Czego się dowiesz?

Dowiedz się, jak skonfigurować logowanie jednokrotne (SSO) dla konta lub portfolio Klaviyo. Obecnie w Klaviyo jest obsługiwane tylko logowanie jednokrotne dostarczane przez dostawcę tożsamości (IdP).

Dlaczego warto korzystać z SSO?

Logowanie jednokrotne (SSO) pomaga chronić konto, a także klientów, zwiększając bezpieczeństwo konta. Jeśli w Twojej firmie skonfigurowano SSO, możesz wymagać od użytkowników Klaviyo logowania się przy użyciu poświadczeń SSO.

Ponadto, jeśli w organizacji używasz SSO, Ty i Twoi użytkownicy możecie pozostać zalogowani do Klaviyo przez dłuższy czas, zanim ponownie wprowadzicie swoje dane logowania.

Kilka słów na początek

Zdecydowanie sugerujemy skontaktować się z działem IT w Twojej firmie, aby pomógł Ci to skonfigurować, ponieważ pewne kroki trzeba wykonać w dostawcy tożsamości Twojej firmy. W razie potrzeby możesz tymczasowo nadać jej uprawnienia administratora na swoim koncie, aby skonfigurować SSO.

Pamiętaj:

  • Aby korzystać z SSO, musisz mieć płatny plan.
  • Aby skonfigurować tę funkcję, musisz być właścicielem lub administratorem.
  • Klaviyo nie obsługuje logowania jednokrotnego SSO dostawcy usług (SP), tylko logowanie jednokrotne SSO dostawcy tożsamości (IdP).

Jeśli korzystasz z logowania jednokrotnego (SSO) dostawcy tożsamości (IdP), możesz użyć go do logowania do Klaviyo. Logowanie jednokrotne (SSO) w standardzie Security Assertion Markup Language 2.0 (SAML 2.0) daje członkom dostęp do Klaviyo za pośrednictwem wybranego dostawcy tożsamości (IdP).

Przykłady dostawców tożsamości (IdP) SSO obejmują Okta, OneLogin, Microsoft Entra ID i inne.

Jeśli wymusisz SSO dla wszystkich użytkowników, każdy nowy użytkownik będzie musiał zaakceptować zaproszenie, a następnie zalogować się za pomocą SSO.

Wyświetl i użyj listy wyjątków

Użytkownicy dodani do listy wyjątków będą mogli ominąć logowanie jednokrotne (SSO) i zalogować się za pomocą nazwy użytkownika i hasła, gdy dla firmy wymuszono SSO. Jest to ważne w przypadku awarii dostawcy tożsamości (IdP) lub gdy nie chcesz dodawać partnera, wykonawcy lub członka agencji do swojej instancji dostawcy tożsamości (IdP).

Pamiętaj, że listę wyłączeń będzie można wyświetlić dopiero po skonfigurowaniu SSO.

Co to jest identyfikator firmy?

Nazywany także identyfikatorem logowania SSO, identyfikator firmy jest wymagany do skonfigurowania SAML SSO w Klaviyo. Zwykle jest to ta sama nazwa co nazwa Twojej firmy. Ten identyfikator zostanie utworzony w ramach kroku 3 procesu konfiguracji Klaviyo (omówionego w tej sekcji poniżej).

Po skonfigurowaniu identyfikatora firmy użytkownicy mogą przejść bezpośrednio do niestandardowego adresu URL Twojej firmy (np. www.klaviyo.com/sso/workplace/<id>) aby zalogować się do Klaviyo. Zalecamy poprosić użytkowników o dodanie tego adresu URL do zakładek, aby przyspieszyć proces logowania. 

Wskazówki dotyczące tworzenia identyfikatora firmy:

  • Identyfikator nie może być dłuższy niż 63 znaki.
  • Identyfikator musi być bezpieczny dla adresu URL, więc może zawierać tylko wielkie lub małe litery, łączniki (-), kropki (.), podkreślenia (_) oraz tyldy (~).
  • Identyfikator powinien być prosty i łatwy do zapamiętania dla użytkowników (np. nazwa firmy).
    • Na przykład identyfikator firmy Klaviyo to „Klaviyo”.

Informacje o aprowizacji just-in-time (JIT)

Po skonfigurowaniu logowania jednokrotnego (SSO) pojawi się opcja włączenia aprowizacji just-in-time (JIT) w Klaviyo. Gdy użytkownik zostanie dodany do konta z aprowizacją JIT, będzie musiał zaakceptować zaproszenie w e-mailu, aby zacząć uzyskiwać dostęp do konta.

Pamiętaj, że po włączeniu SSO i włączeniu aprowizacji JIT możesz aktualizować tylko rolę użytkownika Klaviyo w dostawcy tożsamości (IdP) i nie będzie już możliwe aktualizowanie żadnych ról w Klaviyo. Aby zaktualizować rolę, trzeba to zrobić u dostawcy tożsamości (IdP) lub tymczasowo wyłączyć zarówno JIT, jak i SCIM, aby zaktualizować ją w Klaviyo.

Czym jest JIT?

Gdy aprowizacja JIT jest włączona, administratorzy IT nie muszą już ręcznie tworzyć kont dla każdego użytkownika w każdej z jego aplikacji. Zamiast tego konta użytkowników są tworzone przy pierwszej próbie zalogowania się do aplikacji, o ile użytkownik ma uprawnienia do tej aplikacji.

Na przykład administratorzy IT mogą automatycznie przyznać Klaviyo dostęp do wszystkich użytkowników w swoim dostawcy tożsamości (IdP), dzięki czemu konta tych użytkowników zostaną automatycznie utworzone przy pierwszym logowaniu do Klaviyo za pośrednictwem portalu SSO lub logowania zainicjowanego przez Klaviyo.

Skonfiguruj SAML SSO

  1. W Klaviyo kliknij nazwę organizacji w lewym dolnym rogu.
  2. Kliknij przycisk Ustawienia.
  3. Wybierz Bezpieczeństwo.
  4. Kliknij Skonfiguruj SSO. (Pamiętaj, że uwierzytelnianie wieloskładnikowe nie jest wymagane.)
Security tab in Klaviyo
Security tab in Klaviyo
  1. Skopiuj Klaviyo SSO URL oraz Audience URI (Service Provider Entity ID), aby użyć ich w następnej sekcji.
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI

Zaloguj się u dostawcy SSO

Otwórz poniższe listy rozwijane, aby wyświetlić instrukcje specyficzne dla dostawcy tożsamości (IdP). Ogólnie rzecz biorąc, musisz:

  1. Otwórz nową kartę i zaloguj się do dostawcy SSO.
  2. Znajdź ustawienia potwierdzenia u swojego dostawcy.
  3. Wklej adres URL SSO Klaviyo i zapisz.
  4. Pobierz lub znajdź metadane dostawcy tożsamości (IdP).
  5. Przypisz użytkowników i ich role do aplikacji Klaviyo.
    • Aby rola była prawidłowo przekazywana do Klaviyo, zalecamy użycie formatu klucza. (Niektóre IdP konwertują atrybuty na małe litery w swoim protokole, więc format etykiety nie jest zalecany)

Role użytkowników konta

Role użytkowników portfolio

właściciel

portfolio_owner

administrator

portfolio_admin

zarządca

menedżer portfela

analityk

portfolio_analyst

koordynator kampanii

content_creator

Pomoc

Role zależą od typu konta, na którym konfigurujesz SSO. Na zwykłym koncie mają zastosowanie tylko role użytkowników konta. Na koncie portfolio mają zastosowanie tylko role użytkowników portfolio.

Okta
  1. Zaloguj się na konto administratora Okta.
  2. Przejdź do Aplikacja > Aplikacje.
  3. Wybierz Utwórz integracje aplikacji.
Applications page in Okta, where you can create app integration
Applications page in Okta, where you can create app integration
  1. W oknie modalnym wybierz opcję SAML 2.0.
Sign-in options when SAML 2.0 is selected
Sign-in options when SAML 2.0 is selected
  1. Kliknij przycisk Dalej.
  2. Nadaj nazwę integracji (np. „Klaviyo”).
Step 1 of the Okta integration wizard, where you can name the app
Step 1 of the Okta integration wizard, where you can name the app
  1. Kliknij przycisk Dalej.
  2. W polu URL logowania jednokrotnego wklej adres URL Klaviyo SSO z ekranu konfiguracji Klaviyo SSO.
  3. W polu Audience URI (SP Entity ID) wklej Audience URI (Service Provider Entity ID) z Klaviyo.
  4. Ustaw pole formatu Name ID na EmailAddress.
  5. Zmień Nazwę użytkownika aplikacji na E-mail.
  6. Sprawdź, czy opcja Update application username on jest ustawiona na Twórz i aktualizuj.
SAML configuration settings to for the Klaviyo integration
SAML configuration settings to for the Klaviyo integration
  1. Kliknij przycisk Dalej.
  2. Wybierz Jestem klientem Okta dodającym aplikację wewnętrzną.
    • Nie musisz zaznaczać ani uzupełniać żadnych innych informacji na tej stronie.
  3. Przewiń w dół strony i kliknij Zakończ.
  4. Przejdź do karty Zaloguj się .
Sign On tab for an app in Okta
Sign On tab for an app in Okta
  1. Przewiń w dół do sekcji Certyfikaty podpisywania SAML.
  2. Znajdź aktywny certyfikat, a następnie kliknij menu rozwijane Działania .
  3. Kliknij Wyświetl metadane dostawcy tożsamości (IdP).
Actions dropdown when View IdP metadata is selected
Actions dropdown when View IdP metadata is selected
  1. Otworzy się nowa karta, która powinna wyglądać jak poniżej.
Example of the XML metadata page
Example of the XML metadata page
  1. W nowej karcie kliknij prawym przyciskiem myszy i wybierz Zapisz jako > Zapisz, aby móc później przesłać ten plik do Klaviyo.
  2. Wróć do Okta.
  3. Przejdź do karty Przypisania .
  4. Kliknij Przypisz.
  5. Wybierz, czy przypisać aplikację do osoby (tj. osób), czy do grupy.
Options to assign users to an app by people or groups
Options to assign users to an app by people or groups
  1. Znajdź osoby lub grupy, którym chcesz przypisać Klaviyo, i kliknij Przypisz obok ich nazwy/nazw.
Example of assigning a user by the People option
Example of assigning a user by the People option
  1. Jeśli wybierasz osoby:
    • Wybierz nazwę użytkownika dla każdej osoby; domyślnie jest to jej nazwa użytkownika w Okta.
    • Kliknij Zapisz i wróć.
Modal to assign a username to an individual
Modal to assign a username to an individual
  1. Gdy skończysz, kliknij Gotowe.
Jedno logowanie
  1. Zaloguj się na swoje konto One Login.
  2. Przejdź do Aplikacje > Aplikacje.
Applications dropdown when the subitem Applications is highlighted
Applications dropdown when the subitem Applications is highlighted
  1. W prawym górnym rogu kliknij Dodaj aplikację .
Applications page in One Login when Add App is selected
Applications page in One Login when Add App is selected
  1. Wyszukaj „Klaviyo”, a następnie wybierz wynik, który się pojawi.
Searching Klaviyo in the One Login apps
Searching Klaviyo in the One Login apps
  1. Opcjonalnie: wybierz nazwę wyświetlaną, prześlij nową ikonę lub dodaj opis tej aplikacji.
  2. W prawym górnym rogu kliknij przycisk Zapisz.
  3. Przejdź do Konfiguracja na lewym pasku bocznym.
Configuration page with no information in it
Configuration page with no information in it
  1. W polu Adres URL odbiorcy SAML wklej adres URL SSO Klaviyo.
  2. W polu Audience (SP EntityID) wklej Audience URI (Service Provider Entity ID).
  3. Kliknij Zapisz.
  4. Kliknij Logowanie jednokrotne (SSO) na lewym pasku bocznym.
  5. Otwórz menu rozwijane Algorytm podpisu SAML .
  6. Wybierz SHA-256.
SAML Signature Algorithm dropdown when SHA-256 is highlighted
SAML Signature Algorithm dropdown when SHA-256 is highlighted
  1. Opcjonalnie: przewiń w dół, aby zmienić ustawienia wyświetlania logowania.
Login display settings for an app in One Login
Login display settings for an app in One Login
  1. Kliknij Zapisz.
  2. Otwórz menu rozwijane Więcej działań w prawym górnym rogu.
  3. Wybierz Metadane SAML. Spowoduje to pobranie pliku, który trzeba przesłać w następnej sekcji.
More Actions dropdown when SAML metadata is highlighted
More Actions dropdown when SAML metadata is highlighted

Zanim przejdziesz do następnej sekcji, musisz dodać użytkowników do aplikacji Klaviyo w One Login, a następnie przypisać im role.

  1. Aby dodać użytkowników do aplikacji Klaviyo, kliknij Użytkownicy > Użytkownicy w lewym górnym rogu.
Users menu dropdown
Users menu dropdown
  1. Wybierz użytkownika, aby uzyskać dostęp do Klaviyo. Zalecamy przypisanie tej roli osobie, która konfiguruje SSO w Klaviyo.
  2. Wybierz Aplikacje na lewym pasku bocznym.
  3. Kliknij przycisk plus po prawej stronie, aby dodać aplikację do tego użytkownika.
  4. Wybierz Klaviyo z listy rozwijanej.
Selecting Klaviyo as the application for a user
Selecting Klaviyo as the application for a user
  1. Kliknij Kontynuuj.
  2. W wyświetlonym oknie modalnym przewiń w dół do menu rozwijanego rola .
  3. Otwórz to menu rozwijane i wybierz rolę Klaviyo, która ma zostać przypisana temu użytkownikowi.
Selecting a Klaviyo role for a user
Selecting a Klaviyo role for a user
  1. Kliknij Zapisz.
Microsoft Entra ID (Azure AD)
  1. Zaloguj się do Microsoft Entra ID (dawniej znanego jako Azure AD).
  2. Kliknij Microsoft Entra ID.
  3. Wybierz listę rozwijaną Dodaj, a następnie kliknij Aplikacja Enterprise.
  4. Kliknij Utwórz własną aplikację.
Microsoft Entra ID Gallery, where you can create an application
Microsoft Entra ID Gallery, where you can create an application
  1. Nadaj aplikacji nazwę „Klaviyo”, a następnie kliknij Utwórz.
  2. Kliknij Logowanie jednokrotne na lewym pasku bocznym.
Single sign-on method page for an application, which defaults to disabled
Single sign-on method page for an application, which defaults to disabled
  1. Wybierz SAML.
  2. Kliknij Edytuj w polu Podstawowa konfiguracja SAML .
Basic SAML configuration box, step 1 in the single sign-on page
Basic SAML configuration box, step 1 in the single sign-on page
  1. Na pasku bocznym po prawej stronie, który się pojawi, kliknij Dodaj identyfikator w sekcji Identyfikator (Entity ID).
Sidebar to configure SAML for an application's SSO
Sidebar to configure SAML for an application's SSO
  1. W wyświetlonym polu wklej Audience URI (Service Provider Entity ID) z Klaviyo.
  2. W sekcji Reply URL (Assertion Consumer Service URL) kliknij Dodaj adres URL odpowiedzi.
  3. Tutaj wklej adres URL Klaviyo SSO z Klaviyo.
Example of SAML configuration after adding an identifier and Reply URL
Example of SAML configuration after adding an identifier and Reply URL
  1. Uwaga: jeśli chcesz dodać adres URL logowania, musisz najpierw utworzyć identyfikator firmy, co omówiono w następnej sekcji. Zalecamy dokończenie procesu konfiguracji, a następnie powrót do tego kroku.
  2. Kliknij Zapisz w lewym górnym rogu paska bocznego, zanim klikniesz X w prawym górnym rogu.
  3. Przewiń w dół do pola SAML Certificates (krok 3 na stronie Single sign-on w Entra).
Step 3 of the Single sign-on page
Step 3 of the Single sign-on page
  1. Obok Federation Metadata XML kliknij Pobierz.
SAML certificates box where only the Federated Metadata XML option is highlighted
SAML certificates box where only the Federated Metadata XML option is highlighted
  1. Nadal w polu Certyfikaty SAML kliknij Edytuj w prawym górnym rogu.
  2. Na pasku bocznym, który pojawi się po prawej stronie, sprawdź, czy:
    • Opcja Signing Option wymaga, aby asercja SAML była podpisana (tutaj ustawiamy Podpisz asercję SAML). Pamiętaj, że podpisywanie odpowiedzi jest opcjonalne.
    • Algorytm podpisywania jest ustawiony na SHA-256.
Sidebar to edit the SAML certificates' signing option and algorithm
Sidebar to edit the SAML certificates' signing option and algorithm
  1. Przewiń w górę do pola Attributes & Claims (krok 2 na Single sign-on page w Entra) i kliknij Edit.
Step 2 of the Single sign-on page, which is the Attributes and claims box
Step 2 of the Single sign-on page, which is the Attributes and claims box
  1. Kliknij Unique User Identifier (Name ID) w sekcji Required Claim .
Manage claim modal where the Unique User Identifier row is highlighted
Manage claim modal where the Unique User Identifier row is highlighted
  1. Kliknij listę rozwijaną Atrybut źródła .
Source attribute field for the unique user identifier
Source attribute field for the unique user identifier
  1. Wyszukaj „user.mail” a następnie go wybierz.
Searching user.mail for the source attribute
Searching user.mail for the source attribute
  1. Kliknij Zapisz w lewym górnym rogu, aby wrócić do strony Atrybuty i oświadczenia .
  2. W lewym górnym rogu wybierz Dodaj nowe roszczenie.
Adding new claim in the Attributes & Claim page
Adding new claim in the Attributes & Claim page
  1. Wpisz „rola” jako nazwę.
  2. Zmień atrybut Source na „user.assignedroles.”.
Azure 14 new role claim.png
Azure 14 new role claim.png
  1. Kliknij Zapisz.
  2. Kliknij Strona główna, aby wrócić do katalogu.
  3. Na lewym pasku bocznym kliknij Rejestracje aplikacji.
App registrations tab in the left sidebar
App registrations tab in the left sidebar
  1. Przejdź do karty Wszystkie aplikacje .
All applications tab in the app registrations page
All applications tab in the app registrations page
  1. Kliknij aplikację Klaviyo.
  2. Wybierz Role aplikacji > Utwórz rolę aplikacji.
Create app role in the app roles page
Create app role in the app roles page
  1. Utwórz nazwę wyświetlaną dla każdej roli.
  2. Wybierz Użytkownicy/Grupy jako Dozwolone typy członków.
  3. Przypisz jedną z tych wartości dokładnie tak, jak wygląda poniżej:
    • administrator
    • zarządca
    • analityk
    • koordynator kampanii
    • content_creator
    • Pomoc
Example of assigning a user as the owner of a Klaviyo account
Example of assigning a user as the owner of a Klaviyo account
  1. Dodaj opis, a następnie kliknij Zastosuj.

Następnie, aby przypisać użytkowników do aplikacji Klaviyo, wykonaj następujące kroki:

  1. Przejdź do Microsoft Entra ID > Enterprise applications.
  2. Kliknij aplikację Klaviyo.
  3. Przejdź do Użytkownicy i grupy > Dodaj użytkownika/grupę.
Users and groups page for the example Klaviyo application
Users and groups page for the example Klaviyo application
  1. Kliknij Użytkownicy, aby wypełnić pasek boczny po prawej stronie.
Selecting users for an app
Selecting users for an app
  1. Wybierz użytkownika(-ów), których chcesz dodać do aplikacji Klaviyo.
  2. Kliknij Wybierz.
  3. Kliknij Wybierz rolę.
Assigning roles for the selected users
Assigning roles for the selected users
  1. Wybierz rolę, jaką ten użytkownik powinien mieć w Klaviyo.
  2. Kliknij Wybierz, aby potwierdzić rolę.
  3. W lewym dolnym rogu kliknij Przypisz.

Zakończ konfigurację w Klaviyo

  1. Wróć do karty Klaviyo na stronę SSO Setup .
  2. Wybierz jedną z opcji:
    • Dodaj wystawcę dostawcy tożsamości (IdP) oraz SSO.
      Lub
    • Prześlij plik z tymi informacjami.
Second step of the SSO configuration page, where you add information about your iDP issuer
Second step of the SSO configuration page, where you add information about your iDP issuer
  1. Utwórz identyfikator logowania SSO (nazywany także identyfikatorem firmy) do logowania SSO; często jest to ta sama nazwa co nazwa Twojej firmy.
    • Identyfikator nie może być dłuższy niż 63 znaki.
    • Identyfikator musi być bezpieczny dla adresu URL, więc może zawierać tylko wielkie lub małe litery, łączniki (-), kropki (.), podkreślenia (_) oraz tyldy (~).
    • Identyfikator powinien być prosty i łatwy do zapamiętania dla użytkowników (np. nazwa firmy).
      • Na przykład identyfikator firmy Klaviyo to „Klaviyo”.
Third step of the SSO configuration page, where you add your workplace ID
Third step of the SSO configuration page, where you add your workplace ID
  1. Kliknij Testuj usługę SSO.
  2. Zaznacz pole Włącz SSO .
  3. Opcjonalnie: zaznacz co najmniej jedno z poniższych pól.
    • Wymagaj SSO dla wszystkich użytkowników.
    • Logowanie zainicjowane przez dostawcę tożsamości (IdP).
    • Aprowizacja just-in-time (JIT).
Options for using SSO once it's been set up
Options for using SSO once it's been set up

Rezultat

Teraz będzie można logować się do Klaviyo za pomocą dostawcy SSO.

Czy ten artykuł był pomocny?
Ten formularz służy tylko do przesyłania opinii na temat artykułów. Dowiedz się, jak skontaktować się z zespołem ds. pomocy.

Dowiedz się od Klaviyo więcej

Społeczność
Nawiązuj kontakty z osobami na podobnych stanowiskach, partnerami oraz ekspertami i ekspertkami Klaviyo – inspirujcie się nawzajem, wymieniajcie spostrzeżeniami i pomagajcie szukać odpowiedzi na nurtujące Was pytania.
Partnerzy
Zatrudnij certyfikowanego eksperta Klaviyo, który pomoże Ci w konkretnym zadaniu lub w ciągłym zarządzaniu marketingiem.
Pomoc

Uzyskaj wsparcie za pośrednictwem konta.

E-mail do zespołu ds. pomocy (konta w bezpłatnym okresie próbnym oraz konta płatne) Całodobowa dostępność

Czat/wirtualna pomoc
Dostępność różni się w–zależności od lokalizacji i typu planu.