Skip to content

Microsoft Azure Blob-Speicher

Microsoft Azure Blob Storage ist ein massiv skalierbarer Objektspeicher für unstrukturierte Daten, der von Microsoft als Teil der Azure-Produkt-Suite angeboten wird.

Die Integration von Braze und Microsoft Azure Blob Storage erlaubt es Ihnen, Daten zurück nach Azure zu exportieren und Currents-Daten zu streamen. Später können Sie einen ETL-Prozess (ETL) verwenden, um Ihre Daten an andere Standorte zu übertragen.

Voraussetzungen

Anforderung Beschreibung
Microsoft Azure und Azure-Speicherkonto Ein Microsoft Azure- und Azure-Speicherkonto sind erforderlich, um diese Partnerschaft zu nutzen.
Currents Um Daten nach Currents zu exportieren, muss Braze-Currents für Ihr Konto eingerichtet sein. Currents ist nicht erforderlich, wenn Sie nur die Nachrichtenarchivierung einrichten.

Integration

Für die Integration mit Microsoft Azure Blob Storage benötigen Sie ein Speicherkonto und einen Container, damit Braze entweder Daten zurück nach Azure exportieren oder Currents-Daten streamen kann. Braze unterstützt zwei Authentifizierungsmethoden:

Authentifizierungsmethode mit Verbindungszeichenfolge

Schritt 1: Speicherkonto erstellen

Navigieren Sie in Microsoft Azure in der Seitenleiste zu Storage Accounts und klicken Sie auf + Add, um ein neues Speicherkonto zu erstellen. Geben Sie anschließend einen Namen für das Speicherkonto an. Andere Standardeinstellungen müssen nicht geändert werden. Wählen Sie abschließend Review + create aus.

Auch wenn Sie bereits über ein Speicherkonto verfügen, empfehlen wir, ein neues Konto speziell für Ihre Braze-Daten zu erstellen.

Die Seite „Speicherkonto erstellen“ in Microsoft Azure auf dem Tab „Basics“ mit hervorgehobenem Feld für den Speicherkontonamen.

Schritt 2: Verbindungszeichenfolge abrufen

Sobald das Speicherkonto bereitgestellt ist, navigieren Sie zum Menü Access Keys des Speicherkontos und notieren Sie sich die Verbindungszeichenfolge.

Microsoft stellt zwei Zugriffsschlüssel bereit, um Verbindungen mit einem Schlüssel aufrechtzuerhalten, während der andere neu generiert wird. Sie benötigen nur die Verbindungszeichenfolge von einem der beiden.

Die Seite „Access Keys“ für ein Azure-Speicherkonto mit hervorgehobenem Feld für die Verbindungszeichenfolge unter „key1“.

Schritt 3: Blob-Service-Container erstellen

Navigieren Sie zum Menü Blobs im Abschnitt Blob Service Ihres Speicherkontos. Erstellen Sie einen Blob-Service-Container innerhalb des zuvor erstellten Speicherkontos.

Geben Sie einen Namen für Ihren Blob-Service-Container an. Andere Standardeinstellungen müssen nicht geändert werden.

Die Seite „Blobs“ für ein Azure-Speicherkonto unter „Blob Service“ mit der Option, einen Container hinzuzufügen.

Schritt 4: Currents einrichten

Navigieren Sie in Braze zu Currents > + Create Current > Azure Blob Data Export und geben Sie Ihren Integrationsnamen und Ihre Kontakt-E-Mail-Adresse an.

Geben Sie eine Kontakt-E-Mail-Adresse für Benachrichtigungen bei Integrationsfehlern an. Braze sendet Benachrichtigungen an diese Adresse, wenn bei der Integration Fehler auftreten, z. B. Probleme mit Anmeldedaten oder der Konnektivität. Um sicherzustellen, dass die richtigen Personen Benachrichtigungen erhalten, verwenden Sie einen Verteiler oder eine Gruppen-E-Mail-Adresse.

Geben Sie anschließend Ihre Verbindungszeichenfolge, den Containernamen und das BlobStorage-Präfix (optional) an.

Die Seite „Microsoft Azure Blob Storage Currents“ in Braze. Auf dieser Seite befinden sich Felder für Integrationsname, Kontakt-E-Mail, Verbindungszeichenfolge, Containername und Präfix.

Scrollen Sie abschließend zum Ende der Seite und wählen Sie aus, welche Nachrichten-Engagement-Events oder Kundenverhalten-Events Sie exportieren möchten. Wenn Sie fertig sind, starten Sie Ihren Current.

Schritt 5: Azure-Datenexport einrichten

Im Folgenden werden die Zugangsdaten konfiguriert, die verwendet werden für:

  1. Segment-Exporte über die API
  2. CSV-Exporte (Campaign-, Segment-, Canvas-Nutzerdatenexport über das Dashboard)
  3. Engagement-Berichte

Navigieren Sie in Braze zu Partnerintegrationen > Technologie-Partner > Microsoft Azure und geben Sie Ihre Verbindungszeichenfolge, den Azure-Speichercontainernamen und das Azure-Speicherpräfix an.

Stellen Sie als Nächstes sicher, dass das Kontrollkästchen Make this the default data export destination aktiviert ist, damit Ihre exportierten Daten an Azure gesendet werden. Wenn Sie fertig sind, speichern Sie Ihre Integration.

Die Seite „Microsoft Azure-Datenexport“ in Braze. Auf dieser Seite befinden sich Felder für Verbindungszeichenfolge, Containername und Präfix.

Authentifizierungsmethode „Zertifikat-Dienstprinzipal“

Diese Methode authentifiziert sich bei Microsoft Entra ID mithilfe eines Zertifikats und schreibt dann über die rollenbasierte Zugriffssteuerung (RBAC) von Azure – ohne gemeinsam genutzten Kontoschlüssel – in Ihren Container. Sie ist ausschließlich für Braze-Currents verfügbar.

Bevor Sie beginnen, erstellen Sie ein Speicherkonto und einen Blob-Dienstcontainer wie in der Verbindungszeichenfolgen-Methode beschrieben.

Schritt 1: Anwendung registrieren

Navigieren Sie in Microsoft Azure zu Microsoft Entra ID > App-Registrierungen > + Neue Registrierung. Geben Sie einen Namen ein (zum Beispiel braze-currents) und wählen Sie Registrieren. Ausführliche Schritte finden Sie in Microsofts Dokumentation Register an application with the Microsoft identity platform.

Notieren Sie sich auf der Übersicht-Seite Ihrer neuen App-registrieren die folgenden Werte. Sie geben beide in Schritt 6 in Braze an.

  • Application (client) ID
  • Directory (tenant) ID

Schritt 2: Zertifikat erstellen

Braze authentifiziert sich mithilfe eines Zertifikats: Sie laden das öffentliche Zertifikat zu Azure hoch und übergeben Braze das Zertifikat zusammen mit seinem Private Key.

Um ein selbstsigniertes Zertifikat und einen unverschlüsselten 2048-Bit-RSA-Private-Key zu generieren, führen Sie folgenden Befehl aus:

1
2
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem \
  -days 730 -nodes -subj "/CN=braze-currents"

Dadurch werden zwei Dateien erstellt:

Datei Zweck
cert.pem Ihr öffentliches Zertifikat. Laden Sie diese Datei im nächsten Schritt zu Azure hoch.
key.pem Ihr Private Key. Laden Sie diesen niemals zu Azure hoch. Sie übergeben ihn Braze in Schritt 6.

Sie haben bereits ein Zertifikat? Wenn Sie ein vorhandenes Zertifikat als .pfx-Datei besitzen – zum Beispiel aus Azure Key Vault, von Ihrer Zertifizierungsstelle oder über Microsofts PowerShell-Methode – konvertieren Sie es in das von Braze benötigte Format, anstatt ein neues zu generieren:

1
2
3
4
5
# The public certificate to upload to Azure (Step 3)
openssl pkcs12 -in your-cert.pfx -nokeys -out cert.pem

# The certificate and its unencrypted private key to give to Braze (Step 6)
openssl pkcs12 -in your-cert.pfx -nodes -out braze-currents.pem

Geben Sie Ihr .pfx-Passwort ein, wenn Sie dazu aufgefordert werden. Das Flag -nodes exportiert den Private Key unverschlüsselt, wie es Braze erfordert.

Schritt 3: Zertifikat hochladen

Navigieren Sie in Ihrer App-Registrierung zu Zertifikate & Geheimnisse > Zertifikate > Zertifikat hochladen und laden Sie die im vorherigen Schritt erstellte Datei cert.pem hoch. Fügen Sie eine Beschreibung hinzu und wählen Sie Hinzufügen. Ausführliche Schritte finden Sie in Microsofts Dokumentation Add and manage app credentials in Microsoft Entra ID.

Notieren Sie sich das Ablaufdatum Ihres Zertifikats. Siehe Azure-Zugangsdaten für Currents aktualisieren.

Schritt 4: Zugriff auf Ihr Speicherkonto gewähren

Erteilen Sie als Nächstes Ihrer App-registrieren die Berechtigung, in Ihren Container zu schreiben.

Navigieren Sie zu Ihrem Speicherkonto und wählen Sie Zugriffssteuerung (IAM) > + Hinzufügen > Rollenzuweisung hinzufügen. Dann:

  1. Wählen Sie auf dem Tab Rolle die Option Storage Blob Data Contributor.
  2. Wählen Sie auf dem Tab Mitglieder die Option Benutzer, Gruppe oder Dienstprinzipal, wählen Sie + Mitglieder auswählen und suchen Sie nach dem Namen der App-Registrierung, die Sie in Schritt 1 erstellt haben.
  3. Wählen Sie Überprüfen + zuweisen.

Ausführliche Schritte finden Sie in Microsofts Dokumentation Assign an Azure role for access to blob data.

Der Tab „Rollenzuweisungen“ unter „Zugriffssteuerung (IAM)“ für ein Speicherkonto, der einen Dienstprinzipal und eine Gruppe mit der Rolle „Storage Blob Data Contributor“ zeigt.

Schritt 5: Konto-Endpunkt abrufen

Navigieren Sie in Ihrem Speicherkonto zu Einstellungen > Endpunkte und notieren Sie sich den Blob-Dienst-Endpunkt. Er sieht wie folgt aus: https://<your-storage-account>.blob.core.windows.net.

Die Endpunkte-Seite des Speicherkontos mit hervorgehobenem Blob-Dienst-Endpunkt.

Schritt 6: Currents einrichten

Braze benötigt eine einzelne PEM-Datei, die Ihr Zertifikat und seinen unverschlüsselten Private Key enthält. Wenn Sie in Schritt 2 ein neues Zertifikat generiert haben, kombinieren Sie die beiden Dateien zu einer:

1
cat cert.pem key.pem > braze-currents.pem

Wenn Sie in Schritt 2 eine vorhandene .pfx-Datei konvertiert haben, verfügen Sie bereits über diese braze-currents.pem-Datei.

Navigieren Sie in Braze zu Currents > + Current erstellen > Azure Blob Data Export und geben Sie Ihren Integrationsnamen sowie Ihre Kontakt-E-Mail-Adresse an.

Geben Sie eine Kontakt-E-Mail-Adresse für Benachrichtigungen bei Integrationsfehlern an. Braze sendet Benachrichtigungen an diese Adresse, wenn bei der Integration Fehler auftreten, z. B. Probleme mit Anmeldedaten oder der Konnektivität. Um sicherzustellen, dass die richtigen Personen Benachrichtigungen erhalten, verwenden Sie einen Verteiler oder eine Gruppen-E-Mail-Adresse.

Wählen Sie unter Zugangsdaten die Option Certificate Service Principal und geben Sie Folgendes an:

Feld Wert
Tenant ID Die Directory (tenant) ID aus Schritt 1.
Client ID Die Application (client) ID aus Schritt 1.
Account Endpoint Der Blob-Dienst-Endpunkt aus Schritt 5.
Certificate Die Datei braze-currents.pem, die Ihr Zertifikat und seinen unverschlüsselten Private Key enthält.
Container Name Der Name Ihres Blob-Containers.
Prefix Optional. Ein Pfadpräfix für Ihre exportierten Daten innerhalb des Containers.

Die Seite „Azure Blob Data Export“ in Braze mit ausgewähltem „Certificate Service Principal“, die die Felder „Tenant ID“, „Client ID“, „Account Endpoint“, „Certificate“, „Container Name“ und „Prefix“ zeigt.

Beim Speichern validiert Braze die von Ihnen eingegebenen Zugangsdaten.

Scrollen Sie abschließend zum Ende der Seite und wählen Sie aus, welche Engagement-Events oder Kundenverhalten-Events Sie exportieren möchten. Wenn Sie fertig sind, starten Sie Ihren Current.

Aktualisieren der Azure-Zugangsdaten für Currents

Sie können die Azure-Zugangsdaten eines bestehenden Braze-Currents-Konnektors aktualisieren, ohne die Integration zu stoppen oder bereits in Ihren Container exportierte Daten zu verlieren.

Um Zugangsdaten zu erneuern – oder zwischen den Methoden Connection String und Certificate Service Principal zu wechseln – führen Sie zunächst die Azure-seitigen Schritte für Ihre gewählte Methode weiter oben in diesem Artikel aus. Gehen Sie dann in Braze zu Currents, suchen Sie Ihren Azure-Blob-Konnektor in der Liste, wählen Sie Edit Current aus, aktualisieren Sie die Credentials und wählen Sie Update Current aus. Braze validiert die eingegebenen Zugangsdaten; Ihr Konnektor läuft weiter und die bereits in Ihrem Container vorhandenen Daten bleiben verfügbar. Weitere Informationen finden Sie unter Currents aktualisieren unter „Currents einrichten“.

Exportverhalten

Nutzer:innen, die eine Cloud-Datenspeicherlösung integriert haben und APIs, Dashboard-Berichte oder CSV-Berichte exportieren möchten, erleben Folgendes:

  • Alle API-Exporte geben keine Download-URL im Antworttext zurück und müssen über den Datenspeicher abgerufen werden.
  • Alle Dashboard-Berichte und CSV-Berichte werden zum Download an die E-Mail der Nutzer:innen gesendet (keine Speicherberechtigungen erforderlich) und im Datenspeicher gesichert.

FAQ

Kann Braze IP-Adressen für die Freigabeliste von Azure Blob Storage bereitstellen?

Braze veröffentlicht keine feste IP-Freigabeliste für Currents oder Dashboard-Exporte nach Azure Blob Storage. Braze schreibt in Ihren Container unter Verwendung der Zugangsdaten und des Containernamens, die Sie angeben, und Azure steuert den Netzwerkzugriff über Ihre Speicherkontoeinstellungen (z. B. Firewallregeln für das Speicherkonto oder private Endpunkte).

Wenn Ihr Sicherheitsteam IP-basierte Einschränkungen benötigt, verwenden Sie die Azure-Netzwerkfunktionen für Ihr Speicherkonto anstelle einer IP-Liste von Braze. Informationen zu den Einrichtungsschritten finden Sie in der Microsoft-Dokumentation zur Absicherung von Azure Storage.

New Stuff!