Configurer l’authentification unique (SSO) SAML avec Brevo

L’authentification unique (SSO) SAML ajoute une couche supplémentaire de sécurité à votre compte Brevo. Au lieu de se connecter avec un mot de passe, les utilisateurs sont authentifiés par un service externe de confiance (appelé fournisseur d’identité, ou IDP) et accèdent automatiquement à Brevo.

À propos de l'authentification unique (SSO) SAML dans Brevo

Quels fournisseurs d’identité Brevo prend-il en charge ?

Brevo prend en charge les fournisseurs d’identité suivants pour l’authentification unique (SSO) SAML :

  • Microsoft Entra ID (anciennement Azure AD)
  • Okta
  • Auth0

Une procédure détaillée est incluse dans cet article pour chaque fournisseur.

Comment fonctionne le flux de connexion SAML SSO ?

Lorsqu’un utilisateur se connecte avec SAML SSO, Brevo le redirige vers la page de connexion de son fournisseur d’identité. Une fois l’utilisateur authentifié, l’IDP renvoie une confirmation à Brevo, qui accorde ensuite l’accès sans exiger un mot de passe Brevo distinct.

💡 Bon à savoir
Techniquement, Brevo initie la demande d’authentification via la méthode HTTP-Redirect Binding, qui redirige le navigateur de l’utilisateur vers l’IDP. Après authentification réussie, l’IDP renvoie la réponse SAML à Brevo via la méthode HTTP-POST Binding.

Qui peut accéder à Brevo via SAML SSO ?

Différentes options de configuration sont disponibles selon qui doit accéder à Brevo via SAML SSO. Développez les accordéons suivants pour en savoir plus :

Compte administrateur uniquement (offre Entreprise)

Seul l’utilisateur administrateur peut se connecter via SAML SSO. Les utilisateurs de sous-organisation continuent à utiliser leurs mots de passe.

Cette configuration se fait depuis le compte administrateur. Suivez la procédure d’installation pour votre fournisseur d’identité et ne sélectionnez pas l’option Obligez les utilisateurs de sous-organisations à se connecter avec l'IDP principal à la fin du processus.

Compte administrateur et toutes les sous-organisations (offre Entreprise)

L’administrateur utilisateur et les utilisateurs de sous-organisations peuvent se connecter via SAML SSO.

Cette configuration se fait depuis le compte administrateur. Suivez la procédure d’installation pour votre fournisseur d’identité et sélectionnez l’option Obligez les utilisateurs de sous-organisations à se connecter avec l'IDP principal à la fin du processus.

Sous-organisation spécifique (offre Entreprise)

SAML SSO est activé pour une sous-organisation spécifique, tandis que l'administrateur et les autres sous-organisations continuent d’utiliser des mots de passe.

Cette configuration se fait directement depuis la sous-organisation. Suivez la procédure d’installation pour votre fournisseur d’identité.

❗️ Important
L'activation du SSO pour plusieurs sous-organisations spécifiques nécessite de répéter la configuration et de créer une application séparée pour chaque sous-organisation de votre IDP. Notez qu'il est possible que tous les fournisseurs d’identité ne prennent pas en charge cette configuration.
Compte Brevo standard (offre Pro et Entreprise)

SAML SSO est activé pour un compte Brevo standard, permettant à tous les utilisateurs de ce compte de se connecter via SAML SSO.

Cette configuration se fait directement depuis le compte Brevo. Suivez la procédure d’installation pour votre fournisseur d’identité.

Bon à savoir

  • Nous recommandons de demander à un administrateur informatique familier avec votre fournisseur d’identité de gérer la configuration SAML SSO.
  • La configuration de SAML SSO nécessite des allers-retours entre Brevo et votre fournisseur d’identité. Gardez les deux plateformes ouvertes dans des onglets séparés, car vous devrez copier-coller des valeurs entre elles pendant le processus.
  • Les captures d’écran de cet article montrent l’interface du nouveau compte administrateur. Si votre interface semble différente, le processus reste le même.

Activer SAML SSO dans Brevo

Commencez par activer SAML SSO dans Brevo :

  1. Dans Brevo, accédez à la page SAML SSO. Le chemin varie selon si vous y accédez depuis un compte administrateur, ou depuis une sous-organisation ou un compte Brevo standard.
    • Depuis un compte administrateur, accédez à Sécurité > SAML.
    • Depuis une sous-organisation ou un compte Brevo standard, cliquez sur le menu déroulant du compte et sélectionnez Sécurité > SAML.
  2. Activez l’option Autoriser l’authentification SAML.
    new_SAML_enable-SAML_en-us.png

Configurer votre fournisseur d’identité

Les prochaines étapes varient en fonction de votre fournisseur d’identité. Sélectionnez votre fournisseur d’identité ci-dessous pour afficher les instructions de configuration correspondantes :

Microsoft Entra ID OktaAuth0

Créer l’application Brevo dans Microsoft Entra ID

Créez une nouvelle application pour Brevo dans votre centre d’administration Microsoft Entra :

  1. Ouvrez un nouvel onglet dans votre navigateur et connectez-vous à votre centre d’administration Microsoft Entra.
  2. Dans le menu de navigation, accédez à Identité > Applications > Applications d'entreprise.
  3. Cliquez sur + Nouvelle application.
    SAML_create-application_en-us.jpeg
  4. Cliquez sur + Créer votre propre application.
    SAML_create-own-application_en-us.jpeg
  5. Nommez l’application (par exemple, "Brevo").
  6. Sélectionnez Intégrer une autre application que vous ne trouvez pas dans la galerie (non galerie).
  7. Cliquez sur Créer.
    SAML_create-brevo-application_en-us.jpeg

Attribuer des utilisateurs à l’application Brevo dans Microsoft Entra ID

Permettez aux utilisateurs de se connecter à Brevo via SAML SSO en les assignant à l'application Brevo dans Microsoft Entra ID :

  1. Si vous ne l’avez pas déjà fait, créez les utilisateurs qui se connecteront à Brevo à l’aide de SAML SSO dans Microsoft Entra ID. Pour en savoir plus, consultez la documentation dédiée de Microsoft Entra.
  2. Dans le menu de navigation, accédez à Identité > Applications > Applications d'entreprise.
  3. Sélectionnez l’application Brevo.
    SAML_brevo-application_en-us.jpeg
  4. Accédez à Utilisateurs et groupes.
  5. Sélectionnez Ajouter un utilisateur/groupe.
    SAML_add-user-group_en-us.jpeg
  6. Sous Utilisateurs et groupes, cliquez sur Aucun sélectionné.
  7. Sélectionnez les utilisateurs que vous souhaitez attribuer à l’application Brevo et cliquez sur Sélectionner.
  8. Sous Sélectionner un rôle, cliquez sur Aucun sélectionné.
  9. Sélectionnez le rôle que vous souhaitez attribuer aux utilisateurs et cliquez sur Sélectionner.
  10. Cliquez sur Attribuer.
❗️ Important
Pour accéder à votre compte Brevo via SAML SSO, assurez-vous que l'adresse email de l'utilisateur est à la fois ajoutée à Brevo et configurée dans Microsoft Entra.

Configurer SAML SSO dans Microsoft Entra ID

Configurer SAML SSO dans votre application Microsoft Entra :

  1. Accédez à Authentification unique.
  2. Sélectionnez SAML comme méthode d’authentification unique.
    SAML_select-SAML_en-us.jpeg
  3. Dans la section 1. Configuration SAML de base, cliquez sur Modifier.
    SAML_edit-basic-configuration_en-us.jpeg
  4. Dans le champ Identifiant (ID d'entité), cliquez sur Ajouter un identifiant et saisissez :
    https://account-app.brevo.com/account/
    saml_microsoft-entra_entity-id_en-us.jpeg
  5. Dans le champ URL de réponse (URL du consommateur du service d’assertion), cliquez sur Ajouter une URL de réponse.
  6. Copiez la valeur du champ URL de rappel dans Brevo et collez-la dans le champ URL de réponse (URL du consommateur du service d’assertion) dans Microsoft Entra ID.
    new_saml_microsoft-entra_callback-url_en-us.png
  7. Copiez la valeur du champ URL de connexion dans Brevo et collez-la dans le champ URL de la page d'authentification dans Microsoft Entra ID.
    new_saml_microsoft-entra_login-url_en-us.png
  8. Cliquez sur Enregistrer.
  9. Fermez le panneau latéral.

(Facultatif) Ajouter le certificat de Brevo pour un chiffrement renforcé

✅ Disponibilité par offre
L’option permettant de générer et télécharger le certificat de Brevo pour un chiffrement renforcé est disponible à la demande pour l'offre Entreprise seulement. Contactez votre responsable client dédié pour demander son activation.

Par défaut, la configuration SAML SSO de base de Brevo permet un chiffrement unidirectionnel. Vous pouvez télécharger les certificats de Brevo pour configurer le chiffrement bidirectionnel et améliorer la sécurité :

  1. Dans Brevo, sélectionnez l'option Générer et télécharger le certificat de Brevo pour un chiffrement renforcé.
  2. Cliquez sur Télécharger la certification de Brevo. Un fichier nommé « public.cer » est téléchargé sur votre ordinateur.
    new_SAML_generate-certificate_en-us.png
  3. Dans Microsoft Entra ID, cliquez sur Modifier à côté de Certificats de vérification dans la section 3. Certificats SAML.
    SAML_edit-certificate_en-us.jpeg
  4. Sélectionnez l’option Exiger des certificats de vérification.
  5. Cliquez sur Importer le certificat.
    SAML_upload-certificate_en-us.jpeg
  6. Sur votre ordinateur, sélectionnez le certificat de Brevo nommé « public.cer » et cliquez sur OK.
  7. Cliquez sur Enregistrer.

Configurer SAML SSO dans Brevo

De retour dans Brevo, renseignez les champs restants à l’aide des valeurs de Microsoft Entra ID :

  1. Dans la section 3. Certificats SAML de Microsoft Entra ID, copiez la valeur du champ URL des méta-données de la fédération d’applications et collez-la dans le champ Adresse des méta-données de Brevo.
    new_SAML_copy-metadata_en-us.png
  2. Dans la section 4. Configurer [Nom de l’application] dans Microsoft Entra ID, copiez la valeur du champ URL de connexion et collez-la dans le champ URL de la page d'authentification dans Brevo.
    new_SAML_copy-login-url_en-us.png
  3. Dans le champ ID de l'entité de Brevo, saisissez :
    https://account-app.brevo.com/account/
  4. Dans le champ Nom du champ email de Brevo, saisissez :
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
  5. Dans le champ Identifiant utilisateur de Brevo, saisissez :
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
    new_SAML_enter-values_en-us.png

(Facultatif) Activer SAML SSO pour les utilisateurs de sous-organisations

💡 Bon à savoir
L’option d’activer SAML SSO pour les utilisateurs de sous-organisations n’est disponible que via un compte administrateur.

Par défaut, SAML SSO n’est activé que pour les utilisateurs administrateurs. Les utilisateurs de sous-organisations doivent se connecter à Brevo via la page de connexion Brevo standard en utilisant leurs informations d’identification habituelles.

Pour activer SAML SSO pour les utilisateurs de sous-organisations, sélectionnez l’option Obligez les utilisateurs de sous-organisations à se connecter avec l'IDP principal.
new_SAML_disable-sub-organizations_en-us.png

(Facultatif) Exempter des utilisateurs spécifiques d’utiliser SAML SSO

💡 Bon à savoir
L'utilisateur qui a configuré SAML SSO est automatiquement ajouté à la liste des utilisateurs exemptés. Vous pouvez les supprimer en cliquant sur l'icône de la corbeille à côté de leur nom si nécessaire.

Exemptez des utilisateurs spécifiques de l’obligation d’utiliser SAML SSO pour se connecter. Les utilisateurs exemptés peuvent se connecter soit avec SAML SSO, soit avec leur email et leur mot de passe, ce qui est utile comme solution de secours si votre fournisseur d’identité subit une panne.

  1. Sous Contrôle d'accès de secours, cliquez sur la liste déroulante Rechercher et sélectionner des utilisateurs à exempter.
  2. Trouvez et sélectionnez l'utilisateur que vous souhaitez exempter.
  3. Cliquez sur Ajouter. L’utilisateur apparaît dans la liste des utilisateurs exemptés.
    new_saml_fallback_en-us.png
  4. Cliquez sur Enregistrer les paramètres.

Vérifier votre configuration SAML

Après avoir terminé la configuration, cliquez sur Vérifier pour vérifier votre configuration :

  • ✅ Si votre configuration SAML fonctionne, cliquez sur Enregistrer les paramètres.
  • ❌ Si votre configuration SAML ne fonctionne pas, passez en revue chaque étape de la configuration et revérifiez.

SAML SSO est maintenant actif sur votre compte Brevo. Les utilisateurs peuvent se connecter via la page de connexion SSO.

⏭️ Et après ?

🤔 Vous avez des questions ?

Pour toute question, n’hésitez pas à contacter notre service client en créant un ticket à partir de votre compte. Si vous n’avez pas encore de compte, vous pouvez nous contacter ici.

Si vous avez besoin d'aide pour un projet impliquant Brevo, nous pouvons vous mettre en relation avec une agence partenaire Brevo.

💬 Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 1 sur 3