Abilitazione di SAML SSO per gli utenti con Brevo

💡 Buono a sapersi
SAML SSO è disponibile solo con un piano Enterprise. Per ulteriori informazioni, consulta il nostro sito web o contatta il nostro team di vendita.

Brevo supporta SAML (Security Assertion Markup Language), che consente a te e ai tuoi utenti di accedere a Brevo tramite SSO (Single Sign-On) e accedere al tuo account Amministratore e alle subaccount utilizzando un unico set di credenziali. 

Buono a sapersi

  • Ti consigliamo di chiedere a un amministratore IT che abbia esperienza con il tuo provider di identità di gestire questo processo di configurazione.
  • L'abilitazione dell'autenticazione SAML SSO richiede alcuni scambi tra Brevo e il tuo provider di identità. Assicurati di tenere aperte entrambe le piattaforme in schede separate, poiché a un certo punto dovrai copiare e incollare i valori tra di loro.

ℹ️ Informazioni su SAML SSO con Brevo

SAML SSO migliora la sicurezza per te e per i tuoi clienti, aggiungendo un ulteriore livello di protezione al tuo account Brevo. Gli utenti vengono autenticati da un fornitore di identità di terze parti affidabile e Brevo è accessibile con un token sicuro.

Quali sono i provider di identità supportati da Brevo?

Brevo supporta la configurazione di SAML SSO con i seguenti provider di identità: Microsoft Entra ID (precedentemente noto come Azure AD), Okta e Auth0.

Quali metodi SAML utilizza Brevo per interagire con gli IDP?

Per l'accesso agli IDP, Brevo utilizza il metodo di binding HTTP Redirect per la richiesta di autenticazione da Brevo all'IDP.

In risposta dagli IDP, Brevo supporta solo il metodo di binding HTTP POST per la risposta di autenticazione dall'IDP a Brevo dopo il completamento dell'autenticazione.

Chi può utilizzare SAML SSO per accedere a Brevo?

In Brevo, la configurazione SAML SSO varia a seconda degli utenti previsti:

  • Abilitala solo per gli amministratori o sia per gli amministratori sia per tutte le subaccount dall'account Amministratore, oppurez
  • Configurala individualmente per le specifiche subaccount, direttamente all'interno di ciascuna di esse.
❗️ Importante
Per configurare individualmente SAML SSO per subaccount specifiche, dovrai creare applicazioni separate nel tuo provider di identità. Tuttavia, tieni presente che non tutti i fornitori potrebbero supportare questa opzione per più subaccount.

🛠️ Configurazione di SAML SSO con Brevo

La configurazione di SAML SSO varia a seconda del provider di identità. Utilizza le schede seguenti per visualizzare le istruzioni per Microsoft Entra ID, Okta o Auth0:

Microsoft Entra ID Okta Auth0

Fase 1: abilitazione di SAML SSO in Brevo

Per abilitare SAML SSO in Brevo e recuperare i valori necessari per la configurazione:

  1. Accedi all'account Amministratore di Brevo o al subaccount per cui desideri configurare SAML SSO.
  2. Clicca sul nome del tuo account e vai su Security (Sicurezza) > SAML.
  3. Attiva l'interruttore Allow SAML Authentification (Consenti autenticazione SAML).
    SAML_enable-SAML_en-us.jpeg

Fase 2: (opzionale) download del certificato di Brevo per una crittografia più avanzata

💡 Buono a sapersi
L'opzione Generate and download Brevo's certificate for stronger encryption (Genera e scarica il certificato Brevo per una crittografia più avanzata) può essere attivata su richiesta per il tuo account. Contatta il tuo Customer Success Manager dedicato per richiedere l'attivazione.

Per impostazione predefinita, la configurazione base SAML SSO di Brevo consente la crittografia unidirezionale. Tuttavia, puoi migliorare la sicurezza abilitando la crittografia bidirezionale utilizzando il certificato Brevo:

  1. In Brevo, seleziona l'opzione Generate and download Brevo's certificate for stronger encryption (Genera e scarica il certificato Brevo per una crittografia più avanzata).
  2. Clicca su Download Brevo's certification (Scarica il certificato Brevo). Un file denominato "public.cer" verrà scaricato sul tuo computer.
    SAML_generate-certificate_en-us (3).jpeg

Caricherai questo file su Microsoft Entra ID durante la fase 6.

Fase 3: creazione dell'applicazione Brevo in Microsoft Entra ID

Per iniziare, crea una nuova applicazione per Brevo nell'interfaccia di amministrazione di Microsoft Entra:

  1. Apri una nuova scheda nel browser e accedi all'Interfaccia di amministrazione di Microsoft Entra.
  2. Nel menu di navigazione, vai su Identity (Identità) > Applications (Applicazioni) > Enterprise applications (Applicazioni Enterprise).

  3. Clicca su + New application (+ Nuova applicazione).
    SAML_create-application_en-us.jpeg

  4. Clicca su + Create your own application (+ Crea la tua applicazione).
    SAML_create-own-application_en-us.jpeg

  5. Assegna un nome all'applicazione (ad esempio, "Brevo").
  6. Seleziona Integrate any other application you don't find in the gallery (Non-gallery) (Integra qualsiasi altra applicazione non presente nella raccolta (non raccolta)).
  7. Clicca su Create (Crea).
    SAML_create-brevo-application_en-us.jpeg

Fase 4: assegnazione di utenti all'applicazione Brevo in Microsoft Entra ID

Per consentire agli utenti di accedere a Brevo utilizzando SAML SSO, è necessario assegnarli all'applicazione Brevo in Microsoft Entra ID:

  1. Se non lo hai già fatto, crea gli utenti che accederanno a Brevo utilizzando SAML SSO in Microsoft Entra ID. Per ulteriori informazioni, consulta la documentazione dedicata di Microsoft Entra.
  2. Nel menu di navigazione, vai su Identity (Identità) > Applications (Applicazioni) > Enterprise applications (Applicazioni Enterprise).
  3. Seleziona l'applicazione Brevo.
    SAML_brevo-application_en-us.jpeg
  4. Vai su Users and groups (Utenti e gruppi).
  5. Seleziona Add user/group (Aggiungi utente/gruppo).
    SAML_add-user-group_en-us.jpeg
  6. In Users and groups (Utenti e gruppi), clicca su None Selected (Nessuno selezionato).
  7. Seleziona gli utenti che desideri assegnare all'applicazione Brevo e clicca su Select (Seleziona).
  8. In Select a role (Seleziona un ruolo), clicca su None Selected (Nessuno selezionato).
  9. Seleziona il ruolo che desideri assegnare agli utenti e clicca su Select (Seleziona).
  10. Clicca su Assign (Assegna) per assegnare gli utenti all'applicazione Brevo.
❗️ Importante
Per accedere al tuo account Brevo tramite SAML SSO, assicurati che l'indirizzo email dell'utente sia aggiunto a Brevo e configurato in Microsoft Entra. Per informazioni su come aggiungere utenti a Brevo, consulta il nostro articolo dedicato Nuovo account amministratore - Aggiunta e gestione di utenti dall'account amministratore o Account amministratore classico - Aggiunta e gestione di utenti per i subaccount dall'account amministratore.

Fase 5: configurazione di SAML SSO in Microsoft Entra ID

Ora, abilita e configura SAML SSO in Microsoft Entra ID:

  1. Vai su Single Sign-On.
  2. Seleziona SAML come metodo di accesso Single Sign-On.
    SAML_select-SAML_en-us.jpeg
  3. Nella sezione 1. Basic SAML Configuration (1. Configurazione base SAML), clicca su Edit (Modifica).
    SAML_edit-basic-configuration_en-us.jpeg

  4. Nel campo Identifier (Entity ID) (Identificatore (ID entità)) in Microsoft Entra ID, clicca su Add identifier (Aggiungi identificatore) e immetti:
    https://account-app.brevo.com/account/
    saml_microsoft-entra_entity-id_en-us.jpeg
  5. Nel campo Reply URL (Assertion Consumer Service URL) (URL di risposta (URL di Assertion Consumer Service)) in Microsoft Entra ID, clicca su Add reply URL (Aggiungi URL di risposta).
  6. Copia il valore del campo Callback URL (URL di callback) in Brevo e incollalo nel campo Reply URL (Assertion Consumer Service URL) (URL di risposta (URL di Assertion Consumer Service)) in Microsoft Entra ID.
    saml_microsoft-entra_callback-url_en-us.jpeg
  7. Copia il valore del campo Login URL (URL di accesso) in Brevo e incollalo nel campo Sign on URL (URL di accesso) in Microsoft Entra ID.
    saml_microsoft-entra_login-url_en-us.jpeg
  8. Clicca su Save (Salva).
  9. Chiudi il pannello laterale.

Fase 6: (opzionale) caricamento del certificato di Brevo in Microsoft Entra ID

Se hai già scaricato il certificato di Brevo, puoi caricarlo in Microsoft Entra ID:

  1. Nella sezione 3. SAML Certificates (3. Certificati SAML), clicca su Edit (Modifica) accanto a Verification certificates (Certificati di verifica).
    SAML_edit-certificate_en-us.jpeg
  2. Seleziona l'opzione Require verification certificates (Richiedi certificati di verifica).
  3. Clicca su Upload certificate (Carica certificato)
    SAML_upload-certificate_en-us.jpeg
  4. Dal tuo computer, seleziona il certificato di Brevo denominato "public.cer" e clicca su OK.
  5. Clicca su Save (Salva).

Fase 7: configurazione di SAML SSO in Brevo

Ora, abilita e configura SAML SSO in Brevo:

  1. Nella sezione 3. SAML Certificate (3. Certificati SAML) in Microsoft Entra ID, copia il valore del campo App Federation Metadata Url (URL federazione metadati app) e incollalo nel campo Metadata address (Indirizzo metadati) in Brevo.
    SAML_copy-metadata_en-us.jpeg
  2. Nella sezione 4. Set up [Application Name] (4. Configurazione [nome applicazione]) in Microsoft Entra ID, copia il valore del campo Login URL (URL di accesso) e incollalo nel campo Sign-on URL (URL di accesso) in Brevo.
    SAML_copy-login-url_en-us.jpeg
  3. Nel campo Entity (ID entità) in Brevo, immetti:
    https://account-app.brevo.com/account/
  4. Nel campo Email fieldname (Nome del campo email) in Brevo, immetti:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
  5. Nel campo User ID (ID utente) in Brevo, immetti:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
    SAML_enter-values_en-us.jpeg

Fase 8: (opzionale) abilitazione di SAML SSO per gli utenti delle subaccount in Brevo

Per impostazione predefinita, SAML SSO è abilitato solo per gli utenti amministratori, mentre gli utenti delle subaccount devono accedere a Brevo tramite la pagina di accesso standard di Brevo utilizzando le proprie credenziali normali.

Per abilitare SAML SSO anche per gli utenti delle subaccount, seleziona l'opzione Force sub-organization users to login with master IDP (Obbliga gli utenti di subaccount ad accedere con l'IDP principale).

SAML_disable-sub-organizations_en-us.jpeg

Fase 9: verifica della configurazione SAML

Dopo aver configurato SAML SSO, clicca su Verify (Verifica) per verificare la configurazione:

  • ✅ Se la tua configurazione SAML funziona, clicca su Save the settings (Salva le impostazioni).
  • ❌ Se la configurazione SAML non funziona, rivedi ogni fase della configurazione e verifica di nuovo.

Hai abilitato l'autenticazione SAML SSO sul tuo account Brevo. Ora gli utenti possono accedere all'account Amministratore e alle subaccount dalla pagina di accesso SSO.

Dopo aver effettuato l'accesso, verranno indirizzati alla pagina Switch to account (Passa all'account). Qui possono selezionare un account Amministratore o un subaccount di cui sono proprietari o utenti.

SAML_switch-account_en-us.jpeg

⏭️ E adesso?

🤔 Domande?

In caso di domande, non esitare a contattare il team dell’assistenza creando un ticket dal tuo account. Se ancora non hai un account, puoi contattarci qui.

Se stai cercando aiuto per un progetto che prevede l'utilizzo di Brevo, possiamo metterti in contatto con il giusto partner esperto certificato Brevo.

Correlato a

💬 Questo articolo ti è stato utile?

Utenti che ritengono sia utile: 0 su 0