estas dos opciones:
    • Añade tu emisor del proveedor de identidad (IdP) y SSO.
      O
    • Sube un archivo con esta información.
Second step of the SSO configuration page, where you add information about your iDP issuer
Second step of the SSO configuration page, where you add information about your iDP issuer
  1. Crea tu identificador de inicio de sesión SSO (también llamado el ID de lugar de trabajo) para tu inicio de sesión SSO; a menudo, es el mismo nombre que el de tu empresa.
    • El ID no puede tener más de 63 caracteres.
    • El ID debe ser seguro para URL, por lo que solo puede contener letras en mayúscula o minúscula, guiones (-), puntos (.), guiones bajos (_), y virgulillas (~).
    • El ID debe ser sencillo y fácil de recordar para los usuarios (por ejemplo, el nombre de tu empresa).
      • Por ejemplo, el ID de lugar de trabajo de Klaviyo es «Klaviyo».
Third step of the SSO configuration page, where you add your workplace ID
Third step of the SSO configuration page, where you add your workplace ID
  1. Haz clic en Probar el inicio de sesión único.
  2. Marca la casilla Habilitar SSO .
  3. Opcional: marca una o varias de las siguientes casillas.
    • Exigir el inicio de sesión único para todos los usuarios.
    • Inicio de sesión iniciado por el proveedor de identidad (IdP).
    • Aprovisionamiento Just-in-Time (JIT).
Options for using SSO once it's been set up
Options for using SSO once it's been set up

Resultado

Ahora podrás iniciar sesión en Klaviyo con tu proveedor de SSO.

Recursos adicionales

¿Te ha resultado útil este artículo?
Utiliza este formulario solo para enviar comentarios sobre el artículo. Más información sobre cómo contactar con el servicio de asistencia.

Descubre más sobre Klaviyo

Klaviyo Community
Conecta con compañeros, socios y expertos de Klaviyo para encontrar ideas, compartir información y resolver todas tus dudas.
Socios
Contrata a un experto certificado por Klaviyo para ayudarte con una tarea específica o para la gestión continua de marketing.
Asistencia

Accede al servicio de asistencia a través de tu cuenta.

Asistencia por correo electrónico (prueba gratuita y cuentas de pago) Disponible 24/7

Asistencia por chat/virtual
La disponibilidad varía según la ubicación y el tipo de plan