SAML Single Sign-On (SSO) fügt eine zusätzliche Sicherheitsebene zu deinem Brevo-Konto hinzu. Anstatt sich mit einem Passwort anzumelden, werden die Benutzer:innen von einem vertrauenswürdigen externen Dienst (einem sogenannten Identitätsanbieter oder IDP) authentifiziert und erhalten automatisch Zugang zu Brevo.
Über SAML Single Sign-On (SSO) in Brevo
Welche Identitätsanbieter werden von Brevo unterstützt?
Brevo unterstützt die folgenden Identitätsanbieter für SAML Single Sign-On (SSO):
- Microsoft Entra ID (früher Azure AD)
- Okta
- Auth0
In diesem Artikel ist für jeden Anbieter ein detailliertes Verfahren enthalten.
Wie funktioniert der SAML SSO-Anmeldevorgang?
Wenn sich ein:e Benutzer:in mit SAML SSO anmeldet, leitet Brevo ihn/sie auf die Anmeldeseite seines/ihres Identitätsanbieters um. Sobald sich der/die Benutzer:in authentifiziert hat, versendet die IDP eine Bestätigung an Brevo, das dann den Zugang gewährt, ohne dass ein separates Brevo-Passwort erforderlich ist.
Wer kann auf Brevo über SAML SSO zugreifen?
Je nachdem, wer über SAML SSO auf Brevo zugreifen soll, stehen verschiedene Einrichtungsoptionen zur Verfügung. Erweitere die folgenden Untermenüs, um weitere Informationen zu erhalten:
Nur der/die Benutzer:in admin kann sich über SAML SSO einloggen. Benutzer:innen von Unterorganisationen verwenden weiterhin ihre Passwörter.
Diese Einrichtung wird über das Admin-Konto vorgenommen. Befolge die Einrichtungsanweisungen für deinen Identitätsanbieter und wähle nicht die Option Force sub-organization users to log in with master IDP (Benutzer von Unterorganisationen müssen sich mit dem Master-IDP anmelden) am Ende des Vorgangs aus.
Sowohl der/die Admin-Benutzer:in als auch die Benutzer:innen deiner Unterorganisation können sich über SAML SSO einloggen.
Diese Einrichtung wird über das Admin-Konto vorgenommen. Befolge die Einrichtungsanleitung für deinen Identitätsanbieter und wähle am Ende des Vorgangs die Option Force sub-organization users to log in with master IDP (Benutzer von Unterorganisationen müssen sich mit dem Master-IDP anmelden) aus.
SAML SSO wird für eine bestimmte Unterorganisation aktiviert, während der Admin und andere Unterorganisationen weiterhin Passwörter verwenden.
Diese Einrichtung erfolgt direkt über die Unterorganisation. Befolge die Einrichtungsanleitung für deinen Identitätsanbieter.
SAML SSO wird für ein Standard-Brevo-Konto aktiviert, damit sich alle Benutzer:innen dieses Kontos über SAML SSO einloggen können.
Diese Einrichtung wird direkt über das Brevo-Konto vorgenommen. Befolge die Einrichtungsanleitung für deinen Identitätsanbieter.
Gut zu wissen
- Wir empfehlen, einen IT-Administrator, der sich mit deinem Identitätsanbieter auskennt, mit der Konfiguration von SAML SSO zu beauftragen.
- Die Einrichtung von SAML SSO erfordert ein gewisses Maß an Kommunikation zwischen Brevo und deinem Identitätsanbieter. Lass beide Plattformen in separaten Tabs geöffnet, da du während des Prozesses Werte zwischen ihnen kopieren und einfügen musst.
- Die Screenshots in diesem Artikel zeigen die Benutzeroberfläche des neuen Admin-Kontos. Auch wenn deine Benutzeroberfläche anders aussieht, bleibt der Prozess derselbe.
Aktivieren der SAML SSO in Brevo
Aktiviere zunächst SAML SSO in Brevo:
- In Brevo rufst du die SAML SSO Seite auf. Der Pfad hängt davon ab, ob du von einem Admin-Konto oder von einer Unterorganisation oder einem Standard-Brevo-Konto aus darauf zugreifst.
- Gehe von einem Admin-Konto aus zu Security > SAML (Sicherheit > SAML).
- Klicke in einer Unterorganisation oder einem Standard-Brevo-Konto auf das Dropdown-Menü des Kontos und wähle Security > SAML (Sicherheit > SAML) aus.
- Aktiviere die Option Allow SAML Authentication (SAML-Authentifizierung zulassen).
Einrichtung deines Identitätsanbieters
Die nächsten Schritte hängen von deinem Identitätsanbieter ab. Wähle unten deinen Identitätsanbieter aus, um die entsprechenden Einrichtungsanweisungen anzuzeigen:
Erstellen der Brevo-Anwendung in Microsoft Entra ID
Erstelle in deinem Microsoft Entra Admin Center eine neue Anwendung für Brevo:
- Öffne eine neue Registerkarte in deinem Browser und melde dich bei deinem Microsoft Entra-Admin Center an.
- Geh im Navigationsmenü zu Identity > Applications > Enterprise applications (Identität > Anwendungen > Unternehmensanwendungen).
-
Klicke auf + New application (Neue Anwendung).
-
Klicke auf + Create your own application (Eigene Anwendung erstellen).
- Gib der Anwendung einen Namen (z. B. „Brevo“).
- Wähle Integrate any other application you don't find in the gallery (Non-gallery) (Integrieren anderer Anwendungen, die du nicht in der Galerie findest (Nicht-Galerie)).
-
Klicke auf Create (Erstellen).
Zuweisen von Benutzer:innen zur Brevo-Anwendung in Microsoft Entra ID
Erlaube Benutzer:innen, sich mit SAML SSO bei Brevo anzumelden, indem du sie der Brevo-Anwendung in Microsoft Entra ID zuordnest:
- Falls du dies noch nicht getan hast, leg die Benutzer:innen, die sich über SAML SSO bei Brevo anmelden werden, in Microsoft Entra ID an. Weitere Informationen findest du in der Microsoft Entra Dokumentation.
- Geh im Navigationsmenü zu Identity > Applications > Enterprise applications (Identität > Anwendungen > Unternehmensanwendungen).
-
Wähle die Brevo-Anwendung aus.
- Gehe zu Users and groups (Benutzer:innen und Gruppen).
-
Wähle Add user/group (Benutzer:in/Gruppe hinzufügen) aus.
- Klicke unter Users and groups (Benutzer:innen und Gruppen) auf None Selected (Keine ausgewählt).
- Wähle die Benutzer:innen aus, denen du die Brevo-Anwendung zuweisen möchtest, und klicke auf Select (Auswählen).
- Klicke unter Select a role (Eine Rolle auswählen) auf None Selected (Keine ausgewählt).
- Wähle die Rolle aus, die du den Benutzer:innen zuweisen möchtest, und klicke auf Select (Auswählen).
- Klicke auf Assign (Zuweisen).
Konfigurieren von SAML SSO in Microsoft Entra ID
Richte SAML-SSO in deiner Microsoft Entra-Anwendung ein:
- Gehe zu Single Sign-On.
-
Wähle SAML als Methode für die einmalige Anmeldung (single sign-on method) aus.
-
Im Abschnitt 1. Basic SAML Configuration (Grundlegende SAML-Konfiguration) klick auf Edit (Bearbeiten).
-
Klicke im Feld Identifier (Entity ID) (Identifikator (Entitäts-ID)) auf Add identifier (Identifikator hinzufügen) und gib Folgendes ein:
https://account-app.brevo.com/account/
- Klicke im Feld Reply URL (Assertion Consumer Service URL) (Antwort-URL (Assertion Consumer Service URL)) auf (Antwort-URL hinzufügen).
-
Kopiere den Wert aus dem Feld Callback URL (Rückruf-URL) in Brevo und füge ihn in das Feld Reply URL (Assertion Consumer Service URL) (Antwort-URL (URL des Assertion Consumer Service)) in Microsoft Entra ID ein.
-
Kopiere den Wert aus dem Feld Login URL (Login-URL) in Brevo und füge ihn in das Feld Sign on URL (Anmelde-URL) in Microsoft Entra ID ein.
- Klicke auf Save (Speichern).
- Schließe die Seitenleiste.
(Optional) Hinzufügen der Brevo-Zertifizierung für eine stärkere Verschlüsselung
Standardmäßig unterstützt die grundlegende SAML SSO-Konfiguration von Brevo eine einseitige Verschlüsselung. Du kannst das Zertifikat von Brevo herunterladen, um eine bidirektionale Verschlüsselung einzurichten und die Sicherheit zu erhöhen:
- Wähle in Brevo die Option Generate and download Brevo's certificate for stronger encryption (Brevo-Zertifikat für stärkere Verschlüsselung generieren und herunterladen) aus.
-
Klicke auf Download Brevo's certification (Brevo-Zertifizierung herunterladen). Eine Datei mit dem Namen "public.cer" wird auf deinen Computer heruntergeladen.
-
Klicke in Microsoft Entra ID neben Verification certificates (Verifizierungszertifikate) im Bereich 3. SAML-Zertifikate auf Edit (Bearbeiten).
- Wähle die Option Require verification certificates (Überprüfungszertifikate anfordern).
-
Klicke auf Upload certificate (Zertifikat hochladen).
- Wähle auf deinem Computer das Brevo-Zertifikat mit dem Namen „public.cer“ aus und klicke auf OK.
- Klicke auf Save (Speichern).
Konfigurieren der SAML-SSO in Brevo
Zurück in Brevo füllst du die restlichen Felder mit den Werten aus Microsoft Entra ID aus:
-
Kopiere im Abschnitt 3. SAML Certificates (SAML Zertifikate) in Microsoft Entra ID den Wert aus dem Feld App Federation Metadata Url und füge ihn in das Feld Metadata address (Metadaten-Adresse) in Brevo ein.
-
Kopiere im Bereich 4. [Anwendungsname] einrichten in Microsoft Entra ID den Wert aus dem Feld Login URL (Anmelde-URL) und füge ihn in das Feld Sign-on URL (Anmelde-URL) in Brevo ein.
-
Gib Folgendes in das Feld Entity ID (Entitäts-ID) in Brevo ein:
https://account-app.brevo.com/account/ -
Gib in das Feld Email fieldname (E-Mail-Feld-Name) in Brevo Folgendes ein:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress -
Gib in das Feld User ID (Benutzer-ID) in Brevo Folgendes ein:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
(Optional) Herunterladen der Brevos Zertifizierung für stärkere Verschlüsselung
Standardmäßig unterstützt die grundlegende SAML SSO-Konfiguration von Brevo eine einseitige Verschlüsselung. Du kannst die Zertifikate von Brevo herunterladen, um die Zwei-Wege-Verschlüsselung zu konfigurieren und die Sicherheit zu verbessern:
- Wähle die Option Generate and download Brevo's certification for stronger encryption (Erstellen und herunterladen der Brevo-Zertifizierung für eine verbesserte Verschlüsselung) aus.
-
Klicke auf Download Brevo's certification (Brevo-Zertifizierung herunterladen). Eine Datei mit dem Namen "public.cer" wird heruntergeladen.
Diese Datei wirst du in einem späteren Schritt bei Okta hochladen.
Erstellen einer Brevo-Anwendung in Okta
Erstelle eine neue Anwendung für Brevo in deinem Okta-Konto:
- Öffne eine neue Registerkarte in deinem Browser und melde dich bei deinem Okta-Konto an.
- Klicke auf Admin, um das Admin-Dashboard aufzurufen.
- Gehe im Navigationsmenü zu Applications > Applications (Anwendungen > Anwendungen).
-
Klicke auf Create App Integration (App-Integration erstellen).
- Wähle SAML 2.0 aus.
- Klicke auf Next (Weiter).
- Gib der Anwendung einen Namen (z. B. „Brevo“).
- Klicke auf Next (Weiter).
Konfigurieren der SAML SSO in Okta
Verbinde dein Brevo-Konto mit der Okta-Anwendung, indem du die erforderlichen Werte eingibst:
-
Kopiere den Wert aus dem Feld Callback URL (Rückruf-URL) in Brevo und füge ihn in das Feld Single sign on URL (URL für einmalige Anmeldung) in Okta ein.
-
Gib in das Feld Audience URI (SP Entity ID) Folgendes ein:
https://account-app.brevo.com/account/ - Wähle aus dem Dropdown-Menü Application username (Anwendung Benutzername) die Option E-Mail aus.
-
Klicke auf Show Advanced Settings (Erweiterte Einstellungen anzeigen).
- (Optional) Klicke im Feld Signature Certificate (Signaturzertifikat) auf Browse files (Dateien durchsuchen) und wähle die Datei "public.cer" aus, die du zuvor heruntergeladen hast.
-
Gib unter Attribute Statements (Attribut-Anweisungen) die folgenden Werte ein:
Name Format des Namens Wert E-Mail Basic user.email (benutzer.email) anmelden Basic user.login (benutzer.login) - Klicke auf Next (Weiter).
- Wähle I'm an Okta customer adding an internal app (Ich bin ein:e Okta-Kund:in und füge eine interne Anwendung hinzu) aus.
- Klicke auf Finish (Beenden).
Konfigurieren der SAML-SSO in Brevo
Zurück in Brevo füllst du die restlichen Felder mit den Werten aus Okta aus:
-
Kopiere im Abschnitt Metadata Details (Metadaten-Details) in Okta den Wert aus dem Feld Matadata URL (Metadaten-URL) und füge ihn in das Feld Metadata Adress (Metadaten-Adresse) in Brevo ein.
-
So rufst du den Wert des Zertifikats ab:
- Füge die Metadaten-URL in einem neuen Tab in die Adressleiste deines Browsers ein. Es wird eine Seite mit XML-Code angezeigt.
-
Suche und kopiere den gesamten Bereich von
<ds:X509Certificate>bis</ds:X509Certificate>, einschließlich beider Tags. -
Füge den soeben kopierten Wert in das Feld Certificate (Zertifikat) in Brevo ein.
- Klicke im Abschnitt Metadata details (Metadaten-Details) in Okta auf More details (Mehr Details).
-
Kopiere den Wert aus dem Feld Anmelde-URL in Okta und füge ihn in das Feld Anmelde-URL in Brevo ein.
-
Gib in das Feld Entity ID (Entitäts-ID) in Brevo Folgendes ein:
Entity -
Gib in das Feld Email fieldname (E-Mail-Feld-Name) in Brevo Folgendes ein:
email -
Gib in das Feld User ID (Benutzer-ID) in Brevo Folgendes ein:
login
Zuweisen von Benutzer:innen der Brevo-Anwendung in Okta
Damit sich Benutzer:innen über SAML-SSO bei Brevo anmelden können, musst du sie in Okta der Brevo-Anwendung zuweisen:
- Falls du dies noch nicht getan hast, lege die Benutzer:innen, die sich mit SAML SSO bei Brevo anmelden werden, in Okta an. Weitere Informationen findest du in der Okta-Dokumentation.
- Gehe in Okta auf die Registerkarte Assignments (Zuweisungen).
-
Klicke auf Assign > Assign to People (Zuweisen > Personen zuweisen) oder Assign to Groups (Gruppen zuweisen).
- Wähle die Personen oder die Gruppe aus, die du der Brevo-Anwendung zuweisen möchtest.
- Klicke auf Done (Fertig).
Erstellen der Brevo-Anwendung in Auth0
Erstelle in deinem Auth0-Konto eine neue Anwendung für Brevo:
- Öffne eine neue Registerkarte in deinem Browser und melde dich bei deinem Auth0-Konto an.
- Gehe im Navigationsmenü zu Applications > Applications (Anwendungen > Anwendungen).
-
Klicke auf + Create Application (Anwendung erstellen).
- Gib der Anwendung einen Namen (z. B. „Brevo“).
- Wähle Regular Web Applications (Reguläre Webanwendungen) als Anwendungstyp aus.
-
Klicke auf Create (Erstellen).
Konfigurieren der SAML SSO in Auth0
Verbinde dein Brevo-Konto mit der Auth0-Anwendung, indem du die erforderlichen URLs eingibst:
- Gehe auf die Registerkarte Settings (Einstellungen).
-
Kopiere den Wert aus dem Feld Login URL (Login-URL) in Brevo und füge ihn in das Feld Application Login URL (Anmelde-URL der Anwendung) in Auth0 ein.
-
Kopiere den Wert aus dem Feld Callback URL (Rückruf-URL) in Brevo und füge ihn in das Feld Allowed Callback URLs (Zulässige Rückruf-URLs) in Auth0 ein.
- Klicke auf Save Changes (Änderungen speichern).
(Optional) Hinzufügen des Brevo-Zertifizierung zu Auth0 für eine verbesserte Verschlüsselung
Standardmäßig unterstützt die grundlegende SAML SSO-Konfiguration von Brevo eine einseitige Verschlüsselung. Du kannst die Metadaten von Brevo herunterladen, um eine bidirektionale Verschlüsselung einzurichten und die Sicherheit zu verbessern:
- Wähle in Brevo die Option Generate and download Brevo's certificate for stronger encryption (Brevo-Zertifikat für stärkere Verschlüsselung generieren und herunterladen) aus.
- Klicke auf Download Brevo's Metadata (Metadaten von Brevo herunterladen. Eine Datei mit dem Namen „metadata.xml“ wird auf deinem Computer heruntergeladen.
- Gehe in Auth0 auf die Registerkarte Addons.
-
Aktiviere das Add-on SAML2 WEB APP. Das Add-on: SAML2 Web App öffnet sich.
- Gehe auf die Registerkarte Settings (Einstellungen).
- Lösche den Inhalt des Feldes Settings (Einstellungen).
-
Kopiere den folgenden JSON-Code und füge ihn in das Feld Settings (Einstellungen) ein:
{ "signatureAlgorithm": "rsa-sha256", "digestAlgorithm": "sha256", "signResponse": true, "signingCert": "YOUR_CERTIFICATE_CONTENT" } -
Öffne die "metadata.xml" Datei in einem Texteditor.
Suche und kopiere den gesamten Bereich von
<ds:X509Certificate>bis</ds:X509Certificate>, einschließlich beider Tags. -
Ersetze
YOUR_CERTIFICATE_CONTENTim JSON-Code durch den Wert, den du gerade kopiert hast. - Klicke auf Activate (Aktivieren).
- Schließe das Ad-don: SAML2 Web App-Popup-Fenster.
Zuweisen von Benutzer:innen der Brevo-Anwendung in Auth0
Standardmäßig werden alle Benutzer:innen, die in einem Auth0-Tenant erstellt werden, automatisch den Anwendungen des Tenants zugewiesen. Du musst keine weiteren Schritte unternehmen, um Benutzer:innen der Brevo-Anwendung zuzuweisen.
Falls du das noch nicht getan hast, stelle bitte sicher, dass du in Auth0 die Benutzer:innen anlegst, die sich über SAML-SSO bei Brevo anmelden sollen. Weitere Informationen findest du in der Dokumentation von Auth0.
Konfigurieren der SAML-SSO in Brevo
Rufe die erforderlichen Werte bei Auth0 ab und gib sie in Brevo ein:
- Gehe in Auth0 auf die Registerkarte Settings (Einstellungen).
- Scrolle zum Ende der Seite und klappe den Bereich Advanced Settings (Erweiterte Einstellungen) auf.
-
Gehe zur Registerkarte Endpoints (Endpunkte).
-
Kopiere den Wert aus dem Feld SAML Protocol URL (SAML-Protokoll-URL) in Auth0 und füge ihn in das Feld Sign-On-URL (Sign-on-URL) in Brevo ein.
-
Kopiere den Wert aus dem Feld SAML Metadata URL in Auth0 und füge ihn in das Feld Metadata Address in Brevo ein.
-
Gib Folgendes in das Feld Entity ID (Entitäts-ID) in Brevo ein:
https://account-app.brevo.com/account/ -
Gib in das Feld Email fieldname (E-Mail-Feld-Name) in Brevo Folgendes ein:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress -
Gib in das Feld User ID (Benutzer-ID) in Brevo Folgendes ein:
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier
(Optional) aktivieren der SAML SSO für Benutzer:innen von Unterorganisationen
Standardmäßig ist SAML SSO nur für Admin-Benutzer:innen aktiviert. Benutzer:innen von Unterorganisationen müssen sich über die standardmäßige Brevo-Login-Seite mit ihren regulären Anmeldedaten bei Brevo einloggen.
Um SAML SSO auch für Benutzer:innen deiner Unterorganisation zu aktivieren, wähle die Option Force sub-organization users to login with master IDP (Benutzer:innen der Unterorganisation zur Anmeldung mit dem Master-IDP zwingen).
(Optional) Ausschluss bestimmter Benutzer:innen von der Verwendung von SAML SSO
Nimm bestimmte Benutzer:innen von der Verpflichtung aus, sich mit SAML SSO anzumelden. Ausgenommene Benutzer:innen können sich entweder mit SAML SSO oder mit ihrer E-Mail und ihrem Passwort einloggen, was sinnvoll ist, wenn dein Identitätsanbieter ausfällt.
- Klicke unter Fallback Access Control (Fallback-Zugriffskontrolle) auf das Dropdown-Menü Search and select users to exempt(Suche und wähle Benutzer:innen aus, die du ausnehmen möchtest).
- Finde die Benutzer:in, die du ausnehmen möchtest, und wähle sie aus.
- Klicke auf Add (Hinzufügen). Der/die Benutzer:in erscheint in der Liste der ausgenommenen Benutzer:innen.
- Klicke auf Save the settings (Einstellungen speichern).
Überprüfen der SAML-Konfiguration
Nachdem du die Einrichtung abgeschlossen hast, klicke auf Verify (Überprüfen), um deine Konfiguration zu überprüfen:
- ✅ Wenn deine SAML-Konfiguration funktioniert, klicke auf Save the settings (Einstellungen speichern).
- ❌ Wenn deine SAML-Konfiguration nicht funktioniert, überprüfe jeden Schritt der Konfiguration und verifiziere ihn erneut.
SAML SSO ist jetzt in deinem Brevo-Konto aktiv. Benutzer:innen können sich über die SSO-Anmeldeseite einloggen.
⏭️ Nächste Schritte
- Was ist die Verwaltung von Unterorganisationen?
- Hinzufügen und verwalten von Benutzer:innen zu deinem Brevo-Konto
- Autorisieren und Sperren von IP-Adressen für API- und SMTP-Sicherheit
🤔 Sie haben eine Frage?
Wenden Sie sich bei Fragen an unser Support-Team: Erstellen Sie einfach ein Ticket über Ihr Konto. Wenn Sie noch kein Konto haben, können Sie uns hier kontaktieren.
Wenn Sie Unterstützung bei einem Projekt mit Brevo suchen, können wir Sie mit der richtigen zertifizierten Brevo-Partneragentur verbinden.