SAML Single Sign-On (SSO) mit Brevo aktivieren

clickable_banner-pricing_6_en-us.png

✅ Paketverfügbarkeit
SAML SSO ist im Enterprise-Paket enthalten und im Professional-Paket (324 USD/Monat) als Add-on erhältlich.

SAML Single Sign-On (SSO) fügt eine zusätzliche Sicherheitsebene zu deinem Brevo-Konto hinzu. Die Benutzer:innen werden von einem vertrauenswürdigen Identitätsanbieter (IDP) authentifiziert und können mit einem sicheren Token auf Brevo zugreifen, ohne ein separates Passwort eingeben zu müssen.

Über SAML Single Sign-On (SSO) in Brevo

Die folgenden häufig gestellten Fragen erklären, wie SAML SSO funktioniert, welche Anbieter unterstützt werden und welche Einrichtungsoptionen es gibt.

Welche Identitätsanbieter werden von Brevo unterstützt?

Brevo unterstützt die folgenden Identitätsanbieter für SAML Single Sign-On (SSO) und stellt für jeden eine eigene Einrichtungsdokumentation zur Verfügung:

Welche SAML-Methode verwendet Brevo für die Interaktion mit Identitätsanbietern?

Wenn sich ein:e Benutzer:in mit SAML SSO anmeldet, versendet Brevo mit HTTP-Redirect Binding eine Authentifizierungsanfrage an den IDP und leitet den/die Benutzer:in auf die IDP-Anmeldeseite um. 

Nach erfolgreicher Authentifizierung sendet der IDP über HTTP-POST Binding ein sicheres Token an Brevo zurück, das Brevo verifiziert, damit der Zugang ohne ein separates Passwort gewährt wird.

Wer kann auf Brevo über SAML SSO zugreifen?

Wir bieten verschiedene Einrichtungsoptionen an, je nachdem, wer über SAML SSO auf Brevo zugreifen soll:

Nur Admin-Konto (Enterprise-Paket)

Nur der/die Benutzer:in admin kann sich über SAML SSO einloggen. Benutzer:innen von Unterorganisationen verwenden weiterhin ihre Passwörter.

Diese Einrichtung wird über das Admin-Konto vorgenommen. Befolge die Einrichtungsprozedur für deinen Identitätsanbieter und wähle am Ende des Prozesses nicht die Option Force sub-organization users to log in with master IDP (Benutzer:in deiner Unterorganisation zum Log-in mit dem Master-IDP erzwingen).

Admin-Konto und alle Unterorganisationen (Enterprise-Paket)

Sowohl der/die Admin-Benutzer:in als auch die Benutzer:innen deiner Unterorganisation können sich über SAML SSO einloggen.

Diese Einrichtung wird über das Admin-Konto vorgenommen. Befolge die Einrichtungsprozedur für deinen Identitätsanbieter und wähle am Ende des Prozesses nicht die Option Force sub-organization users to log in with master IDP (Benutzer:in deiner Unterorganisation zum Log-in mit dem Master-IDP erzwingen).

Spezifische Unterorganisation (Enterprise-Paket) 

SAML SSO wird für eine bestimmte Unterorganisation aktiviert, während der Admin und andere Unterorganisationen weiterhin Passwörter verwenden.

Diese Einrichtung erfolgt direkt über die Unterorganisation. Befolge das Einrichtungsverfahren für deinen Identitätsanbieter.

❗️ Wichtig

Um SSO für mehrere spezifische Unterorganisationen zu aktivieren, musst du die Einrichtung wiederholen und für jede Unterorganisation eine eigene Anwendung in deiner IDP erstellen. Beachte, dass nicht alle Identitätsanbieter diese Einrichtung unterstützen.

Standard-Brevo-Konto (Professional- und Enterprise-Pakete) 

SAML SSO wird für ein Standard-Brevo-Konto aktiviert, damit sich alle Benutzer:innen dieses Kontos über SAML SSO einloggen können.

Diese Einrichtung wird direkt über das Brevo-Konto vorgenommen. Befolge das Einrichtungsverfahren für deinen Identitätsanbieter.

Gut zu wissen

  • Wir empfehlen, einen IT-Administrator, der sich mit deinem Identitätsanbieter auskennt, mit der Konfiguration von SAML SSO zu beauftragen.
  • Die Einrichtung von SAML SSO erfordert ein gewisses Maß an Kommunikation zwischen Brevo und deinem Identitätsanbieter. Lass beide Plattformen in separaten Tabs geöffnet, da du während des Prozesses Werte zwischen ihnen kopieren und einfügen musst.
  • Die Screenshots in diesem Artikel zeigen die Oberfläche des neuen Admin-Kontos. Wenn du ein klassisches Admin-Konto, eine Unterorganisation oder ein Standard-Brevo-Konto verwendest, kann die Oberfläche etwas anders aussehen, aber der Prozess bleibt derselbe.

SAML Single Sign-On (SSO) mit Brevo aktivieren

Die Konfiguration für SAML SSO ist abhängig von deinem Identitätsanbieter. Auf den folgenden Registerkarten findest du Anleitungen für Microsoft Entra ID, Okta oder Auth0.

Microsoft Entra ID OktaAuth0

Schritt 1: SAML SSO in Brevo aktivieren

Aktiviere zunächst SAML SSO in Brevo:

  1. In Brevo rufst du die SAML SSO Seite auf. Der URL-Pfad unterscheidet sich, je nachdem, ob du von einem Admin-Konto, einer Unterorganisation oder einem normalen Brevo-Konto zugreifst.
  2. Aktiviere die Option Allow SAML Authentication (SAML-Authentifizierung zulassen).
    new_SAML_enable-SAML_en-us.png

Schritt 2: (Optional) Brevos Zertifizierung für stärkere Verschlüsselung herunterladen

✅ Paketverfügbarkeit
Die Option, die Brevo-Zertifizierung für eine stärkere Verschlüsselung zu generieren und herunterzuladen, ist nur für Enterprise-Pakete auf Anfrage verfügbar. Wende dich an deinen zuständigen Customer Success Manager, um die Aktivierung zu beantragen.

Standardmäßig unterstützt die SAML SSO-Basiskonfiguration von Brevo die Einwegverschlüsselung. Du kannst die Zertifikate von Brevo herunterladen, um die Zwei-Wege-Verschlüsselung zu konfigurieren und die Sicherheit zu verbessern:

  1. Wähle in Brevo die Option Generate and download Brevo's certification for stronger encryption (Erstellen und herunterladen der Brevo-Zertifizierung für eine verbesserte Verschlüsselung).
  2. Klicke auf Download Brevo's certification (Brevo-Zertifizierung herunterladen). Eine Datei mit dem Namen "public.cer" wird auf deinen Computer heruntergeladen.
    new_SAML_generate-certificate_en-us.png

Du lädst diese Datei bei Schritt 6 in Microsoft Entra ID hoch.

Schritt 3: Brevo-Anwendung in Microsoft Entra ID erstellen

Beginne mit der Erstellung einer neuen Anwendung für Brevo in deinem Microsoft Entra Admin-Center:

  1. Öffne eine neue Registerkarte in deinem Browser und melde dich bei deinem Microsoft Entra-Admin Center an.
  2. Gehe im Navigationsmenü auf Identity (Identität) > Applications (Anwendungen) > Enterprise applications (Unternehmensanwendungen).

  3. Klicke auf + New application (Neue Anwendung).
    SAML_create-application_en-us.jpeg

  4. Klicke auf + Create your own application (Eigene Anwendung erstellen).
    SAML_create-own-application_en-us.jpeg

  5. Gib der Anwendung einen Namen (z. B. „Brevo“).
  6. Wähle Integrate any other application you don't find in the gallery (Non-gallery) (Integrieren anderer Anwendungen, die du nicht in der Galerie findest (Nicht-Galerie)).
  7. Klicke auf Create (Erstellen)SAML_create-brevo-application_en-us.jpeg

Schritt 4: Benutzer:innen der Brevo-Anwendung in Microsoft Entra ID zuweisen

Erlaube Benutzer:innen, sich mit SAML SSO bei Brevo anzumelden, indem du sie der Brevo-Anwendung in Microsoft Entra ID zuordnest:

  1. Falls du dies noch nicht getan hast, leg die Benutzer:innen, die sich über SAML SSO bei Brevo anmelden werden, in Microsoft Entra ID an. Weitere Informationen findest du in der Microsoft Entra Dokumentation.
  2. Geh im Navigationsmenü zu Identity > Applications > Enterprise applications (Identität > Anwendungen > Unternehmensanwendungen).
  3. Wähle die Brevo-Anwendung aus.
    SAML_brevo-application_en-us.jpeg
  4. Gehe zu Users and groups (Benutzer:innen und Gruppen).
  5. Wähle Add user/group (Benutzer:in/Gruppe hinzufügen) aus.
    SAML_add-user-group_en-us.jpeg
  6. Klicke unter Users and groups (Benutzer:innen und Gruppen) auf None Selected (Keine ausgewählt).
  7. Wähle die Benutzer:innen aus, die du der Brevo-Anwendung zuweisen möchtest, und klicke auf Select (Auswählen).
  8. Klicke unter Select a role (Eine Rolle auswählen) auf None Selected (Keine ausgewählt).
  9. Wähle die Rolle aus, die du den Benutzer:innen zuweisen möchtest, und klicke auf Select (Auswählen).
  10. Klicke auf Assign (Zuweisen), um die Benutzer:innen der Brevo-Anwendung zuzuweisen.
❗️ Wichtig
Um über SAML SSO auf dein Brevo-Konto zuzugreifen, stelle sicher, dass die E-Mail-Adresse der Benutzer:innen sowohl zu Brevo hinzugefügt als auch in Microsoft Entra konfiguriert ist.

Schritt 5: SAML SSO in Microsoft Entra ID konfigurieren

Aktiviere und konfiguriere nun SAML SSO in Microsoft Entra ID:

  1. Gehe zu Single Sign-On.
  2. Wähle SAML als Methode für die einmalige Anmeldung (single sign-on method) aus.
    SAML_select-SAML_en-us.jpeg
  3. Im Abschnitt 1. Basic SAML Configuration (Grundlegende SAML-Konfiguration) klick auf Edit (Bearbeiten).
    SAML_edit-basic-configuration_en-us.jpeg

  4. Klicke im Feld Identifier (Entity ID) in Microsoft Entra ID auf Add identifier (Identifier hinzufügen) und gib Folgendes ein:
    https://account-app.brevo.com/account/
    saml_microsoft-entra_entity-id_en-us.jpeg
  5. Klicke im Feld Reply URL (Assertion Consumer Service URL) in Microsoft Entra ID auf Add reply URL (Antwort-URL hinzufügen).
  6. Kopiere den Wert aus dem Feld Callback URL (Rückruf-URL) in Brevo und füge ihn in das Feld Reply URL (Assertion Consumer Service URL) in Microsoft Entra ID ein.
    new_saml_microsoft-entra_callback-url_en-us.png
  7. Kopiere den Wert aus dem Feld Login URL (Login-URL) in Brevo und füge ihn in das Feld Sign on URL (Anmelde-URL) in Microsoft Entra ID ein.
    new_saml_microsoft-entra_login-url_en-us (1).png
  8. Klicke auf Save (Speichern).
  9. Schließe die Seitenleiste.

Schritt 6. (Optional) Brevo-Zertifizierung in Microsoft Entra ID hochladen

Wenn du die Brevo-Zertifizierung bereits heruntergeladen hast, kannst du sie in Microsoft Entra ID hochladen:

  1. Klicke im Abschnitt 3. SAML Certificates section (SAML Zertifikate Abschnitt) auf Edit (Bearbeiten) neben Verification certificates (Überprüfungszertifikate).
    SAML_edit-certificate_en-us.jpeg
  2. Wähle die Option Require verification certificates (Überprüfungszertifikate anfordern).
  3. Klicke auf Upload certificate (Zertifikat hochladen)
    SAML_upload-certificate_en-us.jpeg
  4. Wähle auf deinem Computer die Brevo-Zertifizierung mit dem Namen „public.cer“ aus und klicke auf OK.
  5. Klicke auf Save (Speichern).

Schritt 7: SAML SSO in Brevo konfigurieren

Konfiguriere jetzt SAML SSO in Brevo:

  1. Kopiere im Abschnitt 3. SAML Certificates (SAML-Zertifikate) in Microsoft Entra ID den Wert aus dem Feld App Federation Metadata Url und füge ihn in das Feld Metadata address (Metadaten-Adresse) in Brevo ein.
    new_SAML_copy-metadata_en-us.png
  2. Im 4. Set up [Application Name] ([Anwendungsname])-Bereich in Microsoft Entra ID kopierst du den Wert aus dem Feld Login URL und fügst ihn in das Feld Sign-on URL in Brevo ein.
    new_SAML_copy-login-url_en-us.png
  3. Gib Folgendes in das Feld Entity ID (Entitäts-ID) in Brevo ein:
    https://account-app.brevo.com/account/
  4. Gib in das Feld Email fieldname (E-Mail-Feld-Name) in Brevo Folgendes ein:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
  5. Gib in das Feld User ID (Benutzer-ID) in Brevo Folgendes ein:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
    new_SAML_enter-values_en-us.png

Schritt 8: (Optional) SAML SSO für Benutzer:innen von Unterorganisationen in Brevo aktivieren

💡 Gut zu wissen
Die Option zur Aktivierung von SAML SSO für Benutzer:innen von Unterorganisationen ist nur über ein Admin-Konto verfügbar.

Standardmäßig ist SAML SSO nur für Admin-Benutzer:innen aktiviert, während Benutzer:innen von Unterorganisationen sich über die normale Brevo-Login-Seite mit ihren regulären Anmeldedaten bei Brevo einloggen müssen.

Um SAML SSO auch für Benutzer:innen von Unterorganisationen zu aktivieren, wähle die Option Force sub-organization users to login with master IDP (Master-IDP-Anmeldung der Benutzer:innen von Unterkonten erzwingen).

new_SAML_disable-sub-organizations_en-us.png

Schritt 9: SAML-Konfiguration überprüfen

Nachdem du SAML SSO konfiguriert hast, klicke auf Verify (Überprüfen), um deine Konfiguration zu überprüfen:

  • ✅ Wenn deine SAML-Konfiguration funktioniert, klicke auf Save the settings (Einstellungen speichern).
  • ❌ Wenn deine SAML-Konfiguration nicht funktioniert, überprüfe jeden Schritt der Konfiguration und verifiziere ihn erneut.

Du hast die SAML SSO-Authentifizierung für dein Brevo-Konto aktiviert. Jetzt können sich die Benutzer:innen über die SSO-Anmeldeseite einloggen.

⏭️ Nächste Schritte

🤔 Sie haben eine Frage?

Wenden Sie sich bei Fragen an unser Support-Team: Erstellen Sie einfach ein Ticket über Ihr Konto. Wenn Sie noch kein Konto haben, können Sie uns hier kontaktieren.

Wenn Sie Unterstützung bei einem Projekt mit Brevo suchen, können wir Sie mit der richtigen zertifizierten Brevo-Partneragentur verbinden.

💬 War dieser Beitrag hilfreich?

0 von 0 fanden dies hilfreich