Microsoft Azure Blob-Speicher
Microsoft Azure Blob Storage ist ein massiv skalierbarer Objektspeicher für unstrukturierte Daten, der von Microsoft als Teil der Azure-Produkt-Suite angeboten wird.

Wenn Sie zwischen Cloud-Speicheranbietern wechseln, wenden Sie sich an Ihren CSM von Braze, um weitere Unterstützung bei der Einrichtung und Validierung Ihrer neuen Integration zu erhalten.
Die Integration von Braze und Microsoft Azure Blob Storage erlaubt es Ihnen, Daten zurück nach Azure zu exportieren und Currents-Daten zu streamen. Später können Sie einen ETL-Prozess (ETL) verwenden, um Ihre Daten an andere Standorte zu übertragen.
Voraussetzungen
| Anforderung | Beschreibung |
|---|---|
| Microsoft Azure und Azure-Speicherkonto | Ein Microsoft Azure- und Azure-Speicherkonto sind erforderlich, um diese Partnerschaft zu nutzen. |
| Currents | Um Daten nach Currents zu exportieren, muss Braze-Currents für Ihr Konto eingerichtet sein. Currents ist nicht erforderlich, wenn Sie nur die Nachrichtenarchivierung einrichten. |
Integration
Für die Integration mit Microsoft Azure Blob Storage benötigen Sie ein Speicherkonto und einen Container, damit Braze entweder Daten zurück nach Azure exportieren oder Currents-Daten streamen kann. Braze unterstützt zwei Authentifizierungsmethoden:
- Verbindungs-String-Methode
- Zertifikat-Dienstprinzipal-Methode (nur Currents)
Authentifizierungsmethode mit Verbindungszeichenfolge
Schritt 1: Speicherkonto erstellen
Navigieren Sie in Microsoft Azure in der Seitenleiste zu Storage Accounts und klicken Sie auf + Add, um ein neues Speicherkonto zu erstellen. Geben Sie anschließend einen Namen für das Speicherkonto an. Andere Standardeinstellungen müssen nicht geändert werden. Wählen Sie abschließend Review + create aus.
Auch wenn Sie bereits über ein Speicherkonto verfügen, empfehlen wir, ein neues Konto speziell für Ihre Braze-Daten zu erstellen.

Schritt 2: Verbindungszeichenfolge abrufen
Sobald das Speicherkonto bereitgestellt ist, navigieren Sie zum Menü Access Keys des Speicherkontos und notieren Sie sich die Verbindungszeichenfolge.
Microsoft stellt zwei Zugriffsschlüssel bereit, um Verbindungen mit einem Schlüssel aufrechtzuerhalten, während der andere neu generiert wird. Sie benötigen nur die Verbindungszeichenfolge von einem der beiden.

Braze verwendet die Verbindungszeichenfolge aus diesem Menü, nicht den Schlüssel.

Schritt 3: Blob-Service-Container erstellen
Navigieren Sie zum Menü Blobs im Abschnitt Blob Service Ihres Speicherkontos. Erstellen Sie einen Blob-Service-Container innerhalb des zuvor erstellten Speicherkontos.
Geben Sie einen Namen für Ihren Blob-Service-Container an. Andere Standardeinstellungen müssen nicht geändert werden.

Schritt 4: Currents einrichten
Navigieren Sie in Braze zu Currents > + Create Current > Azure Blob Data Export und geben Sie Ihren Integrationsnamen und Ihre Kontakt-E-Mail-Adresse an.
Geben Sie eine Kontakt-E-Mail-Adresse für Benachrichtigungen bei Integrationsfehlern an. Braze sendet Benachrichtigungen an diese Adresse, wenn bei der Integration Fehler auftreten, z. B. Probleme mit Anmeldedaten oder der Konnektivität. Um sicherzustellen, dass die richtigen Personen Benachrichtigungen erhalten, verwenden Sie einen Verteiler oder eine Gruppen-E-Mail-Adresse.
Geben Sie anschließend Ihre Verbindungszeichenfolge, den Containernamen und das BlobStorage-Präfix (optional) an.

Scrollen Sie abschließend zum Ende der Seite und wählen Sie aus, welche Nachrichten-Engagement-Events oder Kundenverhalten-Events Sie exportieren möchten. Wenn Sie fertig sind, starten Sie Ihren Current.
Schritt 5: Azure-Datenexport einrichten
Im Folgenden werden die Zugangsdaten konfiguriert, die verwendet werden für:
- Segment-Exporte über die API
- CSV-Exporte (Campaign-, Segment-, Canvas-Nutzerdatenexport über das Dashboard)
- Engagement-Berichte
Navigieren Sie in Braze zu Partnerintegrationen > Technologie-Partner > Microsoft Azure und geben Sie Ihre Verbindungszeichenfolge, den Azure-Speichercontainernamen und das Azure-Speicherpräfix an.
Stellen Sie als Nächstes sicher, dass das Kontrollkästchen Make this the default data export destination aktiviert ist, damit Ihre exportierten Daten an Azure gesendet werden. Wenn Sie fertig sind, speichern Sie Ihre Integration.


Es ist wichtig, Ihre Verbindungszeichenfolge aktuell zu halten. Wenn die Zugangsdaten Ihres Konnektors ablaufen, sendet der Konnektor keine Events mehr. Wenn dies länger als 48 Stunden andauert, werden die Events des Konnektors verworfen und Daten gehen dauerhaft verloren.
Authentifizierungsmethode „Zertifikat-Dienstprinzipal“
Diese Methode authentifiziert sich bei Microsoft Entra ID mithilfe eines Zertifikats und schreibt dann über die rollenbasierte Zugriffssteuerung (RBAC) von Azure – ohne gemeinsam genutzten Kontoschlüssel – in Ihren Container. Sie ist ausschließlich für Braze-Currents verfügbar.

Sie laden nur das öffentliche Zertifikat zu Microsoft Entra ID hoch – Ihr Private Key wird niemals an Azure gesendet. Braze speichert Ihr Zertifikat und Ihren Private Key verschlüsselt im Ruhezustand, gewährt Zugriff ausschließlich über die Rolle Storage Blob Data Contributor, die Sie zuweisen, und Sie können diesen Zugriff jederzeit widerrufen, indem Sie das Zertifikat aus Ihrer App-Registrierung in Azure entfernen.
Bevor Sie beginnen, erstellen Sie ein Speicherkonto und einen Blob-Dienstcontainer wie in der Verbindungszeichenfolgen-Methode beschrieben.
Schritt 1: Anwendung registrieren
Navigieren Sie in Microsoft Azure zu Microsoft Entra ID > App-Registrierungen > + Neue Registrierung. Geben Sie einen Namen ein (zum Beispiel braze-currents) und wählen Sie Registrieren. Ausführliche Schritte finden Sie in Microsofts Dokumentation Register an application with the Microsoft identity platform.
Notieren Sie sich auf der Übersicht-Seite Ihrer neuen App-registrieren die folgenden Werte. Sie geben beide in Schritt 6 in Braze an.
- Application (client) ID
- Directory (tenant) ID
Schritt 2: Zertifikat erstellen
Braze authentifiziert sich mithilfe eines Zertifikats: Sie laden das öffentliche Zertifikat zu Azure hoch und übergeben Braze das Zertifikat zusammen mit seinem Private Key.
Um ein selbstsigniertes Zertifikat und einen unverschlüsselten 2048-Bit-RSA-Private-Key zu generieren, führen Sie folgenden Befehl aus:
1
2
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem \
-days 730 -nodes -subj "/CN=braze-currents"
Dadurch werden zwei Dateien erstellt:
| Datei | Zweck |
|---|---|
cert.pem |
Ihr öffentliches Zertifikat. Laden Sie diese Datei im nächsten Schritt zu Azure hoch. |
key.pem |
Ihr Private Key. Laden Sie diesen niemals zu Azure hoch. Sie übergeben ihn Braze in Schritt 6. |

Der Private Key muss unverschlüsselt sein – er darf nicht durch eine Passphrase geschützt sein. Laden Sie nur das öffentliche Zertifikat zu Azure hoch; laden Sie niemals Ihren Private Key hoch.
Sie haben bereits ein Zertifikat? Wenn Sie ein vorhandenes Zertifikat als .pfx-Datei besitzen – zum Beispiel aus Azure Key Vault, von Ihrer Zertifizierungsstelle oder über Microsofts PowerShell-Methode – konvertieren Sie es in das von Braze benötigte Format, anstatt ein neues zu generieren:
1
2
3
4
5
# The public certificate to upload to Azure (Step 3)
openssl pkcs12 -in your-cert.pfx -nokeys -out cert.pem
# The certificate and its unencrypted private key to give to Braze (Step 6)
openssl pkcs12 -in your-cert.pfx -nodes -out braze-currents.pem
Geben Sie Ihr .pfx-Passwort ein, wenn Sie dazu aufgefordert werden. Das Flag -nodes exportiert den Private Key unverschlüsselt, wie es Braze erfordert.
Schritt 3: Zertifikat hochladen
Navigieren Sie in Ihrer App-Registrierung zu Zertifikate & Geheimnisse > Zertifikate > Zertifikat hochladen und laden Sie die im vorherigen Schritt erstellte Datei cert.pem hoch. Fügen Sie eine Beschreibung hinzu und wählen Sie Hinzufügen. Ausführliche Schritte finden Sie in Microsofts Dokumentation Add and manage app credentials in Microsoft Entra ID.
Notieren Sie sich das Ablaufdatum Ihres Zertifikats. Siehe Azure-Zugangsdaten für Currents aktualisieren.
Schritt 4: Zugriff auf Ihr Speicherkonto gewähren
Erteilen Sie als Nächstes Ihrer App-registrieren die Berechtigung, in Ihren Container zu schreiben.
Navigieren Sie zu Ihrem Speicherkonto und wählen Sie Zugriffssteuerung (IAM) > + Hinzufügen > Rollenzuweisung hinzufügen. Dann:
- Wählen Sie auf dem Tab Rolle die Option Storage Blob Data Contributor.
- Wählen Sie auf dem Tab Mitglieder die Option Benutzer, Gruppe oder Dienstprinzipal, wählen Sie + Mitglieder auswählen und suchen Sie nach dem Namen der App-Registrierung, die Sie in Schritt 1 erstellt haben.
- Wählen Sie Überprüfen + zuweisen.
Ausführliche Schritte finden Sie in Microsofts Dokumentation Assign an Azure role for access to blob data.


Weisen Sie die Rolle auf der Ebene des Speicherkontos zu, nicht auf einem einzelnen Container.

Ohne diese Rollenzuweisung kann sich Braze zwar bei Microsoft Entra ID authentifizieren, aber nicht in Ihren Container schreiben.
Schritt 5: Konto-Endpunkt abrufen
Navigieren Sie in Ihrem Speicherkonto zu Einstellungen > Endpunkte und notieren Sie sich den Blob-Dienst-Endpunkt. Er sieht wie folgt aus: https://<your-storage-account>.blob.core.windows.net.


Die Authentifizierung per Zertifikat-Dienstprinzipal unterstützt ausschließlich die öffentliche Azure-Cloud. Ihr Blob-Endpunkt muss auf .blob.core.windows.net enden.
Schritt 6: Currents einrichten
Braze benötigt eine einzelne PEM-Datei, die Ihr Zertifikat und seinen unverschlüsselten Private Key enthält. Wenn Sie in Schritt 2 ein neues Zertifikat generiert haben, kombinieren Sie die beiden Dateien zu einer:
1
cat cert.pem key.pem > braze-currents.pem
Wenn Sie in Schritt 2 eine vorhandene .pfx-Datei konvertiert haben, verfügen Sie bereits über diese braze-currents.pem-Datei.
Navigieren Sie in Braze zu Currents > + Current erstellen > Azure Blob Data Export und geben Sie Ihren Integrationsnamen sowie Ihre Kontakt-E-Mail-Adresse an.
Geben Sie eine Kontakt-E-Mail-Adresse für Benachrichtigungen bei Integrationsfehlern an. Braze sendet Benachrichtigungen an diese Adresse, wenn bei der Integration Fehler auftreten, z. B. Probleme mit Anmeldedaten oder der Konnektivität. Um sicherzustellen, dass die richtigen Personen Benachrichtigungen erhalten, verwenden Sie einen Verteiler oder eine Gruppen-E-Mail-Adresse.
Wählen Sie unter Zugangsdaten die Option Certificate Service Principal und geben Sie Folgendes an:
| Feld | Wert |
|---|---|
| Tenant ID | Die Directory (tenant) ID aus Schritt 1. |
| Client ID | Die Application (client) ID aus Schritt 1. |
| Account Endpoint | Der Blob-Dienst-Endpunkt aus Schritt 5. |
| Certificate | Die Datei braze-currents.pem, die Ihr Zertifikat und seinen unverschlüsselten Private Key enthält. |
| Container Name | Der Name Ihres Blob-Containers. |
| Prefix | Optional. Ein Pfadpräfix für Ihre exportierten Daten innerhalb des Containers. |

Beim Speichern validiert Braze die von Ihnen eingegebenen Zugangsdaten.
Scrollen Sie abschließend zum Ende der Seite und wählen Sie aus, welche Engagement-Events oder Kundenverhalten-Events Sie exportieren möchten. Wenn Sie fertig sind, starten Sie Ihren Current.
Aktualisieren der Azure-Zugangsdaten für Currents
Sie können die Azure-Zugangsdaten eines bestehenden Braze-Currents-Konnektors aktualisieren, ohne die Integration zu stoppen oder bereits in Ihren Container exportierte Daten zu verlieren.
Um Zugangsdaten zu erneuern – oder zwischen den Methoden Connection String und Certificate Service Principal zu wechseln – führen Sie zunächst die Azure-seitigen Schritte für Ihre gewählte Methode weiter oben in diesem Artikel aus. Gehen Sie dann in Braze zu Currents, suchen Sie Ihren Azure-Blob-Konnektor in der Liste, wählen Sie Edit Current aus, aktualisieren Sie die Credentials und wählen Sie Update Current aus. Braze validiert die eingegebenen Zugangsdaten; Ihr Konnektor läuft weiter und die bereits in Ihrem Container vorhandenen Daten bleiben verfügbar. Weitere Informationen finden Sie unter Currents aktualisieren unter „Currents einrichten“.

Es ist wichtig, Ihr Zertifikat stets aktuell zu halten. Wenn Ihr Zertifikat abläuft, stellt der Konnektor den Versand von Events ein, bis Sie ein gültiges Zertifikat bereitstellen. Eine längere Unterbrechung kann zu Datenverlust führen.
Exportverhalten
Nutzer:innen, die eine Cloud-Datenspeicherlösung integriert haben und APIs, Dashboard-Berichte oder CSV-Berichte exportieren möchten, erleben Folgendes:
- Alle API-Exporte geben keine Download-URL im Antworttext zurück und müssen über den Datenspeicher abgerufen werden.
- Alle Dashboard-Berichte und CSV-Berichte werden zum Download an die E-Mail der Nutzer:innen gesendet (keine Speicherberechtigungen erforderlich) und im Datenspeicher gesichert.

JSON-Formatanforderung: Für JSON-Exporte verwendet Braze das JSONL-Format (durch Zeilenumbrüche getrenntes JSON), bei dem jede Zeile ein separates JSON-Objekt enthält. Dieses Format unterscheidet sich von Standard-JSON, das ein einzelnes JSON-Array oder -Objekt ist. Jede Zeile in der exportierten Datei ist ein gültiges JSON-Objekt, aber die Datei als Ganzes ist kein einzelnes gültiges JSON-Dokument. Beim Verarbeiten dieser Dateien sollte jede Zeile einzeln als separates JSON-Objekt geparst werden, anstatt zu versuchen, die gesamte Datei als ein einzelnes JSON-Dokument zu parsen.
Currents-Exporte verwenden das Apache Avro-Format (.avro-Dateien), nicht JSON. Diese JSON-Formatanforderung gilt für Dashboard-Datenexporte und API-Exporte, die das JSON-Format verwenden.
FAQ
Kann Braze IP-Adressen für die Freigabeliste von Azure Blob Storage bereitstellen?
Braze veröffentlicht keine feste IP-Freigabeliste für Currents oder Dashboard-Exporte nach Azure Blob Storage. Braze schreibt in Ihren Container unter Verwendung der Zugangsdaten und des Containernamens, die Sie angeben, und Azure steuert den Netzwerkzugriff über Ihre Speicherkontoeinstellungen (z. B. Firewallregeln für das Speicherkonto oder private Endpunkte).
Wenn Ihr Sicherheitsteam IP-basierte Einschränkungen benötigt, verwenden Sie die Azure-Netzwerkfunktionen für Ihr Speicherkonto anstelle einer IP-Liste von Braze. Informationen zu den Einrichtungsschritten finden Sie in der Microsoft-Dokumentation zur Absicherung von Azure Storage.