Você vai aprender
Saiba como configurar o logon único (SSO) para sua conta ou portfólio da Klaviyo. Atualmente, apenas o logon único fornecido pela identidade (IdP) é compatível com o Klaviyo.
Por que usar o SSO?
O logon único (SSO) ajuda a protegê-lo, bem como a seus clientes, tornando sua conta mais segura. Se o SSO estiver configurado para a sua empresa, você pode exigir que os usuários do Klaviyo façam login usando suas credenciais de SSO.
Além disso, se usar o SSO para sua organização, o senhor e seus usuários poderão permanecer entrando (na conta) em Klaviyo por um período maior de tempo antes de reinserir suas credenciais.
Antes de começar
Sugerimos enfaticamente que entre em contato com o departamento de TI da sua empresa para ajudá-lo a configurar isso, pois há determinadas etapas que o senhor precisará executar no provedor de identidade da sua empresa. Se necessário, o senhor pode torná-lo temporariamente um administrador em sua conta para configurar o SSO.
Favor observar:
- O senhor deve ter um plano pago para usar o SSO.
- O senhor deve ser um proprietário ou administrador para configurar esse recurso.
- O Klaviyo não oferece suporte ao SSO do provedor de serviços (SP), apenas ao SSO do IdP.
Se o senhor usar o single sign-on (SSO) do provedor de identidade (IdP), poderá usá-lo para fazer login no Klaviyo. O Security assertion markup language 2.0 (SAML 2.0) SSO dá aos membros acesso ao Klaviyo por meio de um IdP de sua escolha.
Exemplos de provedores de IdP SSO incluem Okta, OneLogin, Microsoft Entra ID, entre outros.
Se o senhor aplicar o SSO para todos os usuários, qualquer novo usuário precisará aceitar o convite e fazer login usando o SSO.
Visualizar e usar a lista de isenções
Os usuários adicionados à lista de isenção poderão ignorar o SSO e fazer login com um nome de usuário e senha quando o SSO for aplicado a uma empresa. Isso é importante se houver uma interrupção do IdP ou se o senhor não quiser adicionar um parceiro, contratado ou membro da agência à sua instância do IdP.
Observe que o senhor só poderá visualizar a lista de isenções depois que o SSO estiver configurado.
O que é um ID de local de trabalho?
Também chamado de identificador de login SSO, o ID do local de trabalho é necessário para configurar o SAML SSO no Klaviyo. Geralmente, é o mesmo nome da sua empresa. O usuário criará esse ID como parte da etapa 3 do processo de configuração do Klaviyo (discutido nesta seção abaixo).
Depois de configurar um ID do local de trabalho, os usuários podem ir diretamente para o URL personalizado da sua empresa (por exemplo, www.klaviyo.com/sso/workplace/<id>). para fazer login no Klaviyo. Recomendamos que os usuários marquem esse URL como favorito para acelerar o processo de login.
Dicas para criar uma identificação no local de trabalho:- O ID não pode ter mais de 63 caracteres.
- O ID deve ser seguro para a URL, portanto, pode conter apenas letras maiúsculas ou minúsculas, hifens (-), pontos (.), sublinhados (_) e tildes (~).
- A ID deve ser simples e fácil de lembrar para os usuários (como o nome da sua empresa).
- Por exemplo, a ID do local de trabalho da Klaviyo é "Klaviyo".
Sobre o provisionamento just-in-time (JIT)
Depois de configurar o SSO, o senhor terá a opção de ativar o provisionamento just-in-time (JIT) no Klaviyo. Quando um usuário é adicionado a uma conta com provisionamento JIT, ele precisa aceitar o convite em seu e-mail para começar a acessar a conta.
Observe que, depois que o SSO for ativado e o provisionamento JIT for ativado, o senhor só poderá atualizar a função do usuário no Klaviyo dentro do IdP e não poderá mais atualizar nenhuma função dentro do Klaviyo. Para atualizar uma função, o senhor precisará fazer isso dentro do seu IdP ou desativando temporariamente o JIT e o SCIM para atualizar dentro do Klaviyo.
O que é JIT?
Quando o provisionamento JIT é ativado, os administradores de TI não precisam mais criar contas manualmente para cada usuário em cada um de seus aplicativos. Em vez disso, as contas de usuário são criadas na primeira vez que os usuários tentam fazer login em um aplicativo, desde que o usuário tenha permissão para esse aplicativo.
Por exemplo, os administradores de TI podem conceder automaticamente acesso ao Klaviyo a todos os usuários em seu IdP, de modo que as contas desses usuários sejam criadas automaticamente na primeira vez que eles fizerem login no Klaviyo por meio do portal SSO ou do login iniciado pelo Klaviyo.
Configurar o SAML SSO
- No Klaviyo, clique no nome de sua organização no canto inferior esquerdo.
- Clique em Settings.
- Selecione Security (Segurança).
- Clique em Set up SSO (Configurar SSO). (Observe que a autenticação multifator não é necessária).
- Copie o URL do SSO do Klaviyo e o Audience URI (Service Provider Entity ID) para usar na próxima seção.
Faça login em seu provedor de SSO
Abra os menus suspensos abaixo para obter instruções específicas do IdP. Em geral, o senhor precisará de:
- Abra uma nova guia e faça login no seu provedor de SSO.
- Encontre as configurações de confirmação de seu provedor.
- Cole o URL do SSO do Klaviyo e salve.
- Baixe ou localize os metadados do seu IdP.
- Atribua usuários e suas funções ao aplicativo Klaviyo.
- Para que sua função seja transmitida corretamente para o Klaviyo, recomendamos usar o formato de chave. (Alguns IdPs convertem atributos em letras minúsculas em seu protocolo, portanto, o formato de rótulo não é recomendado)
Funções de usuário da conta Funções de usuário do portfólio proprietário proprietário do portfólio
administrador portfolio_admin
gerente portfolio_manager analista analista de portfólio coordenador_de_campanha criador de conteúdo suporte
- Para que sua função seja transmitida corretamente para o Klaviyo, recomendamos usar o formato de chave. (Alguns IdPs convertem atributos em letras minúsculas em seu protocolo, portanto, o formato de rótulo não é recomendado)
As funções dependem do tipo de conta em que o senhor está configurando o SSO. Em uma conta normal, somente as funções de usuário da conta são aplicáveis. Em uma conta de portfólio, somente as funções de usuário de portfólio são aplicáveis
Okta
- Faça login em sua conta de administrador do Okta.
- Navegue até o aplicativo > Applications.
- Selecione Create App Integration (Criar integração de aplicativos).
- Na janela modal, selecione a opção para SAML 2.0.
- Clique em Next.
- Nomeie a integração (por exemplo, "Klaviyo").
- Clique em Next.
- No campo URL de logon único, cole o URL do SSO do Klaviyo na tela de configuração do SSO do Klaviyo.
- No campo Audience URI (SP Entity ID), cole o Audience URI (Service Provider Entity ID) do Klaviyo.
- Defina o campo de formato Name ID como EmailAddress.
- Altere o nome de usuário do aplicativo para Email.
- Verifique se a opção Atualizar nome de usuário do aplicativo está definida como Criar e atualizar.
- Clique em Next.
- Selecione Sou um cliente Okta e estouadicionando um aplicativo interno.
- O senhor não precisa verificar ou preencher nenhuma outra informação nesta página.
- Role até a parte inferior da página e clique em Finish (Concluir).
- Vá para a guia Sign On (Acessar ).
- Role para baixo até a seção SAML Signing Certificates (Certificados de assinatura SAML ).
- Localize um certificado ativo e clique no menu suspenso Ações .
- Clique em View IdP metadata (Exibir metadados do IdP).
- Uma nova guia será aberta e deverá ser parecida com a que está abaixo.
- Na nova guia, clique com o botão direito do mouse e selecione Save as > Save para que o senhor possa carregar esse arquivo no Klaviyo posteriormente.
- Navegue de volta para o Okta.
- Vá para a guia Assignments (Atribuições ).
- Clique em Assign.
- Escolha se deseja atribuir o aplicativo a um indivíduo (ou seja, pessoas) ou a um grupo.
- Encontre as pessoas ou os grupos aos quais deseja atribuir o Klaviyo e clique em Assign (Atribuir ) ao lado dos respectivos nomes.
- Se o senhor estiver selecionando indivíduos:
- Escolha o nome de usuário para cada indivíduo; o padrão é o nome de usuário no Okta.
- Clique em Save (Salvar) e volte.
- Quando o senhor terminar, clique em Done (Concluído).
Um login
- Faça login em sua conta do One Login.
- Navegue até Aplicativos > Aplicativos.
- Clique em Add App (Adicionar aplicativo ) no canto superior direito.
- Pesquise por "Klaviyo" e selecione o resultado que aparecer.
- Opcional: escolha o nome de exibição, carregue um novo ícone ou adicione uma descrição para esse aplicativo.
- Clique em Save (Salvar ) no canto superior direito.
- Navegue até Configuration na barra lateral esquerda.
- No campo SAML Consumer URL (URL do consumidor SAML ), cole o URL do SSO do Klaviyo.
- No campo Audience (SP EntityID) , cole seu Audience URI (ID da entidade do provedor de serviços).
- Clique em Salvar.
- Clique em SSO na barra lateral esquerda.
- Abra o menu suspenso SAML Signature Algorithm (Algoritmo de assinatura SAML ).
- Selecione SHA-256.
- Opcional: role para baixo para alterar as configurações de exibição do login.
- Clique em Salvar.
- Abra o menu suspenso More Actions (Mais ações ) no canto superior direito.
- Selecione SAML Metadata. Isso fará o download do arquivo que o senhor precisa carregar na próxima seção.
Antes de passar para a próxima seção, é necessário adicionar usuários ao aplicativo Klaviyo no One Login e, em seguida, atribuir suas funções.
- Para adicionar usuários ao aplicativo Klaviyo, clique em Users > Users no canto superior esquerdo.
- Selecione um usuário para acessar o Klaviyo. Recomendamos designar a pessoa que está configurando o SSO no Klaviyo.
- Selecione Applications (Aplicativos ) na barra lateral esquerda.
- Clique no botão de adição no lado direito para adicionar um aplicativo a esse usuário.
- Selecione Klaviyo no menu suspenso.
- Clique em Continue.
- No modal resultante, role para baixo até a lista suspensa de funções .
- Abra esse menu suspenso e selecione a função no Klaviyo que deve ser atribuída a esse usuário.
- Clique em Salvar.
Microsoft Entra ID (Azure AD)
- Faça login no Microsoft Entra ID (anteriormente conhecido como Azure AD).
- Clique em Microsoft Entra ID.
- Selecione o menu suspenso Adicionar e clique em Aplicativo corporativo.
- Clique em Create your own application (Criar seu próprio aplicativo).
- Nomeie o aplicativo como "Klaviyo" e clique em Create.
- Clique em Single sign-on na barra lateral esquerda.
- Selecione SAML.
- Clique em Edit (Editar ) na caixa Basic SAML Configuration (Configuração básica de SAML ).
- Na barra lateral direita que aparece, clique em Add identifier ( Adicionar identificador ) em Identifier (ID da entidade).
- No campo exibido, cole o Audience URI (ID da entidade do provedor de serviços) da Klaviyo.
- Em URL de resposta (Assertion Consumer Service URL), clique em Add reply URL (Adicionar URL de resposta).
- Aqui, cole o URL do SSO do Klaviyo.
- Observação: se quiser adicionar um URL de logon, primeiro é necessário criar um ID do local de trabalho, que será discutido na próxima seção. Recomendamos que o senhor termine o processo de configuração e retorne a esta etapa.
- Clique em Save (Salvar ) no canto superior esquerdo da barra lateral antes de clicar no X no canto superior direito.
- Role para baixo até a caixa Certificados SAML (etapa 3 na página Single sign-on no Entra).
- Ao lado de Federation Metadata XML, clique em Download.
- Ainda na caixa SAML Certificates (Certificados SAML ), clique em Edit (Editar ) no canto superior direito.
- Na barra lateral que aparece à direita, verifique se o
- A Signing Option exige que a asserção SAML seja assinada (aqui, definimos como Sign SAML assertion). Observe que a assinatura da resposta é opcional.
-
O algoritmo de assinatura é definido como SHA-256.
- Role novamente para cima até a caixa Attributes & Claims (etapa 2 na página Single sign-on no Entra) e clique em Edit (Editar).
- Clique em Unique User Identifier (Name ID) na seção Required Claim (Requisição obrigatória ).
- Clique no menu suspenso Atributo de origem .
- Pesquise por "user.mail". e, em seguida, selecione-o.
- Clique em Save (Salvar ) no canto superior esquerdo para voltar à página Attributes & Claims (Reivindicações de atributos ).
- Selecione Adicionar nova reivindicação no canto superior esquerdo.
- Digite "role" para o nome.
- Altere o atributo Source para "user.assignedroles."
- Clique em Salvar.
- Clique em Home para voltar ao diretório.
- Na barra lateral esquerda, clique em App registrations (Registros de aplicativos).
- Vá para a guia Todos os aplicativos .
- Clique no aplicativo Klaviyo.
- Selecione Funções de aplicativo > Criar função de aplicativo.
- Crie o nome de exibição para cada função.
- Selecione Users/Groups (Usuários/Grupos ) como os tipos de membros permitidos.
- Atribua um desses valores exatamente como aparece abaixo:
- administrador
- gerente
- analista
- coordenador_de_campanha
- criador de conteúdo
- suporte
- Adicione uma descrição e clique em Apply (Aplicar).
Em seguida, para atribuir usuários ao aplicativo Klaviyo, siga estas etapas:
- Navegue até os aplicativos Microsoft Entra ID > Enterprise.
- Clique no aplicativo Klaviyo.
- Navegue até Users and groups (Usuários e grupos) > Add user/group (Adicionar usuário/grupo).
- Clique em Usuários para preencher a barra lateral direita.
- Selecione o(s) usuário(s) que deseja adicionar ao aplicativo Klaviyo.
- Clique em Select.
- Clique em Select a role (Selecionar uma função).
- Escolha a função que esse usuário deve ter no Klaviyo.
- Clique em Select para confirmar a função.
- Clique em Assign (Atribuir ) no canto inferior esquerdo.
Finalizar a configuração no Klaviyo
- Volte para a guia Klaviyo e acesse a página SSO Setup (Configuração de SSO ).
- O senhor pode optar por uma das duas opções:
- Adicione o emissor do IdP e o SSO.
Ou - Faça upload de um arquivo com essas informações.
- Adicione o emissor do IdP e o SSO.
- Crie o identificador de login do SSO (também chamado de ID do local de trabalho) para o login do SSO; geralmente, esse é o mesmo nome da sua empresa.
- O ID não pode ter mais de 63 caracteres.
- O ID deve ser seguro para a URL, portanto, pode conter apenas letras maiúsculas ou minúsculas, hifens (-), pontos (.), sublinhados (_) e tildes (~).
- A ID deve ser simples e fácil de lembrar para os usuários (como o nome da sua empresa).
- Por exemplo, a ID do local de trabalho da Klaviyo é "Klaviyo".
- Clique em Testar SSO.
- Marque a caixa Habilitar SSO .
- Opcional: marque uma ou mais das seguintes caixas.
- Exigir SSO para todos os usuários.
- O login iniciado pelo IdP.
- Provisionamento just-in-time (JIT).
Resultado
Agora, o senhor poderá fazer login no Klaviyo usando seu provedor de SSO.
Recursos adicionais