SAML Single Sign-On (SSO) mit Brevo aktivieren

SAML Single Sign-On (SSO) fügt eine zusätzliche Sicherheitsebene zu deinem Brevo-Konto hinzu. Anstatt sich mit einem Passwort anzumelden, werden die Benutzer:innen von einem vertrauenswürdigen externen Dienst (einem sogenannten Identitätsanbieter oder IDP) authentifiziert und erhalten automatisch Zugang zu Brevo.

Über SAML Single Sign-On (SSO) in Brevo

Welche Identitätsanbieter werden von Brevo unterstützt?

Brevo unterstützt die folgenden Identitätsanbieter für SAML Single Sign-On (SSO):

  • Microsoft Entra ID (früher Azure AD)
  • Okta
  • Auth0

In diesem Artikel ist für jeden Anbieter ein detailliertes Verfahren enthalten.

Wie funktioniert der SAML SSO-Anmeldevorgang?

Wenn sich ein:e Benutzer:in mit SAML SSO anmeldet, leitet Brevo ihn/sie auf die Anmeldeseite seines/ihres Identitätsanbieters um. Sobald sich der/die Benutzer:in authentifiziert hat, versendet die IDP eine Bestätigung an Brevo, das dann den Zugang gewährt, ohne dass ein separates Brevo-Passwort erforderlich ist.

💡 Gut zu wissen
Aus technischer Sicht initiiert Brevo die Authentifizierungsanfrage mit Hilfe der HTTP-Redirect-Binding, die den Browser des/der Benutzer:in an den IDP weiterleitet. Nach erfolgreicher Authentifizierung sendet die IDP die SAML-Antwort über HTTP-POST-Binding an Brevo zurück.

Wer kann auf Brevo über SAML SSO zugreifen?

Je nachdem, wer über SAML SSO auf Brevo zugreifen soll, stehen verschiedene Einrichtungsoptionen zur Verfügung. Erweitere die folgenden Untermenüs, um weitere Informationen zu erhalten:

Nur Admin-Konto (Enterprise)

Nur der/die Benutzer:in admin kann sich über SAML SSO einloggen. Benutzer:innen von Unterorganisationen verwenden weiterhin ihre Passwörter.

Diese Einrichtung wird über das Admin-Konto vorgenommen. Befolge die Einrichtungsanweisungen für deinen Identitätsanbieter und wähle nicht die Option Force sub-organization users to log in with master IDP (Benutzer von Unterorganisationen müssen sich mit dem Master-IDP anmelden) am Ende des Vorgangs aus.

Admin-Konto und alle Unterorganisationen (Enterprise)

Sowohl der/die Admin-Benutzer:in als auch die Benutzer:innen deiner Unterorganisation können sich über SAML SSO einloggen.

Diese Einrichtung wird über das Admin-Konto vorgenommen. Befolge die Einrichtungsanleitung für deinen Identitätsanbieter und wähle am Ende des Vorgangs die Option Force sub-organization users to log in with master IDP (Benutzer von Unterorganisationen müssen sich mit dem Master-IDP anmelden) aus.

Spezifische Unterorganisation (Enterprise)

SAML SSO wird für eine bestimmte Unterorganisation aktiviert, während der Admin und andere Unterorganisationen weiterhin Passwörter verwenden.

Diese Einrichtung erfolgt direkt über die Unterorganisation. Befolge die Einrichtungsanleitung für deinen Identitätsanbieter.

❗️ Wichtig
Um SSO für mehrere spezifische Unterorganisationen zu aktivieren, musst du die Einrichtung wiederholen und für jede Unterorganisation eine eigene Anwendung in deiner IDP erstellen. Beachte, dass nicht alle Identitätsanbieter diese Einrichtung unterstützen.
Standard-Brevo-Konto (Professional und Enterprise)

SAML SSO wird für ein Standard-Brevo-Konto aktiviert, damit sich alle Benutzer:innen dieses Kontos über SAML SSO einloggen können.

Diese Einrichtung wird direkt über das Brevo-Konto vorgenommen. Befolge die Einrichtungsanleitung für deinen Identitätsanbieter.

Gut zu wissen

  • Wir empfehlen, einen IT-Administrator, der sich mit deinem Identitätsanbieter auskennt, mit der Konfiguration von SAML SSO zu beauftragen.
  • Die Einrichtung von SAML SSO erfordert ein gewisses Maß an Kommunikation zwischen Brevo und deinem Identitätsanbieter. Lass beide Plattformen in separaten Tabs geöffnet, da du während des Prozesses Werte zwischen ihnen kopieren und einfügen musst.
  • Die Screenshots in diesem Artikel zeigen die Benutzeroberfläche des neuen Admin-Kontos. Auch wenn deine Benutzeroberfläche anders aussieht, bleibt der Prozess derselbe.

Aktivieren der SAML SSO in Brevo

Aktiviere zunächst SAML SSO in Brevo:

  1. In Brevo rufst du die SAML SSO Seite auf. Der Pfad hängt davon ab, ob du von einem Admin-Konto oder von einer Unterorganisation oder einem Standard-Brevo-Konto aus darauf zugreifst.
  2. Aktiviere die Option Allow SAML Authentication (SAML-Authentifizierung zulassen).
    new_SAML_enable-SAML_en-us.png

Einrichtung deines Identitätsanbieters

Die nächsten Schritte hängen von deinem Identitätsanbieter ab. Wähle unten deinen Identitätsanbieter aus, um die entsprechenden Einrichtungsanweisungen anzuzeigen:

Microsoft Entra ID OktaAuth0

Erstellen der Brevo-Anwendung in Microsoft Entra ID

Erstelle in deinem Microsoft Entra Admin Center eine neue Anwendung für Brevo:

  1. Öffne eine neue Registerkarte in deinem Browser und melde dich bei deinem Microsoft Entra-Admin Center an.
  2. Geh im Navigationsmenü zu Identity > Applications > Enterprise applications (Identität > Anwendungen > Unternehmensanwendungen).
  3. Klicke auf + New application (Neue Anwendung).
    SAML_create-application_en-us.jpeg
  4. Klicke auf + Create your own application (Eigene Anwendung erstellen).
    SAML_create-own-application_en-us.jpeg
  5. Gib der Anwendung einen Namen (z. B. „Brevo“).
  6. Wähle Integrate any other application you don't find in the gallery (Non-gallery) (Integrieren anderer Anwendungen, die du nicht in der Galerie findest (Nicht-Galerie)).
  7. Klicke auf Create (Erstellen)SAML_create-brevo-application_en-us.jpeg

Zuweisen von Benutzer:innen zur Brevo-Anwendung in Microsoft Entra ID

Erlaube Benutzer:innen, sich mit SAML SSO bei Brevo anzumelden, indem du sie der Brevo-Anwendung in Microsoft Entra ID zuordnest:

  1. Falls du dies noch nicht getan hast, leg die Benutzer:innen, die sich über SAML SSO bei Brevo anmelden werden, in Microsoft Entra ID an. Weitere Informationen findest du in der Microsoft Entra Dokumentation.
  2. Geh im Navigationsmenü zu Identity > Applications > Enterprise applications (Identität > Anwendungen > Unternehmensanwendungen).
  3. Wähle die Brevo-Anwendung aus.
    SAML_brevo-application_en-us.jpeg
  4. Gehe zu Users and groups (Benutzer:innen und Gruppen).
  5. Wähle Add user/group (Benutzer:in/Gruppe hinzufügen) aus.
    SAML_add-user-group_en-us.jpeg
  6. Klicke unter Users and groups (Benutzer:innen und Gruppen) auf None Selected (Keine ausgewählt).
  7. Wähle die Benutzer:innen aus, denen du die Brevo-Anwendung zuweisen möchtest, und klicke auf Select (Auswählen).
  8. Klicke unter Select a role (Eine Rolle auswählen) auf None Selected (Keine ausgewählt).
  9. Wähle die Rolle aus, die du den Benutzer:innen zuweisen möchtest, und klicke auf Select (Auswählen).
  10. Klicke auf Assign (Zuweisen).
❗️ Wichtig
Um über SAML SSO auf dein Brevo-Konto zuzugreifen, stelle sicher, dass die E-Mail-Adresse der Benutzer:innen sowohl zu Brevo hinzugefügt als auch in Microsoft Entra konfiguriert ist.

Konfigurieren von SAML SSO in Microsoft Entra ID

Richte SAML-SSO in deiner Microsoft Entra-Anwendung ein:

  1. Gehe zu Single Sign-On.
  2. Wähle SAML als Methode für die einmalige Anmeldung (single sign-on method) aus.
    SAML_select-SAML_en-us.jpeg
  3. Im Abschnitt 1. Basic SAML Configuration (Grundlegende SAML-Konfiguration) klick auf Edit (Bearbeiten).
    SAML_edit-basic-configuration_en-us.jpeg
  4. Klicke im Feld Identifier (Entity ID) (Identifikator (Entitäts-ID)) auf Add identifier (Identifikator hinzufügen) und gib Folgendes ein: https://account-app.brevo.com/account/
    saml_microsoft-entra_entity-id_en-us.jpeg
  5. Klicke im Feld Reply URL (Assertion Consumer Service URL) (Antwort-URL (Assertion Consumer Service URL)) auf (Antwort-URL hinzufügen).
  6. Kopiere den Wert aus dem Feld Callback URL (Rückruf-URL) in Brevo und füge ihn in das Feld Reply URL (Assertion Consumer Service URL) (Antwort-URL (URL des Assertion Consumer Service)) in Microsoft Entra ID ein.
    new_saml_microsoft-entra_callback-url_en-us.png
  7. Kopiere den Wert aus dem Feld Login URL (Login-URL) in Brevo und füge ihn in das Feld Sign on URL (Anmelde-URL) in Microsoft Entra ID ein.
    new_saml_microsoft-entra_login-url_en-us.png
  8. Klicke auf Save (Speichern).
  9. Schließe die Seitenleiste.

(Optional) Hinzufügen der Brevo-Zertifizierung für eine stärkere Verschlüsselung

✅ Paketverfügbarkeit
Die Option, ein Brevo-Zertifikat für eine stärkere Verschlüsselung zu generieren und herunterzuladen, ist ausschließlich für Enterprise-Pakete und auf Anfrage verfügbar. Wende dich an deinen zuständigen Customer Success Manager, um die Aktivierung zu beantragen.

Standardmäßig unterstützt die grundlegende SAML SSO-Konfiguration von Brevo eine einseitige Verschlüsselung. Du kannst das Zertifikat von Brevo herunterladen, um eine bidirektionale Verschlüsselung einzurichten und die Sicherheit zu erhöhen:

  1. Wähle in Brevo die Option Generate and download Brevo's certificate for stronger encryption (Brevo-Zertifikat für stärkere Verschlüsselung generieren und herunterladen) aus.
  2. Klicke auf Download Brevo's certification (Brevo-Zertifizierung herunterladen). Eine Datei mit dem Namen "public.cer" wird auf deinen Computer heruntergeladen.
    new_SAML_generate-certificate_en-us.png
  3. Klicke in Microsoft Entra ID neben Verification certificates (Verifizierungszertifikate) im Bereich 3. SAML-Zertifikate auf Edit (Bearbeiten).
    SAML_edit-certificate_en-us.jpeg
  4. Wähle die Option Require verification certificates (Überprüfungszertifikate anfordern).
  5. Klicke auf Upload certificate (Zertifikat hochladen).
    SAML_upload-certificate_en-us.jpeg
  6. Wähle auf deinem Computer das Brevo-Zertifikat mit dem Namen „public.cer“ aus und klicke auf OK.
  7. Klicke auf Save (Speichern).

Konfigurieren der SAML-SSO in Brevo

Zurück in Brevo füllst du die restlichen Felder mit den Werten aus Microsoft Entra ID aus:

  1. Kopiere im Abschnitt 3. SAML Certificates (SAML Zertifikate) in Microsoft Entra ID den Wert aus dem Feld App Federation Metadata Url und füge ihn in das Feld Metadata address (Metadaten-Adresse) in Brevo ein.
    new_SAML_copy-metadata_en-us.png
  2. Kopiere im Bereich 4. [Anwendungsname] einrichten in Microsoft Entra ID den Wert aus dem Feld Login URL (Anmelde-URL) und füge ihn in das Feld Sign-on URL (Anmelde-URL) in Brevo ein.
    new_SAML_copy-login-url_en-us.png
  3. Gib Folgendes in das Feld Entity ID (Entitäts-ID) in Brevo ein:
    https://account-app.brevo.com/account/
  4. Gib in das Feld Email fieldname (E-Mail-Feld-Name) in Brevo Folgendes ein:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
  5. Gib in das Feld User ID (Benutzer-ID) in Brevo Folgendes ein:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
    new_SAML_enter-values_en-us.png

(Optional) aktivieren der SAML SSO für Benutzer:innen von Unterorganisationen

💡 Gut zu wissen
Die Option, SAML-SSO für Benutzer:innen von Unterorganisationen zu aktivieren, ist nur über ein Admin-Konto verfügbar.

Standardmäßig ist SAML SSO nur für Admin-Benutzer:innen aktiviert. Benutzer:innen von Unterorganisationen müssen sich über die standardmäßige Brevo-Login-Seite mit ihren regulären Anmeldedaten bei Brevo einloggen.

Um SAML SSO auch für Benutzer:innen deiner Unterorganisation zu aktivieren, wähle die Option Force sub-organization users to login with master IDP (Benutzer:innen der Unterorganisation zur Anmeldung mit dem Master-IDP zwingen).
new_SAML_disable-sub-organizations_en-us.png

(Optional) Ausschluss bestimmter Benutzer:innen von der Verwendung von SAML SSO

💡 Gut zu wissen
Der/die Benutzer:in, der/die SAML SSO konfiguriert hat, wird automatisch zur Liste der ausgenommenen Benutzer:innen hinzugefügt. Du kannst sie bei Bedarf entfernen, indem du auf das Papierkorbsymbol neben ihrem Namen klickst.

Nimm bestimmte Benutzer:innen von der Verpflichtung aus, sich mit SAML SSO anzumelden. Ausgenommene Benutzer:innen können sich entweder mit SAML SSO oder mit ihrer E-Mail und ihrem Passwort einloggen, was sinnvoll ist, wenn dein Identitätsanbieter ausfällt.

  1. Klicke unter Fallback Access Control (Fallback-Zugriffskontrolle) auf das Dropdown-Menü Search and select users to exempt(Suche und wähle Benutzer:innen aus, die du ausnehmen möchtest).
  2. Finde die Benutzer:in, die du ausnehmen möchtest, und wähle sie aus.
  3. Klicke auf Add (Hinzufügen). Der/die Benutzer:in erscheint in der Liste der ausgenommenen Benutzer:innen.
    new_saml_fallback_en-us.png
  4. Klicke auf Save the settings (Einstellungen speichern).

Überprüfen der SAML-Konfiguration

Nachdem du die Einrichtung abgeschlossen hast, klicke auf Verify (Überprüfen), um deine Konfiguration zu überprüfen:

  • ✅ Wenn deine SAML-Konfiguration funktioniert, klicke auf Save the settings (Einstellungen speichern).
  • ❌ Wenn deine SAML-Konfiguration nicht funktioniert, überprüfe jeden Schritt der Konfiguration und verifiziere ihn erneut.

SAML SSO ist jetzt in deinem Brevo-Konto aktiv. Benutzer:innen können sich über die SSO-Anmeldeseite einloggen.

⏭️ Nächste Schritte

🤔 Sie haben eine Frage?

Wenden Sie sich bei Fragen an unser Support-Team: Erstellen Sie einfach ein Ticket über Ihr Konto. Wenn Sie noch kein Konto haben, können Sie uns hier kontaktieren.

Wenn Sie Unterstützung bei einem Projekt mit Brevo suchen, können wir Sie mit der richtigen zertifizierten Brevo-Partneragentur verbinden.

💬 War dieser Beitrag hilfreich?

1 von 3 fanden dies hilfreich