Configurazione SAML Single Sign-On (SSO) con Brevo

clickable_banner-pricing_9_en-us.png

✅ Disponibilità del piano
SAML SSO è incluso nel piano Enterprise e disponibile come add-on per il piano Professional (324 $/mese).

SAML Single Sign-On (SSO) aggiunge un ulteriore livello di sicurezza al tuo account Brevo. Gli utenti sono autenticati da un provider di identità terze parti (IDP) affidabile e possono accedere a Brevo con un token sicuro, senza bisogno di inserire una password separata.

Informazioni su SAML Single Sign-On (SSO) in Brevo

Le seguenti domande frequenti spiegano come funziona SAML SSO, quali provider del servizio sono supportati e le diverse opzioni di configurazione disponibili.

Quali sono i provider di identità supportati da Brevo?

Brevo supporta i seguenti provider di identità per SAML Single Sign-On (SSO) e fornisce una documentazione di configurazione dedicata per ciascuno di essi:

Quale metodo SAML utilizza Brevo per interagire con i provider di identità?

Quando un utente effettua l'accesso con SAML SSO, Brevo invia una richiesta di autenticazione all'IDP tramite il metodo di binding HTTP-Redirect, reindirizzando l'utente alla pagina di login dell'IDP. 

Dopo l'autenticazione, l'IDP restituisce un token sicuro a Brevo tramite binding HTTP-POST, che Brevo verifica per autorizzare l'accesso senza una password separata.

Chi può accedere a Brevo tramite SAML SSO?

Offriamo diverse opzioni di configurazione a seconda di chi deve accedere a Brevo tramite SAML SSO:

Solo account amministratore (piano Enterprise)

Solo l'utente amministratore può accedere tramite SAML SSO. Gli utenti delle sotto-organizzazioni continuano a utilizzare le proprie password.

Questa configurazione viene effettuata dall'account amministratore. Segui la procedura di configurazione per il tuo provider di identità e non selezionare l'opzione Force sub-organization users to log in with master IDP (Obbliga gli utenti delle sotto-organizzazioni a effettuare il login con l'IDP principale) al termine del processo.

Account amministratore e tutta la sotto-organizzazione (piano Enterprise) 

Sia l'utente amministratore sia gli utenti della sotto-organizzazione possono accedere tramite SAML SSO.

Questa configurazione viene effettuata dall'account amministratore. Segui la procedura di configurazione per il tuo provider di identità e seleziona l'opzione Force sub-organization users to log in with master IDP (Obbliga gli utenti delle sotto-organizzazioni a effettuare il login con l'IDP principale) al termine del processo.

Sotto-organizzazione specifica (piano Enterprise) 

SAML SSO è attivato per una sotto-organizzazione specifica, mentre l'amministratore e le altre sotto-organizzazioni continuano a utilizzare le password.

Questa configurazione viene effettuata direttamente dalla sotto-organizzazione. Segui la procedura di configurazione per il tuo provider di identità.

❗️ Importante

L'abilitazione di SSO per più sotto-organizzazioni specifiche richiede di ripetere la configurazione e creare un'applicazione separata per ogni sotto-organizzazione nel tuo IDP. nota che Non tutti i provider di identità possono supportare questa configurazione.

Account Brevo standard (piani Professional ed Enterprise) 

SAML SSO viene attivato per un account Brevo standard, permettendo a tutti gli utenti di tale account di accedere tramite SAML SSO.

Questa configurazione viene effettuata direttamente dall'account Brevo. Segui la procedura di configurazione per il tuo provider di identità.

Buono a sapersi

  • Ti consigliamo di chiedere a un amministratore IT che conosce il tuo provider di identità di gestire la configurazione SAML SSO.
  • La configurazione di SAML SSO richiede uno scambio di comunicazioni tra Brevo e il tuo provider di identità. Tieni entrambe le piattaforme aperte in schede separate, poiché dovrai copiare e incollare valori tra di esse durante la procedura.
  • Gli screenshot in questo articolo mostrano l'interfaccia del nuovo account amministratore. Se usi un account amministratore classico, una sotto-organizzazione o un account Brevo standard, l'interfaccia può apparire leggermente diversa, ma la procedura rimane la stessa.

Configurazione SAML Single Sign-On (SSO) con Brevo

La configurazione di SAML SSO varia a seconda del provider di identità. Utilizza le schede seguenti per visualizzare le istruzioni per Microsoft Entra ID, Okta o Auth0.

Microsoft Entra ID OktaAuth0

Fase 1: attivazione di SAML SSO in Brevo

Per prima cosa, attiva SAML SSO in Brevo:

  1. In Brevo, accedi alla pagina SAML SSO. Il percorso URL varia a seconda che tu acceda da un account amministratore o da un account di una sotto-organizzazione o un account Brevo.
  2. Attiva l'opzione Allow SAML Authentication (Consenti autenticazione SAML) .
    new_SAML_enable-SAML_en-us.png

Fase 2: (opzionale) download del certificato di Brevo per una crittografia più avanzata

✅ Disponibilità del piano
L'opzione per generare e scaricare la certificazione di Brevo per una crittografia più forte è disponibile su richiesta soltanto per i piani Enterprise . Contatta il tuo Customer Success Manager dedicato per richiedere l'attivazione.

Per impostazione predefinita, la configurazione base SAML SSO di Brevo consente la crittografia unidirezionale. Puoi scaricare i certificati di Brevo per configurare la crittografia bidirezionale e migliorare la sicurezza:

  1. In Brevo, seleziona l'opzione Generate and download Brevo's certificate for stronger encryption (Genera e scarica il certificato Brevo per una crittografia più avanzata) .
  2. Clicca su Download Brevo's certification (Scarica il certificato Brevo). Un file denominato "public.cer" viene scaricato sul tuo computer.
    new_SAML_generate-certificate_en-us.png

Caricherai questo file su Microsoft Entra ID durante la fase 6.

Fase 3: creazione dell'applicazione Brevo in Microsoft Entra ID

Per iniziare, crea una nuova applicazione per Brevo nell'interfaccia di amministrazione di Microsoft Entra:

  1. Apri una nuova scheda del browser e accedi all'interfaccia di amministrazione di Microsoft Entra.
  2. Nel menu di navigazione, vai su Identity (Identità) > Applications (Applicazioni) > Enterprise applications (Applicazioni Enterprise).

  3. Clicca su + New application (+ Nuova applicazione).
    SAML_create-application_en-us.jpeg

  4. Clicca su + Create your own application (+ Crea la tua applicazione).
    SAML_create-own-application_en-us.jpeg

  5. Assegna un nome all'applicazione (ad esempio, "Brevo").
  6. Seleziona Integrate any other application you don't find in the gallery (Non-gallery) (Integra qualsiasi altra applicazione non presente nella raccolta (non raccolta)).
  7. Clicca su Create (Crea).
    SAML_create-brevo-application_en-us.jpeg

Fase 4: assegnazione di utenti all'applicazione Brevo in Microsoft Entra ID

Consenti agli utenti di accedere a Brevo usando SAML SSO assegnandoli alla applicazione Brevo in Microsoft Entra ID:

  1. Se non lo hai già fatto, crea gli utenti che accederanno a Brevo utilizzando SAML SSO in Microsoft Entra ID. Per ulteriori informazioni, consulta la documentazione dedicata di Microsoft Entra.
  2. Nel menu di navigazione, vai su Identity (Identità) > Applications (Applicazioni) > Enterprise applications (Applicazioni Enterprise).
  3. Seleziona l'applicazione Brevo.
    SAML_brevo-application_en-us.jpeg
  4. Vai su Users and groups (Utenti e gruppi).
  5. Seleziona Add user/group (Aggiungi utente/gruppo).
    SAML_add-user-group_en-us.jpeg
  6. In Users and groups (Utenti e gruppi), clicca su None Selected (Nessuno selezionato).
  7. Seleziona gli utenti che desideri assegnare all'applicazione Brevo e clicca su Select (Seleziona).
  8. In Select a role (Seleziona un ruolo), clicca su None Selected (Nessuno selezionato).
  9. Seleziona il ruolo che desideri assegnare agli utenti e clicca su Select (Seleziona).
  10. Clicca su Assign (Assegna) per assegnare gli utenti all'applicazione Brevo.
❗️ Importante
Per accedere al tuo account Brevo tramite SAML SSO, assicurati che l'indirizzo email dell'utente sia aggiunto a Brevo e configurato in Microsoft Entra.

Fase 5: configurazione di SAML SSO in Microsoft Entra ID

Ora, attiva e configura SAML SSO in Microsoft Entra ID:

  1. Vai su Single Sign-On.
  2. Seleziona SAML come metodo di accesso Single Sign-On.
    SAML_select-SAML_en-us.jpeg
  3. Nella sezione 1. Basic SAML Configuration (Configurazione base SAML), clicca su Edit (Modifica).
    SAML_edit-basic-configuration_en-us.jpeg

  4. Nel campo Identifier (Entity ID) (Identificatore (ID entità)) in Microsoft Entra ID, clicca su Add identifier (Aggiungi identificatore) e immetti:
    https://account-app.brevo.com/account/
    saml_microsoft-entra_entity-id_en-us.jpeg
  5. Nel campo Reply URL (Assertion Consumer Service URL) (URL di risposta (URL di Assertion Consumer Service)) in Microsoft Entra ID, clicca su Add reply URL (Aggiungi URL di risposta).
  6. Copia il valore del campo Callback URL (URL di callback) in Brevo e incollalo nel campo Reply URL (Assertion Consumer Service URL) (URL di risposta (URL di Assertion Consumer Service)) in Microsoft Entra ID.
    new_saml_microsoft-entra_callback-url_en-us.png
  7. Copia il valore del campo Login URL (URL di accesso) in Brevo e incollalo nel campo Sign on URL (URL di accesso) in Microsoft Entra ID.
    new_saml_microsoft-entra_login-url_en-us (1).png
  8. Clicca su Save (Salva).
  9. Chiudi il pannello laterale.

Fase 6: (opzionale) caricamento del certificato di Brevo in Microsoft Entra ID

Se hai già scaricato il certificato di Brevo, puoi caricarlo in Microsoft Entra ID:

  1. Nella sezione 3. SAML Certificates (Certificati SAML), clicca su Edit (Modifica) accanto a Verification certificates (Certificati di verifica).
    SAML_edit-certificate_en-us.jpeg
  2. Seleziona l'opzione Require verification certificates (Richiedi certificati di verifica) .
  3. Clicca su Upload certificate (Carica certificato)
    SAML_upload-certificate_en-us.jpeg
  4. Dal tuo computer, seleziona il certificato di Brevo denominato "public.cer" e clicca su OK.
  5. Clicca su Save (Salva).

Fase 7: configurazione di SAML SSO in Brevo

Ora, configura SAML SSO in Brevo:

  1. Nella sezione 3. SAML Certificate (Certificati SAML) in Microsoft Entra ID, copia il valore del campo App Federation Metadata Url (URL federazione metadati app) e incollalo nel campo Metadata address (Indirizzo metadati) in Brevo.
    new_SAML_copy-metadata_en-us.png
  2. Nella sezione 4. Set up [Application Name] (Configurazione [nome applicazione])  in Microsoft Entra ID, copia il valore del campo Login URL (URL di accesso) e incollalo nel campo Sign-on URL (URL di accesso) in Brevo.
    new_SAML_copy-login-url_en-us.png
  3. Nel campo Entity (ID entità) in Brevo, immetti:
    https://account-app.brevo.com/account/
  4. Nel campo Email fieldname (Nome del campo email) in Brevo, immetti:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
  5. Nel campo User ID (ID utente) in Brevo, immetti:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
    new_SAML_enter-values_en-us.png

Fase 8: (opzionale) abilitazione di SAML SSO per gli utenti delle sotto-organizzazioni in Brevo

💡 Buono a sapersi
L'opzione per attivare SAML SSO per gli utenti di una sotto-organizzazione è disponibile solo da un account amministratore.

Per impostazione predefinita, SAML SSO è attivato solo per gli utenti amministratori, mentre gli utenti delle sotto-organizzazioni devono accedere a Brevo tramite la pagina di accesso standard di Brevo utilizzando le proprie credenziali normali.

Per attivare SAML SSO anche per gli utenti delle sotto-organizzazioni, seleziona l'opzione Force sub-organization users to login with master IDP (Obbliga gli utenti delle sotto-organizzazioni a effettuare il login con l'IDP principale).

new_SAML_disable-sub-organizations_en-us.png

Fase 9: verifica della configurazione SAML

Dopo aver configurato SAML SSO, clicca su Verify (Verifica) per verificare la configurazione:

  • ✅ Se la tua configurazione SAML funziona, clicca su Save the settings (Salva le impostazioni).
  • ❌ Se la tua configurazione SAML non funziona, rivedi ogni fase della configurazione e verifica di nuovo.

Hai attivato l'autenticazione SAML SSO sul tuo account Brevo. Ora gli utenti possono effettuare l'accesso dalla pagina di accesso SSO.

⏭️ E adesso?

🤔 Domande?

In caso di domande, non esitare a contattare il team dell’assistenza creando un ticket dal tuo account. Se ancora non hai un account, puoi contattarci qui.

Se stai cercando aiuto per un progetto che prevede l'utilizzo di Brevo, possiamo metterti in contatto con l'agenzia partner di Brevo giusta per te.

💬 Questo articolo ti è stato utile?

Utenti che ritengono sia utile: 1 su 2