Nueva cuenta de administrador: configurar el inicio de sesión único (SSO) SAML con Brevo

💡 Información relevante
SAML SSO solo está disponible en un plan Enterprise. Para obtener más información, consulta nuestro sitio web o ponte en contacto con nuestro equipo de ventas.

Brevo es compatible con SAML (Security Assertion Markup Language, Lenguaje de marcado de aserción de seguridad), que te permite a ti y a tus usuarios iniciar sesión en Brevo a través de SSO (Single Sign-On) y acceder a tu cuenta de Admin y a tus suborganizaciones utilizando un conjunto de credenciales único. 

Información relevante

  • Te recomendamos que pidas a un administrador de TI con experiencia en tu proveedor de identidades que se encargue de este proceso de configuración.
  • La habilitación de la autenticación SAML SSO requiere algunas tareas de ida y vuelta entre Brevo y tu proveedor de identidad. Asegúrate de mantener ambas plataformas abiertas en pestañas separadas, ya que en algún momento tendrás que copiar y pegar valores entre ellas.

ℹ️ Acerca de SAML SSO con Brevo

SAML SSO mejora la seguridad para ti y tus clientes añadiendo una capa extra de protección a tu cuenta de Brevo. A los usuarios los autentica un proveedor de identidad externo de confianza y pueden acceder a Brevo mediante un token seguro.

¿Qué proveedores de identidad admite Brevo?

Brevo admite la configuración de SAML SSO con los siguientes proveedores de identidad: Microsoft Entra ID (anteriormente conocido como Azure AD), Okta y Auth0.

¿Qué métodos SAML utiliza Brevo para interactuar con los IDP?

Para iniciar sesión en los IDP, Brevo utiliza el método de HTTP-Redirect Binding para la solicitud de autenticación de Brevo al IDP.

En respuesta de los IDP, Brevo solo admite el método HTTP-POST Binding para la respuesta de autenticación del IDP a Brevo, una vez completada la autenticación.

¿Quién puede utilizar SAML SSO para iniciar sesión en Brevo?

En Brevo, la configuración de SAML SSO varía en función de los usuarios previstos:

  • Habilitarlo solo para Administradores o tanto para estos como para todas las suborganizaciones desde la cuenta de Administrador, o bien
  • Configurarlo individualmente para suborganizaciones específicas directamente dentro de cada una.
❗️ Importante
Para configurar SAML SSO individualmente para suborganizaciones específicas, tendrás que crear aplicaciones separadas en tu proveedor de identidades. Sin embargo, ten en cuenta que puede que no todos los proveedores admitan esta opción para múltiples suborganizaciones.

🛠️ Configurar SAML SSO con Brevo

La configuración para SAML SSO varía en función de tu proveedor de identidades. Usa las siguientes pestañas para ver las instrucciones de Microsoft Entra ID, Okta o Auth0:

Microsoft Entra ID Okta Auth0

Paso 1: Habilitar SAML SSO en Brevo

Para habilitar SAML SSO en Brevo y recuperar los valores necesarios para configurarlo:

  1. Inicia sesión en la cuenta de Administrador de Brevo o en la suborganización para la que quieras configurar SAML SSO.
  2. Haz clic en el nombre de tu cuenta y ve a Security (Seguridad).
  3. Activa el conmutador de alternancia Allow SAML Authentification (Permitir la autentificación SAML).
    new_SAML_enable-SAML_en-us.png

Paso 2: (Opcional) Descargar el certificado de Brevo a fin de obtener un cifrado más fuerte

💡 Información relevante
La opción de Generate and download Brevo's certificate for stronger encryption (Generar y descargar el certificado de Brevo a fin de obtener un cifrado más fuerte) puede activarse para tu cuenta si lo solicitas. Ponte en contacto con tu Gestor de éxito de clientes para solicitar su activación.

Por defecto, la configuración básica de SAML SSO de Brevo permite el cifrado unidireccional. Sin embargo, puedes mejorar la seguridad habilitando el cifrado bidireccional mediante el certificado de Brevo:

  1. En Brevo, selecciona la opción Generate and download Brevo's certificate for stronger encryption (Generar y descargar el certificado de Brevo a fin de obtener un cifrado más fuerte).
  2. Haz clic en Download Brevo's certification (Descargar la certificación de Brevo). Un archivo llamado "public.cer" se descarga en tu equipo.
    new_SAML_generate-certificate_en-us.png

Cargarás este archivo en Microsoft Entra ID en el paso 6.

Paso 3: Crear la aplicación Brevo en Microsoft Entra ID

Para empezar, crea una nueva aplicación para Brevo en el centro de administración de Microsoft Entra:

  1. Abre una nueva pestaña en tu navegador e inicia sesión en tu centro de administración de Microsoft Entra.
  2. En el menú de navegación, ve a Identity (Identidad) > Applications (Aplicaciones) > Enterprise applications (Aplicaciones de Enterprise).

  3. Haz clic en + New application (+ Nueva aplicación).
    SAML_create-application_en-us.jpeg

  4. Haz clic en + Create your own application (+ Crear tu propia aplicación).
    SAML_create-own-application_en-us.jpeg

  5. Asigna un nombre a la aplicación (por ejemplo, "Brevo").
  6. Selecciona Integrate any other application you don't find in the gallery (Non-gallery) (Integrar cualquier otra aplicación que no encuentres en la galería (No en la galería)).
  7. Haz clic en Create (Crear).
    SAML_create-brevo-application_en-us.jpeg

Paso 4: Asignar usuarios a la aplicación Brevo en Microsoft Entra ID

Para permitir que los usuarios inicien sesión en Brevo utilizando SAML SSO, es necesario asignarlos a la aplicación Brevo en Microsoft Entra ID:

  1. Si aún no lo has hecho, crea los usuarios que iniciarán sesión en Brevo utilizando SAML SSO en Microsoft Entra ID. Para obtener más información, consulta la documentación correspondiente sobre Microsoft Entra.
  2. En el menú de navegación, ve a Identity (Identidad) > Applications (Aplicaciones) > Enterprise applications (Aplicaciones de Enterprise.
  3. Selecciona la aplicación Brevo.
    SAML_brevo-application_en-us.jpeg
  4. Ve a Users and groups (Usuarios y grupos).
  5. Selecciona Add user/group (Añadir usuario/grupo).
    SAML_add-user-group_en-us.jpeg
  6. En Users and groups (Usuarios y grupos), haz clic en None Selected (Ninguno seleccionado).
  7. Selecciona los usuarios que quieras asignar a la aplicación Brevo y haz clic en Select (Seleccionar).
  8. En Select a role (Seleccionar un rol), haz clic en None Selected (Ninguno seleccionado).
  9. Selecciona el rol que deseas asignar a los usuarios y haz clic en Select (Seleccionar).
  10. Haz clic en Assign (Asignar) para asignar los usuarios a la aplicación Brevo.
❗️ Importante
Para acceder a tu cuenta de Brevo a través de SAML SSO, asegúrate de que la dirección de email del usuario se haya añadido a Brevo y configurado en Microsoft Entra. Para saber cómo añadir usuarios a Brevo, consulta nuestro artículo dedicado Nueva cuenta de Administrador: añadir y administrar usuarios desde tu cuenta de Administrador.

Paso 5: Configurar SAML SSO en Microsoft Entra ID

Ahora, habilita y configura SAML SSO en Microsoft Entra ID:

  1. Ve a Single sign-on (Inicio de sesión único).
  2. Selecciona SAML como método de inicio de sesión único.
    SAML_select-SAML_en-us.jpeg
  3. En la sección 1. Basic SAML Configuration (Configuración SAML básica), haz clic en Edit (Editar).
    SAML_edit-basic-configuration_en-us.jpeg

  4. En el campo Identifier (Entity ID (Identificador (Id de la entidad)) de Microsoft Entra ID, haz clic en Add identifier (Agregar identificador) y escribe:
    https://account-app.brevo.com/account/
    saml_microsoft-entra_entity-id_en-us.jpeg
  5. En el campo Reply URL (Assertion Consumer Service URL) (URL de respuesta (URL del servicio de consumidor de aserción)) de Microsoft Entra ID, haz clic en Add reply URL (Agregar URL de respuesta).
  6. Copia el valor del campo Callback URL (URL de retorno) en Brevo y pégalo en el campo Reply URL (Assertion Consumer Service URL) (URL de respuesta (URL del servicio de consumidor de aserción) en Microsoft Entra ID.
    new_saml_microsoft-entra_callback-url_en-us.png
  7. Copia el valor del campo Login URL (URL de inicio de sesión) en Brevo y pégalo en el campo Login URL (URL de inicio de sesión) en Microsoft Entra ID.
    new_saml_microsoft-entra_login-url_en-us (1).png
  8. Haz clic en Save (Guardar).
  9. Cierra el panel lateral.

Paso 6. (Opcional) Cargar el certificado de Brevo en Microsoft Entra ID

Si has descargado previamente el certificado de Brevo, puedes cargarlo en Microsoft Entra ID:

  1. En la sección 3. SAML Certificates (Certificados SAML), haz clic en Edit (Editar) junto a Verification certificates (Certificados de verificación).
    SAML_edit-certificate_en-us.jpeg
  2. Selecciona la opción Require verification certificates (Requerir certificados de verificación).
  3. Haz clic en Upload certificate (Cargar certificado)
    SAML_upload-certificate_en-us.jpeg
  4. En tu ordenador, selecciona el certificado de Brevo llamado "public.cer" y haz clic en OK (Aceptar).
  5. Haz clic en Save (Guardar).

Paso 7: Configurar SAML SSO en Brevo

Ahora, habilita y configura SAML SSO en Brevo:

  1. En la sección 3. SAML Certificates (Certificados SAML) de Microsoft Entra ID, copia el valor del campo App Federation Metadata Url (Url de metadatos de App Federation) y pégalo en el campo Metadata address (Dirección de metadatos) de Brevo.
    new_SAML_copy-metadata_en-us.png
  2. En la sección 4. Set up [Application Name] (Configurar la sección [Nombre de la aplicación]) en Microsoft Entra ID, copia el valor del campo Login URL (URL de inicio de sesión) y pégalo en el campo Sign-on URL (URL de inicio de sesión) en Brevo.
    new_SAML_copy-login-url_en-us.png
  3. En el campo Entity ID (ID de la entidad) de Brevo, introduce:
    https://account-app.brevo.com/account/
  4. En el campo Email fieldname (Nombre de campo del email) de Brevo, introduce:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
  5. En el campo User ID (ID de usuario) de Brevo, introduce:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
    new_SAML_enter-values_en-us.png

Paso 8: (Opcional) Habilitar SAML SSO para los usuarios de la suborganización en Brevo

Por defecto, SAML SSO está habilitado solo para los usuarios Admin, mientras que los usuarios de suborganizaciones tienen que iniciar sesión en Brevo a través de la página de inicio de sesión estándar de Brevo utilizando sus credenciales habituales.

Para habilitar SAML SSO también para los usuarios de la suborganización, selecciona la opción Force sub-organization users to login with master IDP (Hacer que los usuarios de subcuentas inicien sesión con el IDP maestro).

new_SAML_disable-sub-organizations_en-us.png

Paso 9: Verificar la configuración de SAML

Después de configurar SAML SSO, haz clic en Verify (Verificar) para comprobar tu configuración:

  • ✅ Si la configuración de SAML funciona, pulsa Save the settings (Guardar los ajustes).
  • ❌ Si tu configuración de SAML no funciona, revisa cada paso de la configuración y vuelve a verificarla.

Has habilitado la autenticación de SAML SSO en tu cuenta Brevo. Ahora, los usuarios pueden iniciar sesión en la cuenta Administrador y suborganizaciones desde la página de inicio de sesión SSO.

Tras iniciar sesión, se les dirigirá a la página Switch to account (Cambiar a cuenta). Aquí pueden seleccionar una cuenta Administrador o una suborganización de la que sean propietarios o usuarios.

SAML_switch-account_en-us.jpeg

⏭️ ¿Qué es lo siguiente?

🤔 ¿Tiene alguna duda?

Si tiene alguna pregunta, no dude en ponerse en contacto con nuestro equipo de asistencia mediante la creación de un ticket desde su cuenta. Si todavía no tiene una cuenta, puede ponerse en contacto con nosotros aquí.

Si necesitas ayuda con un proyecto usando Brevo, podemos ponerte en contacto con la agencia partner de Brevo adecuada.

💬 ¿Fue útil este artículo?

Usuarios a los que les pareció útil: 1 de 1