Configurar el inicio de sesión único (SSO) SAML con Brevo

El inicio de sesión único (SSO) SAML añade una capa extra de seguridad a tu cuenta de Brevo. En lugar de iniciar sesión con una contraseña, a los usuarios los autentica un servicio externo de confianza (llamado proveedor de identidad o IDP) y acceden a Brevo automáticamente.

Acerca del inicio de sesión único (SSO) SAML en Brevo

¿Qué proveedores de identidad admite Brevo?

Brevo es compatible con los siguientes proveedores de identidad para el inicio de sesión único (SSO) SAML:

  • Microsoft Entra ID (anteriormente Azure AD)
  • Okta
  • Auth0

En este artículo se incluye un procedimiento detallado para cada proveedor.

¿Cómo funciona el flujo de inicio de sesión de SSO SAML?

Cuando un usuario inicia sesión con SSO SAML, Brevo le redirige a la página de inicio de sesión de su proveedor de identidad. Una vez que el usuario se ha autenticado, el IDP envía una confirmación a Brevo, que a continuación concede acceso sin requerir una contraseña de Brevo independiente.

💡 Información relevante
Técnicamente, Brevo inicia la solicitud de autenticación mediante el método HTTP-Redirect Binding, que redirige el navegador del usuario al IDP. Tras la correcta autenticación, el IDP devuelve la respuesta SAML a Brevo mediante el método HTTP-POST Binding.

¿Quién puede acceder a Brevo a través de SSO SAML?

Hay diferentes opciones de configuración disponibles según quién deba acceder a Brevo a través del SSO SAML. Expande los siguientes acordeones para obtener más información:

Solo la cuenta de administrador (Enterprise)

Solo el usuario administrador puede iniciar sesión través del SSO SAML. Los usuarios de la suborganización siguen usando sus contraseñas.

Esta configuración se realiza desde la cuenta de administrador. Sigue el procedimiento de configuración de tu proveedor de identidad y no selecciones la opción Force sub-organization users to log in with master IDP (Hacer que los usuarios de suborganizaciones inicien sesión con el IDP maestro) al final del proceso.

Cuenta administrativa y todas las suborganizaciones (Enterprise)

Tanto el administrador como los usuarios de suborganizaciones pueden iniciar sesión a través de SSO SAML.

Esta configuración se realiza desde la cuenta de administrador. Sigue el procedimiento de configuración de tu proveedor de identidad y selecciona la opción Force sub-organization users to log in with master IDP (Hacer que los usuarios de suborganizaciones inicien sesión con el IDP maestro) al final del proceso.

Suborganización específica (Enterprise)

SSO SAML se activa para una suborganización específica, mientras que el administrador y otras suborganizaciones siguen usando contraseñas.

Esta configuración se realiza directamente desde la suborganización. Sigue el procedimiento de configuración correspondiente a tu proveedor de identidad.

❗️ Importante
Habilitar SSO para varias suborganizaciones específicas requiere repetir la configuración y crear una aplicación independiente para cada suborganización en tu IDP. Ten en cuenta que no todos los proveedores de identidad pueden admitir esta configuración.
Cuenta Standard de Brevo (Professional y Enterprise)

SSO SAML está activado para una cuenta estándar de Brevo, lo que permite que todos los usuarios de esa cuenta pueden iniciar sesión a través de SSO SAML.

Esta configuración se realiza directamente desde la cuenta de Brevo. Sigue el procedimiento de configuración correspondiente a tu proveedor de identidad.

Información relevante

  • Recomendamos pedir a un administrador de TI familiarizado con tu proveedor de identidad que se encargue de la configuración del SSO SAML.
  • La configuración SSO SAML requiere cierta comunicación entre Brevo y tu proveedor de identidad. Mantén ambas plataformas abiertas en pestañas separadas, ya que tendrás que copiar y pegar valores entre ellas durante el proceso.
  • Las capturas de pantalla de este artículo muestran la interfaz de la cuenta de nuevo administrador. Si tu interfaz tiene un aspecto diferente, el proceso es el mismo.

Activar SSO SAML en Brevo

En primer lugar, activa SSO SAML en Brevo:

  1. En Brevo, accede a la página SAML SSO (SSO SAML). La ruta de la URL varía dependiendo de si accedes desde una cuenta de administrador o desde una suborganización o una cuenta Standard de Brevo.
  2. Activa la opción Allow SAML Authentication (Permitir autenticación SAML).
    new_SAML_enable-SAML_en-us.png

Configura tu proveedor de identidad

Los pasos siguientes varían en función de tu proveedor de identidad. Selecciona tu proveedor de identidad a continuación para ver las instrucciones de configuración correspondientes:

Microsoft Entra ID OktaAuth0

Crear la aplicación Brevo en Microsoft Entra ID

Crea una nueva aplicación para Brevo en el centro de administración de Microsoft Entra:

  1. Abre una nueva pestaña en tu navegador e inicia sesión en tu centro de administración de Microsoft Entra.
  2. En el menú de navegación, ve a Identity (Identidad) > Applications (Aplicaciones) > Enterprise applications (Aplicaciones de Enterprise.
  3. Haz clic en + New application (+ Nueva aplicación).
    SAML_create-application_en-us.jpeg
  4. Haz clic en + Create your own application (+ Crear tu propia aplicación).
    SAML_create-own-application_en-us.jpeg
  5. Asigna un nombre a la aplicación (por ejemplo, "Brevo").
  6. Selecciona Integrate any other application you don't find in the gallery (Non-gallery) (Integrar cualquier otra aplicación que no encuentres en la galería [No en la galería]).
  7. Haz clic en Create (Crear).
    SAML_create-brevo-application_en-us.jpeg

Asignar usuarios a la aplicación Brevo en Microsoft Entra ID

Permite que los usuarios inicien sesión en Brevo mediante SSO SAML asignándolos a la aplicación de Brevo en Microsoft Entra ID:

  1. Si aún no lo has hecho, crea en Microsoft Entra ID los usuarios que iniciarán sesión en Brevo mediante SSO SAML. Para obtener más información, consulta la documentación correspondiente sobre Microsoft Entra.
  2. En el menú de navegación, ve a Identity (Identidad) > Applications (Aplicaciones) > Enterprise applications (Aplicaciones de Enterprise.
  3. Selecciona la aplicación Brevo.
    SAML_brevo-application_en-us.jpeg
  4. Ve a Users and groups (Usuarios y grupos).
  5. Selecciona Add user/group (Añadir usuario/grupo).
    SAML_add-user-group_en-us.jpeg
  6. En Users and groups (Usuarios y grupos), haz clic en None Selected (Ninguno seleccionado).
  7. Selecciona los usuarios que quieras asignar a la aplicación Brevo y haz clic en Select (Seleccionar).
  8. En Select a role (Seleccionar un rol), haz clic en None Selected (Ninguno seleccionado).
  9. Selecciona el rol que deseas asignar a los usuarios y haz clic en Select (Seleccionar).
  10. Haz clic en Assign (Asignar).
❗️ Importante
Para acceder a tu cuenta de Brevo a través de SSO SAML, asegúrate de que la dirección de email del usuario se haya añadido a Brevo y configurado en Microsoft Entra.

Configurar SSO SAML en Microsoft Entra ID

Configura SSO SAML en tu aplicación Microsoft Entra:

  1. Ve a Single sign-on (Inicio de sesión único).
  2. Selecciona SAML como método de inicio de sesión único.
    SAML_select-SAML_en-us.jpeg
  3. En la sección 1. Basic SAML Configuration (Configuración de SAML básica), haz clic en Edit (Editar).
    SAML_edit-basic-configuration_en-us.jpeg
  4. En el campo Identifier (Entity ID) (Identificador [ID de entidad]), haz clic en Add identifier (Agregar identificador) e introduce:
    https://account-app.brevo.com/account/
    saml_microsoft-entra_entity-id_en-us.jpeg
  5. En el campo Reply URL (Assertion Consumer Service URL) (URL de respuesta [URL del servicio de consumidor de aserciones]), haz clic en Add reply URL (Agregar URL de respuesta).
  6. Copia el valor del campo Callback URL (URL de devolución de llamada) en Brevo y pégalo en el campo Reply URL (Assertion Consumer Service URL) (URL de respuesta [URL del servicio de consumidor de aserciones]) en Microsoft Entra ID.
    new_saml_microsoft-entra_callback-url_en-us.png
  7. Copia el valor del campo Login URL (URL de inicio de sesión) en Brevo y pégalo en el campo Login URL (URL de inicio de sesión) en Microsoft Entra ID.
    new_saml_microsoft-entra_login-url_en-us.png
  8. Haz clic en Save (Guardar).
  9. Cierra el panel lateral.

(Opcional) Añadir la certificación de Brevo para un cifrado más seguro

✅ Disponibilidad del plan
La opción de generar y descargar el certificado de Brevo para un cifrado más seguro solo está disponible bajo demanda para planes Enterprise. Ponte en contacto con tu Responsable de éxito del cliente para solicitar su activación.

Por defecto, la configuración básica de SSO SAML de Brevo permite el cifrado unidireccional. Puedes descargar el certificado de Brevo para configurar el cifrado bidireccional y mejorar la seguridad:

  1. En Brevo, selecciona la opción Generate and download Brevo's certificate for stronger encryption (Generar y descargar el certificado de Brevo para un cifrado más seguro).
  2. Haz clic en Download Brevo's certification (Descargar la certificación de Brevo). Un archivo llamado "public.cer" se descargará en tu equipo.
    new_SAML_generate-certificate_en-us.png
  3. En Microsoft Entra ID, haz clic en Edit (Editar) junto a Verification certificates (Certificados de verificación) en la sección 3. SAML Certificates (Certificados SAML).
    SAML_edit-certificate_en-us.jpeg
  4. Selecciona la opción Require verification certificates (Requerir certificados de verificación).
  5. Haz clic en Upload certificate (Cargar certificado).
    SAML_upload-certificate_en-us.jpeg
  6. En tu equipo, selecciona el certificado de Brevo llamado "public.cer" y haz clic en OK (Aceptar).
  7. Haz clic en Save (Guardar).

Configurar SSO SAML en Brevo

De vuelta en Brevo, completa los campos restantes usando los valores de Microsoft Entra ID:

  1. En la sección 3. SAML Certificates (Certificados SAML) de Microsoft Entra ID, copia el valor del campo App Federation Metadata Url (Url de metadatos de App Federation) y pégalo en el campo Metadata address (Dirección de metadatos) de Brevo.
    new_SAML_copy-metadata_en-us.png
  2. En la sección 4. Set up [Application Name] (Configurar [Nombre de la aplicación]) de Microsoft Entra ID, copia el valor del campo Login URL (URL de inicio de sesión) y pégalo en el campo Sign-on URL (URL de inicio de sesión) de Brevo.
    new_SAML_copy-login-url_en-us.png
  3. En el campo Entity ID (ID de entidad) de Brevo, introduce:
    https://account-app.brevo.com/account/
  4. En el campo Email fieldname (Nombre de campo del email) de Brevo, introduce:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
  5. En el campo User ID (ID de usuario) de Brevo, introduce:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
    new_SAML_enter-values_en-us.png

(Opcional) Activar SSO SAML para los usuarios de suborganizaciones

💡 Información relevante
La opción de activar SSO SAML para los usuarios de suborganizaciones solo está disponible desde una cuenta de administrador.

Por defecto, SSO SAML está activado solo para los usuarios administradores. Los usuarios de suborganizaciones tienen que iniciar sesión en Brevo a través de la página de inicio de sesión estándar de Brevo utilizando sus credenciales habituales.

Para activar SSO SAML también para los usuarios de suborganizaciones, selecciona la opción Force sub-organization users to login with master IDP (Hacer que los usuarios de suborganizaciones inicien sesión con el IDP maestro).
new_SAML_disable-sub-organizations_en-us.png

(Opcional) Eximir a usuarios específicos de usar SSO SAML

💡 Información relevante
El usuario que ha configurado SSO SAML se añade automáticamente a la lista Exempted users (Usuarios exentos). Si es necesario, puedes eliminarlos haciendo clic en el icono de la papelera junto a su nombre.

Exime a usuarios específicos del requisito de usar SSO SAML para iniciar sesión. Los usuarios exentos pueden iniciar sesión con SSO SAML o su email y contraseña, lo que resulta útil como red de seguridad si tu proveedor de identidad sufre una interrupción del servicio.

  1. En Fallback Access Control (Control de acceso de respaldo), haz clic en el desplegable Search and select usuarios to exempt (Buscar y seleccionar usuarios para eximir).
  2. Busca y selecciona el usuario que quieres eximir.
  3. Haz clic en Add (Añadir). El usuario aparece en la lista Exempted users (Usuarios exentos).
    new_saml_fallback_en-us.png
  4. Haz clic en Save the settings (Guardar la configuración).

Verificar la configuración de SAML

Después de completar la configuración, haz clic en Verify (Verificar) para comprobarla:

  • ✅ Si la configuración de SAML funciona, pulsa Save the settings (Guardar los ajustes).
  • ❌ Si tu configuración de SAML no funciona, revisa cada paso de la configuración y vuelve a verificarla.

SSO SAML ya está activo en tu cuenta de Brevo. Los usuarios pueden iniciar sesión a través de la página de inicio de sesión SSO.

⏭️ ¿Qué es lo siguiente?

🤔 ¿Tiene alguna duda?

Si tiene alguna pregunta, no dude en ponerse en contacto con nuestro equipo de asistencia mediante la creación de un ticket desde su cuenta. Si todavía no tiene una cuenta, puede ponerse en contacto con nosotros aquí.

Si necesitas ayuda con un proyecto usando Brevo, podemos ponerte en contacto con la agencia partner de Brevo adecuada.

💬 ¿Fue útil este artículo?

Usuarios a los que les pareció útil: 1 de 3