Hoe single sign-on (SSO) instellen
Je leert het volgende
Leer hoe je single sign-on (SSO) kunt instellen voor je Klaviyo account of portfolio. Op dit moment wordt alleen identity provided (IdP) single sign-on ondersteund in Klaviyo.
Waarom SSO gebruiken?
Single sign-on (SSO) helpt jou en je klant te beschermen door je account veiliger te maken. Als je SSO hebt ingesteld voor je bedrijf, kun je je Klaviyo gebruikers verplichten om in te loggen met hun SSO-referenties.
Bovendien, als je SSO gebruikt voor je organisatie, kunnen jij en je gebruikers voor een langere periode inloggen op Klaviyo voordat je opnieuw je inloggegevens moet invoeren.
Voordat je van start gaat
We raden je sterk aan om contact op te nemen met de IT-afdeling van je bedrijf om je te helpen dit in te stellen, omdat er bepaalde stappen zijn die je moet nemen binnen de identity aanbieder van je bedrijf. Als het nodig is, kun je ze tijdelijk admin maken in je account om SSO in te stellen.
Let op:
- Je moet een betaald abonnement hebben om SSO te kunnen gebruiken.
- Je moet een eigenaar of beheerder zijn om deze functies in te stellen.
- Klaviyo heeft geen support service aanbieder (SP) SSO, alleen IdP SSO.
Als je identity provided (IdP) single sign-on (SSO) gebruikt, kun je dit gebruiken om in te loggen op Klaviyo. Security assertion markup language 2.0 (SAML 2.0) SSO geeft lid toegang tot Klaviyo via een IdP naar keuze.
Voorbeelden van IdP SSO aanbieders zijn Okta, OneLogin, Microsoft Entra ID en meer.
Als je SSO afdwingt voor alle gebruikers, moet elke nieuwe gebruiker de uitnodiging accepteren en vervolgens inloggen met SSO.
Bekijk en gebruik de vrijstellingslijst
Gebruikers die zijn toegevoegd aan de vrijstellingslijst kunnen SSO omzeilen en inloggen met een gebruikersnaam en wachtwoord wanneer SSO is afgedwongen voor een bedrijf. Dit is belangrijk als er een IdP storing is of als je geen partner, contractor of agency lid wilt toevoegen aan je IdP instantie.
Merk op dat je de lijst met vrijstellingen pas kunt bekijken als SSO is ingesteld.
Wat is een werkplek-ID?
De werkplek-ID, ook wel SSO login identifier genoemd, is nodig om SAML SSO in Klaviyo in te stellen. Het is meestal dezelfde naam als je bedrijf. U maakt deze ID aan als onderdeel van stap 3 van het Klaviyo installatieproces (hieronder besproken in dit gedeelte).
Na het instellen van een werkplek-ID kunnen gebruikers direct naar de aangepaste URL van je bedrijf gaan (bijvoorbeeld www.klaviyo.com/sso/workplace/<id>). naar inloggen naar Klaviyo. We raden gebruikers aan om deze URL te bookmarken om het aanmeldproces te versnellen.
Tips voor het maken van een werkplek-ID:- De ID kan niet langer zijn dan 63 tekens.
- De ID moet URL-veilig zijn, dus mag alleen hoofdletters of kleine letters, koppeltekens (-), punten (.), underscores (_) en tildes (~) bevatten.
- De ID moet eenvoudig zijn en gemakkelijk te onthouden door gebruikers (zoals de naam van je bedrijf).
- De werkplek-ID van Klaviyo is bijvoorbeeld "Klaviyo."
Over just-in-time (JIT) inrichting
Nadat je SSO hebt ingesteld, heb je de mogelijkheid om just-in-time (JIT) inrichting in te schakelen in Klaviyo. Wanneer een gebruiker wordt toegevoegd aan een account met JIT-inrichting, moet de gebruiker de uitnodiging in zijn e-mail accepteren om toegang te krijgen tot de account.
Merk op dat zodra SSO is ingeschakeld en JIT-inrichting is ingeschakeld, je alleen update de rol van de Klaviyo gebruiker binnen de kunt gebruiken IdP en niet langer update eventuele rollen binnen kunt Klaviyo gebruiken. Om update een rol te laten spelen, moet je dit doen binnen je IdP of door zowel JIT als SCIM tijdelijk uit te schakelen naar update binnen Klaviyo.
Wat is JIT?
Als JIT-inrichting is ingeschakeld, hoeven IT-beheerders niet langer handmatig een account aan te maken voor elke gebruiker in elk van hun applicaties. In plaats daarvan worden gebruikersaccounts aangemaakt wanneer gebruikers voor het eerst proberen in te loggen in een applicatie, zolang de gebruiker toestemming heeft voor die app.
IT-beheerders kunnen bijvoorbeeld automatisch Klaviyo toegang verlenen aan alle gebruikers in hun IdP zodat het account van die gebruikers automatisch wordt aangemaakt als ze voor het eerst inloggen op Klaviyo via hun SSO-portaal of via Klaviyo-geïnitieerd inloggen.
SAML SSO instellen
- Klik in Klaviyo linksonder op je organisatienaam.
- Klik op Instellingen.
- Selecteer Beveiliging.
- Klik op SSO instellen. (Merk op dat verificatie in meerdere stappen niet nodig is).
- Kopieer de Klaviyo SSO URL en Audience URI (Service aanbieder Entity ID) voor gebruik in het volgende gedeelte.
inloggen op je SSO aanbieder
Open de vervolgkeuzelijsten hieronder voor IdP-specifieke instructies. Over het algemeen moet je:
- Open een nieuw tabblad en log in op je SSO aanbieder.
- Zoek de bevestigingsinstellingen voor je aanbieder.
- Plak de Klaviyo SSO URL in en sla op.
- Download of zoek de metadata van je IdP.
- Wijs gebruikers en hun rollen toe aan de Klaviyo app.
- Om je rol op de juiste manier aan Klaviyo door te geven, raden we aan om het sleutelformaat te gebruiken. (Sommige IdP's converteren attributen naar kleine letters in hun protocol, dus het labelformaat wordt niet aanbevolen)
account gebruikersrollen portfolio gebruikersrollen Eigenaar portefeuille-eigenaar
Beheerder portfolio_beheer
Manager portefeuille_beheerder Analist portefeuille_analist campagne_coördinator inhoud_schepper support
- Om je rol op de juiste manier aan Klaviyo door te geven, raden we aan om het sleutelformaat te gebruiken. (Sommige IdP's converteren attributen naar kleine letters in hun protocol, dus het labelformaat wordt niet aanbevolen)
De rollen zijn afhankelijk van het type account waar je SSO instelt. In een normale account zijn alleen account gebruikersrollen van toepassing. In een portfolio account zijn alleen portfolio gebruikersrollen van toepassing.
Okta
- inloggen op je Okta admin account.
- Navigeer naar Toepassing > Toepassingen.
- Selecteer App-integraties maken.
- Selecteer in het venster de optie voor SAML 2.0.
- Klik op Volgende.
- Geef de integraties een naam (bijvoorbeeld "Klaviyo").
- Klik op Volgende.
- Plak in het Single sign-on URL veld de Klaviyo SSO URL uit het Klaviyo SSO setup scherm.
- Plak in het veld Audience URI (SP Entity ID) de Audience URI (Service aanbieder Entity ID) van Klaviyo.
- Stel het veld Naam ID-indeling in op E-mailadres.
- Wijzig de gebruikersnaam van de toepassing in Email.
- Controleer of de gebruikersnaam van de update-toepassing op is ingesteld op Maken en update.
- Klik op Volgende.
- Selecteer Ik ben een Okta klant die een interne app toevoegt.
- Je hoeft geen andere informatie op deze pagina te controleren of in te vullen.
- Scroll naar de onderkant van de pagina en klik op Voltooien.
- Ga naar het tabblad Aanmelden .
- Scroll naar beneden naar de sectie SAML Signing Certificates.
- Zoek een actief certificaat en klik op de vervolgkeuzelijst Acties .
- Klik op IdP-gegevens weergeven.
- Er wordt een nieuw tabblad geopend dat eruit moet zien als hieronder.
- Klik in het nieuwe tabblad met de rechtermuisknop en selecteer Opslaan als > zodat je dit bestand later kunt uploaden naar Klaviyo.
- Navigeer terug naar Okta.
- Ga naar het tabblad Opdrachten .
- Klik op Toewijzen.
- Kies of je de app wilt toewijzen aan een individu (d.w.z. mensen) of aan een groep.
- Zoek de mensen of groepen aan wie u Klaviyo wilt toewijzen en klik op Toewijzen naast hun naam of namen.
- Als je individuen selecteert:
- Kies de gebruikersnaam voor elk individu; de standaard is hun gebruikersnaam in Okta.
- Klik op Opslaan en ga terug.
- Klik op Klaar als je klaar bent.
Een aanmelding
- inloggen op je One Login account.
- Navigeer naar Toepassingen > Toepassingen.
- Klik op App toevoegen in de rechterbovenhoek.
- Zoek naar "Klaviyo" en selecteer het resultaat dat verschijnt.
- Optioneel: kies de weergavenaam, upload een nieuw pictogram of voeg een beschrijving toe voor deze app.
- Klik rechtsboven op Opslaan.
- Navigeer naar Configuratie in de linker zijbalk.
- Plak in het veld SAML Consumer URL je Klaviyo SSO URL.
- Plak in het veld Audience (SP EntityID) je Audience URI (Service aanbieder Entity ID).
- Klik op Opslaan.
- Klik op SSO in de linker zijbalk.
- Open de vervolgkeuzelijst SAML-handtekeningalgoritme .
- Selecteer SHA-256.
- Optioneel: scroll naar beneden om de instellingen voor de aanmeldingsweergave te wijzigen.
- Klik op Opslaan.
- Open de vervolgkeuzelijst Meer acties rechtsboven.
- Selecteer SAML Metadata. Hiermee download je het bestand dat je in de volgende sectie moet uploaden.
Voordat je naar de volgende sectie gaat, moet je gebruikers toevoegen aan de Klaviyo app in One Login en vervolgens hun rollen toewijzen.
- Om gebruikers aan de Klaviyo app toe te voegen, klik je linksboven op Gebruikers > Gebruikers.
- Selecteer een gebruiker om toegang te krijgen tot Klaviyo. We raden aan om de persoon die SSO in Klaviyo aan het opzetten is, toe te wijzen.
- Selecteer Toepassingen in de linker zijbalk.
- Klik op de plusknop aan de rechterkant om een applicatie aan deze gebruiker toe te voegen.
- Selecteer Klaviyo uit de dropdown.
- Klik op Doorgaan.
- Scroll in het resulterende modal naar beneden naar de role dropdown.
- Open deze dropdown en selecteer de Klaviyo rol die aan deze gebruiker moet worden toegewezen.
- Klik op Opslaan.
Microsoft Entra ID (Azure AD)
- inloggen op Microsoft Entra ID (voorheen bekend als Azure AD).
- Klik op Microsoft Entra ID.
- Selecteer de vervolgkeuzelijst Toevoegen en klik vervolgens op Enterprise Application.
- Klik op Maak je eigen applicatie.
- Geef de applicatie de naam "Klaviyo" en klik op Aanmaken.
- Klik op Single sign-on in de linker zijbalk.
- Selecteer SAML.
- Klik op Bewerken in het vak Basis SAML-configuratie .
- Klik in de rechter zijbalk die verschijnt op Identifier toevoegen onder Identifier (Entity ID).
- Plak in het veld dat verschijnt de Audience URI (Service aanbieder Entity ID) van Klaviyo.
- Klik onder Antwoord-URL (Assertion Consumer Service URL) op Antwoord-URL toevoegen.
- Plak hier de Klaviyo SSO URL van Klaviyo.
- Opmerking: als je een aanmeldings-URL wilt toevoegen, moet je eerst een werkplek-ID maken, die wordt besproken in de volgende sectie. We raden aan om het installatieproces af te ronden en dan terug te keren naar deze stap.
- Klik op Opslaan in de linkerbovenhoek van de zijbalk voordat je op de X rechtsboven klikt.
- Scroll naar beneden naar het vak SAML Certificaten (stap 3 op de pagina Eenmalige aanmelding in Entra).
- Klik naast Federation Metadata XML op Download.
- Klik nog steeds in het vak SAML Certificaten rechtsboven op Bewerken .
- Controleer in de zijbalk die rechts verschijnt of de:
- Ondertekenoptie vereist dat de SAML bewering wordt ondertekend (hier stellen we het in op SAML bewering ondertekenen). Merk op dat het ondertekenen van het antwoord optioneel is.
-
Het ondertekeningsalgoritme is ingesteld op SHA-256.
- Scroll terug naar het vak Attributen & Claims (stap 2 op de pagina voor eenmalige aanmelding in Entra) en klik op Bewerken.
- Klik op Unieke gebruikersidentificatie (Name ID) in het gedeelte Vereiste claim .
- Klik op de vervolgkeuzelijst Bronkenmerk .
- Zoeken naar "user.mail". en selecteer het dan.
- Klik op Opslaan in de linkerbovenhoek om terug te gaan naar de pagina Attributen & Claims .
- Selecteer Linksboven Nieuwe claim toevoegen.
- Voer "rol" in voor de naam.
- Verander het Source attribuut in "user.assignedroles."
- Klik op Opslaan.
- Klik op Home om terug te gaan naar de map.
- Klik in de linker zijbalk op App-registraties.
- Ga naar het tabblad Alle toepassingen .
- Klik in de Klaviyo app.
- Selecteer App-rollen > App-rol maken.
- Maak de weergavenaam voor elke rol.
- Selecteer Gebruikers/Groepen als toegestane dekseltypes.
- Wijs een van deze waarden toe precies zoals het hieronder staat:
- Beheerder
- Manager
- Analist
- campagne_coördinator
- inhoud_schepper
- support
- Voeg een beschrijving toe en klik op Toepassen.
Volg vervolgens deze stappen om gebruikers toe te wijzen aan de Klaviyo app:
- Navigeer naar Microsoft Entra ID > Enterprise toepassingen.
- Klik op de Klaviyo app.
- Navigeer naar Gebruikers en groepen > Gebruiker/groep toevoegen.
- Klik op Gebruikers om de rechter zijbalk te vullen.
- Selecteer de gebruiker(s) die je wilt toevoegen aan de Klaviyo app.
- Klik op Selecteren.
- Klik in Selecteer een rol.
- Kies de rol die deze gebruiker moet hebben in Klaviyo.
- Klik op Selecteren om de rol te bevestigen.
- Klik linksonder op Toewijzen.
Installatie afmaken in Klaviyo
- Navigeer terug naar je Klaviyo tabblad naar de SSO Setup pagina.
- Kies om:
- Voeg je IdP issuer en SSO toe.
Of - Upload een bestand met deze informatie.
- Voeg je IdP issuer en SSO toe.
- Maak je SSO login identifier (ook wel werkplek-ID genoemd) voor je SSO login; vaak is dit dezelfde naam als je bedrijf.
- De ID kan niet langer zijn dan 63 tekens.
- De ID moet URL-veilig zijn, dus mag alleen hoofdletters of kleine letters, koppeltekens (-), punten (.), underscores (_) en tildes (~) bevatten.
- De ID moet eenvoudig zijn en gemakkelijk te onthouden door gebruikers (zoals de naam van je bedrijf).
- De werkplek-ID van Klaviyo is bijvoorbeeld "Klaviyo."
- De werkplek-ID van Klaviyo is bijvoorbeeld "Klaviyo."
- Klik op Test SSO.
- Vink het vakje SSO inschakelen aan.
- Optioneel: vink een of meer van de volgende vakjes aan.
- Vereist SSO voor alle gebruikers.
- IdP geïnitieerd inloggen.
- Just-in-time (JIT) inrichting.
Resultaat
Nu kun je inloggen op Klaviyo met je SSO aanbieder.
Extra hulpbronnen