Så här ställer du in SSO (Single Sign-On)
Du kommer att lära dig
Lär dig hur du ställer in SSO (Single Sign-On) för ditt Klaviyo Konto eller portfölj. För närvarande stöds endast single sign-on från identitetsleverantörer (IdP) i Klaviyo.
Varför använda SSO?
Single sign-on (SSO) hjälper till att skydda dig och din kund genom att göra ditt Konto säkrare. Om du har konfigurerat SSO för ditt företag kan du kräva att dina Klaviyo -användare loggar in med sina SSO-uppgifter.
Om du använder SSO i din organisation kan du och dina användare dessutom vara inloggade på Klaviyo under en längre tid innan ni behöver ange era inloggningsuppgifter på nytt.
Innan du börjar
Vi rekommenderar starkt att du kontaktar ditt företags IT-avdelning för att få hjälp med att konfigurera detta eftersom det finns vissa steg som du måste ta inom ditt företags identitetsleverantör. Om det behövs kan du tillfälligt göra dem till administratörer i ditt Konto för att konfigurera SSO.
Vänligen notera:
- Du måste ha ett betalt abonnemang för att kunna använda SSO.
- Du måste vara Ägare eller Administratör för att kunna ställa in denna funktion.
- Klaviyo inte support service leverantör (SP) SSO, utan endast IdP SSO.
Om du använder SSO (Single Sign-On) med identitetsleverantör (IdP) kan du använda detta för att logga in på Klaviyo. Security assertion markup language 2.0 (SAML 2.0) SSO ger medlemmen tillgång till Klaviyo via en IdP som du själv väljer.
Exempel på IdP SSO leverantör är Okta, OneLogin, Microsoft Entra ID, med flera.
Om du tvingar fram SSO för alla användare måste alla nya användare acceptera inbjudan och sedan logga in med hjälp av SSO.
Visa och använd listan över undantag
Användare som läggs till på undantagslistan kommer att kunna kringgå SSO och logga in med ett användarnamn och lösenord när SSO tillämpas för ett företag. Detta är viktigt om det finns ett IdP-avbrott eller om du inte vill lägga till en partner, entreprenör eller byråmedlem i din IdP-instans.
Observera att du bara kan se listan över undantag när SSO har konfigurerats.
Vad är ett arbetsplats-ID?
Arbetsplats-ID, även kallat SSO-inloggningsidentifierare, krävs för att konfigurera SAML SSO i Klaviyo. Det är vanligtvis samma namn som ditt företag. Du skapar detta ID som en del av steg 3 i installationsprocessen för Klaviyo (beskrivs i detta avsnitt nedan).
Efter att ha skapat ett arbetsplats-ID kan användare gå direkt till ditt företags anpassade URL (t.ex. www.klaviyo.com/sso/workplace/ <id>) för att logga in på Klaviyo. Vi rekommenderar att anv ändarna bokmärker den här webbadressen för att snabba på inloggningsprocessen.
Tips för att skapa ett arbetsplats-ID:- ID får inte vara längre än 63 tecken.
- ID:t måste vara URL-säkert, vilket innebär att det endast får innehålla stora eller små bokstäver, bindestreck (-), punkter (.), understreck (_) och tildebokstäver (~).
- ID:t ska vara enkelt och lätt för användarna att komma ihåg (t.ex. ditt företagsnamn).
- Till exempel är Klaviyo:s arbetsplats-ID "Klaviyo."
Om JIT (Just-in-time) Etablering
När du har konfigurerat SSO får du möjlighet att aktivera JIT Etablering (Just-in-time) i Klaviyo. När en användare läggs till på ett Konto med JIT Etablering måste användaren acceptera inbjudan i sin e-post för att få tillgång till Kontot.
Observera att när SSO är aktiverat och JIT Etablering är aktiverat, kan du bara uppdatera användarens Klaviyo roll i IdP och kommer inte längre att kunna uppdatera några roller i Klaviyo. För att uppdatera en roll måste du göra det i din IdP eller genom att tillfälligt stänga av både JIT och SCIM för att uppdatera i Klaviyo.
Vad är JIT?
När JIT Etablering är aktiverat behöver IT-administratörer inte längre skapa Konto manuellt för varje användare i alla sina applikationer. Istället skapas användarkonton första gången en användare försöker logga in i en applikation, så länge användaren har behörighet till den appen.
IT-administratörer kan t.ex. automatiskt ge Klaviyo åtkomst till alla användare på IdP så att dessa användares Konto automatiskt skapas första gången de loggar in på Klaviyo via SSO-portalen eller genom Klaviyo-initierad inloggning.
Konfigurera SAML SSO
- I Klaviyo klickar du på ditt organisationsnamn i det nedre vänstra hörnet.
- Klicka på Inställningar.
- Välj Säkerhet.
- Klicka på Set up SSO. (Observera att multifaktorautentisering inte krävs).
- Kopiera Klaviyo SSO URL och Audience URI (Service leverantör Entity ID) för användning i nästa avsnitt.
logga in på din SSO leverantör
Öppna rullgardinsmenyerna nedan för IdP-specifika instruktioner. I allmänhet kommer du att behöva:
- Öppna en ny flik och logga in på din SSO-leverantör.
- Hitta bekräftelseinställningarna för din leverantör.
- Klistra in Klaviyo SSO-URL:en och spara.
- Ladda ner eller leta upp din IdP:s metadata.
- Tilldela användare och deras roller till Klaviyo-appen.
- För att din roll ska överföras korrekt till Klaviyo rekommenderar vi att du använder nyckelformatet. (Vissa IdP:er konverterar attribut till gemener i sitt protokoll, så etikettformatet rekommenderas inte)
Konto Användarroller portfölj användarroller Ägare portfölj_ägare
Administratör portfölj_admin
Chef portfölj_förvaltare Analytiker portfölj_analytiker kampanj_samordnare innehållsskapare support
- För att din roll ska överföras korrekt till Klaviyo rekommenderar vi att du använder nyckelformatet. (Vissa IdP:er konverterar attribut till gemener i sitt protokoll, så etikettformatet rekommenderas inte)
Rollerna beror på vilken typ av Konto du använder för att konfigurera SSO. I ett normalt Konto är det endast Konto-användarroller som är tillämpliga. I ett portföljkonto är endast portföljanvändarroller tillämpliga
Okta
- logga in på din Okta admin Konto.
- Navigera till Application > Applications.
- Välj Create App integrationer.
- I modalrutan väljer du alternativet för SAML 2.0.
- Klicka på Nästa.
- Namnge integreraren (t.ex. "Klaviyo").
- Klicka på Nästa.
- I fältet Single sign-on URL klistrar du in Klaviyo SSO URL från Klaviyo SSO:s installationsskärm.
- I fältet Audience URI (SP Entity ID) klistrar du in Audience URI (Service leverantör Entity ID) från Klaviyo.
- Ställ in formatfältet för namn-ID till EmailAddress.
- Ändra användarnamnet för Application till e-post.
- Kontrollera att uppdatera applikationens användarnamn på är inställd på Skapa och uppdatera.
- Klicka på Nästa.
- Välj Jag är en Okta-kund somlägger till en intern app.
- Du behöver inte kontrollera eller fylla i någon annan information på den här sidan.
- Bläddra längst ned på sidan och klicka på Slutför.
- Gå till fliken Sign On.
- Bläddra ner till avsnittet SAML Signing Certificates (SAML-signeringscertifikat ).
- Leta reda på ett Aktiv-certifikat och klicka sedan på rullgardinsmenyn Åtgärder.
- Klicka på Visa IdP-metadata.
- En ny flik öppnas som ska se ut som nedan.
- I den nya fliken högerklickar du och väljer Spara som > Spara så att du kan ladda upp den här filen till Klaviyo senare.
- Navigera tillbaka till Okta.
- Gå till fliken Uppdrag .
- Klicka på Tilldela.
- Välj om du vill tilldela appen till en enskild person (t.ex. personer) eller till en grupp.
- Hitta de personer eller grupper som du vill tilldela Klaviyo till och klicka på Tilldela bredvid deras namn.
- Om du väljer ut individer:
- Välj användarnamn för varje individ; standard är deras användarnamn i Okta.
- Klicka på Spara och gå tillbaka.
- När du är klar klickar du på Klar.
En inloggning
- logga in på ditt One Login Konto.
- Navigera till Applications > Applications.
- Klicka på Add App i det övre högra hörnet.
- Sök efter "Klaviyo" och välj sedan det resultat som visas.
- Valfritt: välj visningsnamn, ladda upp en ny ikon eller lägg till en beskrivning för den här appen.
- Klicka på Spara uppe till höger.
- Navigera till Configuration i den vänstra sidofältet.
- I fältet SAML Consumer URL klistrar du in din Klaviyo SSO-URL.
- I fältet Audience (SP EntityID) klistrar du in din URI för målgruppen (Service leverantör Entity ID).
- Klicka på Spara.
- Klicka på SSO i den vänstra sidofältet.
- Öppna rullgardinsmenyn SAML Signature Algorithm .
- Välj SHA-256.
- Valfritt: bläddra nedåt för att ändra inställningarna för inloggningsdisplayen.
- Klicka på Spara.
- Öppna rullgardinsmenyn Fler åtgärder längst upp till höger.
- Välj SAML Metadata. Då laddas den fil ner som du ska ladda upp i nästa avsnitt.
Innan du går vidare till nästa avsnitt måste du lägga till användare i Klaviyo-appen i One Login och sedan tilldela dem roller.
- Om du vill lägga till användare i Klaviyo-appen klickar du på Användare > Användare uppe till vänster.
- Välj en användare för att få tillgång till Klaviyo. Vi rekommenderar att du utser den person som ska konfigurera SSO i Klaviyo.
- Välj Applications i den vänstra sidofältet.
- Klicka på plusknappen till höger för att lägga till en applikation för den här användaren.
- Välj Klaviyo från rullgardinsmenyn.
- Klicka på Fortsätt.
- I den modal som visas bläddrar du ner till rullgardinsmenyn för roll .
- Öppna denna rullgardinsmeny och välj den Klaviyo-roll som den här användaren ska tilldelas.
- Klicka på Spara.
Microsoft Entra ID (Azure AD)
- logga in på Microsoft Entra ID (tidigare känt som Azure AD).
- Klicka på Microsoft Entra ID.
- Välj rullgardinsmenyn Lägg till och klicka sedan på Enterprise Application.
- Klicka på Skapa din egen ansökan.
- Döp applikationen till "Klaviyo" och klicka sedan på Skapa.
- Klicka på Enkel inloggning i den vänstra sidofältet.
- Välj SAML.
- Klicka på Edit i rutan Basic SAML Configuration .
- I det högra sidofältet som visas klickar du på Lägg till identifierare under Identifierare (Entitets-ID).
- I det fält som visas klistrar du in Audience URI (Service leverantör Entity ID) från Klaviyo.
- Klicka på Add reply URL ( Lägg till svarsadress) under Reply URL (Assertion Consumer Service URL).
- Här klistrar du in Klaviyo SSO URL från Klaviyo.
- Obs: Om du vill lägga till en URL för inloggning måste du först skapa ett arbetsplats-ID, vilket beskrivs i nästa avsnitt. Vi rekommenderar att du slutför installationsprocessen och sedan kommer tillbaka till detta steg.
- Klicka på Spara i det övre vänstra hörnet av sidofältet innan du klickar på X :et uppe till höger.
- Scrolla ner till rutan SAML-certifikat (steg 3 på sidan Single sign-on i Entra).
- Klicka på Download bredvid Federation Metadata XML.
- Klicka på Redigera längst upp till höger i rutan SAML-certifikat.
- I sidofältet som visas till höger kontrollerar du att:
- Signing Option kräver att SAML-försäkran signeras (här ställer vi in det på Sign SAML assertion). Observera att det är frivilligt att signera svaret.
-
Signeringsalgoritmen är inställd på SHA-256.
- Bläddra tillbaka till rutan Attributes & Claims (steg 2 på sidan Single sign-on i Entra) och klicka på Edit.
- Klicka på Unique User Identifier (Name ID) i avsnittet Required Claim .
- Klicka på rullgardinsmenyn Attribut för källa .
- Sök efter "user.mail" och välj sedan den.
- Klicka på Spara i det övre vänstra hörnet för att gå tillbaka till sidan Attributes & Claims .
- Välj Lägg till nytt krav uppe till vänster.
- Ange "roll" som namn.
- Ändra attributet Source till "user.assignedroles."
- Klicka på Spara.
- Klicka på Hem för att gå tillbaka till katalogen.
- Klicka på Appregistreringar i den vänstra sidofältet.
- Gå till fliken Alla program.
- Klicka dig in i Klaviyo-appen.
- Välj App roles > Skapa approll.
- Skapa ett visningsnamn för varje roll.
- Välj Users/Groups som Tillåtna medlemstyper.
- Tilldela ett av dessa värden exakt så som det visas nedan:
- Administratör
- Chef
- Analytiker
- kampanj_samordnare
- innehållsskapare
- support
- Lägg till en beskrivning och klicka sedan på Apply.
Följ sedan dessa steg för att tilldela användare till Klaviyo-appen:
- Navigera till Microsoft Entra ID > Enterprise-applikationer.
- Klicka på Klaviyo-appen.
- Navigera till Användare och grupper > Lägg till användare/grupp.
- Klicka in på Users för att fylla i det högra sidofältet.
- Välj den eller de användare som du vill lägga till i Klaviyo-appen.
- Klicka på Välj.
- Klicka in på Välj en roll.
- Välj vilken roll den här användaren ska ha i Klaviyo.
- Klicka på Välj för att bekräfta rollen.
- Klicka på Assign längst ner till vänster.
Avsluta installationen i Klaviyo
- Navigera tillbaka till din Klaviyo-flik till SSO-inställningssidan .
- Välj att antingen:
- Lägg till din IdP-utfärdare och SSO.
Eller - Ladda upp en fil med denna information.
- Lägg till din IdP-utfärdare och SSO.
- Skapa din SSO-inloggningsidentifierare (även kallad arbetsplats-ID) för din SSO-inloggning; ofta är detta samma namn som ditt företag.
- ID får inte vara längre än 63 tecken.
- ID:t måste vara URL-säkert, vilket innebär att det endast får innehålla stora eller små bokstäver, bindestreck (-), punkter (.), understreck (_) och tildebokstäver (~).
- ID:t ska vara enkelt och lätt för användarna att komma ihåg (t.ex. ditt företagsnamn).
- Till exempel är Klaviyo:s arbetsplats-ID "Klaviyo."
- Till exempel är Klaviyo:s arbetsplats-ID "Klaviyo."
- Klicka på Testa SSO.
- Markera rutan Enable SSO (Aktivera SSO ).
- Valfritt: kryssa i en eller flera av följande rutor.
- Kräv SSO för alla användare.
- IdP initierade logga in.
- Etablering enligt JIT-principen (Just-in-time).
Utfall
Nu kommer du att kunna logga in på Klaviyo med din SSO-leverantör.
Ytterligare resurser