Configurer l’authentification unique (SSO) SAML avec Brevo

clickable_banner-pricing_9_en-us.png

✅ Disponibilité par offre
SAML SSO est inclus dans l’offre Entreprise et disponible en add-on sur l’offre Pro (324 €/mois).

L’authentification unique (SSO) SAML ajoute une couche supplémentaire de sécurité à votre compte Brevo. Les utilisateurs sont authentifiés par un fournisseur d’identité tiers (IDP) de confiance et peuvent accéder à Brevo avec un jeton sécurisé, sans entrer de mot de passe séparé.

À propos de l'authentification unique (SSO) SAML dans Brevo

Les questions fréquemment posées suivantes expliquent comment fonctionne SAML SSO, quels fournisseurs sont pris en charge et les différentes options de configuration disponibles.

Quels fournisseurs d’identité Brevo prend-il en charge ?

Brevo prend en charge les fournisseurs d’identité suivants pour l’authentification unique (SSO) SAML et fournit une documentation de configuration dédiée pour chacun :

Quelle méthode SAML Brevo utilise-t-il pour interagir avec les fournisseurs d’identité ?

Lorsqu’un utilisateur se connecte avec SAML SSO, Brevo envoie une requête d’authentification à l’IDP via la méthode HTTP-Redirect Binding, redirigeant l’utilisateur vers la page de connexion à l'IDP. 

Après authentification réussie, l’IDP renvoie un jeton sécurisé à Brevo via la méthode HTTP-POST Binding, que Brevo vérifie pour accorder l’accès sans mot de passe séparé.

Qui peut accéder à Brevo via SAML SSO ?

Nous proposons différentes options de configuration selon qui doit accéder à Brevo via SAML SSO :

Compte administrateur uniquement (offre Entreprise)

Seul l’utilisateur administrateur peut se connecter via SAML SSO. Les utilisateurs de sous-organisation continuent à utiliser leurs mots de passe.

Cette configuration se fait depuis le compte administrateur. Suivez la procédure d’installation pour votre fournisseur d’identité et ne sélectionnez pas l’option Obligez les utilisateurs de sous-organisations à se connecter avec l'IDP principal à la fin du processus.

Compte administrateur et toutes les sous-organisations (offre Entreprise) 

L’administrateur utilisateur et les utilisateurs de sous-organisations peuvent se connecter via SAML SSO.

Cette configuration se fait depuis le compte administrateur. Suivez la procédure d’installation pour votre fournisseur d’identité et sélectionnez l’option Obligez les utilisateurs de sous-organisations à se connecter avec l'IDP principal à la fin du processus.

Sous-organisation spécifique (offre Entreprise) 

SAML SSO est activé pour une sous-organisation spécifique, tandis que l'administrateur et les autres sous-organisations continuent d’utiliser des mots de passe.

Cette configuration est réalisée directement depuis la sous-organisation. Suivez la procédure d’installation pour votre fournisseur d’identité.

❗️ Important

L'activation du SSO pour plusieurs sous-organisations spécifiques nécessite de répéter la configuration et de créer une application séparée pour chaque sous-organisation de votre IDP. Notez qu'il est possible que tous les fournisseurs d’identité ne prennent pas en charge cette configuration.

Compte Brevo standard (offre Pro et Entreprise) 

SAML SSO est activé pour un compte Brevo standard, permettant à tous les utilisateurs de ce compte de se connecter via SAML SSO.

Cette configuration se fait directement depuis le compte Brevo. Suivez la procédure d’installation pour votre fournisseur d’identité.

Bon à savoir

  • Nous recommandons de demander à un administrateur informatique familier avec votre fournisseur d’identité de gérer la configuration SAML SSO.
  • La configuration de SAML SSO nécessite des allers-retours entre Brevo et votre fournisseur d’identité. Gardez les deux plateformes ouvertes dans des onglets séparés, car vous devrez copier-coller des valeurs entre elles pendant le processus.
  • Les captures d’écran de cet article montrent l’interface du nouveau compte administrateur. Si vous utilisez un compte administrateur classique, une sous-organisation ou un compte Brevo standard, l’interface peut sembler légèrement différente, mais le processus reste le même.

Configurer l’authentification unique (SSO) SAML avec Brevo

La configuration de SAML SSO varie en fonction de votre fournisseur d’identité. Utilisez les onglets suivants pour afficher les instructions pour Microsoft Entra ID, Okta ou Auth0.

Microsoft Entra ID OktaAuth0

Étape 1 : activer SAML SSO dans Brevo

Commencez par activer SAML SSO dans Brevo :

  1. Dans Brevo, accédez à la page SAML SSO. L'URL du chemin varie selon si vous y accédez depuis un compte administrateur, ou depuis une sous-organisation ou un compte Brevo standard.
    • Depuis un compte administratif, accédez à Sécurité > SAML.
    • Depuis une sous-organisation ou un compte Brevo standard, cliquez sur le menu déroulant du compte et sélectionnez Sécurité > SAML.
  2. Activez l’option Autoriser l’authentification SAML.
    new_SAML_enable-SAML_en-us.png

Étape 2 : (facultatif) télécharger le certificat de Brevo pour un chiffrement renforcé

✅ Disponibilité par offre
L’option permettant de générer et télécharger le certificat de Brevo pour un chiffrement renforcé est disponible à la demande pour l'offre Entreprise seulement. Contactez votre responsable client dédié pour demander son activation.

Par défaut, la configuration SAML SSO de base de Brevo permet un chiffrement unidirectionnel. Vous pouvez télécharger les certificats de Brevo pour configurer le chiffrement bidirectionnel et améliorer la sécurité :

  1. Dans Brevo, sélectionnez l'option Générer et télécharger le certificat de Brevo pour un chiffrement renforcé.
  2. Cliquez sur Télécharger la certification de Brevo. Un fichier nommé "public.cer" est téléchargé sur votre ordinateur.
    new_SAML_generate-certificate_en-us.png

Vous importerez ce fichier dans Microsoft Entra ID à l’étape 6.

Étape 3 : créer l’application Brevo dans Microsoft Entra ID

Commencez par créer une nouvelle application pour Brevo dans votre centre d’administration Microsoft Entra :

  1. Ouvrez un nouvel onglet dans votre navigateur et connectez-vous à votre centre d’administration Microsoft Entra.
  2. Dans le menu de navigation, accédez à Identité > Applications > Applications d’entreprise.

  3. Cliquez sur + Nouvelle application.
    SAML_create-application_en-us.jpeg

  4. Cliquez sur + Créer votre propre application.
    SAML_create-own-application_en-us.jpeg

  5. Nommez l’application (par exemple, "Brevo").
  6. Sélectionnez Intégrer une autre application que vous ne trouvez pas dans la galerie (non galerie).
  7. Cliquez sur Créer.
    SAML_create-brevo-application_en-us.jpeg

Étape 4 : attribuer des utilisateurs à l’application Brevo dans Microsoft Entra ID

Permettez aux utilisateurs de se connecter à Brevo via SAML SSO en les assignant à l'application Brevo dans Microsoft Entra ID :

  1. Si vous ne l’avez pas déjà fait, créez les utilisateurs qui se connecteront à Brevo à l’aide de SAML SSO dans Microsoft Entra ID. Pour en savoir plus, consultez la documentation dédiée de Microsoft Entra.
  2. Dans le menu de navigation, accédez à Identité > Applications > Applications d'entreprise.
  3. Sélectionnez l’application Brevo.
    SAML_brevo-application_en-us.jpeg
  4. Accédez à Utilisateurs et groupes.
  5. Sélectionnez Ajouter un utilisateur/groupe.
    SAML_add-user-group_en-us.jpeg
  6. Sous Utilisateurs et groupes, cliquez sur Aucun sélectionné.
  7. Sélectionnez les utilisateurs que vous souhaitez attribuer à l’application Brevo et cliquez sur Sélectionner.
  8. Sous Sélectionner un rôle, cliquez sur Aucun sélectionné.
  9. Sélectionnez le rôle que vous souhaitez attribuer aux utilisateurs et cliquez sur Sélectionner.
  10. Cliquez sur Assigner pour attribuer les utilisateurs à l’application Brevo.
❗️ Important
Pour accéder à votre compte Brevo via SAML SSO, assurez-vous que l'adresse email de l'utilisateur est à la fois ajoutée à Brevo et configurée dans Microsoft Entra.

Étape 5 : configurer SAML SSO dans Microsoft Entra ID

Maintenant, activez et configurez SAML SSO dans Microsoft Entra ID :

  1. Accédez à Authentification unique.
  2. Sélectionnez SAML comme méthode d’authentification unique.
    SAML_select-SAML_en-us.jpeg
  3. Dans la section 1. Configuration SAML de base, cliquez sur Modifier.
    SAML_edit-basic-configuration_en-us.jpeg

  4. Dans le champ Identifiant (ID d'entité) de Microsoft Entra ID, cliquez sur Ajouter un identifiant et saisissez :
    https://account-app.brevo.com/account/
    saml_microsoft-entra_entity-id_en-us.jpeg
  5. Dans le champ URL de réponse (URL du consommateur du service d’assertion) de Microsoft Entra ID, cliquez sur Ajouter une URL de réponse.
  6. Copiez la valeur du champ URL de rappel dans Brevo et collez-la dans le champ URL de réponse (URL du consommateur du service d’assertion) dans Microsoft Entra ID.
    new_saml_microsoft-entra_callback-url_en-us.png
  7. Copiez la valeur du champ URL de connexion dans Brevo et collez-la dans le champ URL de la page d'authentification dans Microsoft Entra ID.
    new_saml_microsoft-entra_login-url_en-us (1).png
  8. Cliquez sur Enregistrer.
  9. Fermez le panneau latéral.

Étape 6 : (facultatif) importer le certificat de Brevo dans Microsoft Entra ID

Si vous avez déjà téléchargé le certificat de Brevo, vous pouvez l'importer dans Microsoft Entra ID :

  1. Dans la section 3. Certificats SAML, cliquez sur Modifier à côté de Certificats de vérification.
    SAML_edit-certificate_en-us.jpeg
  2. Sélectionnez l’option Exiger des certificats de vérification.
  3. Cliquez sur Importer le certificat
    SAML_upload-certificate_en-us.jpeg
  4. Sur votre ordinateur, sélectionnez le certificat de Brevo nommé "public.cer" et cliquez sur OK.
  5. Cliquez sur Enregistrer.

Étape 7 : configurer SAML SSO dans Brevo

Maintenant, configurez SAML SSO dans Brevo :

  1. Dans la section 3. Certificats SAML de Microsoft Entra ID, copiez la valeur du champ URL des méta-données de la fédération d’applications et collez-la dans le champ Adresse des méta-données de Brevo.
    new_SAML_copy-metadata_en-us.png
  2. Dans la section 4. Configurer [Nom de l’application] dans Microsoft Entra ID, copiez la valeur du champ URL de connexion et collez-la dans le champ URL de la page d'authentification dans Brevo.
    new_SAML_copy-login-url_en-us.png
  3. Dans le champ ID de l'entité de Brevo, saisissez :
    https://account-app.brevo.com/account/
  4. Dans le champ Nom du champ email de Brevo, saisissez :
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
  5. Dans le champ Identifiant utilisateur de Brevo, saisissez :

    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name

    new_SAML_enter-values_en-us.png

Étape 8 : (facultatif) activer SAML SSO pour les utilisateurs de sous-organisations dans Brevo

💡 Bon à savoir
L’option d’activer SAML SSO pour les utilisateurs de sous-organisations n’est disponible que via un compte administrateur.

Par défaut, SAML SSO n’est activé que pour les utilisateurs administrateurs, tandis que les utilisateurs de sous-organisations doivent se connecter à Brevo via la page de connexion Brevo standard en utilisant leurs informations d’identification habituelles.

Pour activer SAML SSO pour les utilisateurs de sous-organisations, sélectionnez l’option Obligez les utilisateurs de sous-organisations à se connecter avec l'IDP principal.

new_SAML_disable-sub-organizations_en-us.png

Étape 9 : vérifier votre configuration SAML

Après avoir configuré SAML SSO, cliquez sur Vérifier pour vérifier votre configuration :

  • ✅ Si votre configuration SAML fonctionne, cliquez sur Enregistrer les paramètres.
  • ❌ Si votre configuration SAML ne fonctionne pas, passez en revue chaque étape de la configuration et revérifiez.

Vous avez activé l’authentification SAML SSO sur votre compte Brevo. Désormais, les utilisateurs peuvent se connecter depuis la page de connexion SSO.

⏭️ Et après ?

🤔 Vous avez des questions ?

Pour toute question, n’hésitez pas à contacter notre service client en créant un ticket à partir de votre compte. Si vous n’avez pas encore de compte, vous pouvez nous contacter ici.

Si vous avez besoin d'aide pour un projet impliquant Brevo, nous pouvons vous mettre en relation avec une agence partenaire Brevo.

💬 Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 0