Neues Admin-Konto – SAML Single Sign-On (SSO) mit Brevo aktivieren

clickable_banner-pricing_6_en-us.png

Brevo unterstützt SAML (Security Assertion Markup Language). Damit können du und deine Benutzer:innen sich über SSO (Single Sign-On) bei Brevo anmelden und mit nur einem Satz von Anmeldedaten auf dein Admin-Konto und deine Unterorganisationen zugreifen. 

Gut zu wissen

  • Wir empfehlen dir, diese Konfiguration von einem IT-Administrator mit Erfahrung mit deinem Identitätsanbieter durchführen zu lassen.
  • Die Aktivierung der SAML SSO-Authentifizierung erfordert einige Schritte zwischen Brevo und deinem Identitätsanbieter. Stelle sicher, dass du beide Plattformen in separaten Fenstern geöffnet hast, da du gelegentlich Werte zwischen ihnen kopieren und einfügen musst.

ℹ️ Über SAML SSO mit Brevo

SAML SSO verbessert die Sicherheit für dich und deine Kund:innen und fügt deinem Brevo-Konto eine zusätzliche Schutzebene hinzu. Benutzer:innen werden von einem vertrauenswürdigen Identitätsanbieter authentifiziert und Brevo ist für sie mit einem sicheren Token zugänglich.

Welche Identitätsanbieter werden von Brevo unterstützt?

Brevo unterstützt die Konfiguration von SAML SSO mit den folgenden Identitätsanbietern: Microsoft Entra ID (früher bekannt als Azure AD), Okta und Auth0.

Welche SAML-Methoden verwendet Brevo für die Interaktion mit den IDPs?

Um sich bei den IDPs anzumelden, verwendet Brevo die HTTP-Redirect Binding-Methode für die Authentifizierungsanfrage von Brevo an den IDP.

Als Antwort von den IDPs unterstützt Brevo nur die Methode HTTP-POST Binding für die Authentifizierungsantwort vom IDP an Brevo, nachdem die Authentifizierung abgeschlossen ist.

Wer kann SAML SSO für die Anmeldung bei Brevo verwenden?

In Brevo variiert die SAML SSO-Konfiguration je nach den vorgesehenen Benutzer:innen:

  • Aktiviere die Funktion nur für Admins oder sowohl für Admins als auch für alle Unterorganisationen über das Admin-Konto, oder
  • Konfiguriere sie individuell für spezifische Unterorganisationen direkt in jeder einzelnen.
❗️ Wichtig
Um SAML SSO individuell für bestimmte Unterorganisationen zu konfigurieren, musst du separate Anwendungen in deinem Identitätsanbieter erstellen. Beachte jedoch, dass nicht alle Anbieter diese Option für mehrere Unterorganisationen unterstützen.

🛠️ SAML SSO mit Brevo konfigurieren

Die Konfiguration für SAML SSO ist abhängig von deinem Identitätsanbieter. Auf den folgenden Registerkarten findest du Anleitungen für Microsoft Entra ID, Okta oder Auth0:

Microsoft Entra ID Okta Auth0

Schritt 1: SAML SSO in Brevo aktivieren

Um SAML SSO in Brevo zu aktivieren und die für die Konfiguration erforderlichen Werte abzurufen, gehe bitte wie folgt vor:

  1. Melde dich bei dem Brevo Admin-Konto oder der Unterorganisation an, für die du SAML SSO konfigurieren möchtest.
  2. Klicke auf deinen Kontonamen und gehe zu Security (Sicherheit).
  3. Aktiviere die Schaltfläche Allow SAML Authentification (SAML-Authentifizierung zulassen).
    new_SAML_enable-SAML_en-us.png

Schritt 2: (Optional) Herunterladen des Brevo-Zertifikats für eine verbesserte Verschlüsselung

💡 Gut zu wissen
Die Option Generate and download Brevo's certificate for stronger encryption (Erstellen und herunterladen eines Brevo-Zertifikats für eine verbesserte Verschlüsselung) kann auf Wunsch für dein Konto aktiviert werden. Kontaktiere deinen zuständigen Customer Success Manager, um die Aktivierung zu beantragen.

Standardmäßig erlaubt die SAML SSO-Basiskonfiguration von Brevo eine einseitige Verschlüsselung. Du kannst jedoch die Sicherheit erhöhen, indem du die Zwei-Wege-Verschlüsselung mit dem Brevo-Zertifikat aktivierst:

  1. Wähle in Brevo die Option Generate and download Brevo's certificate for stronger encryption (Erstellen und herunterladen des Brevo-Zertifikats für eine verbesserte Verschlüsselung).
  2. Klicke auf Download Brevo's certification (Brevo-Zertifizierung herunterladen). Eine Datei mit dem Namen "public.cer" wird auf deinen Computer heruntergeladen.
    new_SAML_generate-certificate_en-us.png

Du lädst diese Datei bei Schritt 6 in Microsoft Entra ID hoch.

Schritt 3: Brevo-Anwendung in Microsoft Entra ID erstellen

Beginne mit der Erstellung einer neuen Anwendung für Brevo in deinem Microsoft Entra Admin-Center:

  1. Öffne eine neue Registerkarte in deinem Browser und melde dich bei deinem Microsoft Entra Admin Center an.
  2. Gehe im Navigationsmenü auf Identity (Identität) > Applications (Anwendungen) > Enterprise applications (Unternehmensanwendungen).

  3. Klicke auf + New application (Neue Anwendung).
    SAML_create-application_en-us.jpeg

  4. Klicke auf + Create your own application (Eigene Anwendung erstellen).
    SAML_create-own-application_en-us.jpeg

  5. Gib der Anwendung einen Namen (z. B. „Brevo“).
  6. Wähle Integrate any other application you don't find in the gallery (Non-gallery) (Integrieren anderer Anwendungen, die du nicht in der Galerie findest (Nicht-Galerie)).
  7. Klicke auf Create (Erstellen)SAML_create-brevo-application_en-us.jpeg

Schritt 4: Benutzer:innen der Brevo-Anwendung in Microsoft Entra ID zuweisen

Damit sich Benutzer:innen über SAML SSO bei Brevo anmelden können, musst du sie der Brevo-Anwendung in Microsoft Entra ID zuordnen:

  1. Falls du dies noch nicht getan hast, leg die Benutzer:innen, die sich über SAML SSO bei Brevo anmelden werden, in Microsoft Entra ID an. Weitere Informationen findest du in der Microsoft Entra Dokumentation.
  2. Geh im Navigationsmenü zu Identity > Applications > Enterprise applications (Identität > Anwendungen > Unternehmensanwendungen).
  3. Wähle die Brevo-Anwendung aus.
    SAML_brevo-application_en-us.jpeg
  4. Gehe zu Users and groups (Benutzer:innen und Gruppen).
  5. Wähle Add user/group (Benutzer:in/Gruppe hinzufügen) aus.
    SAML_add-user-group_en-us.jpeg
  6. Klicke unter Users and groups (Benutzer:innen und Gruppen) auf None Selected (Keine ausgewählt).
  7. Wähle die Benutzer:innen aus, die du der Brevo-Anwendung zuweisen möchtest, und klicke auf Select (Auswählen).
  8. Klicke unter Select a role (Eine Rolle asuwählen) auf None Selected (Keine ausgewählt).
  9. Wähle die Rolle aus, die du den Benutzer:innen zuweisen möchtest, und klicke auf Select (Auswählen).
  10. Klicke auf Assign (Zuweisen), um die Benutzer:innen der Brevo-Anwendung zuzuweisen.
❗️ Wichtig
Um über SAML SSO auf dein Brevo-Konto zuzugreifen, stelle sicher, dass die E-Mail-Adresse der Benutzer:innen sowohl zu Brevo hinzugefügt als auch in Microsoft Entra konfiguriert ist. Weitere Informationen zum Hinzufügen von Benutzer:innen zu Brevo findest du in unserem Artikel Neues Admin-Konto – Benutzer:innen über dein Admin-Konto hinzufügen und verwalten.

Schritt 5: SAML SSO in Microsoft Entra ID konfigurieren

Aktiviere und konfiguriere nun SAML SSO in Microsoft Entra ID:

  1. Gehe zu Single Sign-On.
  2. Wähle SAML als Methode für die einmalige Anmeldung (single sign-on method) aus.
    SAML_select-SAML_en-us.jpeg
  3. Im Abschnitt 1. Basic SAML Configuration (Grundlegende SAML-Konfiguration) klick auf Edit (Bearbeiten).
    SAML_edit-basic-configuration_en-us.jpeg

  4. Klicke im Feld Identifier (Entity ID) in Microsoft Entra ID auf Add identifier (Identifier hinzufügen) und gib Folgendes ein:
    https://account-app.brevo.com/account/
    saml_microsoft-entra_entity-id_en-us.jpeg
  5. Klicke im Feld Reply URL (Assertion Consumer Service URL) in Microsoft Entra ID auf Add reply URL (Antwort-URL hinzufügen).
  6. Kopiere den Wert aus dem Feld Callback URL (Rückruf-URL) in Brevo und füge ihn in das Feld Reply URL (Assertion Consumer Service URL) in Microsoft Entra ID ein.
    new_saml_microsoft-entra_callback-url_en-us.png
  7. Kopiere den Wert aus dem Feld Login URL (Login-URL) in Brevo und füge ihn in das Feld Sign on URL (Anmelde-URL) in Microsoft Entra ID ein.
    new_saml_microsoft-entra_login-url_en-us (1).png
  8. Klicke auf Save (Speichern).
  9. Schließe die Seitenleiste.

Schritt 6. (Optional) Brevo-Zertifikat in Microsoft Entra ID hochladen

Wenn du das Brevo-Zertifikat bereits heruntergeladen hast, kannst du es in Microsoft Entra ID hochladen:

  1. Klicke im Abschnitt 3. SAML Certificates section (SAML Zertifikate Abschnitt) auf Edit (Bearbeiten) neben Verification certificates (Überprüfungszertifikate).
    SAML_edit-certificate_en-us.jpeg
  2. Wähle die Option Require verification certificates (Überprüfungszertifikate anfordern).
  3. Klicke auf Upload certificate (Zertifikat hochladen)
    SAML_upload-certificate_en-us.jpeg
  4. Wähle auf deinem Computer das Brevo-Zertifikat mit dem Namen „public.cer“ aus und klicke auf OK.
  5. Klicke auf Save (Speichern).

Schritt 7: SAML SSO in Brevo konfigurieren

Jetzt aktivierst und konfigurierst du SAML SSO in Brevo:

  1. Kopiere im Abschnitt 3. SAML Certificates (SAML-Zertifikate) in Microsoft Entra ID den Wert aus dem Feld App Federation Metadata Url und füge ihn in das Feld Metadata address (Metadaten-Adresse) in Brevo ein.
    new_SAML_copy-metadata_en-us.png
  2. Im Abschnitt 4. Set up [Application Name](Einrichten [Name der Anwendung]) in Microsoft Entra ID, kopierst du den Wert aus dem Feld Login URL und fügst ihn in das Feld Sign-on URL in Brevo ein.
    new_SAML_copy-login-url_en-us.png
  3. Gib Folgendes in das Feld Entity ID (Entitäts-ID) in Brevo ein:
    https://account-app.brevo.com/account/
  4. Gib in das Feld Email fieldname (E-Mail-Feld-Name) in Brevo Folgendes ein:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
  5. Gib in das Feld User ID (Benutzer-ID) in Brevo Folgendes ein:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
    new_SAML_enter-values_en-us.png

Schritt 8: (Optional) SAML SSO für Benutzer:innen von Unterorganisationen in Brevo aktivieren

Standardmäßig ist SAML SSO nur für Admin-Benutzer:innen aktiviert, während Benutzer:innen von Unterorganisationen sich über die Standard-Brevo-Anmeldeseite mit ihren regulären Anmeldedaten bei Brevo anmelden müssen.

Um SAML SSO auch für Benutzer:innen von Unterorganisationen zu aktivieren, wähle die Option Force sub-organization users to login with master IDP (Master-IDP-Anmeldung der Benutzer:innen von Unterkonten erzwingen).

new_SAML_disable-sub-organizations_en-us.png

Schritt 9: SAML-Konfiguration überprüfen

Nachdem du SAML SSO konfiguriert hast, klicke auf Verify (Überprüfen), um deine Konfiguration zu überprüfen:

  • ✅ Wenn deine SAML-Konfiguration funktioniert, klicke auf Save the settings (Einstellungen speichern).
  • ❌ Wenn deine SAML-Konfiguration nicht funktioniert, überprüfe jeden Schritt der Konfiguration und verifiziere ihn erneut.

Du hast die SAML SSO-Authentifizierung für dein Brevo-Konto aktiviert. Jetzt können sich Benutzer:innen über die SSO-Anmeldeseite beim Admin-Konto und den Unterorganisationen anmelden.

Nach dem Einloggen wirst du auf die Seite Switch to account (Zum Konto wechseln) weitergeleitet. Hier können sie ein Admin-Konto oder eine Unterorganisation auswählen, für die sie Eigentümer:in oder Benutzer:in sind.

SAML_switch-account_en-us.jpeg

⏭️ Nächste Schritte

🤔 Sie haben eine Frage?

Wenden Sie sich bei Fragen an unser Support-Team: Erstellen Sie einfach ein Ticket über Ihr Konto. Wenn Sie noch kein Konto haben, können Sie uns hier kontaktieren.

Wenn Sie Unterstützung bei einem Projekt mit Brevo suchen, können wir Sie mit der richtigen zertifizierten Brevo-Partneragentur verbinden.

💬 War dieser Beitrag hilfreich?

1 von 2 fanden dies hilfreich