Configurazione SAML Single Sign-On (SSO) con Brevo

SAML Single Sign-On (SSO) aggiunge un ulteriore livello di sicurezza al tuo account Brevo. Invece di accedere con una password, gli utenti vengono autenticati da un servizio esterno affidabile (chiamato identity provider o IDP) e ottengono automaticamente l’accesso a Brevo.

Informazioni su SAML Single Sign-On (SSO) in Brevo

Quali sono i provider di identità supportati da Brevo?

Brevo supporta i seguenti provider di identità per SAML Single Sign-On (SSO):

  • Microsoft Entra ID (in precedenza Azure AD)
  • Okta
  • Auth0

In questo articolo è inclusa una procedura dettagliata per ciascun provider.

Come funziona il flusso di accesso SAML SSO?

Quando un utente effettua l'accesso con SAML SSO, Brevo lo reindirizza alla pagina di login del proprio provider di identità. Una volta che l'utente si è autenticato, l'IDP invia una conferma a Brevo, che quindi concede l'accesso senza richiedere una password Brevo separata.

💡 Buono a sapersi
Dal punto di vista tecnico, Brevo avvia la richiesta di autenticazione utilizzando binding HTTP-Redirect, che reindirizza il browser dell'utente all'IDP. Dopo l'autenticazione, l'IDP restituisce la risposta SAML a Brevo tramite binding HTTP-POST.

Chi può accedere a Brevo tramite SAML SSO?

Sono disponibili diverse opzioni di configurazione a seconda di chi deve accedere a Brevo tramite SAML SSO. Per ulteriori informazioni, espandi i paragrafi comprimibili seguenti:

Solo account amministratore (piano Enterprise)

Solo l'utente amministratore può accedere tramite SAML SSO. Gli utenti delle sotto-organizzazioni continuano a utilizzare le proprie password.

Questa configurazione viene effettuata dall'account Admin. Segui la procedura di configurazione per il tuo provider di identità e non selezionare l' opzione Force sub-organization users to log in with master IDP (Obbliga gli utenti delle sotto-organizzazioni a effettuare il log in con l'IDP principale) al termine del processo.

Account amministratore e tutta la sotto-organizzazione (piano Enterprise)

Sia l'utente amministratore sia gli utenti della sotto-organizzazione possono accedere tramite SAML SSO.

Questa configurazione viene effettuata dall'account Admin. Segui la procedura di configurazione per il tuo provider di identità e seleziona l'opzione Force sub-organization users to log in with master IDP (Obbliga gli utenti delle sotto-organizzazioni a effettuare il log in con l'IDP principale) al termine del processo.

Sotto-organizzazione specifica (piano Enterprise)

SAML SSO è attivato per una sotto-organizzazione specifica, mentre l'amministratore e le altre sotto-organizzazioni continuano a utilizzare le password.

Questa configurazione viene effettuata direttamente dalla sotto-organizzazione. Segui la procedura di configurazione per il tuo provider di identità.

❗️ Importante
L'abilitazione di SSO per più sotto-organizzazioni specifiche richiede di ripetere la configurazione e creare un'applicazione separata per ogni sotto-organizzazione nel tuo IDP. nota che Non tutti i provider di identità possono supportare questa configurazione.
Account Brevo standard (piani Professional ed Enterprise)

SAML SSO viene attivato per un account Brevo standard, permettendo a tutti gli utenti di tale account di accedere tramite SAML SSO.

Questa configurazione viene effettuata direttamente dall'account Brevo. Segui la procedura di configurazione per il tuo provider di identità.

Buono a sapersi

  • Ti consigliamo di chiedere a un amministratore IT che conosce il tuo provider di identità di gestire la configurazione SAML SSO.
  • La configurazione di SAML SSO richiede uno scambio di comunicazioni tra Brevo e il tuo provider di identità. Tieni entrambe le piattaforme aperte in schede separate, poiché dovrai copiare e incollare valori tra di esse durante la procedura.
  • Gli screenshot in questo articolo mostrano l'interfaccia del nuovo account amministratore. Se la tua interfaccia appare diversa, la procedura rimane la stessa.

Attivare SAML SSO in Brevo

Per prima cosa, attiva SAML SSO in Brevo:

  1. In Brevo, accedi alla pagina SAML SSO. Il percorso URL varia a seconda che tu acceda da un account amministratore o da un account di una sotto-organizzazione o un account Brevo.
  2. Attiva l'opzione Allow SAML Authentication (Consenti autenticazione SAML) .
    new_SAML_enable-SAML_en-us.png

Configura il tuo provider di identità

I passaggi successivi variano a seconda del provider di identità. Seleziona il tuo provider di identità qui sotto per visualizzare le istruzioni di configurazione corrispondenti:

Microsoft Entra ID OktaAuth0

Creazione dell'applicazione Brevo in Microsoft Entra ID

Crea una nuova applicazione per Brevo nell'interfaccia di amministrazione di Microsoft Entra: centro:

  1. Apri una nuova scheda del browser e accedi all'interfaccia di amministrazione di Microsoft Entra.
  2. Nel menu di navigazione, vai su Identity (Identità) > Applications (Applicazioni) > Enterprise applications (Applicazioni Enterprise).
  3. Clicca su + New application (+ Nuova applicazione).
    SAML_create-application_en-us.jpeg
  4. Clicca su + Create your own application (+ Crea la tua applicazione).
    SAML_create-own-application_en-us.jpeg
  5. Assegna un nome all'applicazione (ad esempio, "Brevo").
  6. Seleziona Integrate any other application you don't find in the gallery (Non-gallery) (Integra qualsiasi altra applicazione non presente nella raccolta (non raccolta)).
  7. Clicca su Create (Crea).
    SAML_create-brevo-application_en-us.jpeg

Assegnazione di utenti all'applicazione Brevo in Microsoft Entra ID

Consenti agli utenti di accedere a Brevo usando SAML SSO assegnandoli alla applicazione Brevo in Microsoft Entra ID:

  1. Se non lo hai già fatto, crea gli utenti che accederanno a Brevo utilizzando SAML SSO in Microsoft Entra ID. Per ulteriori informazioni, consulta la documentazione dedicata di Microsoft Entra.
  2. Nel menu di navigazione, vai su Identity (Identità) > Applications (Applicazioni) > Enterprise applications (Applicazioni Enterprise).
  3. Seleziona l'applicazione Brevo.
    SAML_brevo-application_en-us.jpeg
  4. Vai su Users and groups (Utenti e gruppi).
  5. Seleziona Add user/group (Aggiungi utente/gruppo).
    SAML_add-user-group_en-us.jpeg
  6. In Users and groups (Utenti e gruppi), clicca su None Selected (Nessuno selezionato).
  7. Seleziona gli utenti che desideri assegnare all'applicazione Brevo e clicca su Select (Seleziona).
  8. In Select a role (Seleziona un ruolo), clicca su None Selected (Nessuno selezionato).
  9. Seleziona il ruolo che desideri assegnare agli utenti e clicca su Select (Seleziona).
  10. Clicca su Assign (Assegna).
❗️ Importante
Per accedere al tuo account Brevo tramite SAML SSO, assicurati che l'indirizzo email dell'utente sia aggiunto a Brevo e configurato in Microsoft Entra.

Configurare SAML SSO in Microsoft Entra ID

Configura SAML SSO nella tua applicazione Microsoft Entra:

  1. Vai su Single Sign-On.
  2. Seleziona SAML come metodo di accesso Single Sign-On.
    SAML_select-SAML_en-us.jpeg
  3. Nella sezione 1. Basic SAML Configuration (Configurazione base SAML), clicca su Edit (Modifica).
    SAML_edit-basic-configuration_en-us.jpeg
  4. Nel campo Identifier (Entity ID) (Identificatore (ID entità)), clicca Add identifier (Aggiungi identificatore) e immetti:
    https://account-app.brevo.com/account/
    saml_microsoft-entra_entity-id_en-us.jpeg
  5. Nel campo Reply URL (Assertion Consumer Service URL) (URL di risposta (URL di Assertion Consumer Service)) clicca su Add reply URL (Aggiungi URL di risposta).
  6. Copia il valore del campo Callback URL (URL di callback) in Brevo e incollalo nel campo Reply URL (Assertion Consumer Service URL) (URL di risposta (URL di Assertion Consumer Service)) in Microsoft Entra ID.
    new_saml_microsoft-entra_callback-url_en-us.png
  7. Copia il valore del campo Login URL (URL di accesso) in Brevo e incollalo nel campo Sign on URL (URL di accesso) in Microsoft Entra ID.
    new_saml_microsoft-entra_login-url_en-us (1).png
  8. Clicca su Save (Salva).
  9. Chiudi il pannello laterale.

(Opzionale) Aggiungere la certificazione di Brevo per una crittografia più avanzata

✅ Disponibilità del piano
L'opzione per generare e scaricare la certificazione di Brevo per una crittografia più forte è disponibile su richiesta soltanto per i piani Enterprise . Contatta il tuo Customer Success Manager dedicato per richiedere l'attivazione.

Per impostazione predefinita, la configurazione base SAML SSO di Brevo consente la crittografia unidirezionale. Puoi scaricare i certificati di Brevo per configurare la crittografia bidirezionale e migliorare la sicurezza:

  1. In Brevo, seleziona l'opzione Generate and download Brevo's certificate for stronger encryption (Genera e scarica il certificato Brevo per una crittografia più avanzata).
  2. Clicca su Download Brevo's certification (Scarica il certificato Brevo). Un file denominato "public.cer" viene scaricato sul tuo computer.
    new_SAML_generate-certificate_en-us.png
  3. In Microsoft Entra ID, clicca su Edit (Modifica) accanto a Verification certificates (Certificati di verifica) nella sezione 3. SAML Certificates (Certificati SAML).
    SAML_edit-certificate_en-us.jpeg
  4. Seleziona l'opzione Require verification certificates (Richiedi certificati di verifica) .
  5. Clicca su Upload certificate (Carica certificato)
    SAML_upload-certificate_en-us.jpeg
  6. Dal tuo computer, seleziona il certificato di Brevo denominato "public.cer" e clicca su OK.
  7. Clicca su Save (Salva).

Configurare SSO SAML in Brevo

Torna in Brevo e compila i campi rimanenti utilizzando i valori di Microsoft Entra ID:

  1. Nella sezione 3. SAML Certificate (Certificati SAML) in Microsoft Entra ID, copia il valore del campo App Federation Metadata Url (URL federazione metadati app) e incollalo nel campo Metadata address (Indirizzo metadati) in Brevo.
    new_SAML_copy-metadata_en-us.png
  2. Nella sezione 4. Set up [Application Name] (Configurazione [nome applicazione])  in Microsoft Entra ID, copia il valore del campo Login URL (URL di accesso) e incollalo nel campo Sign-on URL (URL di accesso) in Brevo.
    new_SAML_copy-login-url_en-us.png
  3. Nel campo Entity (ID entità) in Brevo, immetti:
    https://account-app.brevo.com/account/
  4. Nel campo Email fieldname (Nome del campo email) in Brevo, immetti:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
  5. Nel campo User ID (ID utente) in Brevo, immetti:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
    new_SAML_enter-values_en-us.png

(opzionale) Abilitare SAML SSO per gli utenti delle sotto-organizzazioni

💡 Buono a sapersi
L'opzione per attivare SAML SSO per gli utenti di una sotto-organizzazione è disponibile solo da un account amministratore.

Per impostazione predefinita, SAML SSO è attivato solo per gli utenti amministratori. Gli utenti delle sotto-organizzazioni devono accedere a Brevo tramite la pagina di accesso standard di Brevo utilizzando le proprie credenziali normali.

Per attivare SAML SSO anche per gli utenti delle sotto-organizzazioni, seleziona l'opzione Force sub-organization users to login with master IDP (Obbliga gli utenti delle sotto-organizzazioni a effettuare il login con l'IDP principale).

(Opzionale) Esentare specifici utenti dall'utilizzo di SAML SSO

💡 Buono a sapersi
L'utente che ha configurato SAML SSO viene aggiunto automaticamente alla lista Utenti esenti. Puoi rimuoverli cliccando sull'icona del cestino accanto al loro nome se necessario.

Esenta utenti specifici dall'obbligo di utilizzare SAML SSO per accedere. Gli utenti esenti possono accedere con SAML SSO o con la propria email e password, utile come rete di sicurezza in caso di interruzione del tuo provider di identità.

  1. In Fallback Access Control, clicca sul menu a discesa Search and select users to exempt.
  2. Trova e seleziona l'utente che vuoi esentare.
  3. Clicca su Add (Aggiungi). L'utente appare nella lista Utenti esenti.
    new_saml_fallback_en-us.png
  4. Clicca su Salva le impostazioni.

Verificare la configurazione SAML

Dopo aver completato la configurazione, clicca su Verify (Verifica) per verificare la configurazione:

  • ✅ Se la tua configurazione SAML funziona, clicca su Save the settings (Salva le impostazioni).
  • ❌ Se la tua configurazione SAML non funziona, rivedi ogni fase della configurazione e verifica di nuovo.

SAML SSO è ora attivo sul tuo account Brevo. Gli utenti possono accedere tramite la pagina di accesso SSO.

⏭️ E adesso?

🤔 Domande?

In caso di domande, non esitare a contattare il team dell’assistenza creando un ticket dal tuo account. Se ancora non hai un account, puoi contattarci qui.

Se stai cercando aiuto per un progetto che prevede l'utilizzo di Brevo, possiamo metterti in contatto con l'agenzia partner di Brevo giusta per te.

💬 Questo articolo ti è stato utile?

Utenti che ritengono sia utile: 1 su 3