Configurar el inicio de sesión único (SSO) SAML con Brevo

clickable_banner-pricing_9_en-us.png

✅ Disponibilidad del plan
El SSO SAML está incluido en el plan Enterprise y está disponible como add-on en el plan Professional (324 $/mes).

El inicio de sesión único (SSO) SAML añade una capa extra de seguridad a tu cuenta de Brevo. Los usuarios son autenticados por un proveedor de identidad externo (IDP) de confianza y pueden acceder a Brevo con un token seguro, sin necesidad de introducir una contraseña separada.

Acerca del inicio de sesión único (SSO) SAML en Brevo

Las siguientes preguntas frecuentes explican cómo funciona el SSO SAML, qué proveedores son compatibles y las diferentes opciones de configuración disponibles.

¿Qué proveedores de identidad admite Brevo?

Brevo es compatible con los siguientes proveedores de identidad para el inicio de sesión único (SSO) SAML y proporciona documentación de configuración dedicada para cada uno:

¿Qué método SAML utiliza Brevo para interactuar con los proveedores de identidad?

Cuando un usuario inicia sesión con SSO SAML, Brevo envía una solicitud de autenticación al IDP mediante el método HTTP-Redirect Binding, redirigiendo al usuario a la página de inicio de sesión del IDP. 

Tras la correcta autenticación, el IDP devuelve un token seguro a Brevo mediante el método HTTP-POST Binding, que Brevo verifica para conceder acceso sin una contraseña separada.

¿Quién puede acceder a Brevo a través de SSO SAML?

Ofrecemos diferentes opciones de configuración dependiendo de quién deba acceder a Brevo a través del SSO SAML:

Solo la cuenta de administrador (plan Enterprise)

Solo el usuario administrador puede iniciar sesión través del SSO SAML. Los usuarios de la suborganización siguen usando sus contraseñas.

Esta configuración se realiza desde la cuenta de administrador. Sigue el procedimiento de configuración para tu proveedor de identidad y no selecciones la opción Force sub-organization users to log in with master IDP (Hacer que los usuarios de subcuentas inicien sesión con el IDP maestro) al final del proceso.

Cuenta administrativa y todas las suborganizaciones (plan Enterprise) 

Tanto el administrador como los usuarios de suborganizaciones pueden iniciar sesión a través de SSO SAML.

Esta configuración se realiza desde la cuenta de administrador. Sigue el procedimiento de configuración para tu proveedor de identidad y selecciona la opción Force sub-organization users to log in with master IDP (Hacer que los usuarios de suborganizaciones inicien sesión con el IDP maestro) al final del proceso.

Suborganización específica (plan Enterprise) 

SSO SAML se activa para una suborganización específica, mientras que el administrador y otras suborganizaciones siguen usando contraseñas.

Esta configuración se realiza directamente desde la suborganización. Sigue el procedimiento de configuración para tu proveedor de identidad.

❗️ Importante

Habilitar SSO para varias suborganizaciones específicas requiere repetir la configuración y crear una aplicación separada para cada suborganización en tu IDP. Ten en cuenta que no todos los proveedores de identidad pueden admitir esta configuración.

Cuenta Standard de Brevo (planes Professional y Enterprise) 

SSO SAML está activado para una cuenta estándar de Brevo, lo que permite que todos los usuarios de esa cuenta pueden iniciar sesión a través de SSO SAML.

Esta configuración se hace directamente desde la cuenta de Brevo. Sigue el procedimiento de configuración para tu proveedor de identidad.

Información relevante

  • Recomendamos pedir a un administrador de TI familiarizado con tu proveedor de identidad que se encargue de la configuración SSO SAML.
  • La configuración SSO SAML requiere cierta comunicación entre Brevo y tu proveedor de identidad. Mantén ambas plataformas abiertas en pestañas separadas, ya que tendrás que copiar y pegar valores entre ellas durante el proceso.
  • Las capturas de pantalla de este artículo muestran la interfaz de la cuenta de nuevo administrador. Si usas una cuenta de Administrador clásica, una suborganización o una cuenta estándar de Brevo, la interfaz puede parecer ligeramente diferente, pero el proceso sigue siendo el mismo.

Configurar el inicio de sesión único (SSO) SAML con Brevo

La configuración para SSO SAML varía en función de tu proveedor de identidad. Usa las siguientes pestañas para ver las instrucciones de Microsoft Entra ID, Okta o Auth0:

Microsoft Entra ID OktaAuth0

Paso 1: Activar SSO SAML en Brevo

En primer lugar, activa SSO SAML en Brevo:

  1. En Brevo, accede a la página SSO SAML. La ruta de la URL varía dependiendo de si accedes desde una cuenta de administrador o desde una suborganización o una cuenta estándar de Brevo.
  2. Activa la opción Allow SAML Authentication (Permitir autenticación SAML).
    new_SAML_enable-SAML_en-us.png

Paso 2: (Opcional) Descargar el certificado de Brevo a fin de obtener un cifrado más fuerte

✅ Disponibilidad del plan
La opción de generar y descargar la certificación de Brevo para un cifrado más fuerte solo está disponible bajo demanda para planes Enterprise. Ponte en contacto con tu Responsable de éxito del cliente para solicitar su activación.

Por defecto, la configuración básica de SSO SAML de Brevo permite el cifrado unidireccional. Puedes descargar los certificados de Brevo para configurar el cifrado bidireccional y mejorar la seguridad:

  1. En Brevo, selecciona la opción Generate and download Brevo's certificate for stronger encryption (Generar y descargar el certificado de Brevo a fin de obtener un cifrado más fuerte).
  2. Haz clic en Download Brevo's certification (Descargar la certificación de Brevo). Un archivo llamado "public.cer" se descarga en tu equipo.
    new_SAML_generate-certificate_en-us.png

Cargarás este archivo en Microsoft Entra ID en el paso 6.

Paso 3: Crear la aplicación Brevo en Microsoft Entra ID

Para empezar, crea una nueva aplicación para Brevo en el centro de administración de Microsoft Entra:

  1. Abre una nueva pestaña en tu navegador e inicia sesión en tu centro de administración de Microsoft Entra.
  2. En el menú de navegación, ve a Identity (Identidad) > Applications (Aplicaciones) > Enterprise applications (Aplicaciones de Enterprise).

  3. Haz clic en + New application (+ Nueva aplicación).
    SAML_create-application_en-us.jpeg

  4. Haz clic en + Create your own application (+ Crear tu propia aplicación).
    SAML_create-own-application_en-us.jpeg

  5. Asigna un nombre a la aplicación (por ejemplo, "Brevo").
  6. Selecciona Integrate any other application you don't find in the gallery (Non-gallery) (Integrar cualquier otra aplicación que no encuentres en la galería [No en la galería]).
  7. Haz clic en Create (Crear).
    SAML_create-brevo-application_en-us.jpeg

Paso 4: Asignar usuarios a la aplicación Brevo en Microsoft Entra ID

Permite que los usuarios inicien sesión en Brevo mediante SSO SAML asignándolos a la aplicación de Brevo en Microsoft Entra ID:

  1. Si aún no lo has hecho, crea los usuarios que iniciarán sesión en Brevo utilizando SSO SAML en Microsoft Entra ID. Para obtener más información, consulta la documentación correspondiente sobre Microsoft Entra.
  2. En el menú de navegación, ve a Identity (Identidad) > Applications (Aplicaciones) > Enterprise applications (Aplicaciones de Enterprise.
  3. Selecciona la aplicación de Brevo.
    SAML_brevo-application_en-us.jpeg
  4. Ve a Users and groups (Usuarios y grupos).
  5. Selecciona Add user/group (Añadir usuario/grupo).
    SAML_add-user-group_en-us.jpeg
  6. En Users and groups (Usuarios y grupos), haz clic en None Selected (Ninguno seleccionado).
  7. Selecciona los usuarios que quieras asignar a la aplicación Brevo y haz clic en Select (Seleccionar).
  8. En Select a role (Seleccionar un rol), haz clic en None Selected (Ninguno seleccionado).
  9. Selecciona el rol que deseas asignar a los usuarios y haz clic en Select (Seleccionar).
  10. Haz clic en Assign (Asignar) para asignar los usuarios a la aplicación de Brevo.
❗️ Importante
Para acceder a tu cuenta de Brevo a través de SSO SAML, asegúrate de que la dirección de email del usuario se haya añadido a Brevo y configurado en Microsoft Entra.

Paso 5: Configurar SSO SAML en Microsoft Entra ID

Ahora, activa y configura SSO SAML en Microsoft Entra ID:

  1. Ve a Single sign-on (Inicio de sesión único).
  2. Selecciona SAML como método de inicio de sesión único.
    SAML_select-SAML_en-us.jpeg
  3. En la sección 1. Basic SAML Configuration (Configuración SAML básica), haz clic en Edit (Editar).
    SAML_edit-basic-configuration_en-us.jpeg

  4. En el campo Identifier (Entity ID) (Identificador [Id de la entidad]) de Microsoft Entra ID, haz clic en Add identifier (Agregar identificador) y escribe:
    https://account-app.brevo.com/account/
    saml_microsoft-entra_entity-id_en-us.jpeg
  5. En el campo Reply URL (Assertion Consumer Service URL) (URL de respuesta [URL del servicio de consumidor de aserción]) de Microsoft Entra ID, haz clic en Add reply URL (Agregar URL de respuesta).
  6. Copia el valor del campo Callback URL (URL de retorno) en Brevo y pégalo en el campo Reply URL (Assertion Consumer Service URL) (URL de respuesta (URL del servicio de consumidor de aserción) en Microsoft Entra ID.
    new_saml_microsoft-entra_callback-url_en-us.png
  7. Copia el valor del campo Login URL (URL de inicio de sesión) en Brevo y pégalo en el campo Login URL (URL de inicio de sesión) en Microsoft Entra ID.
    new_saml_microsoft-entra_login-url_en-us (1).png
  8. Haz clic en Save (Guardar).
  9. Cierra el panel lateral.

Paso 6. (Opcional) Cargar el certificado de Brevo en Microsoft Entra ID

Si has descargado previamente el certificado de Brevo, puedes cargarlo en Microsoft Entra ID:

  1. En la sección 3. SAML Certificates (Certificados SAML), haz clic en Edit (Editar) junto a Verification certificates (Certificados de verificación).
    SAML_edit-certificate_en-us.jpeg
  2. Selecciona la opción Require verification certificates (Requerir certificados de verificación).
  3. Haz clic en Upload certificate (Cargar certificado)
    SAML_upload-certificate_en-us.jpeg
  4. En tu ordenador, selecciona el certificado de Brevo llamado "public.cer" y haz clic en OK (Aceptar).
  5. Haz clic en Save (Guardar).

Paso 7: Configurar SSO SAML en Brevo

Ahora, configura SSO SAML en Brevo:

  1. En la sección 3. SAML Certificates (Certificados SAML) de Microsoft Entra ID, copia el valor del campo App Federation Metadata Url (Url de metadatos de App Federation) y pégalo en el campo Metadata address (Dirección de metadatos) de Brevo.
    new_SAML_copy-metadata_en-us.png
  2. En la sección 4. Set up [Application Name] (Configurar la sección [Nombre de la aplicación]) en Microsoft Entra ID, copia el valor del campo Login URL (URL de inicio de sesión) y pégalo en el campo Sign-on URL (URL de inicio de sesión) en Brevo.
    new_SAML_copy-login-url_en-us.png
  3. En el campo Entity ID (ID de la entidad) de Brevo, introduce:
    https://account-app.brevo.com/account/
  4. En el campo Email fieldname (Nombre de campo del email) de Brevo, introduce:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
  5. En el campo User ID (ID de usuario) de Brevo, introduce:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
    new_SAML_enter-values_en-us.png

Paso 8: (Opcional) Activar SSO SAML para los usuarios de suborganizaciones en Brevo

💡 Información relevante
La opción de activar SSO SAML para los usuarios de suborganizaciones solo está disponible desde una cuenta de administrador.

Por defecto, SSO SAML está activado solo para los usuarios administradores, mientras que los usuarios de suborganizaciones tienen que iniciar sesión en Brevo a través de la página de inicio de sesión estándar de Brevo utilizando sus credenciales habituales.

Para activar SSO SAML también para los usuarios de suborganizaciones, selecciona la opción Force sub-organization users to login with master IDP (Hacer que los usuarios de suborganizaciones inicien sesión con el IDP maestro).

new_SAML_disable-sub-organizations_en-us.png

Paso 9: Verificar la configuración de SAML

Después de configurar SSO SAML, haz clic en Verify (Verificar) para comprobar tu configuración:

  • ✅ Si la configuración de SAML funciona, haz clic en Save the settings (Guardar los ajustes).
  • ❌ Si tu configuración de SAML no funciona, revisa cada paso de la configuración y vuelve a verificarla.

Has activado la autenticación de SSO SAML en tu cuenta de Brevo. Ahora los usuarios pueden iniciar sesión desde la página de inicio de sesión de SSO.

⏭️ ¿Qué es lo siguiente?

🤔 ¿Tiene alguna duda?

Si tiene alguna pregunta, no dude en ponerse en contacto con nuestro equipo de asistencia mediante la creación de un ticket desde su cuenta. Si todavía no tiene una cuenta, puede ponerse en contacto con nosotros aquí.

Si necesitas ayuda con un proyecto usando Brevo, podemos ponerte en contacto con la agencia partner de Brevo adecuada.

💬 ¿Fue útil este artículo?

Usuarios a los que les pareció útil: 0 de 0