Como habilitar SAML SSO para os seus usuários com a Brevo

clickable_banner-pricing_9_en-us.png

✅ Disponibilidade do plano
O SSO SAML está incluído no plano Enterprise e disponível como um add-on no plano Professional (US$ 324/mês).

Single Sign-On (SSO) SAML adiciona uma camada extra de segurança à sua conta Brevo. Os usuários são autenticados por um provedor de identidade (IDP) terceirizado confiável e podem acessar o Brevo com um token seguro, sem inserir uma senha separada.

Sobre o Single Sign-On (SSO) SAML no Brevo

As perguntas frequentes a seguir explicam como funciona o SSO SAML, quais provedores são compatíveis e as diferentes opções de configuração disponíveis.

Quais provedores de identidade são compatíveis com a Brevo?

A Brevo oferece suporte aos seguintes provedores de identidade para Single Sign-On (SSO) SAML e fornece documentação de configuração específica para cada um:

Qual método SAML a Brevo utiliza para interagir com provedores de identidade?

Quando um usuário faz login com SSO SAML, o Brevo envia uma solicitação de autenticação ao IdP usando a vinculação HTTP-Redirect, redirecionando o usuário para a página de login do IDP. 

Após a autenticação, o IDP retorna um token seguro para a Brevo via vinculação HTTP-POST, que a Brevo verifica para conceder acesso sem a necessidade de uma senha separada.

Quem pode acessar o Brevo via SSO SAML?

Oferecemos diferentes opções de configuração dependendo de quem deve acessar o Brevo via SSO SAML:

Somente conta de administrador (plano Enterprise)

Somente o usuário administrador pode fazer login via SSO SAML. Usuários da suborganização continuam usando as mesmas senhas.

Essa configuração é definida na conta de administrador. Siga o procedimento de configuração do seu provedor de identidade e não selecione a opção Force sub-organization users to log in with master IDP (Forçar usuários da suborganização a entrar com IDP mestre) ao final do processo.

Conta administrativa e todas as suborganizações (plano Enterprise ) 

Tanto o usuário admin quanto os usuários da suborganização podem fazer login via SSO SAML.

Essa configuração é definida na conta de administrador. Siga o procedimento de configuração do seu provedor de identidade e não selecione a opção Force sub-organization users to log in with master IDP (Forçar usuários da suborganização a entrar com IDP mestre) ao final do processo.

Suborganização específica (plano Enterprise ) 

O SSO SAML é ativado para uma suborganização específica, enquanto o administrador e outras suborganizações continuam usando senhas.

Essa configuração é definida diretamente pela suborganização. Siga o procedimento de configuração do seu provedor de identidade.

❗️ Importante

Habilitar o SSO para diversas suborganizações específicas requer repetir a configuração e criar um aplicativo separado para cada suborganização em seu IDP. Nem todos os provedores de identidade podem suportar essa configuração.

Conta Brevo Standard (plano Professional e Enterprise ) 

O SSO SAML está ativado para uma conta Brevo padrão, permitindo que todos os usuários dessa conta façam login via SSO SAML.

Essa configuração é definida diretamente na conta Brevo. Siga o procedimento de configuração do seu provedor de identidade.

É bom saber

  • Recomendamos que você peça a um administrador de TI familiarizado com seu provedor de identidade para lidar com a configuração do SSO SAML.
  • A configuração do SSO SAML requer alguma troca de informações entre a Brevo e seu provedor de identidade. Mantenha as duas plataformas abertas em guias separadas, pois você precisará copiar e colar valores entre elas durante o processo.
  • As capturas de tela neste artigo mostram a interface da nova conta de administrador. Se você estiver usando uma conta de administrador clássica, uma suborganização ou uma conta Brevo padrão, a interface pode parecer um pouco diferente, mas o processo permanece o mesmo.

Como habilitar SAML SSO para os seus usuários com a Brevo

A configuração do SSO SAML varia de acordo com o provedor de identidade. Use as guias a seguir para visualizar as instruções do Microsoft Entra ID, Okta ou Auth0.

Microsoft Entra ID Okta Auth0

Etapa 1: ativar o SSO SAML na Brevo

Primeiro, ative o SSO SAML no Brevo:

  1. No Brevo, acesse a página SSO SAML. O URL do caminho varia dependendo se você está acessando a partir de uma conta de administrador, de uma suborganização ou conta Brevo padrão.
  2. Ative a opção Allow SAML Authentication (Permitir autenticação SAML).
    new_SAML_enable-SAML_en-us.png

Etapa 2: (Opcional) baixar a certificação da Brevo para obter uma criptografia mais forte

✅ Disponibilidade do plano
A opção Generate and download Brevo's certificate for stronger encryption (Gerar e baixar a certificação da Brevo para obter uma criptografia mais forte) está disponível sob demanda para planos Enterprise apenas. Entre em contato com o gerente de sucesso do cliente para solicitar a ativação.

Por padrão, a configuração básica do SSO SAML da Brevo permite a criptografia unidirecional. Você pode baixar os certificados da Brevo para configurar a criptografia bidirecional e melhorar a segurança:

  1. Na Brevo, selecione a opção Generate and download Brevo's certificate for stronger encryption (Gerar e baixar a certificação da Brevo para obter uma criptografia mais forte).
  2. Clique em Download Brevo's certification (Baixe a certificação da Brevo). Um arquivo chamado "public.cer" é baixado em seu computador.
    new_SAML_generate-certificate_en-us.png

Você carregará esse arquivo no Microsoft Entra ID durante a etapa 6.

Etapa 3: criar o aplicativo Brevo no Microsoft Entra ID

Comece criando um novo aplicativo para a Brevo no centro de administração do Microsoft Entra:

  1. Abra uma nova guia no navegador e acesse o centro de administração do Microsoft Entra.
  2. No menu de navegação, vá para Identity > Applications > Enterprise applications (Identidade > Aplicativos > Aplicativos empresariais).

  3. Clique em + New application (Novo aplicativo).
    SAML_create-application_en-us.jpeg

  4. Clique em + Create your own application (Crie seu próprio aplicativo).
    SAML_create-own-application_en-us.jpeg

  5. Escolha um nome para o aplicativo (por exemplo, "Brevo").
  6. Selecione Integrate any other application you don't find in the gallery (Non-gallery) (Integrar qualquer outro aplicativo que você não encontre na galeria).
  7. Clique em Create (Criar).
    SAML_create-brevo-application_en-us.jpeg

Etapa 4: atribuir usuários ao aplicativo Brevo no Microsoft Entra ID

Permita que os usuários façam login no Brevo usando o SSO SAML, atribuindo-lhes ao aplicativo Brevo no Microsoft Entra ID:

  1. Se você ainda não tiver feito isso, crie os usuários que entrarão na Brevo usando SSO SAML no Microsoft Entra ID. Para saber mais, consulte a documentação dedicada do Microsoft Entra.
  2. No menu de navegação, vá para Identity > Applications > Enterprise applications (Identidade > Aplicativos > Aplicativos empresariais).
  3. Selecione o aplicativo Brevo.
    SAML_brevo-application_en-us.jpeg
  4. Vá para Users and groups (Usuários e grupos).
  5. Selecione Add user/group (Adicionar um usuário o um grupo).
    SAML_add-user-group_en-us.jpeg
  6. Em Users and groups (Usuários e grupos), clique em None Selected (Nenhum Selecionado).
  7. Selecione os usuários que você deseja atribuir ao aplicativo Brevo e clique em Select (Selecionar).
  8. Em Select a role (Selecionar uma função), clique em None Selected (Nenhuma Selecionada).
  9. Selecione a função que você deseja atribuir aos usuários e clique em Select (Selecionar).
  10. Clique em Assign (Atribuir) para atribuir os usuários ao aplicativo Brevo.
❗️ Importante
Para acessar sua conta Brevo via SAML SSO, certifique-se de que o endereço de e-mail do usuário esteja adicionado ao Brevo e configurado no Microsoft Entra.

Etapa 5: configurar o SSO SAML no Microsoft Entra ID

Agora, ative e configure o SSO SAML no Microsoft Entra ID:

  1. Vá para Single sign-on (Logon único).
  2. Selecione SAML como o método de logon único.
    SAML_select-SAML_en-us.jpeg
  3. Na seção 1. Basic SAML Configuration (Configuração Básica de SAML), clique em Edit (Editar).
    SAML_edit-basic-configuration_en-us.jpeg

  4. No campo Identifier (Entity ID) (Identificador (ID da Entidade)) no Microsoft Entra ID, clique em Add identifier (Adicionar um identificador) e digite:
    https://account-app.brevo.com/account/
    saml_microsoft-entra_entity-id_en-us.jpeg
  5. No campo Reply URL (Assertion Consumer Service URL) (URL de resposta (URL de serviço de consumidor de afirmação)) no Microsoft Entra ID, clique em Add reply URL (Adicionar URL de resposta).
  6. Copie o valor do campo Callback URL (URL de retorno de chamada) na Brevo e cole-o no campo Reply URL (Assertion Consumer Service URL) (URL de resposta (URL do Serviço de Consumidor de Declaração)) no Microsoft Entra ID.
    new_saml_microsoft-entra_callback-url_en-us.png
  7. Copie o valor do campo Login URL (URL de login) na Brevo e cole-o no campo Sign on URL (URL de login) no Microsoft Entra ID.
    new_saml_microsoft-entra_login-url_en-us (1).png
  8. Clique em Save (Salvar).
  9. Feche o painel lateral.

Etapa 6: (Opcional) baixar a certificação da Brevo para o Microsoft Entra ID

Se você já tiver baixado a certificação da Brevo, poderá carregá-lo no Microsoft Entra ID:

  1. Na seção 3. Certificados SAML, clique em Edit (Editar) ao lado de Verification certificates (Certificados de verificação).
    SAML_edit-certificate_en-us.jpeg
  2. Selecione a opção Require verification certificates (Requer certificados de verificação).
  3. Clique em Upload certificate (Carregar o certificado)
    SAML_upload-certificate_en-us.jpeg
  4. No computador, selecione a certificação da Brevo chamado "public.cer" e clique em OK.
  5. Clique em Save (Salvar).

Etapa 7: configurar o SSO SAML na Brevo

Agora, configure o SSO SAML na Brevo:

  1. Na seção 3. Certificados SAML no Microsoft Entra ID, copie o valor do campo App Federation Metadata Url (URL de metadados de federação de aplicativos) e cole-o no campo Metadata address (Endereço de metadado) na Brevo.
    new_SAML_copy-metadata_en-us.png
  2. Na seção 4. Configurar [Nome do aplicativo] no Microsoft Entra ID, copie o valor do campo Login URL (URL de login) e cole-o no campo Sign-on URL (URL de login) na Brevo.
    new_SAML_copy-login-url_en-us.png
  3. No campo Entity ID (ID da entidade) na Brevo, digite:
    https://account-app.brevo.com/account/
  4. No campo Email fieldname (Campo e-mail) da Brevo, digite:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
  5. No campo User ID (ID do usuário) na Brevo, digite:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
    new_SAML_enter-values_en-us.png

Etapa 8: (Opcional) ativar o SSO SAML para usuários da suborganização na Brevo

💡 É bom saber
A opção de ativar SSO SAML para usuários da suborganização está disponível apenas em uma conta Admin.

Por padrão, o SSO SAML é ativado apenas para usuários administradores, enquanto os usuários de suborganizações precisam entrar na Brevo por meio da página de login padrão da Brevo usando as credenciais normais.

Para ativar o SSO SAML também para usuários de suborganização, selecione a opção Force sub-organization users to login with master IDP (Forçar usuários de subcontas a fazer login com os IDP principais).

new_SAML_disable-sub-organizations_en-us.png

Etapa 9: verificar a configuração SAML

Depois de configurar o SSO SAML, clique em Verify (Verificar) para verificar a configuração:

  • ✅ Se a configuração SAML funcionar, clique em Save the settings (Salvar as configurações).
  • ❌ Se a configuração SAML não funcionar, revise cada etapa da configuração e verifique novamente.

Você ativou a autenticação SSO SAML em sua conta Brevo. Agora, Os usuários podem log a partir de o Página de login SSO.

⏭️ O que vem a seguir?

🤔 Dúvidas?

Em caso de dúvida, sinta-se à vontade para entrar em contato com nossa equipe de suporte, criando um tíquete a partir da sua conta. Caso ainda não tenha uma conta, entre em contato conosco aqui.

Se você está procurando ajuda com um projeto usando o Brevo, podemos encontrar à agência parceira da Brevo certa.

💬 Este artigo foi útil?

0 de 0 acharam isto útil