O que você vai aprender

Saiba como configurar o logon único (SSO) para sua conta ou portfólio da Klaviyo. No momento, apenas o logon único do provedor de identidade (IdP) é compatível com a Klaviyo.

Por que usar SSO?

O login único (SSO) ajuda a proteger você e seus clientes, tornando sua conta mais segura. Se você tiver o SSO configurado para sua empresa, poderá exigir que seus usuários do Klaviyo façam login usando as credenciais de SSO.

Além disso, se você usa o SSO para sua organização, você e seus usuários podem permanecer conectados à Klaviyo por um período mais longo antes de inserir suas credenciais novamente.

Antes de começar

Recomendamos fortemente que você entre em contato com o departamento de TI da sua empresa para ajudar você a configurar isso, porque há algumas etapas que você precisará realizar no provedor de identidade da sua empresa. Se necessário, você pode torná-los administradores na sua conta temporariamente para configurar o SSO.

Observação:

  • Você precisa ter um plano pago para usar SSO.
  • Você deve ser Proprietário ou Administrador para configurar esse recurso.
  • A Klaviyo não oferece suporte ao SSO do provedor de serviços (SP), apenas ao SSO do IdP.

Se você usa login único (SSO) do provedor de identidade (IdP), pode usar isso para fazer login no Klaviyo. O login único (SSO) Security Assertion Markup Language 2.0 (SAML 2.0) dá aos membros acesso ao Klaviyo por meio de um IdP de sua escolha.

Exemplos de provedores de IdP SSO incluem Okta, OneLogin, Microsoft Entra ID e outros.

Se você aplicar SSO para todos os usuários, qualquer novo usuário precisará aceitar o convite e fazer login usando SSO.

Veja e use a lista de isenções

Os usuários adicionados à lista de isenção poderão ignorar o SSO e fazer login com um nome de usuário e senha quando o SSO for exigido para uma empresa. Isso é importante se houver uma interrupção do IdP ou quando você não quiser adicionar um parceiro, prestador de serviços ou membro de uma agência à sua instância do IdP.

Observe que você só poderá visualizar a lista de isenções após a configuração do SSO.

O que é uma ID da empresa?

Também chamado de identificador de login de SSO, o ID da empresa é necessário para configurar o SAML SSO na Klaviyo. Geralmente, ele tem o mesmo nome da sua empresa. Você vai criar esse ID como parte da etapa 3 do processo de configuração da Klaviyo (explicado nesta seção abaixo).

Depois de configurar um ID da empresa, os usuários podem ir diretamente para a URL personalizada da sua empresa (por exemplo, www.klaviyo.com/sso/workplace/<id>) para fazer login no Klaviyo. Recomendamos orientar os usuários a salvar esta URL nos favoritos para acelerar o processo de login. 

Dicas para criar um ID da empresa:

  • O ID não pode ter mais de 63 caracteres.
  • O ID precisa ser seguro para URL, então ele pode conter apenas letras maiúsculas ou minúsculas, hifens (-), pontos (.), sublinhados (_) e tils (~).
  • O ID deve ser simples e fácil de os usuários lembrarem (como o nome da sua empresa).
    • Por exemplo, o ID da empresa do Klaviyo é "Klaviyo".

Sobre provisionamento just-in-time (JIT)

Depois de configurar o SSO, você terá a opção de ativar o provisionamento just-in-time (JIT) na Klaviyo. Quando um usuário for adicionado a uma conta com provisionamento JIT, ele precisará aceitar o convite no e-mail para começar a acessar a conta.

Observe que, quando o SSO está ativado e o provisionamento JIT está ativado, você só pode atualizar a função do usuário no Klaviyo dentro do IdP e não poderá mais atualizar nenhuma função dentro do Klaviyo. Para atualizar uma função, você precisará fazer isso no seu IdP ou desativando temporariamente tanto o JIT quanto o SCIM para atualizar dentro do Klaviyo.

O que é JIT?

Quando o provisionamento JIT está ativado, os administradores de TI não precisam mais criar contas manualmente para cada usuário em cada um dos seus aplicativos. Em vez disso, as contas de usuário são criadas na primeira vez que os usuários tentam fazer login em um aplicativo, desde que o usuário tenha permissão para esse aplicativo.

Por exemplo, administradores de TI podem conceder automaticamente acesso ao Klaviyo a todos os usuários no IdP, de modo que as contas desses usuários sejam criadas automaticamente na primeira vez que eles fizerem login no Klaviyo pelo portal de SSO ou por meio de um login iniciado pelo Klaviyo.

Configurar SSO SAML

  1. No Klaviyo, clique no nome da sua organização no canto inferior esquerdo.
  2. Clique em Configurações.
  3. Selecione Segurança.
  4. Clique em Configurar SSO. (Observe que a autenticação multifator não é obrigatória.)
Security tab in Klaviyo
Security tab in Klaviyo
  1. Copie o Klaviyo SSO URL e o Audience URI (Service Provider Entity ID) para usar na próxima seção.
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI

Faça login no seu provedor de SSO

Abra os menus suspensos abaixo para obter instruções específicas do IdP. Em geral, você precisará:

  1. Abra uma nova aba e faça login no seu provedor de SSO.
  2. Encontre as configurações de confirmação do seu provedor.
  3. Cole o URL de SSO da Klaviyo e salve.
  4. Baixe ou localize os metadados do seu IdP.
  5. Atribua usuários e suas funções ao app do Klaviyo.
    • Para que sua função seja transmitida corretamente ao Klaviyo, recomendamos usar o formato de chave. (Alguns IdPs convertem atributos para letras minúsculas no protocolo, portanto o formato de rótulo não é recomendado)

Funções de usuário da conta

Funções de usuário do portfólio

Proprietário

portfolio_owner

Administrador

portfolio_admin

Gerente

portfolio_manager

Analista

portfolio_analyst

campaign_coordinator

content_creator

Suporte

As funções dependem do tipo de conta em que você está configurando o SSO. Em uma conta normal, apenas as funções de usuário da conta se aplicam. Em uma conta de portfólio, apenas as funções de usuário do portfólio se aplicam

Okta
  1. Faça login na sua conta de administrador do Okta.
  2. Navegue até Aplicativo > Aplicativos.
  3. Selecione Criar integração de app.
Applications page in Okta, where you can create app integration
Applications page in Okta, where you can create app integration
  1. Na janela modal, selecione a opção SAML 2.0.
Sign-in options when SAML 2.0 is selected
Sign-in options when SAML 2.0 is selected
  1. Clique em Avançar.
  2. Nomeie a integração (por exemplo, "Klaviyo").
Step 1 of the Okta integration wizard, where you can name the app
Step 1 of the Okta integration wizard, where you can name the app
  1. Clique em Avançar.
  2. No campo URL de logon único, cole a URL de SSO do Klaviyo na tela de configuração do SSO do Klaviyo.
  3. No campo Audience URI (SP Entity ID), cole o Audience URI (Service Provider Entity ID) do Klaviyo.
  4. Defina o campo de formato Name ID como EmailAddress.
  5. Altere o Nome de usuário do aplicativo para E-mail.
  6. Confira se a opção Atualizar o nome de usuário do aplicativo em está definida como Criar e atualizar.
SAML configuration settings to for the Klaviyo integration
SAML configuration settings to for the Klaviyo integration
  1. Clique em Avançar.
  2. Selecione Sou cliente da Okta e estou adicionando um app interno.
    • Você não precisa marcar nem preencher nenhuma outra informação nesta página.
  3. Role até a parte inferior da página e clique em Concluir.
  4. Vá até a aba Fazer login .
Sign On tab for an app in Okta
Sign On tab for an app in Okta
  1. Role para baixo até a seção Certificados de assinatura SAML.
  2. Encontre um certificado com atividade e clique no menu suspenso Ações .
  3. Clique em Ver metadados do IdP.
Actions dropdown when View IdP metadata is selected
Actions dropdown when View IdP metadata is selected
  1. Uma nova aba será aberta e deve se parecer com a abaixo.
Example of the XML metadata page
Example of the XML metadata page
  1. Na nova guia, clique com o botão direito e selecione Salvar como > Salvar para poder fazer upload desse arquivo na Klaviyo mais tarde.
  2. Volte para o Okta.
  3. Acesse a guia Atribuições .
  4. Clique em Atribuir.
  5. Escolha se deseja atribuir o aplicativo a um indivíduo (ou seja, pessoas) ou a um grupo.
Options to assign users to an app by people or groups
Options to assign users to an app by people or groups
  1. Encontre as pessoas ou os grupos aos quais você quer atribuir o Klaviyo e clique em Atribuir ao lado do(s) nome(s) deles.
Example of assigning a user by the People option
Example of assigning a user by the People option
  1. Se você estiver selecionando indivíduos:
    • Escolha o nome de usuário para cada pessoa; o padrão é o nome de usuário dela no Okta.
    • Clique em Salvar e voltar.
Modal to assign a username to an individual
Modal to assign a username to an individual
  1. Quando terminar, clique em Concluído.
Um login
  1. Acesse sua conta One Login.
  2. Navegue até Aplicativos > Aplicativos.
Applications dropdown when the subitem Applications is highlighted
Applications dropdown when the subitem Applications is highlighted
  1. Clique em Adicionar app no canto superior direito.
Applications page in One Login when Add App is selected
Applications page in One Login when Add App is selected
  1. Pesquise por "Klaviyo" e selecione o resultado que aparecer.
Searching Klaviyo in the One Login apps
Searching Klaviyo in the One Login apps
  1. Opcional: escolha o nome de exibição, faça upload de um novo ícone ou adicione uma descrição para este app.
  2. Clique em Save no canto superior direito.
  3. Navegue até Configuração na barra lateral esquerda.
Configuration page with no information in it
Configuration page with no information in it
  1. No campo URL do consumidor SAML , cole sua URL de SSO da Klaviyo.
  2. No campo Público (SP EntityID) , cole o URI do Público (ID de Entidade do Provedor de Serviços).
  3. Clique em Save.
  4. Clique em SSO na barra lateral esquerda.
  5. Abra o menu suspenso Algoritmo de assinatura SAML .
  6. Selecione SHA-256.
SAML Signature Algorithm dropdown when SHA-256 is highlighted
SAML Signature Algorithm dropdown when SHA-256 is highlighted
  1. Opcional: role a página para baixo para alterar as configurações de exibição do seu login.
Login display settings for an app in One Login
Login display settings for an app in One Login
  1. Clique em Save.
  2. Abra o menu suspenso Mais ações no canto superior direito.
  3. Selecione Metadados SAML. Isso fará o download do arquivo que você precisa enviar na próxima seção.
More Actions dropdown when SAML metadata is highlighted
More Actions dropdown when SAML metadata is highlighted

Antes de passar para a próxima seção, você precisa adicionar usuários ao app da Klaviyo no One Login e depois atribuir as funções deles.

  1. Para adicionar usuários ao app da Klaviyo, clique em Usuários > Usuários no canto superior esquerdo.
Users menu dropdown
Users menu dropdown
  1. Selecione um usuário para acessar a Klaviyo. Recomendamos atribuir essa função à pessoa que está configurando o SSO na Klaviyo.
  2. Selecione Aplicativos na barra lateral esquerda.
  3. Clique no botão de mais no lado direito para adicionar um aplicativo a esse usuário.
  4. Selecione Klaviyo no menu suspenso.
Selecting Klaviyo as the application for a user
Selecting Klaviyo as the application for a user
  1. Clique em Continuar.
  2. Na janela modal exibida, role para baixo até o menu suspenso função .
  3. Abra este menu suspenso e selecione a função da Klaviyo que este usuário deve receber.
Selecting a Klaviyo role for a user
Selecting a Klaviyo role for a user
  1. Clique em Save.
Microsoft Entra ID (Azure AD)
  1. Faça login no Microsoft Entra ID (antes conhecido como Azure AD).
  2. Clique em Microsoft Entra ID.
  3. Selecione o menu suspenso Adicionar e clique em Aplicativo Enterprise.
  4. Clique em Criar seu próprio aplicativo.
Microsoft Entra ID Gallery, where you can create an application
Microsoft Entra ID Gallery, where you can create an application
  1. Nomeie o aplicativo como "Klaviyo" e clique em Criar.
  2. Clique em Logon único na barra lateral esquerda.
Single sign-on method page for an application, which defaults to disabled
Single sign-on method page for an application, which defaults to disabled
  1. Selecione SAML.
  2. Clique em Editar na caixa Configuração básica do SAML .
Basic SAML configuration box, step 1 in the single sign-on page
Basic SAML configuration box, step 1 in the single sign-on page
  1. Na barra lateral direita exibida, clique em Adicionar identificador em Identificador (ID da entidade).
Sidebar to configure SAML for an application's SSO
Sidebar to configure SAML for an application's SSO
  1. No campo que aparece, cole o URI do público (ID da entidade do provedor de serviços) do Klaviyo.
  2. Em Reply URL (Assertion Consumer Service URL), clique em Adicionar reply URL.
  3. Aqui, cole o URL do SSO da Klaviyo da Klaviyo.
Example of SAML configuration after adding an identifier and Reply URL
Example of SAML configuration after adding an identifier and Reply URL
  1. Observação: se você quiser adicionar um URL de login, primeiro precisa criar um ID da empresa, que será abordado na próxima seção. Recomendamos concluir o processo de configuração e depois voltar para esta etapa.
  2. Clique em Salvar no canto superior esquerdo da barra lateral antes de clicar no X no canto superior direito.
  3. Role para baixo até a caixa Certificados SAML (etapa 3 na página de logon único no Entra).
Step 3 of the Single sign-on page
Step 3 of the Single sign-on page
  1. Ao lado de Metadados de federação XML, clique em Baixar.
SAML certificates box where only the Federated Metadata XML option is highlighted
SAML certificates box where only the Federated Metadata XML option is highlighted
  1. Ainda na caixa Certificados SAML, clique em Editar no canto superior direito.
  2. Na barra lateral que aparece à direita, verifique se:
    • Opção de assinatura exige que a asserção SAML seja assinada (aqui, definimos como Assinar asserção SAML). Observe que assinar a resposta é opcional.
    • O Algoritmo de assinatura está definido como SHA-256.
Sidebar to edit the SAML certificates' signing option and algorithm
Sidebar to edit the SAML certificates' signing option and algorithm
  1. Role de volta até a caixa Atributos e declarações (etapa 2 na página de logon único no Entra) e clique em Editar.
Step 2 of the Single sign-on page, which is the Attributes and claims box
Step 2 of the Single sign-on page, which is the Attributes and claims box
  1. Clique em Identificador exclusivo de usuário (ID de nome) na seção Declaração obrigatória .
Manage claim modal where the Unique User Identifier row is highlighted
Manage claim modal where the Unique User Identifier row is highlighted
  1. Clique no menu suspenso de Atributo de origem .
Source attribute field for the unique user identifier
Source attribute field for the unique user identifier
  1. Pesquise por "user.mail" e, em seguida, selecione-o.
Searching user.mail for the source attribute
Searching user.mail for the source attribute
  1. Clique em Salvar no canto superior esquerdo para voltar à página Atributos e reivindicações .
  2. Selecione Adicionar nova reivindicação no canto superior esquerdo.
Adding new claim in the Attributes & Claim page
Adding new claim in the Attributes & Claim page
  1. Insira "role" como nome.
  2. Altere o atributo de origem para "user.assignedroles."
Azure 14 new role claim.png
Azure 14 new role claim.png
  1. Clique em Save.
  2. Clique em Início para voltar ao diretório.
  3. Na barra lateral esquerda, clique em Registros de aplicativos.
App registrations tab in the left sidebar
App registrations tab in the left sidebar
  1. Acesse a guia Todos os aplicativos .
All applications tab in the app registrations page
All applications tab in the app registrations page
  1. Clique no aplicativo da Klaviyo.
  2. Selecione Funções do app > Criar função de app.
Create app role in the app roles page
Create app role in the app roles page
  1. Crie o nome de exibição para cada função.
  2. Selecione Usuários/Grupos como os Tipos de membro permitidos.
  3. Atribua um destes valores exatamente como aparece abaixo:
    • Administrador
    • Gerente
    • Analista
    • campaign_coordinator
    • content_creator
    • Suporte
Example of assigning a user as the owner of a Klaviyo account
Example of assigning a user as the owner of a Klaviyo account
  1. Adicione uma descrição e clique em Aplicar.

Em seguida, para atribuir usuários ao app Klaviyo, siga estas etapas:

  1. Navegue até Microsoft Entra ID > Aplicativos Enterprise.
  2. Clique no app Klaviyo.
  3. Navegue até Usuários e grupos > Adicionar usuário/grupo.
Users and groups page for the example Klaviyo application
Users and groups page for the example Klaviyo application
  1. Clique em Usuários para preencher a barra lateral direita.
Selecting users for an app
Selecting users for an app
  1. Selecione o(s) usuário(s) que você quer adicionar ao aplicativo Klaviyo.
  2. Clique em Selecionar.
  3. Clique em Selecione uma função.
Assigning roles for the selected users
Assigning roles for the selected users
  1. Escolha a função que este usuário deve ter no Klaviyo.
  2. Clique em Selecionar para confirmar a função.
  3. Clique em Atribuir no canto inferior esquerdo.

Finalizar configuração no Klaviyo

  1. Volte para a sua aba do Klaviyo e acesse a página Configuração de SSO .
  2. Escolha uma das duas opções:
    • Adicione o emissor do seu IdP e o SSO.
      Ou
    • Faça upload de um arquivo com essas informações.
Second step of the SSO configuration page, where you add information about your iDP issuer
Second step of the SSO configuration page, where you add information about your iDP issuer
  1. Crie seu identificador de login de SSO (também chamado de ID da empresa) para seu login de SSO; muitas vezes, é o mesmo nome da sua empresa.
    • O ID não pode ter mais de 63 caracteres.
    • O ID precisa ser seguro para URL, então ele pode conter apenas letras maiúsculas ou minúsculas, hifens (-), pontos (.), sublinhados (_) e tils (~).
    • O ID deve ser simples e fácil de os usuários lembrarem (como o nome da sua empresa).
      • Por exemplo, o ID da empresa do Klaviyo é "Klaviyo".
Third step of the SSO configuration page, where you add your workplace ID
Third step of the SSO configuration page, where you add your workplace ID
  1. Clique em Testar SSO.
  2. Marque a caixa Ativar SSO .
  3. Opcional: marque uma ou mais das caixas a seguir.
    • Exigir SSO para todos os usuários.
    • Login iniciado pelo IdP.
    • Provisionamento just-in-time (JIT).
Options for using SSO once it's been set up
Options for using SSO once it's been set up

Resultado

Agora você poderá fazer login na Klaviyo usando seu provedor de SSO.

Recursos adicionais

  • Solucione problemas de erros de SSO e SCIM

    Saiba como solucionar problemas de erros de logon único (SSO) com a Klaviyo. Este artigo é destinado a quem tem familiaridade com SSO, como profissionais de TI.

  • Como configurar a autenticação multifator

    Saiba como configurar a autenticação multifator (MFA) para tornar sua conta ou portfólio da Klaviyo mais seguros. Com a autenticação multifator ativada, você faz login usando um nome de usuário e senha e, em seguida, verifica sua identidade (por exemplo, digitando um código).

  • Como configurar o provisionamento de usuários SCIM

    Saiba como configurar um sistema de provisionamento de usuários de gerenciamento de identidade entre domínios (SCIM) em uma conta ou portfólio.

Esse artigo foi útil?
Use esse formulário somente para dar feedback sobre os artigos. Saiba como entrar em contato com o suporte.

Saiba mais sobre a Klaviyo

Community
Conecte-se com colegas, parceiros e especialistas da Klaviyo para ter ideias, compartilhar insights e tirar dúvidas.
Parceiros
Contrate um especialista certificado pela Klaviyo para ajudá-lo com uma tarefa específica ou para gerenciamento contínuo de marketing.
Suporte

Acesse o suporte na sua conta.

Suporte por e-mail (teste gratuito e contas pagas) Disponível 24 horas

Chat/assistência virtual
A disponibilidade varia conforme o local e o tipo de plano