Como configurar o logon único (SSO)
O que você vai aprender
Saiba como configurar o logon único (SSO) para sua conta ou portfólio da Klaviyo. No momento, apenas o logon único do provedor de identidade (IdP) é compatível com a Klaviyo.
Por que usar SSO?
O login único (SSO) ajuda a proteger você e seus clientes, tornando sua conta mais segura. Se você tiver o SSO configurado para sua empresa, poderá exigir que seus usuários do Klaviyo façam login usando as credenciais de SSO.
Além disso, se você usa o SSO para sua organização, você e seus usuários podem permanecer conectados à Klaviyo por um período mais longo antes de inserir suas credenciais novamente.
Antes de começar
Recomendamos fortemente que você entre em contato com o departamento de TI da sua empresa para ajudar você a configurar isso, porque há algumas etapas que você precisará realizar no provedor de identidade da sua empresa. Se necessário, você pode torná-los administradores na sua conta temporariamente para configurar o SSO.
Observação:
- Você precisa ter um plano pago para usar SSO.
- Você deve ser Proprietário ou Administrador para configurar esse recurso.
- A Klaviyo não oferece suporte ao SSO do provedor de serviços (SP), apenas ao SSO do IdP.
Se você usa login único (SSO) do provedor de identidade (IdP), pode usar isso para fazer login no Klaviyo. O login único (SSO) Security Assertion Markup Language 2.0 (SAML 2.0) dá aos membros acesso ao Klaviyo por meio de um IdP de sua escolha.
Exemplos de provedores de IdP SSO incluem Okta, OneLogin, Microsoft Entra ID e outros.
Se você aplicar SSO para todos os usuários, qualquer novo usuário precisará aceitar o convite e fazer login usando SSO.
Veja e use a lista de isenções
Os usuários adicionados à lista de isenção poderão ignorar o SSO e fazer login com um nome de usuário e senha quando o SSO for exigido para uma empresa. Isso é importante se houver uma interrupção do IdP ou quando você não quiser adicionar um parceiro, prestador de serviços ou membro de uma agência à sua instância do IdP.
Observe que você só poderá visualizar a lista de isenções após a configuração do SSO.
O que é uma ID da empresa?
Também chamado de identificador de login de SSO, o ID da empresa é necessário para configurar o SAML SSO na Klaviyo. Geralmente, ele tem o mesmo nome da sua empresa. Você vai criar esse ID como parte da etapa 3 do processo de configuração da Klaviyo (explicado nesta seção abaixo).
Depois de configurar um ID da empresa, os usuários podem ir diretamente para a URL personalizada da sua empresa (por exemplo, www.klaviyo.com/sso/workplace/<id>) para fazer login no Klaviyo. Recomendamos orientar os usuários a salvar esta URL nos favoritos para acelerar o processo de login.
Dicas para criar um ID da empresa:
- O ID não pode ter mais de 63 caracteres.
- O ID precisa ser seguro para URL, então ele pode conter apenas letras maiúsculas ou minúsculas, hifens (-), pontos (.), sublinhados (_) e tils (~).
- O ID deve ser simples e fácil de os usuários lembrarem (como o nome da sua empresa).
- Por exemplo, o ID da empresa do Klaviyo é "Klaviyo".
Sobre provisionamento just-in-time (JIT)
Depois de configurar o SSO, você terá a opção de ativar o provisionamento just-in-time (JIT) na Klaviyo. Quando um usuário for adicionado a uma conta com provisionamento JIT, ele precisará aceitar o convite no e-mail para começar a acessar a conta.
Observe que, quando o SSO está ativado e o provisionamento JIT está ativado, você só pode atualizar a função do usuário no Klaviyo dentro do IdP e não poderá mais atualizar nenhuma função dentro do Klaviyo. Para atualizar uma função, você precisará fazer isso no seu IdP ou desativando temporariamente tanto o JIT quanto o SCIM para atualizar dentro do Klaviyo.
O que é JIT?
Quando o provisionamento JIT está ativado, os administradores de TI não precisam mais criar contas manualmente para cada usuário em cada um dos seus aplicativos. Em vez disso, as contas de usuário são criadas na primeira vez que os usuários tentam fazer login em um aplicativo, desde que o usuário tenha permissão para esse aplicativo.
Por exemplo, administradores de TI podem conceder automaticamente acesso ao Klaviyo a todos os usuários no IdP, de modo que as contas desses usuários sejam criadas automaticamente na primeira vez que eles fizerem login no Klaviyo pelo portal de SSO ou por meio de um login iniciado pelo Klaviyo.
Configurar SSO SAML
- No Klaviyo, clique no nome da sua organização no canto inferior esquerdo.
- Clique em Configurações.
- Selecione Segurança.
- Clique em Configurar SSO. (Observe que a autenticação multifator não é obrigatória.)
- Copie o Klaviyo SSO URL e o Audience URI (Service Provider Entity ID) para usar na próxima seção.
Faça login no seu provedor de SSO
Abra os menus suspensos abaixo para obter instruções específicas do IdP. Em geral, você precisará:
- Abra uma nova aba e faça login no seu provedor de SSO.
- Encontre as configurações de confirmação do seu provedor.
- Cole o URL de SSO da Klaviyo e salve.
- Baixe ou localize os metadados do seu IdP.
- Atribua usuários e suas funções ao app do Klaviyo.
- Para que sua função seja transmitida corretamente ao Klaviyo, recomendamos usar o formato de chave. (Alguns IdPs convertem atributos para letras minúsculas no protocolo, portanto o formato de rótulo não é recomendado)
Funções de usuário da conta | Funções de usuário do portfólio |
Proprietário | portfolio_owner |
Administrador | portfolio_admin |
Gerente | portfolio_manager |
Analista | portfolio_analyst |
campaign_coordinator | |
content_creator | |
Suporte |
As funções dependem do tipo de conta em que você está configurando o SSO. Em uma conta normal, apenas as funções de usuário da conta se aplicam. Em uma conta de portfólio, apenas as funções de usuário do portfólio se aplicam
Okta
- Faça login na sua conta de administrador do Okta.
- Navegue até Aplicativo > Aplicativos.
- Selecione Criar integração de app.
- Na janela modal, selecione a opção SAML 2.0.
- Clique em Avançar.
- Nomeie a integração (por exemplo, "Klaviyo").
- Clique em Avançar.
- No campo URL de logon único, cole a URL de SSO do Klaviyo na tela de configuração do SSO do Klaviyo.
- No campo Audience URI (SP Entity ID), cole o Audience URI (Service Provider Entity ID) do Klaviyo.
- Defina o campo de formato Name ID como EmailAddress.
- Altere o Nome de usuário do aplicativo para E-mail.
- Confira se a opção Atualizar o nome de usuário do aplicativo em está definida como Criar e atualizar.
- Clique em Avançar.
- Selecione Sou cliente da Okta e estou adicionando um app interno.
- Você não precisa marcar nem preencher nenhuma outra informação nesta página.
- Role até a parte inferior da página e clique em Concluir.
- Vá até a aba Fazer login .
- Role para baixo até a seção Certificados de assinatura SAML.
- Encontre um certificado com atividade e clique no menu suspenso Ações .
- Clique em Ver metadados do IdP.
- Uma nova aba será aberta e deve se parecer com a abaixo.
- Na nova guia, clique com o botão direito e selecione Salvar como > Salvar para poder fazer upload desse arquivo na Klaviyo mais tarde.
- Volte para o Okta.
- Acesse a guia Atribuições .
- Clique em Atribuir.
- Escolha se deseja atribuir o aplicativo a um indivíduo (ou seja, pessoas) ou a um grupo.
- Encontre as pessoas ou os grupos aos quais você quer atribuir o Klaviyo e clique em Atribuir ao lado do(s) nome(s) deles.
- Se você estiver selecionando indivíduos:
- Escolha o nome de usuário para cada pessoa; o padrão é o nome de usuário dela no Okta.
- Clique em Salvar e voltar.
- Quando terminar, clique em Concluído.
Um login
- Acesse sua conta One Login.
- Navegue até Aplicativos > Aplicativos.
- Clique em Adicionar app no canto superior direito.
- Pesquise por "Klaviyo" e selecione o resultado que aparecer.
- Opcional: escolha o nome de exibição, faça upload de um novo ícone ou adicione uma descrição para este app.
- Clique em Save no canto superior direito.
- Navegue até Configuração na barra lateral esquerda.
- No campo URL do consumidor SAML , cole sua URL de SSO da Klaviyo.
- No campo Público (SP EntityID) , cole o URI do Público (ID de Entidade do Provedor de Serviços).
- Clique em Save.
- Clique em SSO na barra lateral esquerda.
- Abra o menu suspenso Algoritmo de assinatura SAML .
- Selecione SHA-256.
- Opcional: role a página para baixo para alterar as configurações de exibição do seu login.
- Clique em Save.
- Abra o menu suspenso Mais ações no canto superior direito.
- Selecione Metadados SAML. Isso fará o download do arquivo que você precisa enviar na próxima seção.
Antes de passar para a próxima seção, você precisa adicionar usuários ao app da Klaviyo no One Login e depois atribuir as funções deles.
- Para adicionar usuários ao app da Klaviyo, clique em Usuários > Usuários no canto superior esquerdo.
- Selecione um usuário para acessar a Klaviyo. Recomendamos atribuir essa função à pessoa que está configurando o SSO na Klaviyo.
- Selecione Aplicativos na barra lateral esquerda.
- Clique no botão de mais no lado direito para adicionar um aplicativo a esse usuário.
- Selecione Klaviyo no menu suspenso.
- Clique em Continuar.
- Na janela modal exibida, role para baixo até o menu suspenso função .
- Abra este menu suspenso e selecione a função da Klaviyo que este usuário deve receber.
- Clique em Save.
Microsoft Entra ID (Azure AD)
- Faça login no Microsoft Entra ID (antes conhecido como Azure AD).
- Clique em Microsoft Entra ID.
- Selecione o menu suspenso Adicionar e clique em Aplicativo Enterprise.
- Clique em Criar seu próprio aplicativo.
- Nomeie o aplicativo como "Klaviyo" e clique em Criar.
- Clique em Logon único na barra lateral esquerda.
- Selecione SAML.
- Clique em Editar na caixa Configuração básica do SAML .
- Na barra lateral direita exibida, clique em Adicionar identificador em Identificador (ID da entidade).
- No campo que aparece, cole o URI do público (ID da entidade do provedor de serviços) do Klaviyo.
- Em Reply URL (Assertion Consumer Service URL), clique em Adicionar reply URL.
- Aqui, cole o URL do SSO da Klaviyo da Klaviyo.
- Observação: se você quiser adicionar um URL de login, primeiro precisa criar um ID da empresa, que será abordado na próxima seção. Recomendamos concluir o processo de configuração e depois voltar para esta etapa.
- Clique em Salvar no canto superior esquerdo da barra lateral antes de clicar no X no canto superior direito.
- Role para baixo até a caixa Certificados SAML (etapa 3 na página de logon único no Entra).
- Ao lado de Metadados de federação XML, clique em Baixar.
- Ainda na caixa Certificados SAML, clique em Editar no canto superior direito.
- Na barra lateral que aparece à direita, verifique se:
- Opção de assinatura exige que a asserção SAML seja assinada (aqui, definimos como Assinar asserção SAML). Observe que assinar a resposta é opcional.
- O Algoritmo de assinatura está definido como SHA-256.
- Role de volta até a caixa Atributos e declarações (etapa 2 na página de logon único no Entra) e clique em Editar.
- Clique em Identificador exclusivo de usuário (ID de nome) na seção Declaração obrigatória .
- Clique no menu suspenso de Atributo de origem .
- Pesquise por "user.mail" e, em seguida, selecione-o.
- Clique em Salvar no canto superior esquerdo para voltar à página Atributos e reivindicações .
- Selecione Adicionar nova reivindicação no canto superior esquerdo.
- Insira "role" como nome.
- Altere o atributo de origem para "user.assignedroles."
- Clique em Save.
- Clique em Início para voltar ao diretório.
- Na barra lateral esquerda, clique em Registros de aplicativos.
- Acesse a guia Todos os aplicativos .
- Clique no aplicativo da Klaviyo.
- Selecione Funções do app > Criar função de app.
- Crie o nome de exibição para cada função.
- Selecione Usuários/Grupos como os Tipos de membro permitidos.
- Atribua um destes valores exatamente como aparece abaixo:
- Administrador
- Gerente
- Analista
- campaign_coordinator
- content_creator
- Suporte
- Adicione uma descrição e clique em Aplicar.
Em seguida, para atribuir usuários ao app Klaviyo, siga estas etapas:
- Navegue até Microsoft Entra ID > Aplicativos Enterprise.
- Clique no app Klaviyo.
- Navegue até Usuários e grupos > Adicionar usuário/grupo.
- Clique em Usuários para preencher a barra lateral direita.
- Selecione o(s) usuário(s) que você quer adicionar ao aplicativo Klaviyo.
- Clique em Selecionar.
- Clique em Selecione uma função.
- Escolha a função que este usuário deve ter no Klaviyo.
- Clique em Selecionar para confirmar a função.
- Clique em Atribuir no canto inferior esquerdo.
Finalizar configuração no Klaviyo
- Volte para a sua aba do Klaviyo e acesse a página Configuração de SSO .
- Escolha uma das duas opções:
- Adicione o emissor do seu IdP e o SSO.
Ou - Faça upload de um arquivo com essas informações.
- Adicione o emissor do seu IdP e o SSO.
- Crie seu identificador de login de SSO (também chamado de ID da empresa) para seu login de SSO; muitas vezes, é o mesmo nome da sua empresa.
- O ID não pode ter mais de 63 caracteres.
- O ID precisa ser seguro para URL, então ele pode conter apenas letras maiúsculas ou minúsculas, hifens (-), pontos (.), sublinhados (_) e tils (~).
- O ID deve ser simples e fácil de os usuários lembrarem (como o nome da sua empresa).
- Por exemplo, o ID da empresa do Klaviyo é "Klaviyo".
- Clique em Testar SSO.
- Marque a caixa Ativar SSO .
- Opcional: marque uma ou mais das caixas a seguir.
- Exigir SSO para todos os usuários.
- Login iniciado pelo IdP.
- Provisionamento just-in-time (JIT).
Resultado
Agora você poderá fazer login na Klaviyo usando seu provedor de SSO.
Recursos adicionais
- Solucione problemas de erros de SSO e SCIM
Saiba como solucionar problemas de erros de logon único (SSO) com a Klaviyo. Este artigo é destinado a quem tem familiaridade com SSO, como profissionais de TI.
- Como configurar a autenticação multifator
Saiba como configurar a autenticação multifator (MFA) para tornar sua conta ou portfólio da Klaviyo mais seguros. Com a autenticação multifator ativada, você faz login usando um nome de usuário e senha e, em seguida, verifica sua identidade (por exemplo, digitando um código).
- Como configurar o provisionamento de usuários SCIM
Saiba como configurar um sistema de provisionamento de usuários de gerenciamento de identidade entre domínios (SCIM) em uma conta ou portfólio.