Como habilitar SAML SSO para os seus usuários com a Brevo

O SAML Single Sign-On (SSO) adiciona uma camada extra de segurança à sua conta Brevo. Em vez de fazer login com uma senha, os usuários são autenticados por um serviço externo confiável (chamado de provedor de identidade, ou IDP) e obtêm acesso à Brevo automaticamente.

Sobre o Single Sign-On (SSO) SAML no Brevo

Quais provedores de identidade são compatíveis com a Brevo?

A Brevo oferece suporte aos seguintes provedores de identidade para Single Sign-On (SSO) SAML:

  • Microsoft Entra ID (anteriormente Azure AD)
  • Okta
  • Aut0

Este artigo inclui um procedimento detalhado para cada provedor.

Como funciona o fluxo de login do SAML SSO?

Quando um usuário faz login com SAML SSO, a Brevo o redireciona para a página de login do provedor de identidade. Depois que o usuário é autenticado, o IDP envia uma confirmação de volta para a Brevo, que então concede acesso sem exigir uma senha separada da Brevo.

💡 É bom saber
Tecnicamente, a Brevo inicia a solicitação de autenticação usando HTTP-Redirect Binding, que redireciona o navegador do usuário para o IDP. Após a autenticação bem-sucedida, o IDP retorna a resposta SAML para a Brevo via vinculação HTTP-POST.

Quem pode acessar o Brevo via SSO SAML?

Diferentes opções de configuração estão disponíveis dependendo de quem deve acessar a Brevo via SAML SSO. Expanda os seguintes itens para saber mais:

Somente conta de administrador (plano Enterprise)

Somente o usuário administrador pode fazer login via SSO SAML. Usuários da suborganização continuam usando as mesmas senhas.

Essa configuração é feita na conta de administrador. Siga o procedimento de configuração do seu provedor de identidade e não selecione a opção Force sub-organization users to log in with master IDP (Forçar usuários da suborganização a entrar com IDP mestre) ao final do processo.

Conta administrativa e todas as suborganizações (plano Enterprise) 

Tanto o usuário admin quanto os usuários da suborganização podem fazer login via SSO SAML.

Essa configuração é feita na conta de administrador. Siga o procedimento de configuração do seu provedor de identidade e selecione a opção Force sub-organization users to log in with master IDP (Forçar usuários da suborganização a entrar com IDP mestre) ao final do processo.

Suborganização específica (plano Enterprise)

O SSO SAML é ativado para uma suborganização específica, enquanto o administrador e outras suborganizações continuam usando senhas.

Essa configuração é definida diretamente pela suborganização. Siga o procedimento de configuração do seu provedor de identidade.

❗️ Importante
Habilitar o SSO para diversas suborganizações específicas requer repetir a configuração e criar um aplicativo separado para cada suborganização em seu IDP. Nem todos os provedores de identidade podem suportar essa configuração.
Conta Brevo Standard (plano Professional e Enterprise)

O SSO SAML está ativado para uma conta Brevo padrão, permitindo que todos os usuários dessa conta façam login via SSO SAML.

Essa configuração é definida diretamente na conta Brevo. Siga o procedimento de configuração do seu provedor de identidade.

É bom saber

  • Recomendamos que você peça a um administrador de TI familiarizado com seu provedor de identidade para lidar com a configuração do SAML SSO.
  • A configuração do SSO SAML requer alguma troca de informações entre a Brevo e seu provedor de identidade. Mantenha as duas plataformas abertas em guias separadas, pois você precisará copiar e colar valores entre elas durante o processo.
  • As capturas de tela neste artigo mostram a interface da nova conta de administrador. Mesmo se sua interface parecer diferente, o processo permanece o mesmo.

Ativar o SAML SSO na Brevo

Primeiro, ative o SSO SAML no Brevo:

  1. Na Brevo, acesse a página SAML SSO. O URL do caminho varia dependendo se você está acessando a partir de uma conta de administrador, de uma suborganização ou conta Brevo padrão.
  2. Ative a opção Allow SAML Authentication (Permitir autenticação SAML).
    new_SAML_enable-SAML_en-us.png

Configure seu provedor de identidade

As próximas etapas variam de acordo com o seu provedor de identidade. Selecione seu provedor de identidade abaixo para ver as instruções de configuração correspondentes:

Microsoft Entra ID Okta Auth0

Criar o aplicativo Brevo no Microsoft Entra ID

Crie um novo aplicativo para a Brevo no centro de administração do Microsoft Entra:

  1. Abra uma nova guia no navegador e acesse o centro de administração do Microsoft Entra.
  2. No menu de navegação, vá para Identity > Applications > Enterprise applications (Identidade > Aplicativos > Aplicativos empresariais).
  3. Clique em + New application (Novo aplicativo).
    SAML_create-application_en-us.jpeg
  4. Clique em + Create your own application (Crie seu próprio aplicativo).
    SAML_create-own-application_en-us.jpeg
  5. Escolha um nome para o aplicativo (por exemplo, "Brevo").
  6. Selecione Integrate any other application you don't find in the gallery (Non-gallery) (Integrar qualquer outro aplicativo que você não encontre na galeria).
  7. Clique em Create (Criar).
    SAML_create-brevo-application_en-us.jpeg

Etapa 4: Atribuir usuários ao aplicativo Brevo no Microsoft Entra ID

Permita que os usuários façam login no Brevo usando o SSO SAML, atribuindo-lhes ao aplicativo Brevo no Microsoft Entra ID:

  1. Se ainda não tiver feito isso, crie os usuários que entrarão na Brevo usando SAML SSO no Microsoft Entra ID. Para saber mais, consulte a documentação dedicada do Microsoft Entra.
  2. No menu de navegação, vá para Identity > Applications > Enterprise applications (Identidade > Aplicativos > Aplicativos empresariais).
  3. Selecione o aplicativo Brevo.
    SAML_brevo-application_en-us.jpeg
  4. Vá para Users and groups (Usuários e grupos).
  5. Selecione Add user/group (Adicionar um usuário o um grupo).
    SAML_add-user-group_en-us.jpeg
  6. Em Users and groups (Usuários e grupos), clique em None Selected (Nenhum Selecionado).
  7. Selecione os usuários que você deseja atribuir ao aplicativo Brevo e clique em Select (Selecionar).
  8. Em Select a role (Selecionar uma função), clique em None Selected (Nenhuma Selecionada).
  9. Selecione a função que deseja atribuir aos usuários e clique em Select (Selecionar).
  10. Clique em Assign (Atribuir).
❗️ Importante
Para acessar sua conta Brevo via SAML SSO, certifique-se de que o endereço de e-mail do usuário esteja adicionado ao Brevo e configurado no Microsoft Entra.

Configurar o SAML SSO no Microsoft Entra ID

Configure o SAML SSO no seu aplicativo Microsoft Entra:

  1. Vá para Single sign-on (Logon único).
  2. Selecione SAML como o método de logon único.
    SAML_select-SAML_en-us.jpeg
  3. Na seção 1. Basic SAML Configuration (Configuração Básica de SAML), clique em Edit (Editar).
    SAML_edit-basic-configuration_en-us.jpeg
  4. No campo Identifier (Entity ID) (Identificador (ID da Entidade)), clique em Add identifier (Adicionar um identificador) e digite:
    https://account-app.brevo.com/account/
    saml_microsoft-entra_entity-id_en-us.jpeg
  5. No campo Reply URL (Assertion Consumer Service URL) (URL de resposta (URL de serviço do consumidor de asserção)) , clique em Add reply URL (Adicionar URL de resposta).
  6. Copie o valor do campo Callback URL (URL de retorno de chamada) na Brevo e cole-o no campo Reply URL (Assertion Consumer Service URL) (URL de resposta (URL do Serviço de Consumidor de Declaração)) no Microsoft Entra ID.
    new_saml_microsoft-entra_callback-url_en-us.png
  7. Copie o valor do campo Login URL (URL de login) na Brevo e cole-o no campo Sign on URL (URL de login) no Microsoft Entra ID.
    new_saml_microsoft-entra_login-url_en-us.png
  8. Clique em Save (Salvar).
  9. Feche o painel lateral.

(Opcional) Adicionar o certificado da Brevo para obter uma criptografia mais forte

✅ Disponibilidade do plano
A opção Generate and download Brevo's certificate for stronger encryption (Gerar e baixar a certificação da Brevo para obter uma criptografia mais forte) está disponível sob demanda para planos Enterprise apenas. Entre em contato com o gerente de sucesso do cliente para solicitar a ativação.

Por padrão, a configuração básica do SAML SSO da Brevo permite a criptografia unidirecional. Você pode baixar os certificados da Brevo para configurar a criptografia bidirecional e melhorar a segurança:

  1. Na Brevo, selecione a opção Generate and download Brevo's certificate for stronger encryption (Gerar e baixar a certificação da Brevo para obter uma criptografia mais forte).
  2. Clique em Download Brevo's certification (Baixar certificação da Brevo). Um arquivo chamado "public.cer" é baixado em seu computador.
    new_SAML_generate-certificate_en-us.png
  3. No Microsoft Entra ID, clique em Edit (Editar) ao lado de Verification certificates (Certificados de verificação) na seção 3. SAML Certificates (Certificados SAML).
    SAML_edit-certificate_en-us.jpeg
  4. Selecione a opção Require verification certificates (Requer certificados de verificação).
  5. Clique em Upload certificate (Carregar o certificado)
    SAML_upload-certificate_en-us.jpeg
  6. No computador, selecione a certificação da Brevo chamada "public.cer" e clique em OK.
  7. Clique em Save (Salvar).

Configurar o SAML SSO na Brevo

De volta à Brevo, preencha os campos restantes usando os valores do Microsoft Entra ID:

  1. Na seção 3. Certificados SAML no Microsoft Entra ID, copie o valor do campo App Federation Metadata Url (URL de metadados de federação de aplicativos) e cole-o no campo Metadata address (Endereço de metadado) na Brevo.
    new_SAML_copy-metadata_en-us.png
  2. Na seção 4. Configurar [Nome do aplicativo] no Microsoft Entra ID, copie o valor do campo Login URL (URL de login) e cole-o no campo Sign-on URL (URL de login) na Brevo.
    new_SAML_copy-login-url_en-us.png
  3. No campo Entity ID (ID da entidade) na Brevo, digite:
    https://account-app.brevo.com/account/
  4. No campo Email fieldname (Campo e-mail) da Brevo, digite:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
  5. No campo User ID (ID do usuário) na Brevo, digite:
    http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name
    new_SAML_enter-values_en-us.png

(Opcional) Ativar o SAML SSO para usuários da suborganização

💡 É bom saber
A opção de ativar SAML SSO para usuários de suborganização está disponível apenas em uma conta Admin.

Por padrão, o SAML SSO é ativado apenas para usuários administradores. Os usuários de suborganização precisam entrar na Brevo por meio da página de login padrão da Brevo usando as credenciais normais.

Para ativar o SAML SSO também para usuários de suborganização, selecione a opção Force sub-organization users to login with master IDP (Forçar usuários de suborganização a fazer login com os IDP principais).new_SAML_disable-sub-organizations_en-us.png

(Opcional) Isentar usuários específicos de usar SAML SSO

💡 É bom saber
O usuário que configurou o SAML SSO é adicionado automaticamente à lista de usuários isentos. Você pode removê-los clicando no ícone da lixeira ao lado do nome, se necessário.

Isente usuários específicos do requisito de usar o SAML SSO para fazer login. Usuários isentos podem fazer log in com SAML SSO ou seu e-mail e senha, o que é útil como uma rede de segurança se o provedor de identidade tiver uma indisponibilidade.

  1. Em Fallback Access Control (Controle de acesso de fallback), clique no menu suspenso Search and select usuários to exempt (Pesquisar e selecionar usuários para isentar).
  2. Encontre e selecione o usuário que você deseja isentar.
  3. Clique em Add (Adicionar). O usuário aparece na lista de Exempted users (Usuários isentos).
    new_saml_fallback_en-us.png
  4. Clique em Save the settings (Salvar a configuração).

Verificar sua configuração SAML

Depois de concluir a configuração, clique em Verify (Verificar) para verificar a sua configuração:

  • ✅ Se a configuração SAML funcionar, clique em Save the settings (Salvar as configurações).
  • ❌ Se a configuração SAML não funcionar, revise cada etapa da configuração e verifique novamente.

O SAML SSO agora está ativo em sua conta Brevo. Os usuários podem fazer login pela página de login do SSO.

⏭️ O que vem a seguir?

🤔 Dúvidas?

Em caso de dúvida, sinta-se à vontade para entrar em contato com nossa equipe de suporte, criando um tíquete a partir da sua conta. Caso ainda não tenha uma conta, entre em contato conosco aqui.

Se você está procurando ajuda com um projeto usando o Brevo, podemos encontrar à agência parceira da Brevo certa.

💬 Este artigo foi útil?

0 de 0 acharam isto útil