Objectif de cet article

Découvrez comment configurer l’authentification unique (SSO) pour votre compte ou portfolio Klaviyo. Actuellement, seule l’authentification unique (SSO) initiée par le fournisseur d’identité (IdP) est prise en charge dans Klaviyo.

Pourquoi utiliser le SSO ?

L’authentification unique (SSO) vous aide à vous protéger, ainsi que vos clients, en renforçant la sécurité de votre compte. Si vous avez configuré le SSO pour votre entreprise, vous pouvez exiger que vos utilisateurs Klaviyo se connectent à l’aide de leurs identifiants SSO.

De plus, si vous utilisez le SSO pour votre organisation, vous et vos utilisateurs pouvez rester connectés à Klaviyo plus longtemps avant de ressaisir vos identifiants.

Avant de commencer

Nous vous recommandons vivement de contacter le service informatique de votre entreprise pour vous aider à configurer cela, car il y a certaines étapes que vous devrez effectuer au sein du fournisseur d’identité de votre entreprise. Si nécessaire, vous pouvez temporairement le définir comme administrateur dans votre compte pour configurer le SSO.

Remarque :

  • Vous devez disposer d’un forfait payant pour utiliser le SSO.
  • Vous devez être propriétaire ou administrateur pour configurer cette fonctionnalité.
  • Klaviyo ne prend pas en charge le SSO de fournisseur de services (SP), uniquement le SSO de fournisseur d’identité (IdP).

Si vous utilisez l’authentification unique (SSO) avec un fournisseur d'identité (IdP), vous pouvez l’utiliser pour vous connecter à Klaviyo. L’authentification unique Security assertion markup language 2.0 (SAML 2.0) donne aux membres l’accès à Klaviyo via un fournisseur d’identité de votre choix.

Parmi les exemples de fournisseurs SSO de fournisseur d'identité, on trouve Okta, OneLogin, Microsoft Entra ID, et d’autres.

Si vous appliquez le SSO à tous les utilisateurs, tout nouvel utilisateur devra accepter l’invitation, puis se connecter via le SSO.

Afficher et utiliser la liste d’exemption

Les utilisateurs ajoutés à la liste d’exemption pourront contourner le SSO et se connecter avec un nom d’utilisateur et un mot de passe lorsque le SSO est imposé pour une entreprise. C’est important en cas de panne du fournisseur d’identité ou lorsque vous ne souhaitez pas ajouter un partenaire, un sous-traitant ou un membre d’une agence à votre instance de fournisseur d’identité.

Notez que vous ne pourrez consulter la liste d’exemptions qu’une fois le SSO configuré.

Qu’est-ce qu’un identifiant du lieu de travail ?

Également appelé identifiant de connexion SSO, l’identifiant du lieu de travail est requis pour configurer le SSO SAML dans Klaviyo. Il s’agit généralement du même nom que votre entreprise. Vous créerez cet identifiant dans le cadre de l’étape 3 du processus de configuration de Klaviyo (abordé dans cette section ci-dessous).

Après avoir configuré un identifiant du lieu de travail, les utilisateurs peuvent accéder directement à l’URL personnalisée de votre entreprise (par exemple, www.klaviyo.com/sso/workplace/<id>) pour se connecter à Klaviyo. Nous recommandons de demander aux utilisateurs d’ajouter cette URL à leurs favoris afin d’accélérer le processus de connexion. 

Conseils pour créer un identifiant du lieu de travail :

  • L’ID ne peut pas dépasser 63 caractères.
  • L’ID doit être compatible avec les URL, il ne peut donc contenir que des lettres majuscules ou minuscules, des traits d’union (-), des points (.), des traits de soulignement (_), et des tildes (~).
  • L’identifiant doit être simple et facile à retenir pour les utilisateurs (comme le nom de votre entreprise).
    • Par exemple, l’identifiant du lieu de travail de Klaviyo est « Klaviyo ».

À propos du provisionnement Just-in-time (JIT)

Après avoir configuré le SSO, vous aurez la possibilité d’activer le provisionnement juste-à-temps (JIT) dans Klaviyo. Lorsqu’un utilisateur est ajouté à un compte avec le provisionnement JIT, il devra accepter l’invitation dans son e-mail pour commencer à accéder au compte.

Notez qu’une fois le SSO activé et le provisionnement JIT activé, vous ne pouvez mettre à jour le rôle Klaviyo de l’utilisateur qu’au sein du fournisseur d'identité et vous ne pourrez plus mettre à jour aucun rôle au sein de Klaviyo. Pour mettre à jour un rôle, vous devrez le faire dans votre fournisseur d'identité, ou désactiver temporairement JIT et SCIM afin de faire la mise à jour dans Klaviyo.

Qu’est-ce que le JIT ?

Lorsque le provisionnement JIT est activé, les administrateurs informatiques n’ont plus besoin de créer manuellement des comptes pour chaque utilisateur dans chacune de leurs applications. À la place, les comptes utilisateur sont créés la première fois que les utilisateurs tentent de se connecter à une application, à condition que l’utilisateur ait l’autorisation pour cette application.

Par exemple, les administrateurs informatiques peuvent accorder automatiquement à Klaviyo l’accès à tous les utilisateurs dans leur fournisseur d’identité, afin que les comptes de ces utilisateurs soient automatiquement créés la première fois qu’ils se connectent à Klaviyo via leur portail SSO ou via une connexion initiée par Klaviyo.

Configurer l’authentification unique SAML

  1. Dans Klaviyo, cliquez sur le nom de votre organisation dans le coin inférieur gauche.
  2. Cliquez sur Paramètres.
  3. Sélectionnez Sécurité.
  4. Cliquez sur Configurer la SSO. (Notez que l’authentification multifacteur n’est pas requise.)
Security tab in Klaviyo
Security tab in Klaviyo
  1. Copiez l’ URL SSO Klaviyo et l’ URI de l’audience (ID d’entité du fournisseur de services) afin de les utiliser dans la section suivante.
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI

Connectez-vous à votre fournisseur SSO

Ouvrez les menus déroulants ci-dessous pour obtenir des instructions spécifiques à votre fournisseur d'identité. En général, vous devrez :

  1. Ouvrez un nouvel onglet et connectez-vous à votre fournisseur SSO.
  2. Trouvez les paramètres de confirmation de votre fournisseur.
  3. Collez l’URL SSO de Klaviyo et enregistrez.
  4. Téléchargez ou localisez les métadonnées de votre fournisseur d'identité.
  5. Attribuez des utilisateurs et leurs rôles à l’application Klaviyo.
    • Pour que votre rôle soit transmis correctement à Klaviyo, nous vous recommandons d’utiliser le format de clé. (Certains IdP convertissent les attributs en minuscules dans leur protocole, le format d’étiquette n’est donc pas recommandé)

Rôles de l’utilisateur du compte

Rôles d’utilisateurs du portfolio

Propriétaire

portfolio_owner

Administrateur

portfolio_admin

Gestionnaire

gestionnaire de portefeuille

Analyste

portfolio_analyst

coordinateur_de_campagne

content_creator

Assistance

Les rôles dépendent du type de compte dans lequel vous configurez le SSO. Dans un compte normal, seuls les rôles d’utilisateur du compte sont applicables. Dans un compte portfolio, seuls les rôles d’utilisateur du portfolio sont applicables.

Okta
  1. Connectez-vous à votre compte administrateur Okta.
  2. Accédez à Application > Applications.
  3. Sélectionnez Créer une intégration d’application.
Applications page in Okta, where you can create app integration
Applications page in Okta, where you can create app integration
  1. Dans la fenêtre modale, sélectionnez l’option SAML 2.0.
Sign-in options when SAML 2.0 is selected
Sign-in options when SAML 2.0 is selected
  1. Cliquez sur Suivant.
  2. Nommez l’intégration (par exemple, « Klaviyo »).
Step 1 of the Okta integration wizard, where you can name the app
Step 1 of the Okta integration wizard, where you can name the app
  1. Cliquez sur Suivant.
  2. Dans le champ URL d’authentification unique, collez l’ URL SSO Klaviyo depuis l’écran de configuration SSO Klaviyo.
  3. Dans le champ Audience URI (SP Entity ID), collez l’ Audience URI (Service Provider Entity ID) depuis Klaviyo.
  4. Définissez le champ de format Name ID sur EmailAddress.
  5. Modifiez le nom d’utilisateur de l’application en e-mail.
  6. Vérifiez que Mettre à jour le nom d’utilisateur de l’application sur est défini sur Créer et mettre à jour.
SAML configuration settings to for the Klaviyo integration
SAML configuration settings to for the Klaviyo integration
  1. Cliquez sur Suivant.
  2. Sélectionnez Je suis un client Okta qui ajoute une application interne.
    • Vous n’avez pas besoin de cocher ou de renseigner d’autres informations sur cette page.
  3. Faites défiler jusqu’en bas de la page et cliquez sur Terminer.
  4. Accédez à l’onglet Sign On .
Sign On tab for an app in Okta
Sign On tab for an app in Okta
  1. Faites défiler vers le bas jusqu’à la section Certificats de signature SAML.
  2. Trouvez un certificat actif, puis cliquez sur le menu déroulant Actions .
  3. Cliquez sur Afficher les métadonnées du fournisseur d'identité.
Actions dropdown when View IdP metadata is selected
Actions dropdown when View IdP metadata is selected
  1. Un nouvel onglet s’ouvrira et devrait ressembler à celui ci-dessous.
Example of the XML metadata page
Example of the XML metadata page
  1. Dans le nouvel onglet, cliquez avec le bouton droit de la souris et sélectionnez Enregistrer sous > Enregistrer afin de pouvoir importer ce fichier dans Klaviyo ultérieurement.
  2. Revenez dans Okta.
  3. Accédez à l’onglet Affectations .
  4. Cliquez sur Attribuer.
  5. Choisissez d’attribuer l’application à une personne (c.-à-d. des personnes) ou à un groupe.
Options to assign users to an app by people or groups
Options to assign users to an app by people or groups
  1. Trouvez les personnes ou groupes auxquels vous souhaitez attribuer Klaviyo, puis cliquez sur Attribuer à côté de leur(s) nom(s).
Example of assigning a user by the People option
Example of assigning a user by the People option
  1. Si vous sélectionnez des individus :
    • Choisissez le nom d’utilisateur pour chaque personne ; par défaut, il s’agit de son nom d’utilisateur dans Okta.
    • Cliquez sur Enregistrer et revenir.
Modal to assign a username to an individual
Modal to assign a username to an individual
  1. Lorsque vous avez terminé, cliquez sur Terminé.
Connexion unique
  1. Connectez-vous à votre compte One Login.
  2. Accédez à Applications > Applications.
Applications dropdown when the subitem Applications is highlighted
Applications dropdown when the subitem Applications is highlighted
  1. Cliquez sur Ajouter une application dans le coin supérieur droit.
Applications page in One Login when Add App is selected
Applications page in One Login when Add App is selected
  1. Recherchez « Klaviyo », puis sélectionnez le résultat qui apparaît.
Searching Klaviyo in the One Login apps
Searching Klaviyo in the One Login apps
  1. Facultatif : choisissez le nom d’affichage, importez une nouvelle icône ou ajoutez une description pour cette application.
  2. Cliquez sur Save (Enregistrer) en haut à droite.
  3. Accédez à Configuration dans la barre latérale gauche.
Configuration page with no information in it
Configuration page with no information in it
  1. Dans le champ SAML Consumer URL , collez votre URL SSO Klaviyo.
  2. Dans le champ Audience (SP EntityID) , collez votre URI d’audience (ID d’entité du fournisseur de services).
  3. Cliquez sur Enregistrer.
  4. Cliquez sur SSO dans la barre latérale gauche.
  5. Ouvrez la liste déroulante Algorithme de signature SAML .
  6. Sélectionnez SHA-256.
SAML Signature Algorithm dropdown when SHA-256 is highlighted
SAML Signature Algorithm dropdown when SHA-256 is highlighted
  1. Facultatif : faites défiler vers le bas pour modifier les paramètres d’affichage de votre connexion.
Login display settings for an app in One Login
Login display settings for an app in One Login
  1. Cliquez sur Enregistrer.
  2. Ouvrez le menu déroulant Plus d’actions dans le coin supérieur droit.
  3. Sélectionnez Métadonnées SAML. Cela téléchargera le fichier que vous devez importer dans la section suivante.
More Actions dropdown when SAML metadata is highlighted
More Actions dropdown when SAML metadata is highlighted

Avant de passer à la section suivante, vous devez ajouter des utilisateurs à l’application Klaviyo dans One Login, puis attribuer leurs rôles.

  1. Pour ajouter des utilisateurs à l’application Klaviyo, cliquez sur Utilisateurs > Utilisateurs en haut à gauche.
Users menu dropdown
Users menu dropdown
  1. Sélectionnez un utilisateur pour accéder à Klaviyo. Nous vous recommandons d’attribuer cette autorisation à la personne qui configure l’authentification unique (SSO) dans Klaviyo.
  2. Sélectionnez Applications dans la barre latérale gauche.
  3. Cliquez sur le bouton plus à droite pour ajouter une application à cet utilisateur.
  4. Sélectionnez Klaviyo dans la liste déroulante.
Selecting Klaviyo as the application for a user
Selecting Klaviyo as the application for a user
  1. Cliquez sur Continue.
  2. Dans la fenêtre modale qui s’affiche, faites défiler la page jusqu’au menu déroulant rôle .
  3. Ouvrez ce menu déroulant et sélectionnez le rôle Klaviyo à attribuer à cet utilisateur.
Selecting a Klaviyo role for a user
Selecting a Klaviyo role for a user
  1. Cliquez sur Enregistrer.
Microsoft Entra ID (Azure AD)
  1. Connectez-vous à Microsoft Entra ID (anciennement appelé Azure AD).
  2. Cliquez sur Microsoft Entra ID.
  3. Sélectionnez le menu déroulant Ajouter, puis cliquez sur Application Enterprise.
  4. Cliquez sur Créer votre propre application.
Microsoft Entra ID Gallery, where you can create an application
Microsoft Entra ID Gallery, where you can create an application
  1. Nommez l’application « Klaviyo », puis cliquez sur Créer.
  2. Cliquez sur Authentification unique dans la barre latérale gauche.
Single sign-on method page for an application, which defaults to disabled
Single sign-on method page for an application, which defaults to disabled
  1. Sélectionner SAML.
  2. Cliquez sur Modifier dans la zone Configuration SAML de base .
Basic SAML configuration box, step 1 in the single sign-on page
Basic SAML configuration box, step 1 in the single sign-on page
  1. Dans la barre latérale droite qui s’affiche, cliquez sur Ajouter un identifiant sous Identifiant (ID d’entité).
Sidebar to configure SAML for an application's SSO
Sidebar to configure SAML for an application's SSO
  1. Dans le champ qui s’affiche, collez l’ Audience URI (Service Provider Entity ID) depuis Klaviyo.
  2. Sous URL de réponse (URL du service consommateur d’assertion), cliquez sur Ajouter une URL de réponse.
  3. Ici, collez l’ URL SSO Klaviyo depuis Klaviyo.
Example of SAML configuration after adding an identifier and Reply URL
Example of SAML configuration after adding an identifier and Reply URL
  1. Remarque : si vous souhaitez ajouter une URL de connexion, vous devez d’abord créer un identifiant du lieu de travail, ce qui est expliqué dans la section suivante. Nous vous recommandons de terminer le processus de configuration, puis de revenir à cette étape.
  2. Cliquez sur Enregistrer dans le coin supérieur gauche de la barre latérale avant de cliquer sur le X en haut à droite.
  3. Faites défiler jusqu’à la zone Certificats SAML (étape 3 sur la page d’authentification unique dans Entra).
Step 3 of the Single sign-on page
Step 3 of the Single sign-on page
  1. À côté de Federation Metadata XML, cliquez sur Télécharger.
SAML certificates box where only the Federated Metadata XML option is highlighted
SAML certificates box where only the Federated Metadata XML option is highlighted
  1. Toujours dans la section Certificats SAML, cliquez sur Modifier en haut à droite.
  2. Dans la barre latérale qui apparaît à droite, vérifiez que le :
    • L’option de signature exige que l’assertion SAML soit signée (ici, nous la définissons sur Signer l’assertion SAML). Notez que la signature de la réponse est facultative.
    • Algorithme de signature est défini sur SHA-256.
Sidebar to edit the SAML certificates' signing option and algorithm
Sidebar to edit the SAML certificates' signing option and algorithm
  1. Faites défiler vers le haut jusqu’à la zone Attributes & Claims (étape 2 sur la page Single sign-on page dans Entra) et cliquez sur Modifier.
Step 2 of the Single sign-on page, which is the Attributes and claims box
Step 2 of the Single sign-on page, which is the Attributes and claims box
  1. Cliquez sur Identifiant utilisateur unique (ID de nom) dans la section Revendication obligatoire .
Manage claim modal where the Unique User Identifier row is highlighted
Manage claim modal where the Unique User Identifier row is highlighted
  1. Cliquez sur le menu déroulant Attribut source .
Source attribute field for the unique user identifier
Source attribute field for the unique user identifier
  1. Recherchez « user.mail » puis sélectionnez-le.
Searching user.mail for the source attribute
Searching user.mail for the source attribute
  1. Cliquez sur Enregistrer dans le coin supérieur gauche pour revenir à la page Attributs & revendications .
  2. Sélectionnez Ajouter une nouvelle réclamation en haut à gauche.
Adding new claim in the Attributes & Claim page
Adding new claim in the Attributes & Claim page
  1. Saisissez « role » comme nom.
  2. Modifiez l’ attribut Source en "user.assignedroles."
Azure 14 new role claim.png
Azure 14 new role claim.png
  1. Cliquez sur Enregistrer.
  2. Cliquez sur Accueil pour revenir au répertoire.
  3. Dans la barre latérale gauche, cliquez sur Inscriptions à l’application.
App registrations tab in the left sidebar
App registrations tab in the left sidebar
  1. Accédez à l’onglet Toutes les applications .
All applications tab in the app registrations page
All applications tab in the app registrations page
  1. Cliquez dans l’application Klaviyo.
  2. Sélectionnez Rôles d’application > Créer un rôle d’application.
Create app role in the app roles page
Create app role in the app roles page
  1. Créez le nom d’affichage pour chaque rôle.
  2. Sélectionnez Utilisateurs/Groupes comme types de membres autorisés.
  3. Attribuez l’une de ces valeurs exactement comme elle apparaît ci-dessous :
    • Administrateur
    • Gestionnaire
    • Analyste
    • coordinateur_de_campagne
    • content_creator
    • Assistance
Example of assigning a user as the owner of a Klaviyo account
Example of assigning a user as the owner of a Klaviyo account
  1. Ajoutez une description, puis cliquez sur Appliquer.

Ensuite, pour attribuer des utilisateurs à l’application Klaviyo, procédez comme suit :

  1. Accédez à Microsoft Entra ID > Applications d’entreprise.
  2. Cliquez sur l’application Klaviyo.
  3. Accédez à Utilisateurs et groupes > Ajouter un utilisateur/groupe.
Users and groups page for the example Klaviyo application
Users and groups page for the example Klaviyo application
  1. Cliquez sur Utilisateurs pour remplir la barre latérale droite.
Selecting users for an app
Selecting users for an app
  1. Sélectionnez l’utilisateur ou les utilisateurs que vous souhaitez ajouter à l’application Klaviyo.
  2. Cliquez sur Sélectionner.
  3. Cliquez sur Sélectionner un rôle.
Assigning roles for the selected users
Assigning roles for the selected users
  1. Choisissez le rôle que cet utilisateur doit avoir dans Klaviyo.
  2. Cliquez sur Sélectionner pour confirmer le rôle.
  3. Cliquez sur Attribuer en bas à gauche.

Terminer la configuration dans Klaviyo

  1. Revenez à votre onglet Klaviyo, à la page Configuration SSO .
  2. Vous avez le choix entre deux options :
    • Ajoutez l’émetteur de votre fournisseur d'identité et SSO.
      Ou
    • Téléchargez un fichier contenant ces informations.
Second step of the SSO configuration page, where you add information about your iDP issuer
Second step of the SSO configuration page, where you add information about your iDP issuer
  1. Créez votre identifiant de connexion SSO (également appelé l’identifiant du lieu de travail) pour votre connexion SSO ; souvent, il s’agit du même nom que celui de votre entreprise.
    • L’ID ne peut pas dépasser 63 caractères.
    • L’ID doit être compatible avec les URL, il ne peut donc contenir que des lettres majuscules ou minuscules, des traits d’union (-), des points (.), des traits de soulignement (_), et des tildes (~).
    • L’identifiant doit être simple et facile à retenir pour les utilisateurs (comme le nom de votre entreprise).
      • Par exemple, l’identifiant du lieu de travail de Klaviyo est « Klaviyo ».
Third step of the SSO configuration page, where you add your workplace ID
Third step of the SSO configuration page, where you add your workplace ID
  1. Cliquez sur Tester la SSO.
  2. Cochez la case Activer le SSO .
  3. Facultatif : cochez une ou plusieurs des cases suivantes.
    • Exiger la SSO pour tous les utilisateurs.
    • Connexion initiée par le fournisseur d'identité.
    • Provisionnement Just-in-time (JIT).
Options for using SSO once it's been set up
Options for using SSO once it's been set up

Résultat

Vous pourrez désormais vous connecter à Klaviyo à l’aide de votre fournisseur SSO.

Ressources supplémentaires

  • Troubleshoot SSO and SCIM errors

    Learn how to troubleshoot errors for single sign-on (SSO) with Klaviyo. This article is meant for those familiar with SSO, such as IT professionals.

  • How to set up multi-factor authentication (MFA)

    Learn how to set up multi-factor authentication (MFA) to help make your Klaviyo account or portfolio more secure. With MFA enabled, you sign in using a username and password, then verify your identity (such as by entering a code).

  • How to set up SCIM user provisioning

    Learn how to set up a system for cross-domain identity management (SCIM) user provisioning in an account or portfolio.

Cet article vous a-t-il été utile ?
Utilisez ce formulaire uniquement pour nous faire part de vos commentaires sur cet article. Comment contacter l’assistance.

Explorer d’autres contenus Klaviyo

Communauté
Contactez des membres de votre secteur, des partenaires et des experts Klaviyo pour trouver de l’inspiration, partager des informations et obtenir des réponses à toutes vos questions.
Partenaires
Engagez un expert certifié Klaviyo pour vous aider avec une tâche spécifique ou pour la gestion continue du marketing.
Assistance

Accédez à l’assistance par l’intermédiaire de votre compte.

Assistance par e-mail (essai gratuit et comptes payants) Disponible 24 h/24, 7 j/7

Assistance par chat/virtuelle
La disponibilité varie selon la localisation et le type d’abonnement.