Du kommer att lära dig

Lär dig hur du konfigurerar samlad inloggning (SSO) för ditt Klaviyo-konto eller din portfölj. För närvarande stöds endast single sign-on via identitetsleverantör (IdP) i Klaviyo.

Varför använda SSO?

Enkel inloggning (SSO) hjälper till att skydda dig, och dina kunder, genom att göra ditt Konto säkrare. Om du har SSO konfigurerat för ditt företag kan du kräva att dina Klaviyo-användare loggar in med sina SSO-inloggningsuppgifter.

Dessutom, om du använder SSO för din organisation kan du och dina användare förbli inloggade i Klaviyo under en längre tid innan ni behöver ange era inloggningsuppgifter igen.

Innan du börjar

Vi rekommenderar starkt att du kontaktar din organisations IT-avdelning för att få hjälp med att konfigurera detta, eftersom det finns vissa steg du behöver utföra i din organisations identitetsleverantör. Om det behövs kan du tillfälligt göra dem till administratör i ditt Konto för att konfigurera SSO.

Observera:

  • Du måste ha en betald plan för att använda SSO.
  • Du måste vara Ägare eller Administratör för att konfigurera den här funktionen.
  • Klaviyo stöder inte SSO för tjänsteleverantörer (SP), endast IdP SSO.

Om du använder enkel inloggning (SSO) via en identitetsleverantör (IdP) kan du använda den för att logga in på Klaviyo. Enkel inloggning (SSO) med Security Assertion Markup Language 2.0 (SAML 2.0) ger medlemmar åtkomst till Klaviyo via en IdP som du väljer.

Exempel på IdP SSO-leverantörer är Okta, OneLogin, Microsoft Entra ID med flera.

Om du tillämpar SSO för alla användare måste alla nya användare acceptera inbjudan och sedan logga in med SSO.

Visa och använd undantagslistan

Användare som läggs till i undantagslistan kommer att kunna kringgå SSO och logga in med ett användarnamn och lösenord när SSO tillämpas för ett företag. Det här är viktigt om det blir ett avbrott hos IdP eller när du inte vill lägga till en partner, entreprenör eller byråmedlem i din IdP-instans.

Observera att du bara kan visa undantagslistan när SSO har konfigurerats.

Vad är ett arbetsplats-ID?

Arbetsplats-ID:t, som även kallas SSO-inloggningsidentifierare, krävs för att konfigurera SAML SSO i Klaviyo. Det har oftast samma namn som ditt företag. Du skapar detta ID som en del av steg 3 i Klaviyo-konfigurationsprocessen (som tas upp i det här avsnittet nedan).

När du har konfigurerat ett arbetsplats-ID kan användare gå direkt till ditt företags anpassade URL (t.ex. www.klaviyo.com/sso/workplace/<id>) för att logga in på Klaviyo. Vi rekommenderar att du säger till användare att bokmärka denna URL för att snabba upp inloggningsprocessen. 

Tips för att skapa ett arbetsplats-ID:

  • ID:t får inte vara längre än 63 tecken.
  • ID:t måste vara URL-säkert, så det kan bara innehålla stora eller små bokstäver, bindestreck (-), punkter (.), understreck (_) och tilde-tecken (~).
  • ID:t ska vara enkelt och lätt för användare att komma ihåg (till exempel ditt företagsnamn).
    • Till exempel är Klaviyos arbetsplats-ID ”Klaviyo”.

Om just-in-time (JIT)-etablering

När du har konfigurerat SSO kan du välja att aktivera just-in-time-etablering (JIT) i Klaviyo. När en användare läggs till i ett Konto med JIT-etablering måste användaren acceptera inbjudan i sitt e-postmeddelande för att börja få åtkomst till Kontot.

Observera att när SSO är aktiverat och JIT-etablering är aktiverat kan du bara uppdatera användarens Klaviyo-roll i IdP och kommer inte längre att kunna uppdatera några roller i Klaviyo. För att uppdatera en roll behöver du göra det i din IdP eller genom att tillfälligt stänga av både JIT och SCIM för att uppdatera i Klaviyo.

Vad är JIT?

När JIT-etablering är aktiverat behöver IT-administratörer inte längre skapa konton manuellt för varje användare i var och en av deras applikationer. I stället skapas användarkonton första gången användare försöker logga in i en applikation, så länge användaren har behörighet för den appen.

Till exempel kan IT-administratörer automatiskt ge Klaviyo åtkomst till alla användare i sin IdP så att dessa användares konton skapas automatiskt första gången de loggar in på Klaviyo via sin SSO-portal eller via Klaviyo-initierad inloggning.

Konfigurera SAML SSO

  1. I Klaviyo klickar du på ditt organisationsnamn nere till vänster.
  2. Klicka på Inställningar.
  3. Välj Säkerhet.
  4. Klicka på Konfigurera SSO. (Observera att multifaktorautentisering inte krävs.)
Security tab in Klaviyo
Security tab in Klaviyo
  1. Kopiera Klaviyo SSO URL och Audience URI (Service Provider Entity ID) för användning i nästa avsnitt.
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI
Top of the SSO configuration page, where you copy the Klaviyo SSO URL and audience URI

Logga in på din SSO-leverantör

Öppna rullgardinsmenyerna nedan för IdP-specifika instruktioner. I allmänhet behöver du:

  1. Öppna en ny flik och logga in hos din SSO-leverantör.
  2. Hitta inställningarna för bekräftelse för din leverantör.
  3. Klistra in Klaviyo SSO-URL:en och spara.
  4. Ladda ned eller leta reda på din IdP:s metadata.
  5. Tilldela användare och deras roller till Klaviyo-appen.
    • För att din roll ska skickas korrekt till Klaviyo rekommenderar vi att du använder nyckelformatet. (Vissa IdP:er konverterar attribut till gemener i sitt protokoll, så etikettformatet rekommenderas inte)

Kontoanvändarroller

Användarroller för portfölj

Ägare

portfolio_owner

Administratör

portföljadministratör

Chef

portfolio_manager

Analytiker

portfolio_analyst

campaign_coordinator

content_creator

Support

Rollerna beror på vilken typ av konto där du konfigurerar SSO. I ett normalt konto gäller endast användarroller för kontot. I ett portföljkonto är endast portföljuanvändarroller tillämpliga

Okta
  1. Logga in på ditt Okta-administratörskonto.
  2. Navigera till Application > Applications.
  3. Välj Skapa appintegration.
Applications page in Okta, where you can create app integration
Applications page in Okta, where you can create app integration
  1. I modalfönstret väljer du alternativet SAML 2.0.
Sign-in options when SAML 2.0 is selected
Sign-in options when SAML 2.0 is selected
  1. Klicka på Nästa.
  2. Ge integrationen ett namn (t.ex. ”Klaviyo”).
Step 1 of the Okta integration wizard, where you can name the app
Step 1 of the Okta integration wizard, where you can name the app
  1. Klicka på Nästa.
  2. I fältet URL för enkel inloggning klistrar du in Klaviyo SSO-URL från skärmen för Klaviyo SSO-konfiguration.
  3. I fältet Audience URI (SP Entity ID) klistrar du in Audience URI (Service Provider Entity ID) från Klaviyo.
  4. Ställ in formatfältet Name IDEmailAddress.
  5. Ändra Användarnamn för applikation till E-post.
  6. Kontrollera att Update application username on är inställt på Create and update.
SAML configuration settings to for the Klaviyo integration
SAML configuration settings to for the Klaviyo integration
  1. Klicka på Nästa.
  2. Välj Jag är en Okta-kund som lägger till en intern app.
    • Du behöver inte markera eller fylla i någon annan information på den här sidan.
  3. Scrolla längst ned på sidan och klicka på Slutför.
  4. Gå till fliken Sign On .
Sign On tab for an app in Okta
Sign On tab for an app in Okta
  1. Scrolla ner till avsnittet SAML-signeringscertifikat.
  2. Hitta ett aktivt certifikat och klicka sedan på rullgardinsmenyn Åtgärder .
  3. Klicka på Visa IdP-metadata.
Actions dropdown when View IdP metadata is selected
Actions dropdown when View IdP metadata is selected
  1. En ny flik öppnas som ska se ut som den nedan.
Example of the XML metadata page
Example of the XML metadata page
  1. På den nya fliken högerklickar du och väljer Spara som > Spara så att du kan ladda upp filen till Klaviyo senare.
  2. Navigera tillbaka till Okta.
  3. Gå till fliken Tilldelningar .
  4. Klicka på Tilldela.
  5. Välj om du vill tilldela appen till en enskild person (dvs. personer) eller till en grupp.
Options to assign users to an app by people or groups
Options to assign users to an app by people or groups
  1. Hitta de personer eller grupper du vill tilldela Klaviyo till och klicka på Tilldela bredvid deras namn.
Example of assigning a user by the People option
Example of assigning a user by the People option
  1. Om du väljer individer:
    • Välj användarnamnet för varje person; standard är deras användarnamn i Okta.
    • Klicka på Spara och gå tillbaka.
Modal to assign a username to an individual
Modal to assign a username to an individual
  1. När du är klar klickar du på Klar.
En inloggning
  1. Logga in på ditt One Login-konto.
  2. Gå till Applikationer > Applikationer.
Applications dropdown when the subitem Applications is highlighted
Applications dropdown when the subitem Applications is highlighted
  1. Klicka på Lägg till app uppe till höger.
Applications page in One Login when Add App is selected
Applications page in One Login when Add App is selected
  1. Sök efter ”Klaviyo” och välj sedan resultatet som visas.
Searching Klaviyo in the One Login apps
Searching Klaviyo in the One Login apps
  1. Valfritt: välj visningsnamn, ladda upp en ny ikon eller lägg till en beskrivning för den här appen.
  2. Klicka på Spara uppe till höger.
  3. Gå till Konfiguration i den vänstra sidofältet.
Configuration page with no information in it
Configuration page with no information in it
  1. I fältet SAML Consumer URL klistrar du in din Klaviyo SSO URL.
  2. I fältet Audience (SP EntityID) klistrar du in din Audience URI (Service Provider Entity ID).
  3. Klicka på Spara.
  4. Klicka på SSO i det vänstra sidofältet.
  5. Öppna listrutan SAML Signature Algorithm .
  6. Välj SHA-256.
SAML Signature Algorithm dropdown when SHA-256 is highlighted
SAML Signature Algorithm dropdown when SHA-256 is highlighted
  1. Valfritt: rulla ned för att ändra dina inställningar för visning av inloggning.
Login display settings for an app in One Login
Login display settings for an app in One Login
  1. Klicka på Spara.
  2. Öppna rullgardinsmenyn Fler åtgärder uppe till höger.
  3. Välj SAML Metadata. Detta laddar ned filen som du behöver ladda upp i nästa avsnitt.
More Actions dropdown when SAML metadata is highlighted
More Actions dropdown when SAML metadata is highlighted

Innan du går vidare till nästa avsnitt behöver du lägga till användare i Klaviyo-appen i One Login och sedan tilldela deras roller.

  1. Om du vill lägga till användare i Klaviyo-appen klickar du på Användare > Användare längst upp till vänster.
Users menu dropdown
Users menu dropdown
  1. Välj en användare för att få åtkomst till Klaviyo. Vi rekommenderar att du tilldelar detta till personen som konfigurerar SSO i Klaviyo.
  2. Välj Applikationer i det vänstra sidofältet.
  3. Klicka på plusknappen på höger sida för att lägga till en applikation för den här användaren.
  4. Välj Klaviyo i rullgardinsmenyn.
Selecting Klaviyo as the application for a user
Selecting Klaviyo as the application for a user
  1. Klicka på Fortsätt.
  2. I den resulterande modalen rullar du ned till rullgardinsmenyn role .
  3. Öppna den här listrutan och välj den Klaviyo-rollen som den här användaren ska tilldelas.
Selecting a Klaviyo role for a user
Selecting a Klaviyo role for a user
  1. Klicka på Spara.
Microsoft Entra ID (Azure AD)
  1. Logga in i Microsoft Entra ID (tidigare känt som Azure AD).
  2. Klicka på Microsoft Entra ID.
  3. Välj rullgardinsmenyn Lägg till och klicka sedan på Enterprise Application.
  4. Klicka på Skapa din egen applikation.
Microsoft Entra ID Gallery, where you can create an application
Microsoft Entra ID Gallery, where you can create an application
  1. Namnge applikationen ”Klaviyo” och klicka sedan på Skapa.
  2. Klicka på Enkel inloggning i det vänstra sidofältet.
Single sign-on method page for an application, which defaults to disabled
Single sign-on method page for an application, which defaults to disabled
  1. Välj SAML.
  2. Klicka på Redigera i rutan Basic SAML Configuration .
Basic SAML configuration box, step 1 in the single sign-on page
Basic SAML configuration box, step 1 in the single sign-on page
  1. I det högra sidofältet som visas klickar du på Lägg till identifierare under Identifierare (entitets-ID).
Sidebar to configure SAML for an application's SSO
Sidebar to configure SAML for an application's SSO
  1. I fältet som visas klistrar du in Audience URI (Service Provider Entity ID) från Klaviyo.
  2. Under Svars-URL (Assertion Consumer Service URL) klickar du på Lägg till svars-URL.
  3. Klistra här in Klaviyo SSO URL från Klaviyo.
Example of SAML configuration after adding an identifier and Reply URL
Example of SAML configuration after adding an identifier and Reply URL
  1. Obs! Om du vill lägga till en Sign on URL måste du först skapa ett arbetsplats-ID, vilket tas upp i nästa avsnitt. Vi rekommenderar att du slutför installationsprocessen och sedan kommer tillbaka till det här steget.
  2. Klicka på Spara uppe i vänstra hörnet i sidofältet innan du klickar på X uppe till höger.
  3. Scrolla ned till rutan SAML Certificates (steg 3 på Single sign-on page i Entra).
Step 3 of the Single sign-on page
Step 3 of the Single sign-on page
  1. Bredvid Federation Metadata XML klickar du på Ladda ned.
SAML certificates box where only the Federated Metadata XML option is highlighted
SAML certificates box where only the Federated Metadata XML option is highlighted
  1. I rutan SAML Certificates klickar du fortfarande på Edit uppe till höger.
  2. Kontrollera i sidofältet som visas till höger att:
    • Signeringsalternativ kräver att SAML-assertionen är signerad (här ställer vi in den på Signera SAML-assertion). Observera att det är valfritt att signera svaret.
    • Signeringsalgoritm är inställd på SHA-256.
Sidebar to edit the SAML certificates' signing option and algorithm
Sidebar to edit the SAML certificates' signing option and algorithm
  1. Skrolla tillbaka upp till rutan Attributes & Claims (steg 2 på Single sign-on page i Entra) och klicka på Redigera.
Step 2 of the Single sign-on page, which is the Attributes and claims box
Step 2 of the Single sign-on page, which is the Attributes and claims box
  1. Klicka på Unik användaridentifierare (Name ID) i avsnittet Obligatoriskt anspråk .
Manage claim modal where the Unique User Identifier row is highlighted
Manage claim modal where the Unique User Identifier row is highlighted
  1. Klicka på rullgardinsmenyn Källattribut .
Source attribute field for the unique user identifier
Source attribute field for the unique user identifier
  1. Sök efter ”user.mail” och välj den.
Searching user.mail for the source attribute
Searching user.mail for the source attribute
  1. Klicka på Spara i det övre vänstra hörnet för att gå tillbaka till sidan Attribut och anspråk .
  2. Välj Lägg till nytt anspråk uppe till vänster.
Adding new claim in the Attributes & Claim page
Adding new claim in the Attributes & Claim page
  1. Ange ”role” som namn.
  2. Ändra Source attribute till ”user.assignedroles.”
Azure 14 new role claim.png
Azure 14 new role claim.png
  1. Klicka på Spara.
  2. Klicka på Home för att gå tillbaka till katalogen.
  3. I det vänstra sidofältet klickar du på Appregistreringar.
App registrations tab in the left sidebar
App registrations tab in the left sidebar
  1. Gå till fliken Alla applikationer .
All applications tab in the app registrations page
All applications tab in the app registrations page
  1. Klicka dig in i Klaviyo-appen.
  2. Välj Approller > Skapa approll.
Create app role in the app roles page
Create app role in the app roles page
  1. Skapa visningsnamnet för varje roll.
  2. Välj Användare/grupper som Tillåtna medlemstyper.
  3. Tilldela något av dessa värden exakt som det visas nedan:
    • Administratör
    • Chef
    • Analytiker
    • campaign_coordinator
    • content_creator
    • Support
Example of assigning a user as the owner of a Klaviyo account
Example of assigning a user as the owner of a Klaviyo account
  1. Lägg till en beskrivning och klicka sedan på Använd.

Sedan, för att tilldela användare till Klaviyo-appen, följer du dessa steg:

  1. Navigera till Microsoft Entra ID > Enterprise-program.
  2. Klicka på appen Klaviyo.
  3. Gå till Användare och grupper > Lägg till användare/grupp.
Users and groups page for the example Klaviyo application
Users and groups page for the example Klaviyo application
  1. Klicka på Användare för att fylla i den högra sidopanelen.
Selecting users for an app
Selecting users for an app
  1. Välj den eller de användare som du vill lägga till i Klaviyo-appen.
  2. Klicka på Välj.
  3. Klicka på Välj en roll.
Assigning roles for the selected users
Assigning roles for the selected users
  1. Välj vilken roll den här användaren ska ha i Klaviyo.
  2. Klicka på Välj för att bekräfta rollen.
  3. Klicka på Tilldela längst ned till vänster.

Avsluta konfigurationen i Klaviyo

  1. Gå tillbaka till din Klaviyo-flik till sidan SSO Setup .
  2. Välj antingen:
    • Lägg till din IdP-utfärdare och SSO.
      Eller
    • Ladda upp en fil med den här informationen.
Second step of the SSO configuration page, where you add information about your iDP issuer
Second step of the SSO configuration page, where you add information about your iDP issuer
  1. Skapa din identifierare för SSO-inloggning (kallas även arbetsplats-ID) för din SSO-inloggning; ofta är det samma namn som ditt företag.
    • ID:t får inte vara längre än 63 tecken.
    • ID:t måste vara URL-säkert, så det kan bara innehålla stora eller små bokstäver, bindestreck (-), punkter (.), understreck (_) och tilde-tecken (~).
    • ID:t ska vara enkelt och lätt för användare att komma ihåg (till exempel ditt företagsnamn).
      • Till exempel är Klaviyos arbetsplats-ID ”Klaviyo”.
Third step of the SSO configuration page, where you add your workplace ID
Third step of the SSO configuration page, where you add your workplace ID
  1. Klicka på Testa SSO.
  2. Markera rutan Enable SSO .
  3. Valfritt: markera en eller flera av följande rutor.
    • Kräv SSO för alla användare.
    • IdP-initierad inloggning.
    • Just-in-time-etablering (JIT).
Options for using SSO once it's been set up
Options for using SSO once it's been set up

Utfall

Nu kan du logga in på Klaviyo med din SSO-leverantör.

Ytterligare resurser

Var den här artikeln till hjälp?
Använd endast detta formulär för feedback på artiklar. Lär dig hur du kontaktar support.

Utforska mer från Klaviyo

Community
Få kontakt med kollegor, partner och Klaviyo-experter för att hitta inspiration, dela insikter och få svar på alla dina frågor.
Partners
Anlita en Klaviyo-certifierad expert för att hjälpa dig med en specifik uppgift eller för löpande marknadsföringshantering.
Support

Få tillgång till support via ditt konto.

E-postsupport (gratis provperiod och betalkonton) Tillgänglig dygnet runt, alla dagar i veckan

Chatt/virtuell hjälp
Tillgängligheten varierar beroende på plats och abonnemangstyp