Cómo configurar el inicio de sesión único (SSO)
Objetivos del artículo
Aprende a configurar el inicio de sesión único (SSO) para tu cuenta o cartera de Klaviyo. Actualmente, en Klaviyo sólo se admite el inicio de sesión único del proveedor de identidad (IdP).
¿Por qué utilizar el SSO?
El inicio de sesión único (SSO) te ayuda a protegerte, así como a tu cliente, haciendo que tu cuenta sea más segura. Si tienes configurado el SSO para tu empresa, puedes pedir a tus usuarios de Klaviyo que inicien sesión utilizando sus credenciales SSO.
Además, si utilizas SSO en tu organización, tú y tus usuarios podéis permanecer iniciando sesión en Klaviyo durante más tiempo antes de volver a introducir vuestras credenciales.
Antes de empezar
Te recomendamos encarecidamente que te pongas en contacto con el departamento de informática de tu empresa para que te ayude a configurarlo, porque hay ciertos pasos que tendrás que dar con el proveedor de identidad de tu empresa. Si es necesario, puedes convertirlos temporalmente en administradores de tu cuenta para configurar el SSO.
Tenlo en cuenta:
- Debes tener un plan de pago para utilizar el SSO.
- Debes ser Propietario o Administrador para configurar estas funciones/características.
- Klaviyo no equipo de asistencia proveedor de servicios (SP) SSO, sólo proveedor de identidad (IdP) SSO.
Si utilizas el inicio de sesión único (SSO) del proveedor de identidad (IdP), puedes utilizarlo para iniciar sesión en Klaviyo. El lenguaje de marcado de aserción de seguridad 2.0 (SAML 2.0) SSO da acceso a los miembros a Klaviyo a través de un proveedor de identidad (IdP) de tu elección.
Algunos ejemplos de proveedores de identidad (IdP) SSO son Okta, OneLogin, Microsoft Entra ID, etc.
Si impones el SSO a todos los usuarios, cualquier usuario nuevo tendrá que aceptar la invitación y luego iniciar sesión utilizando el SSO.
Ver y utilizar la lista de exenciones
Los usuarios añadidos a la lista de exención podrán eludir el SSO e iniciar sesión con un nombre de usuario y una contraseña cuando se aplique el SSO a una empresa. Esto es importante si hay una interrupción del proveedor de identidad (IdP) o cuando no quieres añadir un socio, contratista o miembro de una agencia a tu instancia de proveedor de identidad (IdP).
Ten en cuenta que sólo podrás ver la lista de exenciones una vez configurado el SSO.
¿Qué es el DNI del lugar de trabajo?
También llamado identificador de inicio de sesión SSO, el ID del lugar de trabajo es necesario para configurar SAML SSO en Klaviyo. Suele tener el mismo nombre que tu empresa. Crearás este ID como parte del paso 3 del proceso de configuración de Klaviyo (del que hablaremos más adelante en esta sección).
Después de configurar un ID del lugar de trabajo, los usuarios pueden ir directamente a la URL personalizada de tu empresa (por ejemplo, www.klaviyo.com/sso/workplace/<id>) para iniciar sesión en Klaviyo. Recomendamos indicar a los usuarios que marquen esta URL para acelerar el proceso de inicio de sesión.
Consejos para crear una identificación del lugar de trabajo:- El ID no puede tener más de 63 caracteres.
- El ID debe ser seguro para la URL, por lo que sólo puede contener letras mayúsculas o minúsculas, guiones (-), puntos (.), guiones bajos (_) y tildes (~).
- El ID debe ser sencillo y fácil de recordar para los usuarios (como el nombre de tu empresa).
- Por ejemplo, el ID del lugar de trabajo de Klaviyo es "Klaviyo".
Acerca del aprovisionamiento justo a tiempo (JIT)
Después de configurar el SSO, tendrás la opción de activar el aprovisionamiento justo a tiempo (JIT) en Klaviyo. Cuando se añade un usuario a una cuenta con aprovisionamiento JIT, el usuario tendrá que aceptar la invitación en su correo electrónico para empezar a acceder a la cuenta.
Ten en cuenta que una vez activado el SSO y activado el aprovisionamiento JIT, sólo podrás actualizar el rol Klaviyo del usuario dentro del proveedor de identidad (IdP) y ya no podrás actualizar ningún rol dentro de Klaviyo. Para actualizar un rol, tendrás que hacerlo dentro de tu proveedor de identidad (IdP) o desactivando temporalmente tanto JIT como SCIM para actualizar dentro de Klaviyo.
¿Qué es el JIT?
Cuando se activa el aprovisionamiento JIT, los administradores informáticos ya no necesitan crear cuentas manualmente para cada usuario en cada una de sus aplicaciones. En su lugar, las cuentas de usuario se crean la primera vez que el usuario intenta iniciar sesión en una aplicación, siempre que tenga permiso para esa aplicación.
Por ejemplo, los administradores de TI pueden conceder automáticamente acceso a Klaviyo a todos los usuarios de su proveedor de identidad (IdP), de modo que la cuenta de esos usuarios se cree automáticamente la primera vez que inicien sesión en Klaviyo a través de su portal SSO o mediante el inicio de sesión iniciado en Klaviyo.
Configurar SAML SSO
- En Klaviyo, haz clic en el nombre de tu organización en la esquina inferior izquierda.
- Haz clic en Configuración.
- Selecciona Seguridad.
- Haz clic en Configurar SSO. (Ten en cuenta que la autenticación multifactor no es necesaria).
- Copia la URLKlaviyo SSO y el URI de Audiencia (ID de Entidad proveedora de servicios) para utilizarlos en la siguiente sección.
iniciar sesión con tu proveedor SSO
Abre los desplegables de abajo para obtener instrucciones específicas para el proveedor de identidad (IdP). En general, necesitarás
- Abre una nueva pestaña e inicia sesión con tu proveedor SSO.
- Busca los ajustes de confirmación de tu proveedor.
- Pega la URL SSO de Klaviyo y guarda.
- Descarga o localiza los metadatos de tu proveedor de identidad (IdP).
- Asigna usuarios y sus roles a la aplicación Klaviyo.
- Para que tu rol pase correctamente a Klaviyo, te recomendamos que utilices el formato clave. (Algunos IdP convierten los atributos a minúsculas en su protocolo, por lo que no se recomienda el formato de etiqueta)
Funciones del usuario de la cuenta Funciones de los usuarios de la cartera Propietario propietario_cartera
Administrador portafolio_admin
Gerente gestor_cartera Analista analista_de_cartera coordinador_de_campaña creador_contenido equipo de asistencia
- Para que tu rol pase correctamente a Klaviyo, te recomendamos que utilices el formato clave. (Algunos IdP convierten los atributos a minúsculas en su protocolo, por lo que no se recomienda el formato de etiqueta)
Los roles dependen del tipo de cuenta en la que estés configurando el SSO. En una cuenta normal, sólo son aplicables los roles de usuario de la cuenta. En una cuenta de cartera, sólo son aplicables los roles de usuario de cartera
Okta
- iniciar sesión en tu cuenta de administrador de Okta.
- Navega hasta Aplicación > Aplicaciones.
- Selecciona Crear App integraciones.
- En el modal, selecciona la opción de SAML 2.0.
- Haz clic en Siguiente.
- Nombra las integraciones (por ejemplo, "Klaviyo").
- Haz clic en Siguiente.
- En el campo URL de inicio de sesión único, pega la URL de Klaviyo SSO de la pantalla de configuración de Klaviyo SSO.
- En el campo URI del público (ID de entidad del proveedor de servicios), pega el URI del público (ID de entidad del proveedor de servicios) de Klaviyo.
- Establece el campo Formato de ID de nombre como Dirección de correo electrónico.
- Cambia el nombre de usuario de la aplicación a correo electrónico.
- Comprueba que el nombre de usuario de la aplicación Actualizar en está configurado como Crear y actualizar.
- Haz clic en Siguiente.
- Selecciona Soy cliente de Oktay añado una aplicación interna.
- No necesitas comprobar ni rellenar ninguna otra información en esta página.
- Desplázate hasta el final de la página y pulsa Finalizar.
- Ve a la pestaña Iniciar sesión .
- Desplázate hasta la sección Certificados de firma SAML.
- Busca un certificado con actividad y haz clic en el desplegable Acciones .
- Haz clic en Ver metadatos del proveedor de identidad (IdP).
- Se abrirá una nueva pestaña que debería parecerse a la siguiente.
- En la nueva pestaña, haz clic con el botón derecho y selecciona Guardar como > Guardar para poder subir este archivo a Klaviyo más tarde.
- Navega de nuevo a Okta.
- Ve a la pestaña Asignaciones .
- Haz clic en Asignar.
- Elige si quieres asignar la aplicación a un individuo (es decir, a personas) o a un grupo.
- Busca a las personas o grupos a los que quieras asignar Klaviyo y haz clic en Asignar junto a su(s) nombre(s).
- Si estás seleccionando individuos:
- Elige el nombre de usuario de cada persona; por defecto es su nombre de usuario en Okta.
- Haz clic en Guardar y vuelve.
- Cuando hayas terminado, haz clic en Listo.
Un inicio de sesión
- iniciar sesión en tu cuenta One Login.
- Navega hasta Aplicaciones > Aplicaciones.
- Haz clic en Añadir App en la esquina superior derecha.
- Busca "Klaviyo" y selecciona el resultado que aparezca.
- Opcional: elige el nombre para mostrar, sube un nuevo icono o añade una descripción para esta app.
- Pulsa Guardar en la parte superior derecha.
- Navega hasta Configuración en la barra lateral izquierda.
- En el campo URL del consumidor SAML , pega tu URL SSO de Klaviyo.
- En el campo Audiencia (SP EntityID) , pega el URI de tu audiencia (ID de entidad del proveedor de servicios).
- Haz clic en Guardar.
- Haz clic en SSO en la barra lateral izquierda.
- Abre el desplegable Algoritmo de firma SAML .
- Selecciona SHA-256.
- Opcional: desplázate hacia abajo para cambiar la configuración de la pantalla de inicio de sesión.
- Haz clic en Guardar.
- Abre el desplegable Más acciones en la parte superior derecha.
- Selecciona Metadatos SAML. Esto descargará el archivo que necesitas subir en la siguiente sección.
Antes de pasar a la siguiente sección, tienes que añadir usuarios a la aplicación Klaviyo en One Login y luego asignarles sus funciones.
- Para añadir usuarios a la aplicación Klaviyo, haz clic en Usuarios > Usuarios en la parte superior izquierda.
- Selecciona un usuario para acceder a Klaviyo. Recomendamos asignar a la persona que está configurando el SSO en Klaviyo.
- Selecciona Aplicaciones en la barra lateral izquierda.
- Pulsa el botón más de la derecha para añadir una aplicación a este usuario.
- Selecciona Klaviyo en el desplegable.
- Haz clic en Continuar.
- En el modal resultante, desplázate hasta el desplegable del rol .
- Abre este desplegable y selecciona el rol de Klaviyo que se debe asignar a este usuario.
- Haz clic en Guardar.
Microsoft Entra ID (Azure AD)
- iniciar sesión en Microsoft Entra ID (antes conocido como Azure AD).
- Haz clic en Microsoft Entra ID.
- Selecciona el desplegable Añadir y haz clic en Enterprise Aplicación.
- Haz clic en Crear tu propia aplicación.
- Nombra la aplicación "Klaviyo" y haz clic en Crear.
- Haz clic en Inicio de sesión único en la barra lateral izquierda.
- Selecciona SAML.
- Haz clic en Editar en el cuadro Configuración SAML básica .
- En la barra lateral derecha que aparece, haz clic en Añadir identificador en Identificador (ID de entidad).
- En el campo que aparece, pega el URI de la Audiencia (ID de entidad proveedora de servicios) de Klaviyo.
- En URL de respuesta (URL de servicio al consumidor de aserciones), haz clic en Añadir URL de respuesta.
- Aquí, pega la URLKlaviyo SSO de Klaviyo.
- Nota: si quieres añadir una URL de inicio de sesión, primero debes crear un ID del lugar de trabajo, que se trata en la siguiente sección. Te recomendamos que termines el proceso de configuración y luego vuelvas a este paso.
- Haz clic en Guardar en la esquina superior izquierda de la barra lateral antes de hacer clic en la X de la parte superior derecha.
- Desplázate hasta la casilla Certificados SAML (paso 3 de la página Inicio de sesión único en Entra).
- Junto a XML de metadatos de la Federación, haz clic en Descargar.
- Todavía dentro del cuadro Certificados SAML, haz clic en Editar en la parte superior derecha.
- En la barra lateral que aparece a la derecha, comprueba que el:
- La opción Firmar requiere que la aserción SAML esté firmada (aquí, la configuramos como Firmar aserción SAML). Ten en cuenta que firmar la respuesta es opcional.
-
El Algoritmo de Firma está configurado como SHA-256.
- Vuelve a desplazarte hasta la casilla Atributos & Reclamaciones (paso 2 de la página Inicio de sesión único en Entra) y haz clic en Editar.
- Haz clic en Identificador único de usuario (Nombre ID) en la sección Reclamación obligatoria .
- Haz clic en el desplegable Atributo de origen .
- Busca "usuario.mail" y luego selecciónalo.
- Haz clic en Guardar en la esquina superior izquierda para volver a la página Atributos & Reclamaciones .
- Selecciona Añadir nueva reclamación en la parte superior izquierda.
- Introduce "rol" como nombre.
- Cambia el atributo Fuente por "user.assignedroles."
- Haz clic en Guardar.
- Pulsa Inicio para volver al directorio.
- En la barra lateral izquierda, haz clic en Registros de aplicaciones.
- Ve a la pestaña Todas las aplicaciones .
- Haz clic en la aplicación Klaviyo.
- Selecciona Roles de aplicación > Crear rol de aplicación.
- Crea el nombre para mostrar de cada rol.
- Selecciona Usuarios/Grupos como tipos de miembros permitidos.
- Asigna uno de estos valores exactamente como aparece a continuación:
- Administrador
- Gerente
- Analista
- coordinador_de_campaña
- creador_contenido
- equipo de asistencia
- Añade una descripción y haz clic en Aplicar.
A continuación, para asignar usuarios a la aplicación Klaviyo, sigue estos pasos:
- Navega hasta las aplicaciones de Microsoft Entra ID > Enterprise.
- Haz clic en la aplicación Klaviyo.
- Navega hasta Usuarios y grupos > Añadir usuario/grupo.
- Haz clic en Usuarios para rellenar la barra lateral derecha.
- Selecciona el usuario o usuarios que quieras añadir a la aplicación Klaviyo.
- Haz clic en Seleccionar.
- Haz clic en Selecciona un rol.
- Elige el rol que debe tener este usuario en Klaviyo.
- Haz clic en Seleccionar para confirmar el rol.
- Haz clic en Asignar en la parte inferior izquierda.
Finalizar la instalación en Klaviyo
- Navega de nuevo a tu pestaña Klaviyo a la página de Configuración SSO .
- Elige entre
- Añade tu proveedor de identidad (IdP) emisor y SSO.
O - Sube un archivo con esta información.
- Añade tu proveedor de identidad (IdP) emisor y SSO.
- Crea tu identificador de inicio de sesión SSO (también llamado ID del lugar de trabajo) para tu inicio de sesión SSO; a menudo, es el mismo nombre que el de tu empresa.
- El ID no puede tener más de 63 caracteres.
- El ID debe ser seguro para la URL, por lo que sólo puede contener letras mayúsculas o minúsculas, guiones (-), puntos (.), guiones bajos (_) y tildes (~).
- El ID debe ser sencillo y fácil de recordar para los usuarios (como el nombre de tu empresa).
- Por ejemplo, el ID del lugar de trabajo de Klaviyo es "Klaviyo".
- Por ejemplo, el ID del lugar de trabajo de Klaviyo es "Klaviyo".
- Haz clic en Probar SSO.
- Marca la casilla Activar SSO .
- Opcional: marca una o varias de las siguientes casillas.
- Requiere SSO para todos los usuarios.
- proveedor de identidad (IdP) inició sesión.
- Aprovisionamiento justo a tiempo (JIT).
Resultado
Ahora podrás iniciar sesión en Klaviyo utilizando tu proveedor de SSO.
Recursos adicionales