Cosa imparerai

Scopri come configurare il single sign-on (SSO) per il tuo account o portfolio Klaviyo. Al momento, in Klaviyo è supportato solo il single sign-on del provider di identità (IdP).

Perché usare SSO?

Il single sign-on (SSO) aiuta a proteggere te e i tuoi clienti, rendendo il tuo account più sicuro. Se hai configurato l’SSO per la tua azienda, puoi richiedere agli utenti Klaviyo di accedere utilizzando le loro credenziali SSO.

Inoltre, se usi SSO per la tua organizzazione, tu e i tuoi utenti potete restare connessi a Klaviyo più a lungo prima di reinserire le credenziali.

Prima di iniziare

Ti consigliamo vivamente di contattare il reparto IT della tua azienda per ricevere supporto nella configurazione, perché ci sono alcuni passaggi che dovrai completare nel provider di identità della tua azienda. Se necessario, puoi temporaneamente renderlo amministratore nel tuo account per configurare l'SSO.

Nota:

  • Devi avere un piano a pagamento per usare l'SSO.
  • Devi ricoprire il ruolo di Proprietario o Amministratore per configurare questa funzionalità.
  • Klaviyo non supporta l'SSO del provider di servizi (SP), ma solo l'SSO del provider di identità (IdP).

Se usi l'accesso singolo (SSO) del provider di identità (IdP), puoi usarlo per accedere a Klaviyo. L'SSO Security assertion markup language 2.0 (SAML 2.0) consente ai membri di accedere a Klaviyo tramite un provider di identità (IdP) a tua scelta.

Esempi di provider SSO provider di identità (IdP) includono Okta, OneLogin, Microsoft Entra ID e altri.

Se imponi SSO per tutti gli utenti, qualsiasi nuovo utente dovrà accettare l’invito e poi accedere utilizzando SSO.

Visualizza e utilizza l'elenco delle esenzioni

Gli utenti aggiunti all'elenco delle esenzioni potranno bypassare SSO e accedere con un nome utente e una password quando SSO è applicato per un'azienda. Questo è importante in caso di interruzione del provider di identità (IdP) o quando non vuoi aggiungere un partner, un appaltatore o un membro dell'agenzia alla tua istanza IdP.

Tieni presente che potrai visualizzare l'elenco delle esenzioni solo una volta configurato l'SSO.

Che cos'è l'ID aziendale?

Chiamato anche identificatore di login SSO, l'ID aziendale è necessario per impostare SAML SSO in Klaviyo. Di solito è lo stesso nome della sua azienda. Creerà questo ID come parte del passo 3 del processo di configurazione di Klaviyo (discusso in questa sezione qui sotto).

Dopo aver impostato un ID aziendale, gli utenti possono accedere direttamente all'URL personalizzato della sua azienda (ad esempio, www.klaviyo.com/sso/workplace/<id>). per accedere a Klaviyo. Raccomandiamo agli utenti di inserire questo URL tra i preferiti per accelerare il processo di login.  

Suggerimenti per creare un ID aziendale:

  • L'ID non può superare i 63 caratteri.
  • L'ID deve essere URL safe, quindi può contenere solo lettere maiuscole o minuscole, trattini (-), punti (.), underscore (_), e tilde (~).
  • L'ID deve essere semplice e facile da ricordare per chi lo usa (ad esempio, il nome della tua azienda).
    • Ad esempio, l'ID aziendale di Klaviyo è "Klaviyo".

Informazioni sul provisioning just-in-time (JIT)

Dopo aver configurato l'SSO, avrai la possibilità di abilitare il provisioning just-in-time (JIT) in Klaviyo. Quando un utente viene aggiunto a un account con provisioning JIT, dovrà accettare l'invito nell'e-mail per iniziare ad accedere all'account.

Tieni presente che, una volta abilitato SSO e attivato il provisioning JIT, puoi aggiornare il ruolo Klaviyo dell’utente solo all’interno del provider di identità (IdP) e non potrai più aggiornare alcun ruolo all’interno di Klaviyo. Per aggiornare un ruolo, dovrai farlo all’interno del tuo provider di identità (IdP) oppure disattivando temporaneamente sia JIT sia SCIM per aggiornare all’interno di Klaviyo.

Che cos'è JIT?

Quando il provisioning JIT è abilitato, i responsabili IT non devono più creare manualmente gli account per ogni utente in ciascuna delle loro applicazioni. Invece, gli account utente vengono creati la prima volta che gli utenti provano ad accedere a un'applicazione, purché l'utente abbia l'autorizzazione per quell'app.

Ad esempio, gli amministratori IT possono concedere automaticamente a Klaviyo l’accesso a tutti gli utenti nel loro provider di identità (IdP) in modo che gli account di quegli utenti vengano creati automaticamente la prima volta che effettuano l’accesso a Klaviyo tramite il loro portale SSO o tramite l’accesso avviato da Klaviyo.

Configura SAML SSO

  1. In Klaviyo, clicca sul nome della tua organizzazione nell'angolo in basso a sinistra.
  2. Fai clic su Impostazioni.
  3. Seleziona Sicurezza.
  4. Fai clic su Imposta l'SSO. (Tieni presente che l'autenticazione a più fattori non è richiesta.)
Security tab in Klaviyo
Security tab in Klaviyo
  1. Copia il Klaviyo SSO URL e l’ Audience URI (Service Provider Entity ID) da utilizzare nella sezione successiva.
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI

Accedi al tuo provider SSO

Apri gli elenchi a discesa qui sotto per le istruzioni specifiche del provider di identità (IdP). In generale, dovrai:

  1. Apri una nuova scheda e accedi al tuo provider SSO.
  2. Trova le impostazioni di conferma per il tuo provider.
  3. Incolla l’URL SSO di Klaviyo e salva.
  4. Scarica o individua i metadati del tuo provider di identità (IdP).
  5. Assegna gli utenti e i relativi ruoli all'app Klaviyo.
    • Per assicurarti che il tuo ruolo venga trasferito correttamente a Klaviyo, consigliamo di usare il formato della chiave. (Alcuni IdP convertono gli attributi in minuscolo nel loro protocollo, quindi il formato dell’etichetta non è consigliato)

Ruoli utente dell’account

Ruoli utente del portfolio

Proprietario

portfolio_owner

Amministratore

portfolio_admin

Gestore

portfolio_manager

Analista

portfolio_analyst

campaign_coordinator

content_creator

clienti

I ruoli dipendono dal tipo di account in cui stai configurando l’SSO. In un account normale, si applicano solo i ruoli utente dell’account. In un account portfolio, sono applicabili solo i ruoli utente del portfolio

Okta
  1. Accedi al tuo account amministratore Okta.
  2. Vai su Applicazione > Applicazioni.
  3. Seleziona Crea integrazione per app.
Applications page in Okta, where you can create app integration
Applications page in Okta, where you can create app integration
  1. Nella finestra modale, seleziona l'opzione SAML 2.0.
Sign-in options when SAML 2.0 is selected
Sign-in options when SAML 2.0 is selected
  1. Clicca su Avanti.
  2. Assegna un nome all’integrazione (ad esempio “Klaviyo”).
Step 1 of the Okta integration wizard, where you can name the app
Step 1 of the Okta integration wizard, where you can name the app
  1. Clicca su Avanti.
  2. Nel campo URL single sign-on, incolla l'URL SSO di Klaviyo dalla schermata di configurazione SSO di Klaviyo.
  3. Nel campo Audience URI (SP Entity ID), incolla l'Audience URI (Service Provider Entity ID) di Klaviyo.
  4. Imposta il campo del formato Name ID su EmailAddress.
  5. Modifica il nome utente dell’applicazione in E-mail.
  6. Verifica che Update application username on sia impostato su Create and update.
SAML configuration settings to for the Klaviyo integration
SAML configuration settings to for the Klaviyo integration
  1. Clicca su Avanti.
  2. Seleziona Sono un cliente Okta che aggiunge un’app interna.
    • Non devi selezionare né compilare altre informazioni in questa pagina.
  3. Scorri fino in fondo alla pagina e fai clic su Fine.
  4. Vai alla scheda Accesso .
Sign On tab for an app in Okta
Sign On tab for an app in Okta
  1. Scorri verso il basso fino alla sezione Certificati di firma SAML.
  2. Trova un certificato attivo e poi fai clic sul menu a discesa Azioni .
  3. Fai clic su Visualizza i metadati del provider di identità (IdP).
Actions dropdown when View IdP metadata is selected
Actions dropdown when View IdP metadata is selected
  1. Si aprirà una nuova scheda che dovrebbe assomigliare a quella qui sotto.
Example of the XML metadata page
Example of the XML metadata page
  1. Nella nuova scheda, fai clic con il tasto destro e seleziona Salva con nome > Salva in modo da poter caricare questo file su Klaviyo in un secondo momento.
  2. Torna a Okta.
  3. Vai alla scheda Assegnazioni .
  4. Clicca su Assegna.
  5. Scegli se assegnare l'app a una persona (ad esempio, singoli utenti) o a un gruppo.
Options to assign users to an app by people or groups
Options to assign users to an app by people or groups
  1. Trova le persone o i gruppi a cui vuoi assegnare Klaviyo e clicca su Assegna accanto al/ai loro nome/i.
Example of assigning a user by the People option
Example of assigning a user by the People option
  1. Se stai selezionando singole persone:
    • Scegli il nome utente per ogni persona; l'impostazione predefinita è il relativo nome utente in Okta.
    • Fai clic su Salva e torna indietro.
Modal to assign a username to an individual
Modal to assign a username to an individual
  1. Al termine, fai clic su Fatto.
Accesso unico
  1. Accedi al tuo account One Login.
  2. Vai su Applicazioni > Applicazioni.
Applications dropdown when the subitem Applications is highlighted
Applications dropdown when the subitem Applications is highlighted
  1. Clicca su Aggiungi app nell'angolo in alto a destra.
Applications page in One Login when Add App is selected
Applications page in One Login when Add App is selected
  1. Cerca "Klaviyo" e poi seleziona il risultato che appare.
Searching Klaviyo in the One Login apps
Searching Klaviyo in the One Login apps
  1. Facoltativo: scegli il nome visualizzato, carica una nuova icona o aggiungi una descrizione per questa app.
  2. Clicca su Save (Salva) in alto a destra.
  3. Vai su Configurazione nella barra laterale sinistra.
Configuration page with no information in it
Configuration page with no information in it
  1. Nel campo URL consumer SAML , incolla il tuo URL SSO Klaviyo.
  2. Nel campo Audience (SP EntityID) , incolla il tuo Audience URI (Service Provider Entity ID).
  3. Clicca su Salva.
  4. Fai clic su SSO nella barra laterale sinistra.
  5. Apri il menu a discesa Algoritmo firma SAML .
  6. Seleziona SHA-256.
SAML Signature Algorithm dropdown when SHA-256 is highlighted
SAML Signature Algorithm dropdown when SHA-256 is highlighted
  1. Facoltativo: scorri verso il basso per modificare le impostazioni di visualizzazione dell'accesso.
Login display settings for an app in One Login
Login display settings for an app in One Login
  1. Clicca su Salva.
  2. Apri il menu a discesa Altre azioni in alto a destra.
  3. Seleziona Metadati SAML. Verrà scaricato il file che dovrai caricare nella sezione successiva.
More Actions dropdown when SAML metadata is highlighted
More Actions dropdown when SAML metadata is highlighted

Prima di passare alla sezione successiva, devi aggiungere utenti all’app Klaviyo in One Login e poi assegnare i loro ruoli.

  1. Per aggiungere utenti all’app Klaviyo, fai clic su Utenti > Utenti in alto a sinistra.
Users menu dropdown
Users menu dropdown
  1. Seleziona un utente per accedere a Klaviyo. Ti consigliamo di assegnare la persona che sta configurando l'SSO in Klaviyo.
  2. Seleziona Applicazioni nella barra laterale sinistra.
  3. Fai clic sul pulsante più sul lato destro per aggiungere un'applicazione a questo utente.
  4. Seleziona Klaviyo dal menu a discesa.
Selecting Klaviyo as the application for a user
Selecting Klaviyo as the application for a user
  1. Clicca su Continua.
  2. Nella finestra modale successiva, scorri verso il basso fino al menu a discesa ruolo .
  3. Apri questo menu a discesa e seleziona il ruolo Klaviyo da assegnare a questo utente.
Selecting a Klaviyo role for a user
Selecting a Klaviyo role for a user
  1. Clicca su Salva.
Microsoft Entra ID (Azure AD)
  1. Accedi a Microsoft Entra ID (precedentemente noto come Azure AD).
  2. Fai clic su Microsoft Entra ID.
  3. Seleziona il menu a discesa Aggiungi, quindi fai clic su Applicazione Enterprise.
  4. Fai clic su Crea la tua applicazione.
Microsoft Entra ID Gallery, where you can create an application
Microsoft Entra ID Gallery, where you can create an application
  1. Assegna all'applicazione il nome "Klaviyo", quindi fai clic su Crea.
  2. Fai clic su Single sign-on nella barra laterale sinistra.
Single sign-on method page for an application, which defaults to disabled
Single sign-on method page for an application, which defaults to disabled
  1. Seleziona SAML.
  2. Fai clic su Modifica nella casella Configurazione SAML di base .
Basic SAML configuration box, step 1 in the single sign-on page
Basic SAML configuration box, step 1 in the single sign-on page
  1. Nella barra laterale destra che viene visualizzata, fai clic su Aggiungi identificatore sotto Identificatore (ID entità).
Sidebar to configure SAML for an application's SSO
Sidebar to configure SAML for an application's SSO
  1. Nel campo visualizzato, incolla l'URI del pubblico (ID entità provider di servizi) di Klaviyo.
  2. In Reply URL (Assertion Consumer Service URL), fai clic su Aggiungi URL di risposta.
  3. Qui incolla l'URL SSO di Klaviyo da Klaviyo.
Example of SAML configuration after adding an identifier and Reply URL
Example of SAML configuration after adding an identifier and Reply URL
  1. Nota: se desidera aggiungere un URL di accesso, deve prima creare un ID aziendale, di cui si parla nella prossima sezione. Raccomandiamo di terminare il processo di configurazione e poi di tornare a questo passo.
  2. Clicca su Salva nell'angolo in alto a sinistra della barra laterale prima di cliccare sulla X in alto a destra.
  3. Scorri verso il basso fino al riquadro Certificati SAML (passaggio 3 nella pagina Single sign-on in Entra).
Step 3 of the Single sign-on page
Step 3 of the Single sign-on page
  1. Accanto a Federation Metadata XML, fai clic su Download.
SAML certificates box where only the Federated Metadata XML option is highlighted
SAML certificates box where only the Federated Metadata XML option is highlighted
  1. Sempre nella casella Certificati SAML, fai clic su Modifica nell'angolo in alto a destra.
  2. Nella barra laterale che appare a destra, verifica che:
    • Opzione di firma richiede che l'asserzione SAML sia firmata (qui, la impostiamo su Firma asserzione SAML). Tieni presente che la firma della risposta è facoltativa.
    • Algoritmo di firma è impostato su SHA-256.
Sidebar to edit the SAML certificates' signing option and algorithm
Sidebar to edit the SAML certificates' signing option and algorithm
  1. Scorri di nuovo verso l’alto fino al riquadro Attributi e attestazioni (passaggio 2 nella pagina di accesso Single sign-on in Entra) e fai clic su Modifica.
Step 2 of the Single sign-on page, which is the Attributes and claims box
Step 2 of the Single sign-on page, which is the Attributes and claims box
  1. Fai clic su Identificatore utente univoco (ID nome) nella sezione Attestazione obbligatoria .
Manage claim modal where the Unique User Identifier row is highlighted
Manage claim modal where the Unique User Identifier row is highlighted
  1. Clicca sul menu a discesa Attributo di origine .
Source attribute field for the unique user identifier
Source attribute field for the unique user identifier
  1. Cerca "user.mail" e poi selezionalo.
Searching user.mail for the source attribute
Searching user.mail for the source attribute
  1. Fai clic su Salva nell'angolo in alto a sinistra per tornare alla pagina Attributi e rivendicazioni .
  2. Seleziona Aggiungi nuova attestazione in alto a sinistra.
Adding new claim in the Attributes & Claim page
Adding new claim in the Attributes & Claim page
  1. Inserisci "role" come nome.
  2. Modifica l'attributo di origine in "user.assignedroles."
Azure 14 new role claim.png
Azure 14 new role claim.png
  1. Clicca su Salva.
  2. Fai clic su Home per tornare alla directory.
  3. Nella barra laterale sinistra, fai clic su Registrazioni app.
App registrations tab in the left sidebar
App registrations tab in the left sidebar
  1. Vai alla scheda Tutte le applicazioni .
All applications tab in the app registrations page
All applications tab in the app registrations page
  1. Fai clic sull'app Klaviyo.
  2. Seleziona Ruoli app > Crea ruolo app.
Create app role in the app roles page
Create app role in the app roles page
  1. Crea il nome visualizzato per ogni ruolo.
  2. Seleziona Utenti/gruppi come tipi di membri consentiti.
  3. Assegna uno di questi valori esattamente come appare di seguito:
    • Amministratore
    • Gestore
    • Analista
    • campaign_coordinator
    • content_creator
    • clienti
Example of assigning a user as the owner of a Klaviyo account
Example of assigning a user as the owner of a Klaviyo account
  1. Aggiungi una descrizione, poi fai clic su Applica.

Poi, per assegnare gli utenti all'app Klaviyo, segui questi passaggi:

  1. Vai a Microsoft Entra ID > Applicazioni Enterprise.
  2. Fai clic sull'app Klaviyo.
  3. Vai a Utenti e gruppi > Aggiungi utente/gruppo.
Users and groups page for the example Klaviyo application
Users and groups page for the example Klaviyo application
  1. Fai clic su Utenti per compilare la barra laterale destra.
Selecting users for an app
Selecting users for an app
  1. Seleziona l'utente o gli utenti che vuoi aggiungere all'app Klaviyo.
  2. Fai clic su Seleziona.
  3. Fai clic su Seleziona un ruolo.
Assigning roles for the selected users
Assigning roles for the selected users
  1. Scegli il ruolo che questo utente deve avere in Klaviyo.
  2. Fai clic su Seleziona per confermare il ruolo.
  3. Clicca su Assegna in basso a sinistra.

Completa la configurazione in Klaviyo

  1. Torna alla scheda Klaviyo alla pagina Configurazione SSO .
  2. Scegli una delle due opzioni:
    • Aggiungi l'emittente del provider di identità (IdP) e l'SSO.
      Oppure
    • Carica un file con queste informazioni.
Second step of the SSO configuration page, where you add information about your iDP issuer
Second step of the SSO configuration page, where you add information about your iDP issuer
  1. Crei il suo identificativo di accesso SSO (chiamato anche ID aziendale) per il suo accesso SSO; spesso, questo è lo stesso nome della sua azienda.
    • L'ID non può superare i 63 caratteri.
    • L'ID deve essere URL safe, quindi può contenere solo lettere maiuscole o minuscole, trattini (-), punti (.), underscore (_), e tilde (~).
    • L'ID deve essere semplice e facile da ricordare per chi lo usa (ad esempio, il nome della tua azienda).
      • Ad esempio, l'ID aziendale di Klaviyo è "Klaviyo".
Third step of the SSO configuration page, where you add your workplace ID
Third step of the SSO configuration page, where you add your workplace ID
  1. Fai clic su Test SSO.
  2. Seleziona la casella Abilita SSO .
  3. Facoltativo: seleziona una o più delle seguenti caselle.
    • Richiedi l'SSO per tutti gli utenti.
    • Accesso avviato dal provider di identità (IdP).
    • Provisioning just-in-time (JIT).
Options for using SSO once it's been set up
Options for using SSO once it's been set up

Risultato

Ora potrai accedere a Klaviyo utilizzando il tuo provider SSO.

Risorse aggiuntive

  • Risolvi gli errori SSO e SCIM

    Scopri come risolvere gli errori per il single sign-on (SSO) con Klaviyo. Questo articolo è pensato per chi ha familiarità con l’SSO, ad esempio i professionisti IT.

  • Come impostare l'autenticazione a più fattori (MFA)

    Scopri come configurare l'autenticazione a più fattori (MFA) per rendere il tuo account o portfolio Klaviyo più sicuro. Con l'autenticazione a più fattori abilitata, accedi utilizzando un nome utente e una password, quindi verifica la tua identità (ad esempio inserendo un codice).

  • Come configurare il provisioning degli utenti SCIM

    Scopri come configurare un sistema per il provisioning degli utenti per la gestione delle identità tra domini (SCIM) in un account o portfolio.

Questo articolo è stato utile?
Usa questo modulo solo per il feedback sull'articolo. Scopri come contattare l'assistenza.

Esplora altri contenuti di Klaviyo

Community
Entra in contatto con altre aziende simili, partner ed esperti di Klaviyo per trovare ispirazione, condividere approfondimenti e ottenere risposte a tutte le tue domande.
Partner
Assumi un esperto certificato Klaviyo per aiutarti con un compito specifico o per la gestione continua del marketing.
Assistenza

Accedi all'assistenza tramite il tuo account.

Assistenza via e-mail (prova gratuita e account a pagamento) Disponibile 24 ore su 24, 7 giorni su 7

Chat/assistente virtuale
La disponibilità può variare in base alla località e al tipo di piano