Så här konfigurerar du samlad inloggning (SSO)
Du kommer att lära dig
Lär dig hur du konfigurerar samlad inloggning (SSO) för ditt Klaviyo-konto eller din portfölj. För närvarande stöds endast single sign-on via identitetsleverantör (IdP) i Klaviyo.
Varför använda SSO?
Enkel inloggning (SSO) hjälper till att skydda dig, och dina kunder, genom att göra ditt Konto säkrare. Om du har SSO konfigurerat för ditt företag kan du kräva att dina Klaviyo-användare loggar in med sina SSO-inloggningsuppgifter.
Dessutom, om du använder SSO för din organisation kan du och dina användare förbli inloggade i Klaviyo under en längre tid innan ni behöver ange era inloggningsuppgifter igen.
Innan du börjar
Vi rekommenderar starkt att du kontaktar din organisations IT-avdelning för att få hjälp med att konfigurera detta, eftersom det finns vissa steg du behöver utföra i din organisations identitetsleverantör. Om det behövs kan du tillfälligt göra dem till administratör i ditt Konto för att konfigurera SSO.
Observera:
- Du måste ha en betald plan för att använda SSO.
- Du måste vara Ägare eller Administratör för att konfigurera den här funktionen.
- Klaviyo stöder inte SSO för tjänsteleverantörer (SP), endast IdP SSO.
Om du använder enkel inloggning (SSO) via en identitetsleverantör (IdP) kan du använda den för att logga in på Klaviyo. Enkel inloggning (SSO) med Security Assertion Markup Language 2.0 (SAML 2.0) ger medlemmar åtkomst till Klaviyo via en IdP som du väljer.
Exempel på IdP SSO-leverantörer är Okta, OneLogin, Microsoft Entra ID med flera.
Om du tillämpar SSO för alla användare måste alla nya användare acceptera inbjudan och sedan logga in med SSO.
Visa och använd undantagslistan
Användare som läggs till i undantagslistan kommer att kunna kringgå SSO och logga in med ett användarnamn och lösenord när SSO tillämpas för ett företag. Det här är viktigt om det blir ett avbrott hos IdP eller när du inte vill lägga till en partner, entreprenör eller byråmedlem i din IdP-instans.
Observera att du bara kan visa undantagslistan när SSO har konfigurerats.
Vad är ett arbetsplats-ID?
Arbetsplats-ID:t, som även kallas SSO-inloggningsidentifierare, krävs för att konfigurera SAML SSO i Klaviyo. Det har oftast samma namn som ditt företag. Du skapar detta ID som en del av steg 3 i Klaviyo-konfigurationsprocessen (som tas upp i det här avsnittet nedan).
När du har konfigurerat ett arbetsplats-ID kan användare gå direkt till ditt företags anpassade URL (t.ex. www.klaviyo.com/sso/workplace/<id>) för att logga in på Klaviyo. Vi rekommenderar att du säger till användare att bokmärka denna URL för att snabba upp inloggningsprocessen.
Tips för att skapa ett arbetsplats-ID:
- ID:t får inte vara längre än 63 tecken.
- ID:t måste vara URL-säkert, så det kan bara innehålla stora eller små bokstäver, bindestreck (-), punkter (.), understreck (_) och tilde-tecken (~).
- ID:t ska vara enkelt och lätt för användare att komma ihåg (till exempel ditt företagsnamn).
- Till exempel är Klaviyos arbetsplats-ID ”Klaviyo”.
Om just-in-time (JIT)-etablering
När du har konfigurerat SSO kan du välja att aktivera just-in-time-etablering (JIT) i Klaviyo. När en användare läggs till i ett Konto med JIT-etablering måste användaren acceptera inbjudan i sitt e-postmeddelande för att börja få åtkomst till Kontot.
Observera att när SSO är aktiverat och JIT-etablering är aktiverat kan du bara uppdatera användarens Klaviyo-roll i IdP och kommer inte längre att kunna uppdatera några roller i Klaviyo. För att uppdatera en roll behöver du göra det i din IdP eller genom att tillfälligt stänga av både JIT och SCIM för att uppdatera i Klaviyo.
Vad är JIT?
När JIT-etablering är aktiverat behöver IT-administratörer inte längre skapa konton manuellt för varje användare i var och en av deras applikationer. I stället skapas användarkonton första gången användare försöker logga in i en applikation, så länge användaren har behörighet för den appen.
Till exempel kan IT-administratörer automatiskt ge Klaviyo åtkomst till alla användare i sin IdP så att dessa användares konton skapas automatiskt första gången de loggar in på Klaviyo via sin SSO-portal eller via Klaviyo-initierad inloggning.
Konfigurera SAML SSO
- I Klaviyo klickar du på ditt organisationsnamn nere till vänster.
- Klicka på Inställningar.
- Välj Säkerhet.
- Klicka på Konfigurera SSO. (Observera att multifaktorautentisering inte krävs.)
- Kopiera Klaviyo SSO URL och Audience URI (Service Provider Entity ID) för användning i nästa avsnitt.
Logga in på din SSO-leverantör
Öppna rullgardinsmenyerna nedan för IdP-specifika instruktioner. I allmänhet behöver du:
- Öppna en ny flik och logga in hos din SSO-leverantör.
- Hitta inställningarna för bekräftelse för din leverantör.
- Klistra in Klaviyo SSO-URL:en och spara.
- Ladda ned eller leta reda på din IdP:s metadata.
- Tilldela användare och deras roller till Klaviyo-appen.
- För att din roll ska skickas korrekt till Klaviyo rekommenderar vi att du använder nyckelformatet. (Vissa IdP:er konverterar attribut till gemener i sitt protokoll, så etikettformatet rekommenderas inte)
Kontoanvändarroller | Användarroller för portfölj |
Ägare | portfolio_owner |
Administratör | portföljadministratör |
Chef | portfolio_manager |
Analytiker | portfolio_analyst |
campaign_coordinator | |
content_creator | |
Support |
Rollerna beror på vilken typ av konto där du konfigurerar SSO. I ett normalt konto gäller endast användarroller för kontot. I ett portföljkonto är endast portföljuanvändarroller tillämpliga
Okta
- Logga in på ditt Okta-administratörskonto.
- Navigera till Application > Applications.
- Välj Skapa appintegration.
- I modalfönstret väljer du alternativet SAML 2.0.
- Klicka på Nästa.
- Ge integrationen ett namn (t.ex. ”Klaviyo”).
- Klicka på Nästa.
- I fältet URL för enkel inloggning klistrar du in Klaviyo SSO-URL från skärmen för Klaviyo SSO-konfiguration.
- I fältet Audience URI (SP Entity ID) klistrar du in Audience URI (Service Provider Entity ID) från Klaviyo.
- Ställ in formatfältet Name ID på EmailAddress.
- Ändra Användarnamn för applikation till E-post.
- Kontrollera att Update application username on är inställt på Create and update.
- Klicka på Nästa.
- Välj Jag är en Okta-kund som lägger till en intern app.
- Du behöver inte markera eller fylla i någon annan information på den här sidan.
- Scrolla längst ned på sidan och klicka på Slutför.
- Gå till fliken Sign On .
- Scrolla ner till avsnittet SAML-signeringscertifikat.
- Hitta ett aktivt certifikat och klicka sedan på rullgardinsmenyn Åtgärder .
- Klicka på Visa IdP-metadata.
- En ny flik öppnas som ska se ut som den nedan.
- På den nya fliken högerklickar du och väljer Spara som > Spara så att du kan ladda upp filen till Klaviyo senare.
- Navigera tillbaka till Okta.
- Gå till fliken Tilldelningar .
- Klicka på Tilldela.
- Välj om du vill tilldela appen till en enskild person (dvs. personer) eller till en grupp.
- Hitta de personer eller grupper du vill tilldela Klaviyo till och klicka på Tilldela bredvid deras namn.
- Om du väljer individer:
- Välj användarnamnet för varje person; standard är deras användarnamn i Okta.
- Klicka på Spara och gå tillbaka.
- När du är klar klickar du på Klar.
En inloggning
- Logga in på ditt One Login-konto.
- Gå till Applikationer > Applikationer.
- Klicka på Lägg till app uppe till höger.
- Sök efter ”Klaviyo” och välj sedan resultatet som visas.
- Valfritt: välj visningsnamn, ladda upp en ny ikon eller lägg till en beskrivning för den här appen.
- Klicka på Spara uppe till höger.
- Gå till Konfiguration i den vänstra sidofältet.
- I fältet SAML Consumer URL klistrar du in din Klaviyo SSO URL.
- I fältet Audience (SP EntityID) klistrar du in din Audience URI (Service Provider Entity ID).
- Klicka på Spara.
- Klicka på SSO i det vänstra sidofältet.
- Öppna listrutan SAML Signature Algorithm .
- Välj SHA-256.
- Valfritt: rulla ned för att ändra dina inställningar för visning av inloggning.
- Klicka på Spara.
- Öppna rullgardinsmenyn Fler åtgärder uppe till höger.
- Välj SAML Metadata. Detta laddar ned filen som du behöver ladda upp i nästa avsnitt.
Innan du går vidare till nästa avsnitt behöver du lägga till användare i Klaviyo-appen i One Login och sedan tilldela deras roller.
- Om du vill lägga till användare i Klaviyo-appen klickar du på Användare > Användare längst upp till vänster.
- Välj en användare för att få åtkomst till Klaviyo. Vi rekommenderar att du tilldelar detta till personen som konfigurerar SSO i Klaviyo.
- Välj Applikationer i det vänstra sidofältet.
- Klicka på plusknappen på höger sida för att lägga till en applikation för den här användaren.
- Välj Klaviyo i rullgardinsmenyn.
- Klicka på Fortsätt.
- I den resulterande modalen rullar du ned till rullgardinsmenyn role .
- Öppna den här listrutan och välj den Klaviyo-rollen som den här användaren ska tilldelas.
- Klicka på Spara.
Microsoft Entra ID (Azure AD)
- Logga in i Microsoft Entra ID (tidigare känt som Azure AD).
- Klicka på Microsoft Entra ID.
- Välj rullgardinsmenyn Lägg till och klicka sedan på Enterprise Application.
- Klicka på Skapa din egen applikation.
- Namnge applikationen ”Klaviyo” och klicka sedan på Skapa.
- Klicka på Enkel inloggning i det vänstra sidofältet.
- Välj SAML.
- Klicka på Redigera i rutan Basic SAML Configuration .
- I det högra sidofältet som visas klickar du på Lägg till identifierare under Identifierare (entitets-ID).
- I fältet som visas klistrar du in Audience URI (Service Provider Entity ID) från Klaviyo.
- Under Svars-URL (Assertion Consumer Service URL) klickar du på Lägg till svars-URL.
- Klistra här in Klaviyo SSO URL från Klaviyo.
- Obs! Om du vill lägga till en Sign on URL måste du först skapa ett arbetsplats-ID, vilket tas upp i nästa avsnitt. Vi rekommenderar att du slutför installationsprocessen och sedan kommer tillbaka till det här steget.
- Klicka på Spara uppe i vänstra hörnet i sidofältet innan du klickar på X uppe till höger.
- Scrolla ned till rutan SAML Certificates (steg 3 på Single sign-on page i Entra).
- Bredvid Federation Metadata XML klickar du på Ladda ned.
- I rutan SAML Certificates klickar du fortfarande på Edit uppe till höger.
- Kontrollera i sidofältet som visas till höger att:
- Signeringsalternativ kräver att SAML-assertionen är signerad (här ställer vi in den på Signera SAML-assertion). Observera att det är valfritt att signera svaret.
- Signeringsalgoritm är inställd på SHA-256.
- Skrolla tillbaka upp till rutan Attributes & Claims (steg 2 på Single sign-on page i Entra) och klicka på Redigera.
- Klicka på Unik användaridentifierare (Name ID) i avsnittet Obligatoriskt anspråk .
- Klicka på rullgardinsmenyn Källattribut .
- Sök efter ”user.mail” och välj den.
- Klicka på Spara i det övre vänstra hörnet för att gå tillbaka till sidan Attribut och anspråk .
- Välj Lägg till nytt anspråk uppe till vänster.
- Ange ”role” som namn.
- Ändra Source attribute till ”user.assignedroles.”
- Klicka på Spara.
- Klicka på Home för att gå tillbaka till katalogen.
- I det vänstra sidofältet klickar du på Appregistreringar.
- Gå till fliken Alla applikationer .
- Klicka dig in i Klaviyo-appen.
- Välj Approller > Skapa approll.
- Skapa visningsnamnet för varje roll.
- Välj Användare/grupper som Tillåtna medlemstyper.
- Tilldela något av dessa värden exakt som det visas nedan:
- Administratör
- Chef
- Analytiker
- campaign_coordinator
- content_creator
- Support
- Lägg till en beskrivning och klicka sedan på Använd.
Sedan, för att tilldela användare till Klaviyo-appen, följer du dessa steg:
- Navigera till Microsoft Entra ID > Enterprise-program.
- Klicka på appen Klaviyo.
- Gå till Användare och grupper > Lägg till användare/grupp.
- Klicka på Användare för att fylla i den högra sidopanelen.
- Välj den eller de användare som du vill lägga till i Klaviyo-appen.
- Klicka på Välj.
- Klicka på Välj en roll.
- Välj vilken roll den här användaren ska ha i Klaviyo.
- Klicka på Välj för att bekräfta rollen.
- Klicka på Tilldela längst ned till vänster.
Avsluta konfigurationen i Klaviyo
- Gå tillbaka till din Klaviyo-flik till sidan SSO Setup .
- Välj antingen:
- Lägg till din IdP-utfärdare och SSO.
Eller - Ladda upp en fil med den här informationen.
- Lägg till din IdP-utfärdare och SSO.
- Skapa din identifierare för SSO-inloggning (kallas även arbetsplats-ID) för din SSO-inloggning; ofta är det samma namn som ditt företag.
- ID:t får inte vara längre än 63 tecken.
- ID:t måste vara URL-säkert, så det kan bara innehålla stora eller små bokstäver, bindestreck (-), punkter (.), understreck (_) och tilde-tecken (~).
- ID:t ska vara enkelt och lätt för användare att komma ihåg (till exempel ditt företagsnamn).
- Till exempel är Klaviyos arbetsplats-ID ”Klaviyo”.
- Klicka på Testa SSO.
- Markera rutan Enable SSO .
- Valfritt: markera en eller flera av följande rutor.
- Kräv SSO för alla användare.
- IdP-initierad inloggning.
- Just-in-time-etablering (JIT).
Utfall
Nu kan du logga in på Klaviyo med din SSO-leverantör.