Aprenderás
Aprenda a configurar el inicio de sesión único (SSO) para su cuenta o cartera de Klaviyo. Actualmente, en Klaviyo sólo se admite el inicio de sesión único proporcionado por la identidad (IdP).
¿Por qué utilizar el SSO?
El inicio de sesión único (SSO) le ayuda a protegerse, así como a proteger a sus clientes, haciendo que su cuenta sea más segura. Si tiene SSO configurado para su empresa, puede exigir a sus usuarios de Klaviyo que inicien sesión utilizando sus credenciales SSO.
Además, si utilizas SSO en tu organización, tú y tus usuarios podéis permanecer iniciando sesión en Klaviyo durante más tiempo antes de volver a introducir vuestras credenciales.
Antes de empezar
Le recomendamos encarecidamente que se ponga en contacto con el departamento de TI de su empresa para que le ayude a configurarlo, ya que hay ciertos pasos que deberá seguir dentro del proveedor de identidad de su empresa. Si es necesario, puede convertirlos temporalmente en administradores de su cuenta para configurar el SSO.
Tenga en cuenta:
- Debe disponer de un plan de pago para utilizar el SSO.
- Debe ser Propietario o Administrador para configurar esta función.
- Klaviyo no soporta SSO de proveedor de servicios (SP), sólo SSO de IdP.
Si utiliza el inicio de sesión único (SSO) de un proveedor de identidades (IdP), puede utilizarlo para iniciar sesión en Klaviyo. El SSO de lenguaje de marcado de aserción de seguridad 2.0 (SAML 2.0) proporciona a los miembros acceso a Klaviyo a través de un IdP de su elección.
Algunos ejemplos de proveedores de IdP SSO son Okta, OneLogin, Microsoft Entra ID, etc.
Si impone el SSO para todos los usuarios, cualquier usuario nuevo tendrá que aceptar la invitación y luego iniciar sesión utilizando el SSO.
Ver y utilizar la lista de exenciones
Los usuarios añadidos a la lista de exención podrán eludir el SSO e iniciar sesión con un nombre de usuario y una contraseña cuando se aplique el SSO a una empresa. Esto es importante si se produce una interrupción del IdP o cuando no desea añadir un socio, contratista o miembro de una agencia a su instancia de IdP.
Tenga en cuenta que sólo podrá ver la lista de exenciones una vez que se haya configurado el SSO.
¿Qué es una identificación laboral?
También llamado identificador de inicio de sesión SSO, el ID del lugar de trabajo es necesario para configurar SAML SSO en Klaviyo. Suele tener el mismo nombre que su empresa. Creará este ID como parte del paso 3 del proceso de configuración de Klaviyo (del que hablaremos más adelante en esta sección).
Después de configurar un ID de lugar de trabajo, los usuarios pueden ir directamente a la URL personalizada de su empresa (por ejemplo, www.klaviyo.com/sso/workplace/<id>) para iniciar sesión en Klaviyo. Recomendamos indicar a los usuarios que marquen esta URL para acelerar el proceso de inicio de sesión.
Consejos para crear una identificación en el lugar de trabajo:- El ID no puede tener más de 63 caracteres.
- El ID debe ser seguro para la URL, por lo que sólo puede contener letras mayúsculas o minúsculas, guiones (-), puntos (.), guiones bajos (_) y tildes (~).
- El identificador debe ser sencillo y fácil de recordar para los usuarios (como el nombre de su empresa).
- Por ejemplo, el ID del lugar de trabajo de Klaviyo es "Klaviyo".
Acerca del aprovisionamiento justo a tiempo (JIT)
Después de configurar el SSO, tendrá la opción de activar el aprovisionamiento justo a tiempo (JIT) en Klaviyo. Cuando se añade un usuario a una cuenta con aprovisionamiento JIT, el usuario tendrá que aceptar la invitación en su correo electrónico para empezar a acceder a la cuenta.
Tenga en cuenta que una vez habilitado el SSO y activado el aprovisionamiento JIT, sólo podrá actualizar el rol Klaviyo del usuario dentro del IdP y ya no podrá actualizar ningún rol dentro de Klaviyo. Para actualizar un rol, tendrá que hacerlo dentro de su IdP o desactivando temporalmente tanto JIT como SCIM para actualizar dentro de Klaviyo.
¿Qué es el JIT?
Cuando se activa el aprovisionamiento JIT, los administradores de TI ya no necesitan crear cuentas manualmente para cada usuario en cada una de sus aplicaciones. En su lugar, las cuentas de usuario se crean la primera vez que los usuarios intentan iniciar sesión en una aplicación, siempre y cuando el usuario tenga permiso para esa aplicación.
Por ejemplo, los administradores de TI pueden conceder automáticamente acceso a Klaviyo a todos los usuarios de su IdP para que las cuentas de esos usuarios se creen automáticamente la primera vez que inicien sesión en Klaviyo a través de su portal SSO o mediante el inicio de sesión iniciado por Klaviyo.
Configurar SAML SSO
- En Klaviyo, haga clic en el nombre de su organización en la esquina inferior izquierda.
- Haga clic en Configuración.
- Seleccione Seguridad.
- Haga clic en Configurar SSO. (Tenga en cuenta que la autenticación multifactor no es necesaria).
- Copie la URL del SSO de Klaviyo y el URI del público (ID de la entidad proveedora de servicios) para utilizarlos en la siguiente sección.
Inicie sesión en su proveedor de SSO
Abra los desplegables que aparecen a continuación para obtener instrucciones específicas del IdP. En general, necesitará
- Abra una nueva pestaña e inicie sesión en su proveedor de SSO.
- Busque los ajustes de confirmación de su proveedor.
- Pegue la URL SSO de Klaviyo y guarde.
- Descargue o localice los metadatos de su IdP.
- Asigne usuarios y sus roles a la aplicación Klaviyo.
- Para que su función pase correctamente a Klaviyo, le recomendamos que utilice el formato de clave. (Algunos IdP convierten los atributos a minúsculas en su protocolo, por lo que no se recomienda el formato de etiqueta)
Funciones del usuario de la cuenta Funciones de los usuarios de la cartera propietario propietario_cartera
admin portafolio_admin
gerente gestor_cartera analista analista_de_cartera coordinador_de_campaña creador_de_contenidos soporte
- Para que su función pase correctamente a Klaviyo, le recomendamos que utilice el formato de clave. (Algunos IdP convierten los atributos a minúsculas en su protocolo, por lo que no se recomienda el formato de etiqueta)
Los roles dependen del tipo de cuenta en la que esté configurando el SSO. En una cuenta normal, sólo son aplicables los roles de usuario de la cuenta. En una cuenta de cartera, sólo son aplicables los roles de usuario de cartera
Okta
- Inicie sesión en su cuenta de administrador de Okta.
- Navegue hasta Aplicación > Aplicaciones.
- Seleccione Crear integración de aplicación.
- En el modal, seleccione la opción para SAML 2.0.
- Pulse Siguiente.
- Nombre la integración (por ejemplo, "Klaviyo").
- Pulse Siguiente.
- En el campo URL de inicio de sesión único, pegue la URL de Klaviyo SSO de la pantalla de configuración de Klaviyo SSO.
- En el campo URI del público (ID de entidad del proveedor de servicios ), pegue el URI del público (ID de entidad del proveedor de servicios) de Klaviyo.
- Establezca el formato del campo Nombre ID en Dirección de correo electrónico.
- Cambie el nombre de usuario de la aplicación por Correo electrónico.
- Compruebe que el nombre de usuario de la aplicación Actualizar en está configurado como Crear y actualizar.
- Pulse Siguiente.
- Seleccione Soy un cliente de Okta queañade una aplicación interna.
- No necesita comprobar ni rellenar ninguna otra información en esta página.
- Desplácese hasta el final de la página y pulse Finalizar.
- Vaya a la pestaña Inicio de sesión.
- Desplácese hacia abajo hasta la sección Certificados de firma SAML.
- Busque un certificado activo y haga clic en el desplegable Acciones .
- Haga clic en Ver metadatos del IdP.
- Se abrirá una nueva pestaña que debería parecerse a la siguiente.
- En la nueva pestaña, haga clic con el botón derecho y seleccione Guardar como > Guardar para poder subir este archivo a Klaviyo más tarde.
- Navegue de nuevo a Okta.
- Vaya a la pestaña Asignaciones .
- Pulse Asignar.
- Elija si desea asignar la aplicación a un individuo (es decir, a personas) o a un grupo.
- Busque a las personas o grupos a los que desee asignar Klaviyo y haga clic en Asignar junto a su(s) nombre(s).
- Si selecciona individuos:
- Elija el nombre de usuario para cada individuo; el predeterminado es su nombre de usuario en Okta.
- Pulse Guardar y vuelva atrás.
- Cuando haya terminado, pulse Hecho.
Un inicio de sesión
- Inicie sesión en su cuenta One Login.
- Navegue hasta Aplicaciones > Aplicaciones.
- Haga clic en Añadir aplicación en la esquina superior derecha.
- Busque "Klaviyo" y seleccione el resultado que aparezca.
- Opcional: elija el nombre para mostrar, cargue un nuevo icono o añada una descripción para esta aplicación.
- Pulse Guardar en la parte superior derecha.
- Navegue hasta Configuración en la barra lateral izquierda.
- En el campo URL del consumidor SAML , pegue su URL SSO de Klaviyo.
- En el campo Audiencia (SP EntityID) , pegue el URI de su audiencia (ID de entidad del proveedor de servicios).
- Pulse Guardar.
- Haga clic en SSO en la barra lateral izquierda.
- Abra el desplegable Algoritmo de firma SAML .
- Seleccione SHA-256.
- Opcional: desplácese hacia abajo para cambiar la configuración de la pantalla de inicio de sesión.
- Pulse Guardar.
- Abra el desplegable Más acciones en la parte superior derecha.
- Seleccione Metadatos SAML. Esto descargará el archivo que necesita cargar en la siguiente sección.
Antes de pasar a la siguiente sección, necesita añadir usuarios a la aplicación Klaviyo en One Login y luego asignarles sus roles.
- Para añadir usuarios a la aplicación Klaviyo, haga clic en Usuarios > Usuarios en la parte superior izquierda.
- Seleccione un usuario para acceder a Klaviyo. Recomendamos asignar a la persona que está configurando el SSO en Klaviyo.
- Seleccione Aplicaciones en la barra lateral izquierda.
- Pulse el botón más de la derecha para añadir una aplicación a este usuario.
- Seleccione Klaviyo en el desplegable.
- Pulse Continuar.
- En el modal resultante, desplácese hasta el desplegable de roles .
- Abra este desplegable y seleccione el rol de Klaviyo que se debe asignar a este usuario.
- Pulse Guardar.
Microsoft Entra ID (Azure AD)
- Inicie sesión en Microsoft Entra ID (antes conocido como Azure AD).
- Haga clic en Microsoft Entra ID.
- Seleccione el desplegable Añadir y, a continuación, haga clic en Aplicación empresarial.
- Haga clic en Crear su propia aplicación.
- Nombre la aplicación "Klaviyo" y haga clic en Crear.
- Haga clic en Inicio de sesión único en la barra lateral izquierda.
- Seleccione SAML.
- Haga clic en Editar en el cuadro Configuración SAML básica .
- En la barra lateral derecha que aparece, haga clic en Añadir identificador en Identificador (ID de entidad).
- En el campo que aparece, pegue el URI del público (ID de la entidad proveedora de servicios) de Klaviyo.
- En URL de respuesta (URL de servicio del consumidor de aserciones), haga clic en Añadir URL de respuesta.
- Aquí, pegue la URL del SSO de Klaviyo.
- Nota: si desea añadir una URL de inicio de sesión, primero debe crear un ID de lugar de trabajo, que se trata en la siguiente sección. Le recomendamos que termine el proceso de configuración y luego vuelva a este paso.
- Haga clic en Guardar en la esquina superior izquierda de la barra lateral antes de hacer clic en la X de la parte superior derecha.
- Desplácese hacia abajo hasta la casilla Certificados SAML (paso 3 en la página Inicio de sesión único en Entra).
- Junto a XML de metadatos de la federación, haga clic en Descargar.
- Todavía dentro del cuadro Certificados SAML, haga clic en Editar en la parte superior derecha.
- En la barra lateral que aparece a la derecha, compruebe que el:
- La opción de firma requiere que la aserción SAML esté firmada (aquí, la configuramos como Firmar aserción SAML). Tenga en cuenta que firmar la respuesta es opcional.
-
El Algoritmo de Firma está configurado como SHA-256.
- Desplácese de nuevo hasta la casilla Atributos & Reclamaciones (paso 2 en la página Inicio de sesión único en Entra) y pulse Editar.
- Haga clic en Identificador único de usuario (Nombre ID) en la sección Reclamación obligatoria .
- Haga clic en el desplegable Atributo de origen .
- Buscar "usuario.mail" y luego selecciónelo.
- Pulse Guardar en la esquina superior izquierda para volver a la página Atributos & Reclamaciones .
- Seleccione Añadir nueva solicitud en la parte superior izquierda.
- Introduzca "rol" como nombre.
- Cambie el atributo Source a "user.assignedroles."
- Pulse Guardar.
- Pulse Inicio para volver al directorio.
- En la barra lateral izquierda, haga clic en Registros de aplicaciones.
- Vaya a la pestaña Todas las aplicaciones .
- Haga clic en la aplicación Klaviyo.
- Seleccione App roles > Create app role.
- Cree el nombre para mostrar de cada rol.
- Seleccione Usuarios/Grupos como tipos de miembros permitidos.
- Asigne uno de estos valores exactamente como aparece a continuación:
- admin
- gerente
- analista
- coordinador_de_campaña
- creador_de_contenidos
- soporte
- Añada una descripción y haga clic en Aplicar.
A continuación, para asignar usuarios a la aplicación Klaviyo, siga estos pasos:
- Navegue hasta las aplicaciones de Microsoft Entra ID > Enterprise.
- Haga clic en la aplicación Klaviyo.
- Navegue hasta Usuarios y grupos > Añadir usuario/grupo.
- Haga clic en Usuarios para rellenar la barra lateral derecha.
- Seleccione el usuario o usuarios que desea añadir a la aplicación Klaviyo.
- Pulse Seleccionar.
- Haga clic en Seleccionar un rol.
- Elija el rol que este usuario debe tener en Klaviyo.
- Haga clic en Seleccionar para confirmar el rol.
- Haga clic en Asignar en la parte inferior izquierda.
Finalizar la instalación en Klaviyo
- Navegue de nuevo a su ficha de Klaviyo a la página de configuración de SSO .
- Elija entre:
- Añada su emisor IdP y SSO.
O - Cargue un archivo con esta información.
- Añada su emisor IdP y SSO.
- Cree su identificador de inicio de sesión SSO (también llamado ID del lugar de trabajo) para su inicio de sesión SSO; a menudo, es el mismo nombre que el de su empresa.
- El ID no puede tener más de 63 caracteres.
- El ID debe ser seguro para la URL, por lo que sólo puede contener letras mayúsculas o minúsculas, guiones (-), puntos (.), guiones bajos (_) y tildes (~).
- El identificador debe ser sencillo y fácil de recordar para los usuarios (como el nombre de su empresa).
- Por ejemplo, el ID del lugar de trabajo de Klaviyo es "Klaviyo".
- Haga clic en Probar SSO.
- Marque la casilla Habilitar SSO .
- Opcional: marque una o varias de las siguientes casillas.
- Exija SSO para todos los usuarios.
- Inicio de sesión iniciado por IdP.
- Aprovisionamiento justo a tiempo (JIT).
Resultado
Ahora podrá iniciar sesión en Klaviyo utilizando su proveedor de SSO.
Recursos adicionales