Objetivos del artículo

Descubre cómo configurar el inicio de sesión único (SSO) para tu cuenta o cartera de Klaviyo. Actualmente, Klaviyo solo admite el inicio de sesión único (SSO) proporcionado por el proveedor de identidad (IdP).

¿Por qué usar SSO?

El inicio de sesión único (SSO) ayuda a protegerte a ti y a tus clientes, ya que hace que la cuenta sea más segura. Si tienes SSO configurado para tu empresa, puedes exigir que los usuarios de Klaviyo inicien sesión con sus credenciales de SSO.

Además, si usas SSO para la organización, tú y los usuarios pueden mantener la sesión iniciada en Klaviyo durante más tiempo antes de volver a ingresar las credenciales.

Antes de empezar

Te recomendamos ampliamente comunicarte con el departamento de TI de tu empresa para que te ayuden a configurar esto, ya que hay ciertos pasos que deberás realizar dentro del proveedor de identidad de tu empresa. Si es necesario, puedes hacerlos administradores en tu cuenta temporalmente para configurar el SSO.

Toma en cuenta:

  • Debes tener un plan de pago para usar SSO.
  • Debes ser Propietario o Administrador para configurar esta función.
  • Klaviyo no admite SSO de proveedor de servicios (SP), solo SSO de proveedor de identidad (IdP).

Si usas el inicio de sesión único (SSO) proporcionado por un proveedor de identidad (IdP), puedes usarlo para iniciar sesión en Klaviyo. El inicio de sesión único (SSO) de Security Assertion Markup Language 2.0 (SAML 2.0) permite que los miembros accedan a Klaviyo a través de un proveedor de identidad (IdP) de tu elección.

Algunos ejemplos de proveedores de SSO de proveedor de identidad (IdP) incluyen Okta, OneLogin, Microsoft Entra ID y más.

Si aplicas SSO para todos los usuarios, cualquier usuario nuevo deberá aceptar la invitación y luego iniciar sesión con SSO.

Ver y usar la lista de exención

Los usuarios añadidos a la lista de exención podrán omitir el SSO e iniciar sesión con un nombre de usuario y una contraseña cuando se aplique el SSO para una empresa. Esto es importante si hay una interrupción del proveedor de identidad (IdP) o cuando no quieres añadir a un socio, contratista o miembro de una agencia a tu instancia de proveedor de identidad (IdP).

Ten en cuenta que solo podrás ver la lista de exenciones una vez que se configure el SSO.

¿Qué es un ID del lugar de trabajo?

También llamado identificador de inicio de sesión de SSO, se requiere el ID del lugar de trabajo para configurar el SSO de SAML en Klaviyo. Por lo general, es el mismo nombre que el de la empresa. Crearás este ID como parte del paso 3 del proceso de configuración de Klaviyo (que se explica en esta sección a continuación).

Después de configurar un ID del lugar de trabajo, los usuarios pueden ir directamente a la URL personalizada de tu empresa (p. ej., www.klaviyo.com/sso/workplace/<id>) para iniciar sesión en Klaviyo. Recomendamos decirles a los usuarios que guarden esta URL en marcadores para acelerar el proceso de inicio de sesión. 

Consejos para crear una ID del lugar de trabajo:

  • El ID no puede tener más de 63 caracteres.
  • El ID debe ser seguro para URL, por lo que solo puede contener letras mayúsculas o minúsculas, guiones (-), puntos (.), guiones bajos (_), y virgulillas (~).
  • La ID debe ser simple y fácil de recordar para los usuarios (como el nombre de tu empresa).
    • Por ejemplo, el ID del lugar de trabajo de Klaviyo es “Klaviyo”.

Acerca del aprovisionamiento justo a tiempo (JIT)

Después de configurar SSO, tendrás la opción de habilitar el aprovisionamiento justo a tiempo (JIT) en Klaviyo. Cuando se agrega un usuario a una cuenta con aprovisionamiento JIT, el usuario tendrá que aceptar la invitación en su correo electrónico para comenzar a acceder a la cuenta.

Ten en cuenta que, una vez que el SSO esté habilitado y el aprovisionamiento JIT esté activado, solo podrás actualizar el rol de Klaviyo del usuario dentro del proveedor de identidad (IdP) y ya no podrás actualizar ningún rol dentro de Klaviyo. Para actualizar un rol, deberás hacerlo dentro de tu proveedor de identidad (IdP) o desactivar temporalmente tanto JIT como SCIM para actualizarlo dentro de Klaviyo.

¿Qué es JIT?

Cuando el aprovisionamiento JIT está habilitado, los administradores de TI ya no necesitan crear una cuenta manualmente para cada usuario en cada una de sus aplicaciones. En su lugar, las cuentas de usuario se crean la primera vez que los usuarios intentan iniciar sesión en una aplicación, siempre y cuando el usuario tenga permiso para esa aplicación.

Por ejemplo, los administradores de TI pueden otorgar automáticamente a Klaviyo acceso a todos los usuarios en su proveedor de identidad (IdP) para que las cuentas de esos usuarios se creen automáticamente la primera vez que inicien sesión en Klaviyo mediante su portal de SSO o a través de un inicio de sesión iniciado por Klaviyo.

Configurar SSO de SAML

  1. En Klaviyo, haz clic en el nombre de la organización en la esquina inferior izquierda.
  2. Haz clic en Configuración.
  3. Selecciona Seguridad.
  4. Haz clic en Configurar el SSO. (Ten en cuenta que la autenticación multifactor no es obligatoria.)
Security tab in Klaviyo
Security tab in Klaviyo
  1. Copia la URL de SSO de Klaviyo y la URI de audiencia (ID de entidad del proveedor de servicios) para usarla en la siguiente sección.
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI

Inicia sesión en tu proveedor de SSO

Abre los menús desplegables de abajo para ver instrucciones específicas del proveedor de identidad (IdP). En general, deberás hacer lo siguiente:

  1. Abre una pestaña nueva e inicia sesión en tu proveedor de SSO.
  2. Busca la configuración de confirmación del proveedor.
  3. Pega la URL de SSO de Klaviyo y guarda.
  4. Descarga o localiza los metadatos del proveedor de identidad (IdP).
  5. Asigna usuarios y sus roles a la app de Klaviyo.
    • Para que los roles se transfieran correctamente a Klaviyo, recomendamos usar el formato de clave. (Algunos IdP convierten los atributos a minúsculas en su protocolo, por lo que no se recomienda el formato de etiqueta)

Roles de usuario de la cuenta

Roles de usuario de cartera

Propietario

portfolio_owner

Administrador

portfolio_admin

Gerente

administrador_de_portafolio

Analista

portfolio_analyst

campaign_coordinator

content_creator

Asistencia

Los roles dependen del tipo de cuenta en la que estés configurando el SSO. En una cuenta normal, solo se aplican los roles de usuario de la cuenta. En una cuenta de cartera, solo se aplican los roles de usuario de la cartera

Okta
  1. Inicia sesión en tu cuenta de administrador de Okta.
  2. Ve a Aplicación > Aplicaciones.
  3. Selecciona Crear integración de aplicaciones.
Applications page in Okta, where you can create app integration
Applications page in Okta, where you can create app integration
  1. En la ventana modal, selecciona la opción de SAML 2.0.
Sign-in options when SAML 2.0 is selected
Sign-in options when SAML 2.0 is selected
  1. Haz clic en Siguiente.
  2. Asigna un nombre a la integración (p. ej., “Klaviyo”).
Step 1 of the Okta integration wizard, where you can name the app
Step 1 of the Okta integration wizard, where you can name the app
  1. Haz clic en Siguiente.
  2. En el campo URL de inicio de sesión único, pega la URL de SSO de Klaviyo de la pantalla de configuración de SSO de Klaviyo.
  3. En el campo URI de audiencia (ID de entidad del SP), pega el URI de audiencia (ID de entidad del proveedor de servicios) de Klaviyo.
  4. Configura el campo de formato de Name ID como EmailAddress.
  5. Cambia el Nombre de usuario de la aplicación a Correo electrónico.
  6. Verifica que Update application username on esté configurado en Create and update.
SAML configuration settings to for the Klaviyo integration
SAML configuration settings to for the Klaviyo integration
  1. Haz clic en Siguiente.
  2. Selecciona Soy cliente de Okta y agrego una app interna.
    • No es necesario revisar ni completar ninguna otra información en esta página.
  3. Desplázate hasta el final de la página y haz clic en Finalizar.
  4. Ve a la pestaña Iniciar sesión .
Sign On tab for an app in Okta
Sign On tab for an app in Okta
  1. Desplázate hacia abajo hasta la sección Certificados de firma de SAML.
  2. Busca un certificado con actividad y luego haz clic en el menú desplegable Acciones .
  3. Haz clic en Ver metadatos del proveedor de identidad (IdP).
Actions dropdown when View IdP metadata is selected
Actions dropdown when View IdP metadata is selected
  1. Se abrirá una pestaña nueva que debería verse como la de abajo.
Example of the XML metadata page
Example of the XML metadata page
  1. En la nueva pestaña, haz clic con el botón derecho y selecciona Guardar como > Guardar para que puedas subir este archivo a Klaviyo más adelante.
  2. Vuelve a Okta.
  3. Ve a la pestaña Asignaciones .
  4. Haz clic en Asignar.
  5. Elige si quieres asignar la app a una persona individual (es decir, personas) o a un grupo.
Options to assign users to an app by people or groups
Options to assign users to an app by people or groups
  1. Busca a las personas o grupos a los que quieras asignar Klaviyo y haz clic en Asignar junto a sus nombres.
Example of assigning a user by the People option
Example of assigning a user by the People option
  1. Si seleccionas a personas:
    • Elige el nombre de usuario para cada persona; el valor predeterminado es su nombre de usuario en Okta.
    • Haz clic en Guardar y regresar.
Modal to assign a username to an individual
Modal to assign a username to an individual
  1. Cuando termines, haz clic en Listo.
Un inicio de sesión
  1. Inicia sesión en tu cuenta de One Login.
  2. Ve a Aplicaciones > Aplicaciones.
Applications dropdown when the subitem Applications is highlighted
Applications dropdown when the subitem Applications is highlighted
  1. Haz clic en Agregar aplicación en la esquina superior derecha.
Applications page in One Login when Add App is selected
Applications page in One Login when Add App is selected
  1. Busca "Klaviyo" y luego selecciona el resultado que aparece.
Searching Klaviyo in the One Login apps
Searching Klaviyo in the One Login apps
  1. Opcional: elige el nombre para mostrar, carga un ícono nuevo o agrega una descripción para esta app.
  2. Haz clic en Guardar en la parte superior derecha.
  3. Ve a Configuración en la barra lateral izquierda.
Configuration page with no information in it
Configuration page with no information in it
  1. En el campo URL del consumidor de SAML , pega la URL de SSO de Klaviyo.
  2. En el campo Audience (SP EntityID) , pega tu Audience URI (Service Provider Entity ID).
  3. Haz clic en Guardar.
  4. Haz clic en SSO en la barra lateral izquierda.
  5. Abre el menú desplegable Algoritmo de firma de SAML .
  6. Selecciona SHA-256.
SAML Signature Algorithm dropdown when SHA-256 is highlighted
SAML Signature Algorithm dropdown when SHA-256 is highlighted
  1. Opcional: desplázate hacia abajo para cambiar la configuración de visualización de inicio de sesión.
Login display settings for an app in One Login
Login display settings for an app in One Login
  1. Haz clic en Guardar.
  2. Abre el menú desplegable Más acciones en la parte superior derecha.
  3. Selecciona Metadatos de SAML. Esto descargará el archivo que debes subir en la siguiente sección.
More Actions dropdown when SAML metadata is highlighted
More Actions dropdown when SAML metadata is highlighted

Antes de continuar con la siguiente sección, debes agregar usuarios a la app de Klaviyo en One Login y luego asignarles sus roles.

  1. Para agregar usuarios a la aplicación de Klaviyo, haz clic en Usuarios > Usuarios en la parte superior izquierda.
Users menu dropdown
Users menu dropdown
  1. Selecciona un usuario para acceder a Klaviyo. Recomendamos asignar a la persona que está configurando el SSO en Klaviyo.
  2. Selecciona Aplicaciones en la barra lateral izquierda.
  3. Haz clic en el botón de más del lado derecho para agregar una aplicación a este usuario.
  4. Selecciona Klaviyo en el menú desplegable.
Selecting Klaviyo as the application for a user
Selecting Klaviyo as the application for a user
  1. Haz clic en Continuar.
  2. En el modal resultante, desplázate hacia abajo hasta el menú desplegable de rol .
  3. Abre este menú desplegable y selecciona el rol de Klaviyo que se le debe asignar a este usuario.
Selecting a Klaviyo role for a user
Selecting a Klaviyo role for a user
  1. Haz clic en Guardar.
Microsoft Entra ID (Azure AD)
  1. Inicia sesión en Microsoft Entra ID (antes conocido como Azure AD).
  2. Haz clic en Microsoft Entra ID.
  3. Selecciona el menú desplegable Agregar y luego haz clic en Aplicación Enterprise.
  4. Haz clic en Crea tu propia aplicación.
Microsoft Entra ID Gallery, where you can create an application
Microsoft Entra ID Gallery, where you can create an application
  1. Asigna a la aplicación el nombre "Klaviyo" y luego haz clic en Crear.
  2. Haz clic en Inicio de sesión único en la barra lateral izquierda.
Single sign-on method page for an application, which defaults to disabled
Single sign-on method page for an application, which defaults to disabled
  1. Selecciona SAML.
  2. Haz clic en Editar en el cuadro Configuración básica de SAML .
Basic SAML configuration box, step 1 in the single sign-on page
Basic SAML configuration box, step 1 in the single sign-on page
  1. En la barra lateral derecha que aparece, haz clic en Agregar identificador debajo de Identificador (ID de entidad).
Sidebar to configure SAML for an application's SSO
Sidebar to configure SAML for an application's SSO
  1. En el campo que aparece, pega el Audience URI (Service Provider Entity ID) de Klaviyo.
  2. En Reply URL (Assertion Consumer Service URL), haz clic en Agregar URL de respuesta.
  3. Aquí, pega la URL de SSO de Klaviyo de Klaviyo.
Example of SAML configuration after adding an identifier and Reply URL
Example of SAML configuration after adding an identifier and Reply URL
  1. Nota: si quieres agregar un URL de inicio de sesión, primero debes crear un ID del lugar de trabajo, lo cual se explica en la siguiente sección. Te recomendamos terminar el proceso de configuración y luego volver a este paso.
  2. Haz clic en Guardar en la esquina superior izquierda de la barra lateral antes de hacer clic en la X en la esquina superior derecha.
  3. Desplázate hacia abajo hasta el cuadro SAML Certificates (paso 3 en la página de inicio de sesión único en Entra).
Step 3 of the Single sign-on page
Step 3 of the Single sign-on page
  1. Junto a Federation Metadata XML, haz clic en Descargar.
SAML certificates box where only the Federated Metadata XML option is highlighted
SAML certificates box where only the Federated Metadata XML option is highlighted
  1. Todavía en el recuadro Certificados de SAML, haz clic en Editar en la parte superior derecha.
  2. En la barra lateral que aparece a la derecha, verifica que:
    • Opción de firma requiere que la aserción SAML esté firmada (aquí, lo configuramos como Firmar aserción SAML). Ten en cuenta que firmar la respuesta es opcional.
    • Algoritmo de firma está configurado en SHA-256.
Sidebar to edit the SAML certificates' signing option and algorithm
Sidebar to edit the SAML certificates' signing option and algorithm
  1. Vuelve a desplazarte hacia arriba hasta el recuadro Atributos y reclamaciones (paso 2 en Página de inicio de sesión único en Entra) y haz clic en Editar.
Step 2 of the Single sign-on page, which is the Attributes and claims box
Step 2 of the Single sign-on page, which is the Attributes and claims box
  1. Haz clic en Identificador único de usuario (ID de nombre) en la sección Declaración obligatoria .
Manage claim modal where the Unique User Identifier row is highlighted
Manage claim modal where the Unique User Identifier row is highlighted
  1. Haz clic en el menú desplegable Atributo de origen .
Source attribute field for the unique user identifier
Source attribute field for the unique user identifier
  1. Busca "user.mail" y después selecciónalo.
Searching user.mail for the source attribute
Searching user.mail for the source attribute
  1. Haz clic en Guardar en la esquina superior izquierda para volver a la página de Atributos y reclamaciones .
  2. Selecciona Añadir nueva reclamación en la esquina superior izquierda.
Adding new claim in the Attributes & Claim page
Adding new claim in the Attributes & Claim page
  1. Escribe “role” como nombre.
  2. Cambia el atributo Fuente a "user.assignedroles."
Azure 14 new role claim.png
Azure 14 new role claim.png
  1. Haz clic en Guardar.
  2. Haz clic en Inicio para volver al directorio.
  3. En la barra lateral izquierda, haz clic en Registros de aplicaciones.
App registrations tab in the left sidebar
App registrations tab in the left sidebar
  1. Ve a la pestaña Todas las aplicaciones .
All applications tab in the app registrations page
All applications tab in the app registrations page
  1. Haz clic en la app de Klaviyo.
  2. Selecciona Roles de la aplicación > Crear rol de aplicación.
Create app role in the app roles page
Create app role in the app roles page
  1. Crea el nombre para mostrar para cada rol.
  2. Selecciona Users/Groups como los tipos de miembros permitidos.
  3. Asigna uno de estos valores exactamente como aparece a continuación:
    • Administrador
    • Gerente
    • Analista
    • campaign_coordinator
    • content_creator
    • Asistencia
Example of assigning a user as the owner of a Klaviyo account
Example of assigning a user as the owner of a Klaviyo account
  1. Agrega una descripción y luego haz clic en Aplicar.

Luego, para asignar usuarios a la app de Klaviyo, sigue estos pasos:

  1. Ve a Microsoft Entra ID > Aplicaciones Enterprise > Aplicaciones empresariales.
  2. Haz clic en la aplicación Klaviyo.
  3. Ve a Usuarios y grupos > Agregar usuario/grupo.
Users and groups page for the example Klaviyo application
Users and groups page for the example Klaviyo application
  1. Haz clic en Usuarios para completar la barra lateral derecha.
Selecting users for an app
Selecting users for an app
  1. Selecciona el o los usuarios que quieres agregar a la app de Klaviyo.
  2. Haz clic en Seleccionar.
  3. Haz clic en Seleccionar un rol.
Assigning roles for the selected users
Assigning roles for the selected users
  1. Elige el rol que debe tener este usuario en Klaviyo.
  2. Haz clic en Seleccionar para confirmar el rol.
  3. Haz clic en Asignar en la parte inferior izquierda.

Termina la configuración en Klaviyo

  1. Vuelve a la pestaña de Klaviyo para ir a la página SSO Setup .
  2. Elige una de las siguientes opciones:
    • Agrega el emisor de tu proveedor de identidad (IdP) y SSO.
      O
    • Sube un archivo con esta información.
Second step of the SSO configuration page, where you add information about your iDP issuer
Second step of the SSO configuration page, where you add information about your iDP issuer
  1. Crea el identificador de inicio de sesión de SSO (también llamado ID del lugar de trabajo) para el inicio de sesión de SSO; a menudo, es el mismo nombre que el de la empresa.
    • El ID no puede tener más de 63 caracteres.
    • El ID debe ser seguro para URL, por lo que solo puede contener letras mayúsculas o minúsculas, guiones (-), puntos (.), guiones bajos (_), y virgulillas (~).
    • La ID debe ser simple y fácil de recordar para los usuarios (como el nombre de tu empresa).
      • Por ejemplo, el ID del lugar de trabajo de Klaviyo es “Klaviyo”.
Third step of the SSO configuration page, where you add your workplace ID
Third step of the SSO configuration page, where you add your workplace ID
  1. Haz clic en Probar SSO.
  2. Marca la casilla Habilitar SSO .
  3. Opcional: marca una o más de las siguientes casillas.
    • Solicitar SSO a todos los usuarios.
    • Inicio de sesión iniciado por el proveedor de identidad (IdP).
    • Aprovisionamiento justo a tiempo (JIT).
Options for using SSO once it's been set up
Options for using SSO once it's been set up

Resultado

Ahora podrás iniciar sesión en Klaviyo con tu proveedor de SSO.

Recursos adicionales

¿Te resultó útil este artículo?
Usa este formulario solo para enviar comentarios sobre el artículo. Más información sobre cómo contactar al equipo de asistencia.

Descubre más sobre Klaviyo

Comunidad
Conecta con colegas, socios y expertos de Klaviyo para inspirarte, compartir ideas y resolver todas tus dudas.
Socios
Contrata a un experto certificado por Klaviyo para ayudarte con una tarea específica o para la gestión continua de marketing.
Asistencia

Accede a la asistencia a través de tu cuenta.

Asistencia por correo electrónico (prueba gratuita y cuentas de pago) Disponible 24/7

Asistencia virtual/por chat
La disponibilidad varía según la ubicación y el tipo de plan